2026년 3월, n8n은 네 차례의 릴리즈(v2.10.0~v2.13.0)를 통해 플랫폼 전반을 업데이트했습니다. Ask와 Build를 하나로 합친 멀티 에이전트 채팅, 1Password External Secrets 연동, MCP Tools 워크플로 발행/실행 분리, SSRF 보호, 역할 기반 External Secrets 접근 제어 등 보안과 자동화 양쪽에서 고르게 변화가 있었습니다. 4개 버전에 걸쳐 다수의 신규 기능이 추가되고 130건 이상의 버그가 수정됐습니다.

한 눈에 보는 3월 릴리즈 하이라이트

  • 멀티 에이전트 채팅 통합 (v2.10.0): Ask와 Build가 하나의 채팅으로 합쳐졌습니다. 세션이 새로고침 후에도 유지되고, 빌더 채팅 안에서 인터랙티브 코드 diff를 바로 확인할 수 있습니다.
  • 1Password External Secrets (v2.12.0): 1Password를 External Secrets 프로바이더로 쓸 수 있게 되면서 시크릿 관리 선택지가 넓어졌습니다.
  • MCP Tools 확장 (v2.12.0~v2.13.0): 워크플로 발행/취소 기능과 실행 데이터 조회가 별도 도구로 분리되어, MCP 기반 자동화를 더 세밀하게 구성할 수 있습니다.
  • SSRF 보호 (v2.12.0): Request Helper에 SSRF 보호 설정이 들어갔습니다. 내부 네트워크를 노린 서버 측 요청 위조 공격을 차단합니다.
  • 역할 기반 External Secrets (v2.13.0): External Secrets 접근 제어가 역할 기반으로 기본 활성화됩니다. 프로젝트별 시크릿 분리 관리에 유용합니다.
  • Agent Node 커스텀 트레이싱 (v2.13.0): Agent Node에 커스텀 메타데이터를 붙여 외부 트레이싱 시스템과 연동할 수 있습니다.
  • 대규모 버그 수정: 4개 버전에서 130건 넘는 버그를 잡아 안정성을 끌어올렸습니다.

3월 핵심 릴리즈 심층 분석

1) 멀티 에이전트 채팅 통합: Ask + Build 결합 (v2.10.0)

v2.10.0에서 가장 눈에 띄는 변화입니다. 기존에 따로 운영하던 Ask(자연어 질의)와 Build(워크플로 구성)가 하나의 채팅 인터페이스로 합쳐졌습니다.

핵심 변경 사항:

  • Ask + Build 통합: 대화 흐름 안에서 질의와 빌드를 자연스럽게 오갈 수 있습니다.
  • 세션 영속성: WFB 세션이 페이지 새로고침 이후에도 살아 있어, 브라우저를 닫았다 열어도 작업 맥락이 유지됩니다.
  • 인터랙티브 코드 diff: AI가 제안한 코드 변경을 빌더 채팅 안에서 diff로 보고, 바로 승인하거나 수정할 수 있습니다.
  • 캔버스 채팅 스트리밍: 캔버스 채팅에서 AI 응답을 실시간 스트리밍으로 받아볼 수 있습니다.
  • 프리뷰 패널 실행 데이터: 워크플로 테스트 결과가 프리뷰 패널에 바로 표시됩니다.

개발자와 비개발자 모두 하나의 채팅 창에서 AI 기반 워크플로 자동화를 다룰 수 있게 된 셈입니다.

2) 1Password External Secrets 연동 및 보안 (v2.12.0)

시크릿 관리 옵션이 늘었습니다. v2.12.0에서 1Password가 External Secrets 프로바이더로 추가됐고, v2.10.0에서는 다중 Vault 연결과 특수 문자 시크릿 이름 지원이 들어왔습니다.

