← Volver al blog

Tutorial de servidor MCP en n8n: conecta un cliente de IA a tus workflows de forma segura

Tutorial de servidor MCP en n8n: expón workflows a un cliente de IA con el nodo MCP Server Trigger o MCP a nivel de instancia y protégelo en una instancia de empresa.

Ilustración de un servidor MCP de n8n como una ventanilla por la que una mano de IA solo alcanza las cajas de herramientas de workflows desbloqueadas

Comprobado con la documentación de n8n el .

Objetivo y requisitos previos para un servidor MCP en n8n

En este tutorial configurarás un servidor MCP en n8n para que un cliente de IA pueda encontrar y ejecutar tus workflows como herramientas, y lo mantendrás seguro en una instancia compartida de empresa. Los pasos se basan en la documentación oficial de n8n, consultada el 2026-09-16. No los hemos probado nosotros y los menús cambian entre versiones, así que compara cada paso con tu versión de n8n.

n8n ofrece dos formas de hacerlo. La opción A usa el nodo MCP Server Trigger: un único workflow se convierte en su propio servidor MCP y el cliente solo ve las herramientas creadas dentro de ese workflow. La opción B es el MCP a nivel de instancia, que expone workflows existentes de toda la instancia. Nuestra sugerencia, que es un consejo editorial y no una regla oficial: empieza a practicar con la opción A, porque un solo workflow mantiene el alcance reducido.

Antes de empezar necesitas una instancia de n8n a la que tu cliente de IA pueda llegar. Para la opción B también necesitas el rol de propietario (owner) o administrador (admin) de la instancia, porque solo esos roles pueden activar la función. Esta guía no trata el nodo cliente MCP de n8n, que funciona en sentido contrario y permite que n8n llame a servidores MCP externos. Aquí, n8n siempre actúa como servidor.

Sources: S4, S2

Opción A: crea un workflow con el MCP Server Trigger de n8n

Comparación entre el enfoque con MCP Server Trigger y el MCP a nivel de instancia en n8n
Comparación ilustrativa de las dos opciones de configuración descritas en este artículo.

Crea un workflow nuevo y añade el nodo MCP Server Trigger. Solo se conecta a nodos de herramienta, así que conecta las herramientas que quieres que use el cliente. Para ofrecer otro workflow como herramienta, conéctalo con el nodo Custom n8n Workflow Tool. Este tutorial no cubre la configuración de ese nodo, así que sigue la documentación de n8n sobre el nodo Custom n8n Workflow Tool.

A continuación, elige un método de autenticación en el trigger. Las opciones son bearer auth, header auth o None. La documentación no recomienda ninguno en concreto. Nuestro consejo es evitar None en cualquier cosa que no sea un entorno local de pruebas desechable.

El trigger tiene dos URL. Usa la URL de prueba mientras construyes. La URL de producción solo empieza a funcionar después de publicar el workflow. Las llamadas de producción no muestran sus datos en el editor, así que revísalas en la pestaña Executions.

Sources: S4, S1

Opción B: activa el MCP a nivel de instancia en n8n

Para usar el servidor MCP a nivel de instancia de n8n, inicia sesión como owner o admin, abre Settings, luego Instance-level MCP, y activa el acceso MCP. Según la documentación, esta disposición de la configuración existe desde n8n 2.33.0. Las versiones anteriores muestran una pantalla más sencilla.

Después, elige qué workflows exponer. Solo cumplen los requisitos los workflows publicados que incluyan un trigger de webhook, formulario, programación (schedule) o chat. Puedes activarlos uno a uno, o por proyecto o carpeta si usas n8n 2.24.0 o posterior. Como sugerencia editorial, expón solo los workflows que un cliente concreto necesita de verdad.

Sources: S2

Conecta tu cliente de IA con OAuth o un token

En la opción A, tu cliente llama a la URL del trigger y envía el bearer token o la cabecera que configuraste. En la opción B, los clientes pueden conectarse con OAuth, que es lo que recomienda n8n, o con una API key. Como consejo propio, y no como algo que documente n8n, mantén reducido el conjunto de workflows que expones a MCP, limitado a los que un cliente realmente necesita.

Aquí no reproducimos fragmentos de configuración para clientes concretos. La configuración varía de un cliente a otro, así que sigue la página de ejemplos de conexión de clientes MCP de n8n para tu herramienta.

Sources: S1, S2

Resultados esperados: qué puede ver y ejecutar el cliente

Con la opción A, el cliente debería listar solo las herramientas conectadas a tu workflow con el trigger. Con la opción B, debería poder ejecutar los workflows que activaste.

Hay un detalle que requiere atención. Con el MCP a nivel de instancia, la herramienta search_workflows puede listar todos los workflows a los que tiene acceso el usuario conectado, incluidos los que no están marcados como disponibles en MCP. Solo devuelve vistas previas. Para ejecutar o editar un workflow sigue siendo necesario que el acceso MCP esté activado para ese workflow. Aun así, como precaución editorial, las vistas previas pueden revelar que existen workflows que quizá no quieras que un cliente vea.

Sources: S4, S2, S3

Lista de seguridad para una instancia de empresa

Lista de comprobación para proteger el acceso MCP de n8n en una instancia de empresa
Lista editorial sugerida, no un requisito oficial de n8n.

Comprobaciones sugeridas para cualquier servidor MCP de n8n en una instancia de empresa, ofrecidas como consejo editorial y no como lista oficial: activa la autenticación en cada MCP Server Trigger. Prefiere OAuth para el MCP a nivel de instancia. Activa solo los workflows que necesita un cliente. Conecta los clientes MCP mediante cuentas de usuario con acceso limitado, porque search_workflows muestra todo lo que ese usuario puede alcanzar. Prueba en la URL de prueba antes de publicar y luego revisa las ejecuciones de producción en la pestaña Executions.

Este tutorial no cubre la rotación de tokens, la revocación del acceso de clientes, la restricción de las URL de callback de OAuth ni la desactivación completa de MCP. La documentación de n8n trata estos temas, así que léela antes de implantarlo en un equipo.

Sources: S1, S2, S3

Solución de problemas: proxies inversos, buffering y acceso

Puedes encontrarte con problemas de conexión cuando n8n se ejecuta detrás de un proxy inverso como nginx. Si ocurre, desactiva el buffering del proxy para el endpoint MCP. La misma página de documentación trata también la compresión, la codificación chunked, las cabeceras de conexión y el queue mode con varias réplicas de webhook. Léela si tu configuración usa alguno de estos elementos.

Si falta un workflow en la opción B, comprueba que esté publicado, que tenga un trigger compatible y que el acceso MCP esté activado para él. Si la pantalla de Settings se ve distinta a estos pasos, revisa tu versión de n8n. Si una llamada de producción parece no hacer nada, búscala en la pestaña Executions y no en el editor.

Sources: S1, S2

Ponlo en práctica

¿Qué hay para cenar?

Crea un servidor MCP de Mercadona de solo lectura y permite que un asistente de Telegram convierta cualquier plato en una lista de productos con precios actuales.

Avanzado

Prueba un reto práctico

Para tu equipo

Programas de formación en n8n a medida para un equipo o departamento, en tu propia instancia de n8n y con tus herramientas y datos.

Formación para tu equipo