Cliente MCP en n8n: conecta Claude o ChatGPT de forma segura
Tutorial paso a paso para conectar un cliente mcp de n8n desde Claude o ChatGPT: Server URL, OAuth o API key, exposición por workflow y solución de problemas.

Comprobado con las fuentes citadas el .
Qué vas a construir y qué necesitas antes
Al terminar este tutorial tendrás una conexión de cliente mcp de n8n: un cliente de Claude o ChatGPT que puede buscar y ejecutar solo los workflows que hayas expuesto deliberadamente. El servidor MCP integrado a nivel de instancia de n8n permite que clientes compatibles como Claude Desktop se conecten a una instancia y luego busquen, ejecuten, creen y editen workflows, así que las decisiones de alcance importan tanto como la propia conexión.
Los requisitos previos son breves. Necesitas permisos de propietario o administrador de la instancia, que n8n exige para habilitar el acceso MCP tanto en Cloud como en instalaciones autogestionadas. Necesitas una instancia accesible para el cliente: ChatGPT solo se conecta a servidores MCP remotos, así que un n8n que solo vive en tu portátil no es accesible directamente. Y necesitas decidir el alcance, porque la superficie del model context protocol de n8n tiene dos formas.
La primera forma es el MCP a nivel de instancia. La segunda es el nodo MCP Server Trigger, que hace que n8n actúe como servidor MCP exponiendo las herramientas de un único workflow. Elige antes de empezar, porque los pasos difieren.
| Vía | Superficie | Opciones de autenticación |
|---|---|---|
| MCP a nivel de instancia | Los workflows que habilites en la instancia | OAuth (recomendado) o API key |
| Nodo MCP Server Trigger | Las herramientas de un solo workflow | Ninguna, Bearer auth o Header auth |
| API pública de n8n (no es MCP) | Recursos de la cuenta, no una superficie MCP | Claves con alcance solo en Enterprise; otras claves tienen acceso total a la cuenta |
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center, Authentication | Connect | n8n Docs
Conectar la vía del nodo MCP de n8n o el MCP de instancia, paso a paso

Estos son los pasos ordenados para la vía a nivel de instancia. La documentación de n8n indica que los pasos de conexión por cliente están disponibles desde n8n 2.33.0; las versiones anteriores muestran pantallas distintas.
- Inicia sesión como propietario o administrador de la instancia y abre Settings, luego Instance-level MCP.
- Habilita el acceso MCP para la instancia.
- Abre Connect a client y elige tu autenticación: OAuth, marcado como recomendado, o la pestaña de API key.
- Copia el Server URL, que termina en /mcp-server/http, y pégalo en tu cliente de Claude o ChatGPT.
- Habilita el acceso MCP de forma explícita en el único workflow que quieres que use el cliente.
Una nota sobre la elección de autenticación del paso tres. n8n agrupa Claude.ai y ChatGPT como Web clients en el diálogo Connect a client y marca OAuth como recomendado junto a la opción de API key. Prefiere OAuth cuando el cliente lo admita, ya que n8n lo marca como recomendado.
En el lado de ChatGPT el flujo es similar: un administrador configura el endpoint MCP y la autenticación, escanea las herramientas y luego publica la app para el espacio de trabajo. El artículo de ayuda de OpenAI indica que el soporte completo de MCP, incluidas las acciones de modificación y escritura, se está desplegando en beta para los planes Business, Enterprise y Edu, con administradores de Business que no pueden actualizar apps tras publicarlas y con Enterprise y Edu añadiendo acceso basado en roles y control de acciones.
Sources: Connect to n8n MCP server | Connect | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center
Alcance: qué sigue viendo una conexión MCP de n8n con Claude

La exposición es opcional y por workflow: un cliente mcp de n8n no puede leer datos completos, ejecutar ni modificar un workflow salvo que habilites explícitamente el acceso MCP para él. Esa es la barrera sobre la que se apoya toda la configuración.
Hay una brecha que conviene conocer antes de una demo. La referencia de herramientas de n8n advierte de que search_workflows puede listar todos los workflows a los que un usuario tiene acceso, independientemente del ajuste Available in MCP, así que los nombres y descripciones siguen siendo descubribles. Mantén nombres de clientes y contexto sensible fuera de esos nombres.
Para un límite más estricto, usa el nodo MCP Server Trigger. Ofrece None, Bearer auth o Header auth para los clientes que se conectan. Claude Desktop llega a él mediante una pasarela que hace de proxy de SSE a stdio, porque el nodo no admite transporte stdio.
En sentido inverso, cuando un agente de n8n llama a un servidor MCP externo, el nodo MCP Client Tool admite Bearer, cabecera genérica, múltiples cabeceras o autenticación OAuth2, y limita qué herramientas externas llegan al agente con All, Selected o All Except. El nodo MCP Client, en cambio, usa herramientas MCP como pasos normales del workflow y necesita un Server Transport más una MCP Endpoint URL.
Reducir la superficie expuesta
- Habilitar el MCP de instancia: Activa el acceso MCP como propietario o administrador.
- Exponer un workflow: Habilita el acceso MCP explícitamente para un único workflow.
- Elegir autenticación: Usa OAuth donde se admita, o Bearer auth en un MCP Server Trigger.
- Recortar listas de herramientas: En conexiones salientes, usa Selected o All Except en el nodo MCP Client Tool.
- Empezar en solo lectura: Confirma que funciona una conexión de solo lectura antes de conceder acciones de escritura.
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP server tools reference | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, MCP Client Tool | Nodes | n8n Docs, MCP Client | Nodes | n8n Docs, MCP Server Security: Risks and Controls – n8n Blog
Resultados esperados, solución de problemas y hábitos de equipo
El éxito se ve así: tu cliente lista las herramientas, search_workflows devuelve nombres de workflows y el único workflow que habilitaste se ejecuta y devuelve datos. Si el cliente no lista nada ejecutable, comprueba que habilitaste el acceso MCP en el propio workflow y no solo en la instancia.
Si un cliente mcp de n8n no logra conectarse, revisa de nuevo el requisito de accesibilidad anterior. Luego confirma que el acceso MCP está habilitado en la instancia y que el workflow que quieres está marcado como disponible en MCP.
Una peculiaridad documentada puede parecer un fallo sin serlo: los conectores personalizados de claude.ai te piden iniciar sesión en n8n incluso con Authentication configurado en None, y n8n señala que claude.ai es el único cliente conocido que hace esto.
Sobre la postura de seguridad, el blog de n8n (equipo de n8n, 2026) califica los tokens sobredimensionados como la vulnerabilidad MCP más común y aconseja empezar en solo lectura; también describe el enlace de parámetros con mínimo privilegio, donde solo los campos $fromAI pueden ser rellenados por el modelo. OpenAI advierte por separado de que conectar servidores MCP no confiables aumenta el riesgo de seguridad, incluida la inyección de prompts. Ambas son recomendaciones del proveedor, no evaluaciones independientes. Para uso de investigación en solo lectura, la documentación para desarrolladores de OpenAI especifica implementar herramientas de search y fetch.
Escribe las reglas de tu equipo para que los ajustes no se desvíen tras la primera demo. La lista de verificación siguiente es una sugerencia de este artículo, no una lista de funciones del producto.
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP server tools reference | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center, Building MCP servers for plugins and API integrations | OpenAI API, MCP Server Security: Risks and Controls – n8n Blog


