n8n MCP Server

Eingebauter MCP-Server von n8n: Workflows suchen, ausführen, erstellen und bearbeiten direkt aus jedem MCP-fähigen KI-Client.

Beschreibung

Der n8n MCP Server ist ein eingebauter Bestandteil von n8n – er ist kein separates Paket, sondern wird direkt mit n8n v1.x ausgeliefert. Er stellt einen Streamable-HTTP-Endpunkt unter /mcp-server/http bereit und erlaubt MCP-fähigen KI-Clients, auf deine n8n-Instanz zuzugreifen, Workflows zu durchsuchen, auszuführen, anzulegen und zu bearbeiten. Der direkte Produktlink führt zur offiziellen n8n-Dokumentation unter docs.n8n.io; das Repository n8n-io/n8n ist das Monorepo des gesamten n8n-Projekts – die dort gezählten GitHub-Sterne (Stand: September 2026) beziehen sich auf das Gesamtprojekt und nicht auf den MCP-Server allein.

Was ist der n8n MCP Server

Der n8n MCP Server ist eine Instanz-Level-MCP-Verbindung: Eine einzige Verbindung deckt die gesamte n8n-Instanz ab. Laut Anbieter können MCP-Clients nach Aktivierung Workflows suchen, für MCP freigegebene Workflows interagieren und ausführen, neue Workflows sowie Datentabellen anlegen und vorhandene Workflows bearbeiten (letzteres ab n8n 2.13.0). Damit unterscheidet er sich vom MCP-Server-Trigger-Node, der nur innerhalb eines einzelnen Workflows wirksam ist und eigene, feingranulare Werkzeuge bereitstellt. Der eingebaute MCP-Server adressiert Szenarien, in denen ein KI-Agent mehrere Workflows einer Instanz orchestrieren oder automatisch neue Automatisierungen aufbauen soll. n8n betreibt ihn auf seiner eigenen Cloud-Plattform (n8n Cloud) und ermöglicht gleichzeitig Self-Hosting auf eigener Infrastruktur – daher gilt deployment_type = both.

Voraussetzungen

Für die Nutzung des n8n MCP Servers werden benötigt: eine n8n-Instanz (n8n Cloud oder Self-Hosted) ab Version 2.33.0 für den vollen Funktionsumfang (per-Client-Einrichtungsschritte und Allowed-Callback-URLs) sowie Instanzinhaber- oder Admin-Berechtigungen zum Aktivieren. MCP-Clients wie Claude Desktop, Claude Code, Cursor, Codex oder Lovable können angebunden werden. Bei Self-Hosted-Instanzen kann das MCP-Feature über die Umgebungsvariable N8N_DISABLED_MODULES=mcp vollständig deaktiviert werden. Ältere Versionen zeigen einen vereinfachten Einrichtungsbildschirm ohne per-Client-Schritte. Die kostenlose Community-Edition von n8n enthält den MCP-Server; n8n Cloud bietet die Funktion auf allen Plänen an, wobei der Umfang vom gewählten Plan abhängen kann.

Funktionen: Workflows, Agents, Datentabellen

Der n8n MCP Server stellt laut Anbieter mehrere Werkzeuggruppen bereit. Workflow-Ausführungswerkzeuge erlauben das Starten von Workflows, wobei execute_workflow im Produktionsmodus die veröffentlichte Version verwendet und optional im manuellen Modus auch die aktuelle unveröffentlichte Version ausführen kann. Workflow-Bearbeitungswerkzeuge (ab n8n 2.13.0) ermöglichen das Anlegen und Editieren von Workflows direkt aus dem KI-Client heraus. search_workflows kann alle Workflows durchsuchen, auf die der aktuelle Nutzer Zugriff hat, gibt aber nur Vorschauen zurück, keine vollständigen Workflow-Daten. Zusätzlich können Agents und Datentabellen (wenn das Agents-Feature der Instanz aktiv ist) für MCP-Clients freigeschaltet werden. Alle MCP-fähigen Clients, die an dieselbe Instanz angebunden sind, sehen dieselben freigegebenen Workflows – es gibt keine clientspezifische Filterfunktion; auf Nutzerebene gilt weiterhin die benutzerbezogene Zugriffskontrolle.

