Налаштування MCP-клієнта n8n: безпечне підключення Claude чи ChatGPT
Покроковий туторіал підключення mcp-клієнта n8n з Claude чи ChatGPT: Server URL, OAuth чи API-ключ, доступ до окремих воркфлоу й усунення проблем.

Перевірено за наведеними джерелами .
Що ви побудуєте і що потрібно спершу
Наприкінці цього туторіалу ви матимете підключення mcp-клієнта n8n: клієнт Claude або ChatGPT, який може шукати й запускати лише ті воркфлоу, які ви свідомо відкрили. Вбудований MCP-сервер рівня інстансу в n8n дозволяє підтримуваним клієнтам, як-от Claude Desktop, підключатися до інстансу, а далі шукати, запускати, створювати й редагувати воркфлоу — тож рішення про межі доступу важать не менше за саме підключення.
Передумов небагато. Потрібні права власника або адміністратора інстансу — саме їх n8n вимагає для увімкнення MCP-доступу і в Cloud, і на self-hosted інстансах. Потрібен інстанс, до якого клієнт має доступ: ChatGPT підключається лише до віддалених MCP-серверів, тож n8n лише на ноутбуці напряму недосяжний. І потрібне рішення щодо обсягу доступу, бо поверхня n8n mcp model context protocol має дві форми.
Перша форма — MCP рівня інстансу. Друга — нода MCP Server Trigger, яка робить n8n MCP-сервером, що відкриває інструменти одного воркфлоу. Оберіть до початку, бо кроки відрізняються.
| Шлях | Поверхня | Варіанти автентифікації |
|---|---|---|
| MCP рівня інстансу | Воркфлоу, які ви увімкнули в межах інстансу | OAuth (рекомендовано) або API-ключ |
| Нода MCP Server Trigger | Інструменти одного воркфлоу | Без автентифікації, Bearer auth або Header auth |
| Публічний API n8n (не MCP) | Ресурси акаунта, не MCP-поверхня | Ключі з обмеженим доступом лише в Enterprise; інші ключі мають повний доступ до акаунта |
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center, Authentication | Connect | n8n Docs
Підключення через ноду MCP n8n або MCP інстансу, крок за кроком

Це впорядковані кроки для шляху рівня інстансу. Документація n8n зазначає, що кроки підключення для окремих клієнтів доступні з n8n 2.33.0; у ранніших версіях екрани інші.
- Увійдіть як власник або адміністратор інстансу й відкрийте Settings, далі Instance-level MCP.
- Увімкніть MCP-доступ для інстансу.
- Відкрийте Connect a client і виберіть автентифікацію: OAuth, позначений як рекомендований, або вкладку API-ключа.
- Скопіюйте Server URL, що закінчується на /mcp-server/http, і вставте його у свій клієнт Claude чи ChatGPT.
- Явно увімкніть MCP-доступ для того одного воркфлоу, який має використовувати клієнт.
Кілька слів про вибір автентифікації в третьому кроці. n8n групує Claude.ai і ChatGPT як Web clients у діалозі Connect a client і позначає OAuth як рекомендований поряд із варіантом API-ключа. Надавайте перевагу OAuth там, де клієнт його підтримує, адже n8n позначає його як рекомендований.
З боку ChatGPT процес дзеркальний: адміністратор налаштовує MCP-ендпоінт і автентифікацію, сканує інструменти, а потім публікує застосунок для робочого простору. У довідковій статті OpenAI сказано, що повна підтримка MCP, включно з діями зміни та запису, поступово виходить у бета-режимі для планів Business, Enterprise і Edu, причому адміністратори Business не можуть оновлювати застосунки після публікації, а Enterprise і Edu додають рольовий доступ і контроль дій.
Sources: Connect to n8n MCP server | Connect | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center
Межі доступу: що все одно бачить підключення n8n MCP Claude

