n8n MCP — это способ отдать ИИ-агенту сценарии n8n как набор инструментов: узел MCP Server Trigger открывает адрес, по которому MCP-клиент видит подключённые инструменты, а сценарий проверяет вход и исполняет шаги в вашем контуре. Выбор между протоколом и конструктором разобран в сравнении MCP и n8n. Связка оправдана, когда у агента чёткая роль, а в сценарии есть проверка входа и точки ручного подтверждения.
Зачем стыковать
Узел MCP Server Trigger превращает подключённые к нему инструменты в MCP-сервер: клиент получает список инструментов со схемами аргументов вместо свободного доступа к вебхукам. Сценарий n8n становится инструментом через узел Custom n8n Workflow Tool.
n8n MCP отвечает на типовую проблему внедрений: агент силён в рассуждениях, но бессилен в ваших системах без моста. Таким мостом служит MCP: сценарий n8n оборачивается в инструмент с понятным описанием и схемой аргументов. Статья про выбор между MCP и n8n отвечает на вопрос, что держит оркестрацию; здесь части уже выбраны и соединяются в управляемый контур.
Дополнительный эффект — переиспользование. Сценарий, который годами гоняет счета или собирает утреннюю сводку, получает вторую жизнь: тот же набор узлов работает и по расписанию, и по вызову агента. Инвестиции сводятся к обёртке входа и описанию инструмента, а окупаемость измеряется числом ручных операций, которые ушли из ежедневного распорядка команды.
Сценарий для агента лучше делать узким: один сценарий — одна задача с понятным результатом. Универсальный инструмент «сделай что угодно» агент выбирает чаще, чем нужно, и размывает ответственность: непонятно, какой именно шаг отвечал за итог и кто его владелец.
- Агент видит только те сценарии, которые вы ему отдали, — каталог инструментов контролируется вами.
- Каждый вызов проходит через входной узел сценария, где данные проверяются до исполнения.
- Опасные действия встают в очередь на подтверждение: без сигнала человека автоматика замирает, а журнал фиксирует паузу.
Контур в деталях
Контур держится на трёх ролях. Агент рассуждает и выбирает инструмент. MCP-слой принимает вызов и передаёт сценарию структурированные данные. Сценарий в n8n исполняет бизнес-логику: запросы к CRM, таблицам, почте, внутренним API. Разделение критично: модель получает описанные шаги и лишена прямого доступа к базам и токенам. Термины протокола и устройство инструментов разобраны в обзоре MCP-серверов, здесь же смотрим на связку глазами владельца процесса.
Слои меняются в разном темпе: описание инструмента и схему входа правит владелец процесса, промпт агента — ответственный за качество, тело сценария — интегратор. Пока слои смешаны, любая правка тянет за собой остальные. Раздельное хранение позволяет обновить пароль от CRM внутри сценария, оставив агента и его инструкции как есть.
Узел MCP Server Trigger даёт два адреса: тестовый, пока сценарий запускают из редактора, и рабочий, который регистрируется после публикации. Защита адреса настраивается: без авторизации, с Bearer-токеном или с проверкой заголовка. Для рабочего контура включайте Bearer или заголовок. Поддерживаются транспорты SSE и streamable HTTP, а stdio сейчас недоступен. При нескольких репликах обработки вебхуков все запросы к /mcp направляют на одну реплику, а за nginx отключают буферизацию проксирования.
| Компонент | Что делает | Что контролируете вы |
|---|---|---|
| Агент | Выбирает инструмент и аргументы | Список доступных функций и системный промпт |
| MCP-слой | Принимает вызов, валидирует схему входа | Схемы полей инструментов и способ авторизации |
| Сценарий n8n | Исполняет шаги и пишет лог | Ветвления, паузы на подтверждение, журнал |
| Человек | Подтверждает рискованные действия | Перечень шагов, требующих руки |
Проверка входов
Аргументы — частое место ошибок агента, поэтому на входе сценария экономится время отладки. В сценарии заводится входной узел-валидатор: обязательные поля, форматы дат и сумм, белые списки значений. Всё, что прошло проверку, идёт дальше; остальное возвращается агенту с понятной ошибкой, и модель обычно исправляет запрос сама. Так ручная чистка данных уступает место аккуратному отказу на входе с примером правильного заполнения.
- Опишите схему входа: имена полей, типы, обязательность — в узле, принимающем вызов от MCP.
- Добавьте ветку отказа: при нарушении схемы сценарий возвращает агенту текст ошибки и пример верного заполнения.
- Ограничьте диапазоны: даты в пределах текущего квартала, суммы — в рамках полномочий роли.
- Записывайте каждый отказ в журнал и раз в неделю подправляйте схему по реальным ошибкам.
Схема входа живёт вместе с описанием инструмента: правите одно, проверяйте второе. Журнал отказов за неделю показывает, какие поля агент заполняет неверно, и по нему уточняют описание инструмента для модели, а затем текст сообщения об ошибке.
Какой сценарий в n8n хотите отдать агенту первым?
Ручное подтверждение
Подтверждение человеком — развилка перед необратимым шагом: отправка письма клиенту, изменение счёта, удаление записи. В n8n пауза строится на узле Wait или на операциях отправки с ожиданием ответа, если они есть у нужного узла: сценарий замирает, отправляет карточку действия ответственному в Telegram или на почту и ждёт сигнала «да» либо «нет». Пока сигнала нет, автоматика спит, а напоминание настраивается отдельной веткой по таймеру. Ключевое правило: подтверждается действие целиком, с показанными аргументами, и сам факт паузы виден в журнале, чтобы руководитель замечал, где агент чаще всего просит руку.
Один сценарий среднего риска, например подготовка черновика письма по шаблону, — лучший первый кандидат. В нём нужны валидация входа и одна точка подтверждения. Агента погоняйте на десятке вызовов и лишь потом добавляйте следующий сценарий.
Частая ошибка на старте — подтверждать всё подряд из осторожности. Пауза на каждом шаге убивает скорость, и команда быстро разочаровывается в агенте. Здоровый критерий один: необратимость. Действие, которое легко откатить или поправить, оставляйте автоматике; действие с внешним эффектом — письмо клиенту, платёж, удаление — ставьте на развилку. Перечень таких шагов составляйте с владельцем процесса до запуска, а во время эксплуатации смотрите журнал пауз и сокращайте список там, где подтверждение стало формальностью.
Запуск и метрики
Метрики связки читаются без формул: доля вызовов без ручной правки, число отказов на входе, время от вызова до завершения, доля действий, дошедших до подтверждения. Растёт первая и падает второе — контур созрел для расширения; растут отказы — чините схему входа, а ругать модель бессмысленно. Сборка агента внутри n8n, когда оркестратор живёт там же, описана в материале про агента в n8n. Состав работ по такому контуру и порядок выбора первой рутины — на странице про ИИ-агентов для бизнес-процессов.
Автоматика без подтверждения опасных шагов — это скорость без руля. подход команды Зинин × Штурбин