Команда инженеров · свой ЦОД в РФ · своё железо · своя панель · CloudStack + Linstor · MCP · база знаний по self-hosted

Интеграция The Hive с webhook

Воркфлоу связывает The Hive с внешними системами через вебхуки и отправляет события в Slack и другие сервисы для координации инцидентов.

Показать оригинал (англ.)
Thehiveprojecttrigger Workflow

Automated workflow: Thehiveprojecttrigger Workflow. This workflow integrates 12 different services: webhook, stickyNote, httpRequest, theHiveProjectTrigger, theHiveProject. It contains 94 nodes and follows best practices for error handling and security.

Комбинированный (Complex)Продвинутый · 63 нодыHttprequestThehiveprojectRespondtowebhookWebhook
Как это работает

Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.

клик - увеличить ⤢TheHive TriggertheHiveProjectTriggerEdit Fieldsset🌐Task ModalhttpRequest🌐HTTP RequesthttpRequestFormattingDictionariessetPrep Fields ForSlackset🌐Update Messagewith new AssigneehttpRequestCheck if CaseOptionsifCase Slack BlockRebuildsetClose Case BlockRebuildsetSeverity CaseBlock Rebuild1setPAP Case BlockRebuildsetPrep Fields ForPAP SlacksetMap ActionssetBuild Final BlocksetPrep Fields ForTLP SlacksetPrep Fields ForStatus SlacksetUpdate Status inTheHivetheHiveProjectClose Case asFalse PositivetheHiveProjectStatus Case BlockRebuildsetTLP Case BlockRebuildsetNo Action NeedednoOpPost New Case ToSlackslackPrep Fields ForSlack - ClosesetPrep Fields ForSlack - AssignsetPrep Fields ForSlack - SeveritysetUpdate CaseSeveritytheHiveProjectUpdate Case PAPtheHiveProjectUpdate Case TLPtheHiveProjectAcknowledge CloseCase to SlackrespondToWebhookAcknowledgeSeverity Update t…respondToWebhookAcknowledge PAPUpdate to SlackrespondToWebhookAcknowledge TLPUpdate to SlackrespondToWebhookAcknowledge StatusUpdate to SlackrespondToWebhookAcknowledge ModalRequest to SlackrespondToWebhookParse Message TypeswitchRespond positiveto Slack when…respondToWebhookRespond 204 toSlackrespondToWebhookClose Modal with204 responserespondToWebhookGet Slack User'sEmail From SlackslackUpdate TheHiveCase with new…theHiveProjectRespond to Slackwith 200 responserespondToWebhookGet Email FromSlack to assign…slackAdd a task toTheHivetheHiveProjectReceive ButtonPresswebhook
  1. ТриггерTheHive TriggerThe Hive Project
  2. ДействиеFormatting DictionariesSet
  3. ТриггерReceive Button PressWebhook
  4. ДействиеHTTP RequestHttp Request
  5. ДействиеEdit FieldsSet
  6. ДействиеPrep Fields For SlackSet
  7. ДействиеParse Message TypeSwitch
  8. ДействиеPost New Case To SlackSlack
  9. ДействиеCheck if Case OptionsIf
  10. ТриггерAcknowledge Close Case to SlackRespond To Webhook
  11. ТриггерAcknowledge Severity Update to SlackRespond To Webhook
  12. ТриггерAcknowledge PAP Update to SlackRespond To Webhook
  13. ТриггерAcknowledge TLP Update to SlackRespond To Webhook
  14. ТриггерAcknowledge Status Update to SlackRespond To Webhook
  15. ТриггерAcknowledge Modal Request to SlackRespond To Webhook
  16. ТриггерRespond positive to Slack when someone clicks a linkRespond To Webhook
  17. ТриггерRespond to Slack with 200 responseRespond To Webhook
  18. ТриггерRespond 204 to SlackRespond To Webhook
  19. ТриггерClose Modal with 204 responseRespond To Webhook
  20. ДействиеPrep Fields For Slack - AssignSet
  21. ДействиеNo Action NeededNo Op
  22. ДействиеPrep Fields For Slack - CloseSet
  23. ДействиеPrep Fields For Slack - SeveritySet
  24. ДействиеPrep Fields For PAP SlackSet
  25. ДействиеPrep Fields For TLP SlackSet
  26. ДействиеPrep Fields For Status SlackSet
  27. ДействиеGet Slack User's Email From SlackSlack
  28. ДействиеGet Email From Slack to assign the task to in TheHiveSlack
  29. ДействиеTask ModalHttp Request
  30. ДействиеUpdate TheHive Case with new AssigneeThe Hive Project
  31. ДействиеClose Case as False PositiveThe Hive Project
  32. ДействиеUpdate Case SeverityThe Hive Project
  33. ДействиеUpdate Case PAPThe Hive Project
  34. ДействиеUpdate Case TLPThe Hive Project
  35. ДействиеUpdate Status in TheHiveThe Hive Project
  36. ДействиеAdd a task to TheHiveThe Hive Project
  37. ДействиеCase Slack Block RebuildSet
  38. ДействиеClose Case Block RebuildSet
  39. ДействиеSeverity Case Block Rebuild1Set
  40. ДействиеPAP Case Block RebuildSet
  41. ДействиеTLP Case Block RebuildSet
  42. ДействиеStatus Case Block RebuildSet
  43. ДействиеMap ActionsSet
  44. ДействиеBuild Final BlockSet
  45. ДействиеUpdate Message with new AssigneeHttp Request

Сценарий «Интеграция The Hive с webhook» состоит из 45 нод: TheHive Trigger, Formatting Dictionaries, Receive Button Press, HTTP Request, Edit Fields, Prep Fields For Slack, Parse Message Type, Post New Case To Slack и других. Интеграции: Httprequest, Thehiveproject, Respondtowebhook, Webhook, Slack, Form Trigger.

Что понадобится
ПараметрЗначениеОписание
Учётные данныеHttprequest · Thehiveproject · Respondtowebhook · Webhook · Slack · Form TriggerДля каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки.
Объём сценария63 ноды · продвинутыйЧисло нод и уровень сложности логики. Больше нод - тоньше настройка.
Форматn8n workflow JSONГотовый воркфлоу. При развороте через кнопку импортируется автоматически.
Установка в один клик

Развернуть n8n с этим сценарием

Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.

Защищённый инстанс

n8n отдаём закрытым, а не голым

n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.

Владелец создан заранее

Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).

Единый пароль с сервером

Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.

fail2ban против перебора

Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.

HTTPS и security-заголовки

Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.

Что дальше

После оплаты - сервер с готовым сценарием

Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.

1

Сервер создаётся

После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.

2

Открываете адрес

Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.

3

Входите готовыми данными

Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.

4

Сценарий уже внутри

Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Httprequest, Thehiveproject, Respondtowebhook) в Credentials и включить сценарий.

Важно: сохраните ключ шифрования. Ключ (N8N_ENCRYPTION_KEY) и пароль базы лежат на сервере в /root/n8n-credentials.txt. Этим ключом зашифрованы учётные данные интеграций - берегите его и сделайте резервную копию: без ключа их не восстановить даже из бэкапа базы.
Оригинал сценария (англ.): «Thehiveprojecttrigger Workflow». Источник: коллекция Zie619/n8n-workflows (лицензия MIT).
Спросить инженера в TelegramМы на связи