Відкриття доступу вмикається окремо для кожного воркфлоу: mcp-клієнт n8n не може читати повні дані, виконувати чи змінювати воркфлоу, доки ви явно не увімкнете для нього MCP-доступ. Саме на цьому запобіжнику тримається все налаштування.
Є один нюанс, який варто знати перед демо. Довідник інструментів n8n попереджає, що search_workflows може перелічити всі воркфлоу, до яких користувач має доступ, незалежно від налаштування Available in MCP, тож назви й описи воркфлоу залишаються видимими. Не вписуйте в ці назви імена клієнтів і чутливий контекст.
Для жорсткішої межі використовуйте натомість ноду MCP Server Trigger. Вона пропонує None, Bearer auth або Header auth для підключення клієнтів. Claude Desktop дістається до неї через шлюз, який проксіює SSE у stdio, бо нода не підтримує транспорт stdio.
У зворотному напрямку, коли агент n8n звертається до зовнішнього MCP-сервера, нода MCP Client Tool підтримує Bearer, загальний заголовок, кілька заголовків або OAuth2, а також звужує коло зовнішніх інструментів для агента через All, Selected чи All Except. Натомість нода MCP Client використовує MCP-інструменти як звичайні кроки воркфлоу і потребує Server Transport та MCP Endpoint URL.
Звуження відкритої поверхні
- Увімкнути MCP інстансу: Увімкніть MCP-доступ як власник або адміністратор.
- Відкрити один воркфлоу: Явно увімкніть MCP-доступ для одного воркфлоу.
- Обрати автентифікацію: Використовуйте OAuth там, де він підтримується, або Bearer auth у MCP Server Trigger.
- Скоротити списки інструментів: Для вихідних підключень використовуйте Selected або All Except у ноді MCP Client Tool.
- Почати з read-only: Переконайтеся, що працює підключення лише для читання, перш ніж давати права запису.
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP server tools reference | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, MCP Client Tool | Nodes | n8n Docs, MCP Client | Nodes | n8n Docs, MCP Server Security: Risks and Controls – n8n Blog
Очікуваний результат, усунення проблем і командні звички
Успіх виглядає так: ваш клієнт перелічує інструменти, search_workflows повертає назви воркфлоу, а той один увімкнений вами воркфлоу запускається й повертає дані. Якщо клієнт не показує нічого, що можна запустити, перевірте, чи увімкнули ви MCP-доступ саме на воркфлоу, а не лише на інстансі.
Якщо mcp-клієнт n8n узагалі не підключається, перевірте передумову досяжності вище. Далі переконайтеся, що MCP-доступ увімкнено на інстансі й що потрібний воркфлоу позначено як доступний у MCP.
Одна задокументована особливість може виглядати як збій, але нею не є: кастомні конектори claude.ai просять увійти в n8n навіть тоді, коли Authentication встановлено на None, і n8n зазначає, що claude.ai — єдиний відомий клієнт, який так робить.
Щодо безпеки: блог n8n (команда n8n, 2026) називає надмірні права токенів найпоширенішою вразливістю MCP і радить починати з режиму лише для читання; там також описано прив’язку параметрів за принципом найменших привілеїв, коли модель може заповнювати лише поля $fromAI. OpenAI окремо попереджає, що підключення ненадійних MCP-серверів підвищує ризики безпеки, включно з prompt injection. Обидва джерела — рекомендації вендорів, а не незалежна оцінка. Для дослідницького використання лише для читання документація для розробників OpenAI вказує реалізувати інструменти search і fetch.
Запишіть правила своєї команди, щоб налаштування не «попливли» після першого демо. Наведений нижче чеклист — це власна пропозиція цієї статті, а не перелік можливостей продукту.
Sources: Connect to n8n MCP server | Connect | n8n Docs, MCP server tools reference | Connect | n8n Docs, MCP Server Trigger | Nodes | n8n Docs, Developer mode and MCP apps in ChatGPT | OpenAI Help Center, Building MCP servers for plugins and API integrations | OpenAI API, MCP Server Security: Risks and Controls – n8n Blog