주요 변경 사항:

  • 1Password 프로바이더 추가 (v2.12.0): 이미 1Password를 쓰고 있는 조직이라면 별도 설정 없이 n8n 시크릿 관리에 바로 연동할 수 있습니다.
  • 다중 Vault 연결 (v2.10.0): 하나의 프로바이더에 여러 Vault를 동시에 붙일 수 있어, 개발/스테이징/운영 환경별로 시크릿을 분리하기 좋습니다.
  • 특수 문자 시크릿 이름 (v2.10.0): 시크릿 이름에 특수 문자를 쓸 수 있어 기존 명명 규칙을 그대로 가져올 수 있습니다.
  • 프로젝트 레벨 External Secrets (v2.11.0): External Secrets가 프로젝트 단위까지 확장됩니다.
  • 역할 기반 접근 제어 기본 활성화 (v2.13.0): 별도 설정 없이도 역할에 따라 시크릿 접근이 제한됩니다.
  • 시크릿 연결 읽기 전용 모드 (v2.12.0): 운영 환경에서 실수로 시크릿 설정을 건드리는 일을 막아줍니다.

3) MCP Tools 확장: 워크플로 발행 및 실행 데이터 관리 (v2.12.0~v2.13.0)

Model Context Protocol(MCP) 기반 도구가 한층 세분화됐습니다. 워크플로 발행/취소와 실행 데이터 조회를 별도 도구로 분리해, AI 에이전트가 워크플로 라이프사이클을 더 정밀하게 다룰 수 있습니다.

주요 변경 사항:

  • 워크플로 발행/취소 (v2.12.0): AI 에이전트가 워크플로를 프로그래밍 방식으로 활성화/비활성화할 수 있습니다.
  • 실행 데이터 전용 도구 (v2.12.0): 실행 결과 조회·분석에 특화된 인터페이스가 별도로 제공됩니다.
  • MCP Tools 전반 업데이트 (v2.11.0): 기존 도구들의 안정성이 개선됐습니다.
  • validate_workflow 출력 스키마 경고 제거 (v2.13.0): 불필요한 경고 없이 깔끔한 실행 결과를 볼 수 있습니다.
  • 웹훅 ID 해석 개선 (v2.13.0): 워크플로 생성·업데이트 시 MCP 웹훅 ID 해석 로직이 정비됐습니다.

4) SSRF 보호 및 보안 인프라 (v2.12.0~v2.13.0)

보안 측면에서도 굵직한 변화가 있었습니다. 서버 측 요청 위조(SSRF) 방어와 데이터 보호 기능이 눈에 띕니다.

주요 변경 사항:

  • SSRF 보호 설정 (v2.12.0): Request Helper에 통합된 SSRF 보호가 RFC 1918 등 내부 네트워크 대역으로의 요청을 차단합니다.
  • 데이터 리댁션 모듈 초기화 (v2.11.0): 민감 데이터가 실행 로그에 노출되지 않도록 리댁션 기반이 마련됐습니다.
  • 커스텀 인증 리댁션 (v2.13.0): 커스텀 인증 값이 올바르게 리댁션 처리되며, 해제 실패 시 로깅도 추가됐습니다.
  • 차단된 IP 오류 메시지 개선 (v2.13.0): SSRF로 차단됐을 때 표시되는 오류 메시지가 구체적으로 바뀌어 디버깅이 쉬워졌습니다.
  • OAuth 토큰 보존 (v2.13.0): Source Control pull 시 OAuth 토큰이 날아가던 문제가 해결됐습니다.

5) Agent Node 커스텀 트레이싱 메타데이터 (v2.13.0)

AI 워크플로를 운영 중이라면 반가운 소식입니다. Agent Node에 커스텀 메타데이터를 달 수 있게 되면서, 외부 트레이싱 시스템과 연동해 에이전트 동작을 추적하기 편해졌습니다.

  • 커스텀 트레이싱 메타데이터: 사용자 정의 메타데이터를 Agent Node에 붙여 외부 모니터링 도구로 보낼 수 있습니다.
  • AI Builder 웹 페치 도구: AI Builder에 web-fetch 도구가 들어가, 외부 문서를 검색·참조하는 워크플로를 만들 수 있습니다.
  • V8 Isolate 개선: $now, $today 변수가 V8 Isolate에서 동작하고, 워크플로 타임존이 Isolate로 전파되며, Luxon 타입이 Isolate 경계에서 올바르게 직렬화됩니다.

세부 기능 개선 사항

핵심 기능 외에도 플랫폼 곳곳에서 크고 작은 개선이 이뤄졌습니다.

