2026년 9월 n8n 최신 버전 주요 업데이트

안녕하세요, 인포그랩입니다. 2026년 9월, n8n은 네 차례의 마이너 릴리즈(v2.36.0, v2.37.0, v2.38.1, v2.39.0)를 발표했습니다. 이번 릴리즈의 방향은 두 갈래입니다. 하나는 채팅·폼·MCP(Model Context Protocol)처럼 에이전트와 최종 사용자가 만나는 접점의 인증과 격리를 정식 수준으로 올리는 것이고, 다른 하나는 Agent Builder를 여러 에이전트가 협업하는 구조로 넓히는 것입니다. 핵심 변경은 다섯 가지입니다. n8n 사용자 인증(OAuth2)과 폼 트리거 OAuth2 인증의 정식 출시(GA), 호스티드 채팅 페이지의 신뢰 셸·샌드박스 프레임 분리와 nonce 기반 CSP(Content-Security-Policy) 적용, 서브 에이전트 위임과 워크스페이스 샌드박스를 갖춘 Agent Builder, 역할·역할 매핑 규칙과 소스 컨트롤(Git 푸시/풀)을 아우르는 Public API 확장, 그리고 Schedule Trigger의 미스파이어 정책 도입입니다. 네 버전을 합치면 신규 기능 201건, 버그 수정 319건, 성능 개선 9건입니다. 같은 기간 v2.35.x·v2.36.x·v2.37.x·v2.38.x와 LTS(장기 지원) v1.123.x 라인에서 패치 릴리즈 25건이 배포되었습니다. 8월 노트에서 베타로 예고한 v2.36.0(2026-08-18)은 이번 노트에서 정식으로 다룹니다.
한 눈에 보는 9월 릴리즈 하이라이트
- n8n 사용자 인증(OAuth2)·폼 트리거 OAuth2 정식 출시 (v2.36.0~v2.37.0): Webhook·Chat·Form 트리거에서 최종 사용자를 n8n 계정으로 인증하는 n8n User Auth(OAuth2)가 GA로 전환되고, 폼 트리거 OAuth2 인증도 정식 지원됩니다. 최종 사용자 자격 증명(end-user credential) 생성은 팀 프로젝트로 제한됩니다.
- 호스티드 채팅 보안 격리: 셸·프레임 분리와 nonce CSP (v2.38.1~v2.39.0): 호스티드 채팅 페이지가 신뢰 셸(trusted shell)과 샌드박스 프레임으로 분리되고, n8n의 HTML 페이지에 nonce 기반 Content-Security-Policy가 적용됩니다. 채팅 세션 정체성이 자격 증명 해석에 연결되고, OAuth 토큰 그랜트는 승인된 리소스에 바인딩됩니다.
- Agent Builder: 서브 에이전트 위임과 워크스페이스 샌드박스 (v2.36.0~v2.39.0): 에이전트에 쓰기 가능한 워크스페이스가 생기고 주체(principal)별로 샌드박스가 격리되며, 서브 에이전트 위임을 백그라운드 실행 모드로 수행하고 부모 워크스페이스 샌드박스를 공유합니다. Slack 에이전트 뷰, 스트리밍 응답, Wait 노드가 포함된 워크플로의 도구화가 더해졌습니다.
- 역할·역할 매핑 Public API (v2.36.0~v2.37.0): 역할 목록·단건 조회, 커스텀 역할 수정·삭제, SSO(Single Sign-On) 역할 매핑 규칙의 생성·조회·수정·이동·삭제가 Public API로 제공되어 RBAC(역할 기반 접근 제어)를 코드로 관리할 수 있습니다.
- 소스 컨트롤·패키지 Public API (v2.38.1~v2.39.0): 소스 컨트롤 상태 조회·푸시 엔드포인트와 프로젝트 단위 Git 푸시/풀 API가 추가되고, 승격(promote)할 워크플로 변경을 선택하는 UI, 워크플로 버전 정책과 노드 그룹을 포함하는 패키지 내보내기가 지원됩니다.
- 워크플로 리뷰 성숙 (v2.36.0~v2.39.0): 리뷰 결정 권한이 지정 리뷰어로 제한됩니다. 리뷰 인박스 분할, 작성자 표시, 닫힌 리뷰의 Diff, 워크플로 목록 배지가 추가되었고, 라이선스만으로 게이팅되며 내비게이션의 프리뷰 태그가 사라졌습니다.
- Schedule Trigger 미스파이어 정책 (v2.36.0): "If Execution Is Missed" 옵션과 노드별 유예 기간(grace period)이 추가되고, 다운타임 뒤 catch-up 실행이 하나로 병합(coalesce)됩니다. 트리거 정체성은 실행 시작 시 한 번 검증되어 실행에 바인딩됩니다.