Einrichtung

Zur Aktivierung muss ein Instanzinhaber oder Admin unter Einstellungen > Instanz-Level-MCP die Option MCP-Zugriff aktivieren auswählen. Anschließend erscheinen in der Seite drei Bereiche: Verbindungsdetails mit MCP-Status und Verbindungsschaltfläche, Zugriff (wie viele Workflows und ggf. Agents exponiert sind) und verbundene Clients. Für die Client-Verbindung stehen OAuth (empfohlen) und API-Key zur Auswahl. Über die Client verbinden-Schaltfläche führt n8n durch clientspezifische Schritte für CLI-Clients (Claude Code, Codex, Gemini CLI), Web-Clients (Claude.ai, ChatGPT) und IDE-Clients (Cursor, VS Code, Windsurf). Für Claude Code auf der Befehlszeile sieht der Installationsbefehl beispielsweise so aus: claude mcp add --transport http n8n <MCP-Server-URL-deiner-Instanz>. Nach der OAuth-Anmeldung ist die Verbindung aktiv. Einzelne Workflows müssen anschließend manuell für MCP freigegeben werden.

Sicherheit und Datenzugriff

Laut Anbieter gilt MCP-Zugriff für alle verbundenen Clients gleichermaßen – eine clientspezifische Einschränkung bestimmter Workflows ist nicht möglich. Nutzer sehen jedoch nur die Workflows, für die sie Zugriffsrechte haben. Für Self-Hosted-Instanzen empfiehlt n8n den Einsatz von Allowed-Callback-URLs (verfügbar ab 2.33.0), um OAuth-Weiterleitungen auf zugelassene Domains zu beschränken. Da der MCP-Server Schreibwerkzeuge für Workflow-Erstellung und -Bearbeitung enthält, sollten nur vertrauenswürdige Clients angebunden werden. Laut Anbieter werden keine Workflow-Daten an Dritt-KI-Anbieter gesendet; der verbundene KI-Client entscheidet, was an seinen Modell-Provider weitergegeben wird. Prompt-Injection über Workflow-Namen oder Beschreibungen, die ein Angreifer kontrolliert, ist ein theoretisches Risiko und sollte bei der Rechtevergabe berücksichtigt werden.

FAQ

Ist der n8n MCP Server kostenlos? Der n8n-Quellcode (einschließlich MCP-Server) steht unter der Sustainable Use License auf GitHub. n8n Cloud bietet kostenpflichtige Pläne; die Community-Edition ist kostenfrei betreibbar. Aktuelle Preise und Plan-Konditionen stehen auf n8n.io/pricing.

Kann ich alle Workflows aus dem KI-Client steuern? Nein. Workflows müssen individuell für den MCP-Zugriff freigegeben werden. search_workflows gibt Vorschauen aller zugänglichen Workflows zurück, aber execute_workflow läuft nur auf veröffentlichten Versionen (oder manuell auf der aktuellen Version). Nicht freigegebene Workflows sind über den MCP-Server nicht ausführbar.

Was sind die GitHub-Sterne? Die Sterne im Feld beziehen sich auf das Monorepo n8n-io/n8n, das das gesamte n8n-Projekt umfasst (Core, UI, Packages, Nodes). Der MCP-Server ist ein integrierter Bestandteil und hat kein eigenes Repository. Die Popularität des Monorepos spiegelt das Gesamtprojekt wider, nicht allein die MCP-Funktion.

Voraussetzungen

n8n-Instanz (Cloud oder Self-Hosted) ab v2.33.0, Instanzinhaber- oder Admin-Rechte, MCP-fähiger KI-Client (Claude Desktop, Cursor, Codex u. a.).

Installationsanleitung

Unter Einstellungen > Instanz-Level-MCP den Zugriff aktivieren. Dann über „Client verbinden" den gewünschten MCP-Client authentifizieren (OAuth empfohlen). Anschließend Workflows individuell für MCP freigeben.

claude mcp add --transport http n8n <your-n8n-mcp-server-url>

Authentifizierung

OAuth 2.0 (empfohlen) oder API-Key. OAuth leitet über die n8n-Anmeldung; bei Self-Hosted-Instanzen Allowed-Callback-URLs konfigurieren.

Benötigte Zugriffsrechte

Rechte folgen dem angemeldeten n8n-Nutzer. Alle verbundenen MCP-Clients sehen dieselben freigegebenen Workflows; keine clientspezifische Einschränkung möglich.

Übertragene oder gespeicherte Daten

n8n verarbeitet Werkzeugaufrufe und gibt Ergebnisse zurück. Workflow-Daten werden nicht direkt an KI-Modellanbieter gesendet; der Client entscheidet darüber.

Sicherheitsrisiken

Schreibwerkzeuge (Workflow-Anlage, -Bearbeitung) erlauben weitreichende Aktionen; nur vertrauenswürdige Clients anbinden. Prompt-Injection über Workflow-Namen ist ein theoretisches Risiko.

Lizenz und Kosten

Lizenz
Sustainable Use License
Kosten
kostenlos

Community-Edition kostenfrei (Self-Hosting). n8n Cloud bietet kostenpflichtige Pläne; aktuelle Preise auf n8n.io/pricing.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
n8n
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
206,144
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients