Governança dos workflows de produção
Governança dos workflows de produção
Todo workflow que entra no n8n de produção deve ser rastreável no n8n, no GitHub e na documentação operacional. O repositório privado 1Nort-Digital/n8n-workflows é a fonte versionada dos artefatos aprovados.
Pacote obrigatório
Cada workflow precisa manter, no mesmo pull request:
- manifesto válido;
- README funcional e técnico;
- export JSON sanitizado;
- casos e evidências de teste;
- runbook e procedimento de rollback;
- changelog;
- checksum SHA-256 do export aprovado.
Exports nunca podem conter credenciais, dados de execução, pinData, cookies, payloads reais ou informações pessoais. Credenciais aparecem apenas como aliases lógicos; o vínculo com o segredo real existe somente no ambiente seguro.
Identidade
O slug canônico segue o formato dominio-capacidade-evento-vMajor. O nome visível deve indicar ambiente, domínio, capacidade, evento e versão principal. IDs do n8n em desenvolvimento e produção são registrados separadamente e não substituem o slug.
Ciclo de vida
draft → review → approved → canary → production → deprecated → archived
Uma alteração material invalida a aprovação anterior. Workflows críticos exigem revisão adicional e não podem ter o autor como único aprovador.
Gates de promoção
- Registro: owners, criticidade, dados, dependências e aliases definidos.
- Revisão: schema, sanitização, scanner de segredos, testes e runbook aprovados.
- Aprovação: commit, versão e checksum congelados; credenciais de produção preparadas.
- Canário: tráfego limitado, métricas e alertas observados, rollback pronto.
- Go-live: expansão gradual e documentação reconciliada com o estado real.
Regras técnicas mínimas
- Webhooks validam autenticação ou assinatura antes de processar dados.
- Triggers repetíveis possuem idempotência e janela de deduplicação.
- Retries são limitados e usam backoff; não existe retry infinito.
- Timeouts, concorrência, DLQ ou compensação são documentados.
- Logs e evidências não carregam segredos ou PII.
- Workflows expostos por MCP exigem finalidade e allowlist documentadas.
Mudança emergencial
Uma correção emergencial deve ser mínima, observável e seguida de reconciliação no GitHub em até um dia útil. O export corrigido, a justificativa, os aprovadores e as evidências precisam entrar no histórico.
Nomenclatura e tags no n8n
Os nomes e as tags visíveis para o time são em português. As tags evitam acentos para manter filtros e scripts previsíveis.
Exemplo:
[PROD] 210 | ATENDIMENTO | Receber mensagens WhatsApp | v1categoria:210-atendimento-entrada
ciclo:producao
papel:entrada
nivel:principal
criticidade:critica
escopo:compartilhado
sistema:whatsapp
sistema:redisConsulte a taxonomia completa antes de criar ou renomear um workflow. Os valores técnicos do manifesto Git, como lifecycle, continuam definidos pelo schema e não são as tags exibidas no n8n.
Updated about 1 month ago