- 암호화 모듈·관측성 강화 (v2.39.0): 암호화 모듈이 항상 로드되어 키를 안전하게 시드하고 메모리에 캐시하며, 서명 배포 키가 데이터 암호화 키와 같은 래핑 형식으로 저장됩니다. OpenTelemetry 트레이싱에 OTLP(OpenTelemetry Protocol) gRPC 프로토콜이 추가되고 Instance 리포팅 모듈이 도입되었습니다.
9월 핵심 릴리즈 심층 분석
이번 업데이트 시리즈의 핵심 기능들을 자세히 살펴보겠습니다.
1) 최종 사용자 접점의 인증 정식화와 보안 격리 (v2.36.0~v2.39.0)
이번 시리즈를 관통하는 흐름은 채팅·폼·MCP처럼 최종 사용자가 직접 접하는 표면의 인증과 격리를 실험 단계에서 정식 수준으로 올린 것입니다. 8월에 웹훅 노드의 n8n 사용자 인증(OAuth2) 모드가 도입된 데 이어, 이번에는 이 인증 방식이 GA로 전환되고 호스티드 페이지 자체의 격리 구조가 재설계되었습니다.
핵심 변경 사항은 다음과 같습니다:
- n8n User Auth(OAuth2) GA (v2.36.0): 최종 사용자를 n8n 계정으로 인증하는 OAuth2 방식이 정식 출시되었습니다. 퍼스트파티 클라이언트용으로 OAuth 동의 화면이 조정되고, 호스티드 폼의 계정 연결 패널이 재설계되었습니다. (#35900, #36261, #36344)
- 폼 트리거 OAuth2 인증 GA (v2.37.0): 폼 트리거의 OAuth2 인증이 정식 지원됩니다. 폼 셸 배너에서 연결된 계정을 설명하고, Chat Trigger의 최종 사용자 자격 증명 작업을 위한 기능 플래그가 추가되었습니다. (#36950, #36823, #36811)
- 최종 사용자 자격 증명의 프로젝트 제한 (v2.36.0): 최종 사용자 자격 증명 생성이 팀 프로젝트로 제한되어 개인 공간에서의 무분별한 생성이 차단됩니다. (#36025)
- 호스티드 채팅 셸·프레임 분리와 nonce CSP (v2.38.1): 호스티드 채팅 페이지가 신뢰 셸과 샌드박스 프레임으로 나뉘고, n8n이 서빙하는 HTML 페이지에 nonce 기반 CSP가 적용됩니다. 공유 OAuth 동의 화면에는 채팅 전용 브랜딩이 붙습니다. (#36947, #36749, #37430)
- 채팅 세션 정체성과 실행 접근 제어 (v2.38.1): 자격 증명 해석을 위한 채팅 세션 정체성이 확립되고, Chat Trigger 게시 검증과
workflow:execute접근 제어가 추가되었습니다. OAuth 토큰 그랜트는 승인된 리소스에 바인딩되고, Public API의 discover 스코프는 요청 토큰의 그랜트에서 해석됩니다. (#37041, #37231, #37122, #37225) - Chat Trigger OAuth2 정체성 파이프라인 상시화 (v2.39.0): Chat Trigger의 OAuth2 정체성 파이프라인이 조건 없이 항상 적용되고, 호스티드 채팅은 세션이 바뀌면 재인증합니다. 채팅 위젯(@n8n/chat)에는 자격 증명 상태 스트립이 추가되었습니다. (#37942, #37868, #37399)
- 트리거 인증 모드 검증 (v2.36.4~v2.37.0): 최종 사용자 자격 증명을 쓰는 Chat·MCP 트리거의 인증 모드가 검증되고, OAuth2 자격 증명 해석기에서 액세스 토큰의 audience를 검증합니다. (#36534, #35119)
이 변화로 n8n은 내부 자동화 도구에 머물지 않고, 외부 사용자에게 직접 노출되는 채팅·폼 애플리케이션까지 안전하게 운영할 기반을 갖췄습니다.
2) Agent Builder: 서브 에이전트 위임과 워크스페이스 샌드박스 (v2.36.0~v2.39.0)
Agent Builder는 8월의 테스트 실행·HITL 도입에 이어, 이번에는 여러 에이전트가 협업하고 파일을 다루는 구조로 확장되었습니다.
핵심 변경 사항은 다음과 같습니다:
- 쓰기 가능한 워크스페이스와 샌드박스 격리 (v2.36.0): 에이전트에 쓰기 가능한 워크스페이스가 추가되고, Instance AI 설정에서 에이전트 샌드박스를 활성화하며, 샌드박스가 주체(principal)별로 격리됩니다. Agent Knowledge에 n8n Sandbox 지원이 더해졌습니다. (#36033, #36056, #36203, #35811)
- 서브 에이전트 위임 백그라운드 모드 (v2.38.1~v2.39.0): 서브 에이전트 위임을 위한 백그라운드 실행 모드가 추가되고, 서브 에이전트와 워크플로 도구를 실행 유형별로 해석합니다. 워크스페이스 샌드박스는 지연 획득·영속화되어 위임된 서브 에이전트와 공유되며, v2.39.0에서는 백그라운드 서브 에이전트가 부모 워크스페이스 샌드박스를 공유합니다. (#37209, #37117, #37242, #38025)
- 워크플로 도구 확장 (v2.36.0~v2.39.0): Agent Builder에서 워크플로 도구를 직접 만들고, AI Agent가 도구로 쓰는 워크플로의 입력을 구성하며, Wait 노드가 포함된 워크플로도 도구로 사용할 수 있습니다. 대기 중인 워크플로 도구는 백그라운드 작업으로 추적되고, 게시되지 않은 워크플로 도구가 있으면 에이전트 게시가 도구 이름과 함께 거부됩니다. (#36460, #36587, #36692, #37284, #37889)
- 채널·스트리밍 (v2.36.0~v2.39.0): 새 Slack 에이전트 통합과 Slack Agent 뷰가 추가되고, Message an Agent 워크플로에 스트리밍이 지원되며, 채팅 채널에서 새 에이전트 세션을 시작할 수 있습니다. 에이전트 세션은 프로젝트 범위로 묶이고 필터링이 가능합니다. (#35591, #36352, #36734, #37174, #36646)
- 모델 제공자·메모리 (v2.36.0~v2.38.1): 새 에이전트에 기본 모델이 자동 선택되고, Agent Builder 모델 제공자에 Moonshot·MiniMax·Qwen Cloud가 추가되었습니다. 토큰 예산에 따라 실행 중간에 관찰 메모리(observational memory)를 트리거하고, LangSmith로 에이전트 세션 디버그를 내보낼 수 있습니다. (#36058, #36751, #37234, #36309)
- Instance AI 운영 통제 (v2.39.0): Instance AI 실행에 옵트인 동시성 제한이 추가되고, 과거 대화 검색·폴더 탐색·자격 증명 선택 가이드가 지원됩니다. 에이전트 워크플로 도구 의존성을 색인하여 의존 런타임을 무효화하고, Instance AI가 의존성 색인에서 노드 타입 사용량을 읽습니다. (#37435, #37478, #37865, #37447, #37857, #37539)
- 관찰 가능성 (v2.36.0~v2.37.0): 도킹된 에이전트 프리뷰 채팅과 SessionTimeline의 프리뷰 채팅이 추가되고, 세션 트레이스에 도구의 하드·소프트 실패가 표시되며, 지원되지 않는 워크플로가 에이전트에서 실행될 수 없는 이유를 도구 선택 모달에서 설명합니다. (#35773, #36128, #36405, #36519)
3) 역할·역할 매핑 Public API와 워크플로 리뷰 성숙 (v2.36.0~v2.39.0)
8월에 커스텀 역할 생성 API가 열린 데 이어, 이번에는 역할과 SSO 역할 매핑 규칙의 전체 수명 주기가 Public API로 관리됩니다. 워크플로 리뷰는 세부 UX가 다듬어지며 정식 기능에 가까워졌습니다.
핵심 변경 사항은 다음과 같습니다:
- 역할 API 완성 (v2.36.0~v2.37.0): 역할 목록·단건 조회, 커스텀 역할 수정·삭제 엔드포인트가 추가되었습니다. (#35609, #36279, #36213, #36417)
- 역할 매핑 규칙 API (v2.36.0~v2.37.0): SSO 역할 매핑 규칙의 생성·목록·수정·이동·삭제 엔드포인트가 순차 추가되어, 규칙 순서까지 코드로 관리할 수 있습니다. SSO 역할 매핑이 로그인을 거부하면 명확한 접근 불가 메시지가 표시됩니다. (#36032, #36501, #36711, #36526, #36752, #36407)
- 권한 스코프 세분화 (v2.37.0~v2.38.1): 프로젝트 멤버십 변경을 게이팅하는
project:manageUsers스코프가 추가되고, Manage project roles 스코프로 자기 권한을 높이는 것을 경고합니다. Instance Settings 권한은 세분화된 커스텀 역할 옵션으로 나뉘고, 브라우저 자격 증명 생성은 별도 권한으로 게이팅됩니다. (#36243, #36458, #36802, #36931) - 리뷰 결정 권한과 기준선 (v2.36.0~v2.37.0): 리뷰 결정이 지정된 리뷰어로 제한되고, 버전 제출 뒤에도 리뷰어가 결정할 수 있으며, 승인 시점의 리뷰 기준선(baseline)이 보존됩니다. 워크플로 리뷰는 라이선스만으로 게이팅됩니다. (#36040, #36282, #36132, #36794)
- 리뷰 UX (v2.36.0~v2.39.0): 리뷰 인박스 섹션 분할, 리뷰 상세의 작성자 표시, 설명 수정과 문자 수 카운터, 성공 토스트 링크, 닫힌 리뷰의 Diff 표시, 워크플로 목록의 리뷰 상태 배지, 인박스 사이드바 크기 조절, 딥링크 로그인 뒤 인박스 로드가 더해졌고, 내비게이션의 프리뷰 태그가 제거되었습니다. (#36216, #35897, #36069, #36539, #36476, #37196, #37816)
- 게시 권한 검증 (v2.39.0): 워크플로 저장이 재게시를 유발할 때 게시 권한을 확인합니다. (#37264)
4) 소스 컨트롤·패키지 Public API: Git 연결 푸시/풀 (v2.37.0~v2.39.0)
환경 간 승격(promotion)과 이식성을 위한 Public API가 크게 확장되었습니다.
핵심 변경 사항은 다음과 같습니다:
- 소스 컨트롤 Public API (v2.38.1~v2.39.0): 소스 컨트롤 상태 조회와 푸시 엔드포인트가 Public API에 추가되고, 프로젝트를 Git 연결로 푸시/풀할 수 있습니다. Git 연결은 인스턴스당 하나로 제한되며, 푸시 중 최대 메모리가 제한됩니다. (#37001, #37873, #36998, #37302, #37862)
- 승격 대상 선택 UI (v2.39.0): 승격할 워크플로 변경을 선택하는 UI가 추가되었습니다. 소스 컨트롤 푸시·풀에 워크플로 설명이 포함되고, 폴더 밖으로 이동한 워크플로도 푸시 모달에 표시됩니다. (#37530, #33695, #37128)
- 패키지 내보내기·가져오기 (v2.36.0~v2.39.0): 워크플로 버전 정책, 노드 그룹, 자격 증명 표현식 값이 패키지에 포함되고, 가져오기 시 프로젝트 내용을 패키지와 대조(reconcile)하며 아카이브된 워크플로를 고려합니다. 내보낸 엔티티는 slug와 id로 이름이 붙습니다. (#35962, #35181, #36754, #35489, #37668, #37656)
- 워크플로 버전·실행 API (v2.37.0~v2.39.0): 워크플로 버전 엔드포인트가 추가되고 기존의 두 변수 경로는 폐기 예고되었습니다.
GET /executions에startedAfter·startedBefore필터가 추가되고, 워크플로 히스토리 목록 엔드포인트에서offset쿼리 파라미터가 제거되었습니다. 데이터 테이블 읽기 엔드포인트는 테이블 크기를 반환합니다. (#37114, #36565, #36940, #37078)
5) Schedule Trigger 미스파이어 정책과 런타임·암호화 모듈 (v2.36.0~v2.39.0)
8월의 Durable Scheduler 미스파이어 정책이 이번에는 노드 수준 옵션으로 노출되고, 암호화·관측성 인프라가 정비되었습니다.
핵심 변경 사항은 다음과 같습니다:
- Schedule Trigger 미스파이어 옵션 (v2.36.0): "If Execution Is Missed" 옵션과 노드별 유예 기간이 추가되고, 다운타임 뒤 catch-up 실행이 하나로 병합됩니다. 워크플로가 스케줄 소유를 멈추면 스케줄이 해제되고, 게시가 취소된 워크플로의 예정 실행은 미발송으로 완료됩니다. (#35626, #35771, #35524, #37135, #37721)
- 트리거 정체성 검증 (v2.36.0~v2.37.0): 활성 워크플로에 중복 트리거 노드 id가 있으면 durable poller를 거부하다가, v2.37.0에서는 활성화 전에 중복 id를 치유하고 게이트를 폐기했습니다. 트리거 정체성은 한 번 검증되어 실행에 바인딩됩니다. (#36340, #36639, #36599)
- 암호화 모듈 정비 (v2.39.0): 암호화 모듈이 시작 시 항상 로드되어 키를 안전하게 시드하고, 키를 메모리에 캐시하며, 쓰기 경로가 플러그인 가능해지고 회전 결정이 모듈 안으로 이동합니다. 서명 배포 키는 데이터 암호화 키와 같은 래핑 형식으로 저장됩니다. (#37416, #37753, #37603, #37953)
- 관측성·리포팅 (v2.39.0): OpenTelemetry 트레이싱에 OTLP gRPC 프로토콜이 지원되고, 설정 응답에서 OTel 헤더 값이 항상 마스킹됩니다. Instance 리포팅 모듈이 추가되었습니다. (#37491, #37283, #36796)
- 배포 이미지·설치 스크립트 (v2.37.0~v2.38.1): 포인터 압축(pointer-compressed) n8n 이미지 변형이 발행되고, 설치 스크립트가 실시간 pull 진행률을 보여주며 익명 실패 보고를 제안합니다. distroless 러너 이미지에 glibc·libatomic이 짝을 맞춰 포함됩니다. (#36720, #36625, #37016, #37167, #37125)
- 기능 플래그·정책 (v2.37.0): 환경 변수로 임의의 기능 플래그를 오버라이드할 수 있고, 정책 검사 계약·데코레이터·레지스트리가 도입되었습니다. (#36643, #36532)
6) MCP 도구 확장 (v2.36.0~v2.39.0)
Instance MCP 서버와 MCP Server Trigger 노드의 도구가 워크플로 관리 영역까지 넓어졌습니다.
핵심 변경 사항은 다음과 같습니다:
- 워크플로 관리 도구 (v2.36.0):
get_workflow_versions_diff도구, 폴더 생성·워크플로 이동, 데이터 테이블 행 읽기 도구가 추가되고, 설정의 토글로 새 워크플로를 MCP에 자동 노출할 수 있습니다. MCP 2026-07-28 라우팅 헤더가 CORS에 광고됩니다. (#35492, #35964, #35956, #35828, #35471) - 검색·이벤트·레지스트리 (v2.37.0~v2.39.0): MCP 워크플로 검색 도구에 폴더 필터가 추가되고, MCP 도구 호출 이벤트에 OAuth 클라이언트와 인증 유형이 기록되며, MCP 레지스트리에서 기존 자격 증명을 사용할 수 있습니다. MCP 접근이 비활성화되면 인스턴스 MCP OAuth 디스커버리가 숨겨집니다. (#36516, #36630, #37235, #36726)
- 에이전트·어시스턴트 연동 (v2.36.0~v2.37.0): 스킬에서 MCP 서버를 허용 도구로 쓸 수 있고, 어시스턴트 채팅에 MCP 서버를 연결하는 인라인 Available tools 카드가 추가되었으며, MCP 커넥터 도구가 Agent Builder에 전달됩니다. (#35969, #35332, #36753)
- MCP Server Trigger 노드 (v2.36.0~v2.37.0): 서버 instructions 옵션이 추가되고, 도구 스키마를 JSON Schema 2020-12로 방출하며, 수신 요청 헤더가 MCP 트리거 도구에 노출됩니다. (#35945, #36490, #35236)
세부 기능 개선 사항
AI 모델·에이전트 노드
- Anthropic Chat Model 노드에 프롬프트 캐싱이 지원되고, 기본 모델이 Claude Sonnet 5로 갱신되었습니다. 비활성화된 thinking을 제공자에 전달하고 content-block 출력을 파싱합니다. (#34482, #36834, #37954)
- OpenRouter 채팅 모델에 제공자 라우팅 옵션이, MiniMax 노드에 M3·H3 모델이 추가되었습니다. AWS Bedrock Chat Model은 애플리케이션 추론 프로파일을 드롭다운에 표시합니다. (#24822, #35935, #36728)
- Databricks 노드에 사용자 위임 OAuth2(인가 코드+PKCE(Proof Key for Code Exchange)) 자격 증명, Databricks Chat Model 서브노드, 템플릿형 MCP 레지스트리 서버 URL, 파트너 User-Agent가 추가되었습니다. (#37007, #37299, #37250, #37279)
- Browser Use 연결 흐름이 단순화되고 확장 프로그램 감지에 따라 설정 단계가 게이팅되며, 모든 브라우저 상호작용 도구에 스냅샷 옵션이 붙습니다. Airtop 노드는 특정 브라우저 프로파일로 에이전트를 실행할 수 있습니다. (#36316, #36235, #36111, #34933)
- AI Assistant가 에이전트 변경 시 역량을 인지(capability-aware)하고, 어시스턴트 인사말에서 에이전트 빌딩을 제안하며, 연결된 서비스와 노출 도구를 파악합니다. 일회성 작업 흐름과 삽입 의미 규칙, 스케줄 점검·수정 능력이 추가되었습니다. (#37479, #36073, #35931, #36184, #36449)
- Code 노드의 Ask AI 탭이 폐기·숨김 처리되었습니다. 노드 출력 스키마가 생성된 타입 정의로 해석됩니다. (#37641, #37246)
협업·에디터
- NDV(노드 상세 보기)에 실행 중지 버튼이 추가되고, AI Assistant 연결이 사이드바에서 텍스트 입력의 "+" 버튼으로 이동했으며, 설정 화면과 연결 모달이 다듬어졌습니다. (#36444, #36585, #36795)
- 플로팅 Markdown 에디터 툴바, 적응형 ChatInput 레이아웃, 워크플로·에이전트 헤더 메뉴 정렬, 에이전트 카드 채팅 프리뷰 액션, 아티팩트 패널의 빌드 진행 피드백이 추가되었습니다. (#37293, #36939, #37315, #37812, #37562)
- 디자인 시스템에 Combobox 컴포넌트가 추가되고 Pagination v2가 코어로 승격되었으며, NumberInput·SegmentControl·TagsInput·RadioGroup이 정비되었습니다. (#33622, #36522, #34774, #36598)