Core 플랫폼

  • 대규모 실행 데이터 스트리밍 JSON 파싱 (v2.10.0): 큰 실행 데이터를 처리할 때 스트리밍 파싱을 써서 메모리 사용을 줄였습니다.
  • 공개 API 실행 중지 (v2.10.0): 실행 중인 워크플로를 API로 직접 중지할 수 있습니다.
  • 워크플로 히스토리 비교 (v2.11.0): 서로 다른 히스토리 버전을 나란히 비교할 수 있습니다.
  • 히스토리 diff 버전 전환 (v2.12.0): diff 뷰에서 버전을 오가며 변경 사항을 검토할 수 있습니다.
  • 프로젝트 API 검색/페이지네이션/필터링 (v2.13.0): GET /projects에 서버 사이드 검색·페이지네이션·필터링이 붙었습니다.
  • 워크플로 인덱스 배치 크기 설정 (v2.13.0): 환경 변수로 배치 크기를 조절해 대규모 환경에서 성능을 튜닝할 수 있습니다.
  • Heavy Import 지연 로딩 (v2.13.0): 무거운 모듈을 지연 로딩하여 초기 기동 속도를 개선했습니다.

에디터 및 UI

  • CSV Import 컬럼 관리 (v2.10.0): CSV 임포트 시 컬럼 삭제·이름 변경이 가능해져 데이터 정제가 간편해졌습니다.
  • 관리형 vs 커스텀 OAuth 선택 (v2.10.0): OAuth 크레덴셜 설정 시 관리형/커스텀 방식을 고를 수 있습니다.
  • AI Builder 변경 목록 (v2.11.0): AI가 수행한 변경을 캔버스 diff 뷰에서 목록으로 확인할 수 있습니다.
  • Chat Hub 제안 프롬프트 (v2.11.0~v2.12.0): Chat Hub에 제안 프롬프트가 표시되어 빠르게 워크플로를 실행할 수 있습니다.
  • Data Table 검색/정렬/프로젝트 배지 (v2.11.0): Data Table 오버뷰에 검색·정렬·프로젝트 배지가 추가됐습니다.
  • Chat Hub 동적 크레덴셜 (v2.11.0): 에이전트별 인증 설정을 동적으로 바꿀 수 있습니다.
  • 프로젝트 역할 배지 (v2.12.0): 에디터에서 팀원의 권한 수준을 배지로 바로 파악할 수 있습니다.

노드 및 통합

  • Baserow Node 확장 (v2.13.0): 배치 작업, 필터링 옵션, 데이터베이스 토큰 크레덴셜이 추가됐습니다.
  • Customer.io** Node 마이그레이션 (v2.12.0)**: 더 이상 쓰이지 않는 beta API에서 App API로 전환되어 장기 호환성이 확보됩니다.
  • Pinecone/Firecrawl Quick Connect (v2.10.0): 벡터 DB와 웹 크롤링 통합을 빠르게 설정할 수 있는 Quick Connect 흐름이 추가됐습니다.
  • Community Nodes GitHub Actions 발행 (v2.12.0): Community Node를 GitHub Actions로 발행하는 기능이 들어왔습니다.
  • ai-node-sdk 패키지 (v2.10.0): AI 노드 개발용 SDK가 새로 도입되어 개발 방식이 표준화됩니다.

권한 및 협업

  • 탭 범위 협업 (v2.10.0): 탭 단위로 협업 범위가 지정되어 동시 편집 충돌이 줄어듭니다.
  • 커스텀 역할 프로젝트 가시성 관리 (v2.11.0): 커스텀 역할에 프로젝트 가시성을 할당할 수 있습니다.
  • 공유/해제 권한 분리 (v2.11.0): 공유와 공유 해제가 별도 권한 범위로 나뉘었습니다.
  • 실행 공개 권한 범위 (v2.11.0): execution:reveal 범위가 Core에 추가되어 실행 데이터 접근을 세밀하게 제어할 수 있습니다.

주요 버그 수정 내역

4개 버전에서 총 130건 이상의 버그가 수정됐습니다.

