← Назад до блогу

Посібник з n8n MCP server: безпечно підключаємо AI-клієнт до ваших workflow

Практичний посібник з n8n MCP server: відкрийте workflow AI-клієнту через MCP Server Trigger або MCP на рівні інстансу та захистіть їх на корпоративному інстансі.

Ілюстрація n8n MCP server у вигляді віконця, крізь яке рука AI дістає лише відімкнені скриньки з workflow

Перевірено за документацією n8n .

Мета й передумови для n8n MCP server

У цьому посібнику ви налаштуєте n8n MCP server, щоб AI-клієнт міг знаходити й запускати ваші workflow як інструменти, і збережете безпеку на спільному корпоративному інстансі. Кроки спираються на офіційну документацію n8n станом на 2026-09-16. Ми не перевіряли їх самі, а меню змінюються від версії до версії, тож звіряйте кожен крок зі своєю версією n8n.

n8n пропонує два способи. Варіант A використовує вузол MCP Server Trigger: один workflow стає окремим MCP-сервером, і клієнт бачить лише інструменти, додані в цей workflow. Варіант B — MCP на рівні інстансу (instance-level MCP), який відкриває наявні workflow з усього інстансу. Наша порада (це редакційна рекомендація, а не офіційне правило): починайте практику з варіанта A, бо один workflow тримає доступ у вузьких межах.

Перед початком вам потрібен інстанс n8n, до якого може дістатися ваш AI-клієнт. Для варіанта B також потрібна роль owner або admin, бо лише вони можуть увімкнути цю функцію. Посібник не охоплює вузол MCP client у n8n: він працює у зворотному напрямку й дає n8n змогу викликати зовнішні MCP-сервери. Тут n8n завжди виступає сервером.

Sources: S4, S2

Варіант A: створюємо workflow з n8n MCP Server Trigger

Порівняння підходу з MCP Server Trigger і MCP на рівні інстансу в n8n
Ілюстративне порівняння двох варіантів налаштування, описаних у статті.

Створіть новий workflow і додайте вузол MCP Server Trigger. Він з'єднується лише з вузлами-інструментами, тому під'єднайте ті інструменти, якими має користуватися клієнт. Щоб запропонувати окремий workflow як інструмент, під'єднайте його через вузол Custom n8n Workflow Tool. Налаштування цього вузла тут не розглядаються, тож дотримуйтеся документації n8n щодо Custom n8n Workflow Tool.

Далі оберіть у тригері метод автентифікації: bearer auth, header auth або None. Документація не рекомендує жодного з них. Ми радимо не використовувати None ніде, крім тимчасової локальної пісочниці.

Тригер має дві URL-адреси. Під час розробки користуйтеся тестовою URL. Production URL починає працювати лише після публікації workflow. Дані production-викликів не відображаються в редакторі, тому перевіряйте їх на вкладці Executions.

Sources: S4, S1

Варіант B: вмикаємо n8n MCP на рівні інстансу

Щоб використовувати n8n MCP server на рівні інстансу, увійдіть як owner або admin, відкрийте Settings, потім Instance-level MCP, і ввімкніть доступ MCP. Згідно з документацією, такий вигляд налаштувань є починаючи з n8n 2.33.0. У старіших версіях екран простіший.

Далі оберіть, які workflow відкрити. Підходять лише опубліковані workflow з тригером webhook, form, schedule або chat. Їх можна вмикати поодинці, а в n8n 2.24.0 і новіших — також за проєктом або папкою. Редакційна порада: відкривайте лише ті workflow, які справді потрібні конкретному клієнту.

Sources: S2

Підключаємо AI-клієнт через OAuth або токен

У варіанті A клієнт викликає URL тригера й надсилає налаштований вами bearer-токен або заголовок. У варіанті B клієнти можуть підключатися через OAuth, який рекомендує n8n, або через API-ключ. Від себе (цього немає в документації n8n) радимо тримати набір відкритих для MCP workflow невеликим — лише ті, що справді потрібні клієнту.

Ми не наводимо тут фрагменти налаштувань для конкретних клієнтів. Налаштування відрізняються від клієнта до клієнта, тому для свого інструмента скористайтеся сторінкою n8n з прикладами підключення MCP-клієнтів.

Sources: S1, S2

Очікуваний результат: що клієнт бачить і може запускати

У варіанті A клієнт має показувати лише інструменти, під'єднані до вашого workflow із тригером. У варіанті B він має могти запускати ввімкнені вами workflow.

На одну деталь варто звернути увагу. У MCP на рівні інстансу інструмент search_workflows може показати всі workflow, до яких має доступ підключений користувач, зокрема й ті, що не позначені як доступні в MCP. Він повертає лише попередній перегляд. Щоб запустити чи змінити workflow, для нього все одно має бути ввімкнений доступ MCP. Проте, як редакційне застереження: попередній перегляд може розкрити сам факт існування workflow, який ви, можливо, не хочете показувати клієнту.

Sources: S4, S2, S3

Чекліст безпеки для корпоративного інстансу

Чекліст для захисту доступу n8n MCP на корпоративному інстансі
Редакційна рекомендація, а не офіційна вимога n8n.

Рекомендовані перевірки для будь-якого n8n MCP server на корпоративному інстансі — це редакційна порада, а не офіційний чекліст: вмикайте автентифікацію для кожного MCP Server Trigger. Для MCP на рівні інстансу надавайте перевагу OAuth. Вмикайте лише ті workflow, які потрібні клієнту. Підключайте MCP-клієнти через облікові записи з обмеженим доступом, бо search_workflows показує все, до чого має доступ цей користувач. Перед публікацією тестуйте на тестовій URL, а потім переглядайте production-запуски на вкладці Executions.

Посібник не охоплює ротацію токенів, відкликання доступу клієнтів, обмеження OAuth callback URL чи повне вимкнення MCP. Усе це описано в документації n8n, тож прочитайте її, перш ніж розгортати це для команди.

Sources: S1, S2, S3

Усунення проблем: reverse proxy, буферизація й доступ

Якщо n8n працює за reverse proxy, наприклад nginx, можуть виникати проблеми з підключенням. У такому разі вимкніть буферизацію проксі для ендпоінта MCP. На тій самій сторінці документації йдеться також про стиснення, chunked encoding, заголовки з'єднання та queue mode з кількома репліками webhook. Прочитайте її, якщо у вашому середовищі використовується щось із цього.

Якщо у варіанті B якогось workflow не видно, перевірте, чи він опублікований, чи має підтримуваний тригер і чи ввімкнено для нього доступ MCP. Якщо екран Settings відрізняється від описаного, перевірте версію n8n. Якщо production-виклик нібито нічого не робить, шукайте його на вкладці Executions, а не в редакторі.

Sources: S1, S2

Спробуйте на практиці

Що на вечерю?

Створіть MCP-сервер Mercadona лише для читання, щоб Telegram-помічник перетворював назву будь-якої страви на актуальний список продуктів із цінами.

Просунутий

Спробувати практичне завдання

Для вашої команди

Програми навчання n8n для однієї команди чи відділу – на вашому власному екземплярі n8n, з вашими інструментами й даними.

Навчання для вашої команди