- n8n 크레딧이 노드 자격 증명 선택기에 통합되고 역할 인식 충전 흐름이 추가되었으며, UI 문구가 Gateway credits로 통일되었습니다. 크레딧이 소진되면 라이브 테스트를 건너뜁니다. (#35758, #35873, #37267, #36641)
- 노드 생성기 빈 상태에 MCP 서비스 제안 링크가 추가되고, Cloud 인스턴스의 Help 메뉴에 Contact Support 링크가 생겼습니다. 표현식의
Array.merge가 폐기되고Array.mergeIntoObject가 추가되었습니다. (#37339, #37414, #36161)
Core·인프라
- 관리형 OAuth 자격 증명의 스코프를
N8N_MANAGED_OAUTH_SHOW_SCOPES로 표시하고, 시작 시 워크플로 히스토리 압축을 건너뛰는 환경 변수가 추가되었습니다. (#36053, #36099) - "Any workflow" 호출자 정책이 폐기 예고되었습니다. 같은 Instance AI 세션에서 만든 워크플로는 업데이트 승인을 건너뜁니다. (#36350, #36054)
- 성능: Instance AI 히스토리 트리를 요청 페이지만 하이드레이션하고, 실행 진행 저장 시 run data 읽기를 생략하며, 패키지 ID 조회를 청크로 나누고, durable poll 틱당 poller 상태 행을 한 번만 읽습니다. 워크플로 가져오기 쿼리와 AI 게이트웨이 지갑 요청이 줄었습니다. Supabase 노드는 API 스키마를 한 번만 가져옵니다. (#36513, #36640, #36923, #36973, #36949, #36725, #37756)
- 워크플로 검증이 특정 트리거를 대상으로 할 수 있고, 트리거 해체가 영원히 재시도되지 않도록 성공 불가능한 해체를 포기합니다. 종료 시 태스크 브로커를 러너보다 먼저 멈추고, 태스크 타임아웃을 graceful shutdown 창에 맞춥니다. (#37091, #36843, #37833, #37651)
- Qdrant 클라이언트가 갱신되고 undici v6 의존성이 제거되어 Node 26에서 AI 요청이 동작합니다. HashiCorp Vault 외부 시크릿이 KV v2 하위 경로를 읽을 수 있고, 웹훅 노드가 Set-Cookie 응답 헤더를 설정할 수 있습니다. (#37758, #37748, #37883)
노드·통합
- Atlassian: Confluence 노드에 Confluence Cloud OAuth2와 Atlassian Service Account(2LO) 인증, 페이지 하위 트리 조회, 라벨 추가·제거·조회, 라벨별 다건 조회, 댓글 조회, Space 리소스가 추가되었습니다. Jira 노드도 2LO 인증을 지원합니다. (#35732, #37536, #36217, #37002, #36898, #37513)
- Microsoft: Microsoft Teams 노드에 Online Meeting 리소스(생성·조회), 채널 메시지 조회·답글, 채팅 멤버 다건 조회가 추가되었습니다. Microsoft SharePoint 노드 v2가 등록되어 기본이 되었습니다. (#37500, #37501, #37542, #37745, #36459)
- Google: G Suite Admin 노드의 사용자 생성·수정에
orgUnitPath옵션이 추가되고, Gmail Trigger가 각 폴링을 시간 예산 안에서 마치며 100건 이상 도착해도 메일을 놓치지 않습니다. Google Ads 노드는 종료된 v21 API에서 v25로 이전되었습니다. (#20108, #37319, #37261, #36255) - 기타: Discord 멤버 조정 액션, Grist upsert, Typeform 커스텀 OAuth2 스코프, Gotify 추가 알림 설정, MongoDB bulkWrite 일괄 업데이트, GraphQL 노드의 사전 정의 자격 증명, Edit Image 텍스트 정렬 옵션이 추가되었습니다. (#33486, #18067, #36486, #23915, #37035, #37671, #34505)
주요 버그 수정 내역
이번 9월 릴리즈 시리즈(v2.36.0~v2.39.0)에서는 201건의 신규 기능과 함께 319건의 버그 수정, 9건의 성능 개선이 이루어졌습니다. 주요 영역별 요약은 다음과 같습니다.
| 영역 | 수정 규모 | 주요 내용 |
|---|---|---|
| Core·실행 엔진 | 다수 | DB 풀 해체 시간 제한, 느리기만 한 태스크 러너 재시작 방지, 워크플로 실행 거부 시 작업 정리, 외부 시크릿 제공자 교체 실패 시 기존 제공자 유지, 표현식 엔진 타임아웃·메모리 설정 검증, $json 배열 변형 메서드 복원 |
| 인증·프록시·시크릿 | 다수 | OAuth2 토큰 요청의 환경 프록시 경유, 프록시 환경 변수 일관 적용, 홉별 TLS 옵션 적용, 도메인 제한 자격 증명의 자체 노드 허용, 실패한 OIDC(OpenID Connect) 로그인의 로그인 페이지 리다이렉트, AWS Secrets Manager 연결 재사용 복원 |
| AI 에이전트·어시스턴트 | 다수 | Anthropic thinking 히스토리 보존, 에이전트 스레드 영구 파손 방지, 도구 실행 순서 보장, 브라우저 스냅샷의 시크릿 마스킹, 런타임 캐시 히트 시 도구 접근 재검사, 채팅에 붙여넣은 시크릿의 실제 자격 증명 폼 라우팅 |
| 에디터·UI | 다수 | 세션 만료 시 로그인 리다이렉트, 읽기 전용 프리뷰 캔버스 자동 저장 방지, 영구 오류 시 자동 저장 재시도 중단, 삭제된 노드의 실행 데이터 표시 방지, 표현식 에디터 커서 위치 유지 |
| 노드·통합 | 다수 | Kafka Trigger v2 활성화 검증(토픽·컨슈머 그룹), Gmail Trigger 폴링 유실 방지, Microsoft SQL IP 접속 TLS 오류, Jira 도메인 슬래시 처리, LDAP 커스텀 필터 이스케이프, Postgres 식별자 인용·검증, WordPress OAuth2 클라이언트 자격 증명 전송 |
| 커뮤니티 패키지·배포 | 다수 | 콜드 부팅 설치 폭주 완화, 설치 직렬화와 비파괴 다운로드, 설치 실패 시 기존 디렉터리 유지, distroless 러너 이미지 glibc·libatomic 정합 |
패치 릴리즈 요약
같은 기간 배포된 25건의 패치 릴리즈에서 운영에 영향이 큰 수정은 다음과 같습니다.
- v2.35.5·v2.36.3·v1.123.75 (08-20~08-21): 느리기만 한 태스크 러너를 재시작하지 않고, 표현식을 평가하는 명령에서만 표현식 엔진을 초기화하며, 테스트 웹훅 isolate를 해체 완료 후 해제합니다. 환경 변수 값을 스키마 파싱 전에 정규화합니다. (#36610, #36648, #36632, #36732)
- v2.36.7·v2.37.1 (08-25): OAuth2 토큰 요청이 모든 프로세스에서 환경 프록시를 거치고, 시작 시 리더 인계에서 라이선스 자동 갱신을 조정합니다. 본문을 받는 데코레이터 라우트는 JSON content type을 요구합니다. (#37009, #36937, #36958)
- v2.36.8·v2.37.4 (08-28) 및 v2.36.9 (08-31): 도메인 제한 자격 증명이 자체 노드에서 동작하고, 프록시 환경 변수가 패키지·프로세스 전반에 일관 적용됩니다. (#37248, #37258)
- v2.37.3 (08-27): distroless 러너 이미지에 glibc를 짝 맞춰 복사하고 libatomic을 포함합니다. (#37167, #37125)
- v2.37.6 (08-31)·v2.37.9 (09-03): 동적 자격 증명 저장소에 실행 id를 전달하고, 표현식에서
$json데이터의 배열 변형 메서드를 복원합니다. (#37314, #37727) - v2.37.11·v2.38.4 (09-07): 워크플로 실행 거부 시 작업을 정리하고, 외부 시크릿 제공자 교체가 실패해도 기존 제공자를 유지하며, Anthropic 에이전트 스레드의 영구 파손을 방지하고, npm audit이 Instance AI 샌드박스 설정을 막지 않도록 하며, 종료 시 태스크 브로커를 러너보다 먼저 중지합니다. (#37826, #37872, #37722, #37877, #37886)
- LTS v1.123.76 (09-02): browserslist를 4.28.7로 올려 CVE-2026-73088·CVE-2026-73089를 해소했습니다. v1.123.74(08-20)에는 내부 추적 번호(CAT-3451)만 공개된 수정이 포함되었습니다.
- v2.37.7·v2.37.10·v2.38.2·v1.123.77은 변경 로그 항목 없이 발행된 유지보수 릴리즈입니다.
전체 변경 내역은 각 버전의 GitHub Release 노트에서 확인하실 수 있습니다(하단 참조 링크).
마이그레이션 및 운영 체크리스트
- 호스티드 채팅·폼 인증 점검: n8n User Auth(OAuth2)와 폼 트리거 OAuth2가 GA로 전환되었습니다. 외부 사용자에게 노출된 채팅·폼 워크플로는 인증 모드를 재확인하고, 최종 사용자 자격 증명은 팀 프로젝트에서만 생성된다는 점을 운영 절차에 반영하십시오.
- CSP 적용 영향 확인: v2.38.1부터 n8n HTML 페이지에 nonce 기반 CSP가 적용됩니다. 리버스 프록시나 임베딩 환경에서 인라인 스크립트·외부 리소스를 주입하고 있다면 스테이징에서 동작을 검증하십시오.
- Public API 폐기 예정 확인: 워크플로 히스토리 목록의
offset파라미터가 제거되었고, 워크플로 버전의 두 변수 경로와 "Any workflow" 호출자 정책이 폐기 예고되었습니다. 표현식의Array.merge는Array.mergeIntoObject로 교체하십시오. - Schedule Trigger 미스파이어 정책 설정: 다운타임 뒤 밀린 실행을 어떻게 처리할지(건너뛰기·병합 실행·유예 기간) 워크플로별로 "If Execution Is Missed" 옵션을 명시적으로 지정하십시오.
- 역할 매핑·소스 컨트롤 IaC 전환 검토: 역할·역할 매핑 규칙과 Git 푸시/풀이 Public API로 열렸습니다. 환경 승격 파이프라인을 API 기반으로 전환할 수 있는지 검토하십시오. Git 연결은 인스턴스당 하나로 제한됩니다.
- 암호화 키·시크릿 백업 확인: v2.39.0에서 암호화 모듈이 항상 로드되고 서명 배포 키의 저장 형식이 바뀝니다. 업그레이드 전 암호화 키와 외부 시크릿 설정을 백업하십시오.
- AI 모델 기본값 변경 인지: Anthropic Chat Model 노드의 기본 모델이 Claude Sonnet 5로 바뀌었습니다. 모델을 명시하지 않은 워크플로는 비용·응답 특성이 달라질 수 있습니다.
- Node 26·프록시 환경 점검: Node 26 호환을 위해 Qdrant 클라이언트와 undici 의존성이 바뀌었고, OAuth2 토큰 요청과 패키지 전반에 프록시 환경 변수가 일관 적용됩니다. 프록시 뒤의 자체 호스팅 환경은 OAuth 자격 증명 갱신을 확인하십시오.
- 베타 버전 참고: v2.39.0(2026-09-08)은 작성 시점 기준 베타(prerelease)입니다. 프로덕션 적용은 정식 릴리즈 이후를 권장하며, v2.38 라인은 v2.38.4 이상을 사용하십시오.
참조 링크 및 버전 정보
| 버전 | 릴리즈 날짜 | 유형 | Release Notes |
|---|---|---|---|
| v2.36.0 | 2026-08-18 | Minor | GitHub |
| v2.37.0 | 2026-08-25 | Minor | GitHub |
| v2.38.1 | 2026-09-01 | Minor (2.38 라인 첫 정식) | GitHub |
| v2.39.0 | 2026-09-08 | Minor (베타) | GitHub |
| v2.35.5~v2.35.7 | 2026-08-20~08-21 | Patch | GitHub |
| v2.36.3~v2.36.9 | 2026-08-20~08-31 | Patch | GitHub |
| v2.37.1~v2.37.11 | 2026-08-25~09-07 | Patch | GitHub |
| v2.38.2~v2.38.4 | 2026-09-02~09-07 | Patch | GitHub |
| v1.123.74~v1.123.77 | 2026-08-20~09-03 | LTS Patch | GitHub |
- n8n 릴리즈 노트 전체: https://docs.n8n.io/release-notes/
- n8n GitHub Releases: https://github.com/n8n-io/n8n/releases
본 콘텐츠는 n8n Release Note의 영문 원본을 한국어로 번역하고 재구성한 것으로 인포그랩은 n8n의 한국 공식 파트너사입니다.
더 많은 n8n에 대한 정보와 데모가 궁금하신가요? 혹은 n8n 워크플로 자동화 도입이 필요하신가요? 그렇다면 인포그랩에 연락하세요! DevOps 전문가가 도와드립니다.
관련 글

2026년 8월 n8n 최신 버전 주요 업데이트
2026년 8월 n8n은 팀 협업·거버넌스와 자체 호스팅 AI 운영을 강화하는 네 차례 주요 릴리즈(v2.32.0‑v2.35.0)를 발표했으며, 워크플로 리뷰·승인 거버넌스 도입, AI Assistant 원클릭 온보딩·Instance AI 기본 활성화, Agent Builder 테스트·HITL·다채널 확장, MCP TypeScript SDK v2 적용, SAML·LDAP·OIDC SSO 및 인증 거버넌스 Public API 확대 등 200여 신규 기능과 300여 버그 수정·안정화가 이루어졌습니다.

2026년 2월 n8n 최신 버전 주요 업데이트
n8n 릴리즈 노트

2026년 1월 n8n 최신 버전 주요 업데이트
n8n 최신 버전의 주요 업데이트는 54개 신규 기능, 88개 버그 수정, 보안 강화을 포함합니다.