영역수정 건수주요 내용
AI Agent 및 LLM15건+AI Agent 메모리에서 고아 도구 메시지 제거, Anthropic Chat Model Node 게이트웨이 오류 보강, Azure OpenAI Responses API 비활성화, Google Gemini 사고 예산 셀렉터 수정, MongoDB Vector Store 싱글턴을 실행별 클라이언트로 교체 등
Core 시스템25건+EKS Pod Identity 자격 증명 해석, 헬스 엔드포인트 /healthz 일관성, 멀티 메인 웹훅 활성화 모드 전달, Redis 캐시 빈 해시 플레이스홀더 처리, Kubernetes Entity Import 문제, Task Runner 행 방지, ARM64 세그폴트 수정 등
에디터 UI/UX30건+채팅 트리거 이미지 너비 제한, Chat Hub 모달 에이전트 설명 표시, Button v2 마이그레이션, 비-QWERTY 키보드 단축키, 표현식 자동완성, Safari 18.6 그리드 정렬, 리소스 매퍼 값 보존, 리댁션 정책 가시성 등
노드 및 통합20건+Gmail GetMany 쿼리 파라미터 오염, Notion 미지원 블록 타입 자식 페치 스킵, Slack Trigger message_changed 이벤트 필터링, Facebook Trigger appsecret_proof 추가, Airtable 출력 플래팅 롤백, HTTP Request 잘못된 JSON 오류 메시지 개선, Todoist 필터 엔드포인트 업데이트 등
보안 및 인프라15건+시크릿 JSON 입력 필드 검증, 보안 취약점 의존성 수정(jsonpath, mailparser, mysql2), OAuth 토큰 Source Control pull 시 보존, 비활성화된 시크릿 연결 자동완성 제외, readiness 엔드포인트 fullyReady 게이트 등

마이그레이션 및 운영 체크리스트

운영 환경에 적용하기 전에 아래 항목을 확인하세요.

  • 1Password External Secrets 연동 계획: 1Password를 시크릿 프로바이더로 쓰고 있다면 n8n 연동을 검토해 보세요. HashiCorp Vault 등과 병행 사용도 가능합니다.
  • 역할 기반 External Secrets 접근 제어: v2.13.0부터 기본 활성화됩니다. 기존 시크릿 접근 정책이 프로젝트 역할과 맞는지 점검이 필요합니다.
  • SSRF 보호 설정: v2.12.0의 SSRF 보호가 켜져 있는지 확인하세요. 내부 API를 호출하는 워크플로가 있다면 화이트리스트 설정이 필요할 수 있습니다.
  • MCP Tools 워크플로 발행 권한: AI 에이전트의 워크플로 발행/취소 권한을 조직 정책에 맞게 잡아두세요.
  • 데이터 리댁션 정책: 리댁션 모듈이 초기화된 만큼, 민감 데이터 분류 기준과 리댁션 범위를 미리 정해두면 좋습니다.
  • 멀티 에이전트 채팅 접근 권한: 통합된 채팅 인터페이스에 누가 접근할 수 있는지 역할별로 정리하세요.
  • Windows Task Runner: v2.12.0에 Windows Python/JS Task Runner 관련 수정이 포함돼 있습니다. Windows 환경이라면 동작을 한번 점검하세요.
  • Customer.io** Node API 마이그레이션**: Customer.io 연동 워크플로가 있다면, beta → App API 전환이 정상 적용됐는지 확인하세요.
  • Docker ARM64 환경: ARM64 + Docker 조합이라면 v2.13.0의 세그폴트 수정이 반영됐는지 확인하세요.
  • Source Control pull 후 OAuth 토큰: Source Control pull 이후 OAuth 토큰이 잘 유지되는지 확인하세요.

참조 링크 및 버전 정보

릴리즈 버전 상세 정보

주요 기능별 버전 참조

  • 멀티 에이전트 채팅 통합: v2.10.0
  • 1Password External Secrets: v2.12.0
  • MCP Tools 워크플로 발행: v2.12.0
  • SSRF 보호 설정: v2.12.0
  • 역할 기반 External Secrets: v2.13.0
  • Agent Node 커스텀 트레이싱: v2.13.0
  • Baserow Node 확장: v2.13.0
  • 프로젝트 API 검색/페이지네이션: v2.13.0

본 콘텐츠는 n8n Release Note의 영문 원본을 한국어로 번역하고 재구성한 것으로 인포그랩은 n8n의 한국 공식 파트너사입니다.

n8n 구축부터 성공적인 워크플로까지 n8n 공식 파트너사 인포그랩과 함께하세요!