Przejdź do głównej zawartości

Jeden serwer, wiele aplikacji: Composio i n8n-mcp

Composio i n8n-mcp to dwa sposoby, by postawić wiele aplikacji biznesowych za jednym połączeniem MCP. Composio Connect to hostowany serwer z zarządzanym OAuth, przez który Claude Code, Codex i Cursor wywołują narzędzia w aplikacjach takich jak GitHub, Linear i Slack. n8n-mcp nie wywołuje tych aplikacji: uczy agenta budować, walidować i wdrażać workflowy n8n, które robią to same.

Ta strona jest dla programistów, którzy chcą, żeby agent działał w narzędziach SaaS zespołu, i dla tech leadów, którzy zatwierdzają, co te połączenia mogą robić. Agent ma przeczytać zgłoszenie w GitHubie, założyć zadanie w Linearze i napisać na Slacku. To trzy serwery dostawców, trzy konfiguracje OAuth i trzy zestawy schematów narzędzi w każdej sesji. Potem ktoś prosi o nocne zadanie, które robi to samo bez agenta, a agent pisze JSON dla n8n z parametrem węzła, który n8n usunął rok temu.

  • Tabelę decyzyjną, kiedy jeden hub wygrywa z zestawem serwerów dostawców, ocenianą pod kątem uwierzytelniania, audytu, szczegółowości uprawnień i kosztu kontekstu
  • Composio skonfigurowane tak, jak zaleca dostawca dla Claude Code i Codeksa (wtyczka CLI), oraz jako zwykły serwer MCP, z regułami uprawnień, przy których każda operacja zapisu wymaga zgody
  • n8n-mcp w trybie samej dokumentacji, a potem podłączony do deweloperskiej instancji n8n bez narzędzi destrukcyjnych
  • Gotowe prompty, które budują workflow n8n z jednego zdania, walidują go i wysyłają na instancję deweloperską jako nieaktywny
  • Zmierzony koszt kontekstu każdej opcji i pułapki w ścieżkach instalacji obu dostawców

Oba narzędzia łączy nazwa kategorii i nic poza nią. Wybieraj według pytania, na które odpowiadasz.

Composio Connect (Composio, oficjalny)n8n-mcp (społecznościowy, użytkownik GitHuba czlonkowski)
Na jakie pytanie odpowiada„Niech agent działa w narzędziach SaaS, których już używamy”„Niech agent zbuduje workflowy n8n, które działają w tych narzędziach i chodzą bez agenta”
Co wywołuje agentSiedem metanarzędzi, które przeszukują katalog Composio, łączą konta i wykonują narzędzia aplikacjiNarzędzia, które przeszukują węzły i szablony n8n, czytają schematy węzłów, walidują JSON workflowu i (z kluczem API) zarządzają workflowami na twojej instancji n8n
Gdzie działaZdalny Streamable HTTP pod https://connect.composio.dev/mcp albo CLI composio sterowane przez wtyczkęLokalnie przez stdio z npm n8n-mcp; także Docker lub usługa hostowana
UwierzytelnianieOAuth do Composio, a potem jedna zgoda OAuth na aplikację, przechowywana przez ComposioBrak dla narzędzi dokumentacyjnych; N8N_API_URL i N8N_API_KEY dla narzędzi instancji
Kontrola zapisuReguły uprawnień po stronie klienta; zakresy dla aplikacji wybierane przy łączeniuDISABLED_TOOLS i DISABLED_TOOL_OPERATIONS na serwerze oraz uprawnienia klucza API n8n
Popularność (2026-09-26)ComposioHQ/composio ★30,3 tys. (monorepo SDK, nie liczba użytkowników Connect); repozytoria wtyczek ★9 i ★6czlonkowski/n8n-mcp ★23,0 tys.; towarzyszące czlonkowski/n8n-skills ★6,3 tys.

Liczby gwiazdek odczytano z GitHuba 26 września 2026 na potrzeby dossier badawczego MCP tej strony. Gwiazdki mierzą zainteresowanie repozytorium, nie użycie serwera. Composio opisuje swój katalog jako „1000+ apps”; to liczba samego dostawcy, nikt jej niezależnie nie policzył. README n8n-mcp podaje „2,864 workflow automation nodes (836 core + 2,028 community)” i „2,352 workflow templates” — również dane dostawcy.

Composio figuruje w oficjalnym rejestrze MCP jako io.github.ComposioHQ/composio 1.0.5. n8n-mcp nie ma wpisu w przestrzeni nazw autora (sprawdzone 2026-09-26), a kilka niezwiązanych wpisów */n8n* to nie ten serwer.

Kiedy jeden hub wygrywa z pięcioma serwerami dostawców?

Dział zatytułowany „Kiedy jeden hub wygrywa z pięcioma serwerami dostawców?”

Hub zamienia kilka bezpośrednich relacji na jednego pośrednika. Dla części zespołów to dobra wymiana, dla innych zła, a o wyniku decydują czynniki, których nie ma na stronie reklamowej dostawcy. Zanim cokolwiek zainstalujesz, oceń swój przypadek w tych pięciu wierszach.

CzynnikHub taki jak Composio wygrywa, gdy…Serwery dostawców wygrywają, gdy…
UwierzytelnianieMusiałbyś skonfigurować OAuth trzy razy lub więcej, a część aplikacji w ogóle nie ma oficjalnego serwera MCPKażda potrzebna aplikacja ma oficjalny zdalny serwer z OAuth (GitHub, Linear, Atlassian, Sentry, Notion)
Kto trzyma zgodyDział bezpieczeństwa akceptuje, że jedna firma trzecia ma zgody OAuth do każdej podłączonej aplikacjiZgody muszą zostać między twoim dostawcą tożsamości a każdym dostawcą, bez pośrednika
AudytChcesz jednego miejsca, w którym widać i odbiera się wszystkie połączeniaPotrzebujesz, by dziennik audytu każdego dostawcy pokazywał działania agenta pod twoim użytkownikiem
Szczegółowość uprawnieńOdczyt kontra zapis dla pojedynczej akcji nie ma dużego znaczenia albo używasz ścieżki CLI, w której każde polecenie jest widoczne (niżej)Musisz po stronie klienta dopuścić odczyty i zablokować zapisy per narzędzie, a ścieżka MCP huba przepuszcza każdą aplikację przez jedno narzędzie wykonawcze
Koszt kontekstuPotrzebujesz wielu aplikacji: hub z metanarzędziami ma stały koszt schematów niezależnie od ich liczbyPotrzebujesz dwóch, trzech aplikacji: ich schematy kosztują mniej niż maszyneria huba

n8n-mcp leży poza tą tabelą, bo nie zastępuje żadnego serwera dostawcy. Wygrywa, gdy zadanie powinno stać się workflowem n8n: czymś, co działa według harmonogramu albo po webhooku, bez agenta i bez rachunku za model, i co zespół operacyjny widzi i edytuje w n8n.

Strona Connect w dokumentacji Composio mówi: „If you use Codex or Claude Code and did not explicitly choose MCP, install the native Composio agent plugin instead”. Wtyczka nie rejestruje serwera MCP. Instaluje wskazówki i hooki, które uczą agenta korzystać z CLI composio: composio search znajduje narzędzie, composio link łączy konto, a composio execute uruchamia narzędzie.

Okno terminala
# Terminal: instalacja CLI (skrypt dostawcy), logowanie, konfiguracja Claude Code
curl -fsSL https://composio.dev/install | sh
composio login
composio setup --target claude # --target auto konfiguruje Claude Code i Codex

Albo zainstaluj wtyczkę samodzielnie, w oknie promptu Claude Code:

/plugin marketplace add ComposioHQ/composio-plugin-cc
/plugin install composio@composio

Gdy composio setup uruchamia skrypt albo agent, dodaj --yes, bo inaczej instalator pyta przed zmianą plików lokalnych.

Przy wtyczce każda akcja Composio to polecenie powłoki, które agent musi uruchomić, więc zwykłe uprawnienia do poleceń działają osobno dla każdego czasownika. Dopuść polecenia wyszukiwania, a każde wykonanie i nowe połączenie niech wymaga zgody:

.claude/settings.json
{ "permissions": {
"allow": ["Bash(composio search:*)", "Bash(composio whoami)"],
"ask": ["Bash(composio execute:*)", "Bash(composio link:*)"]
} }

Każde wywołanie composio execute GITHUB_… czy SLACK_… zatwierdzasz wtedy z widocznymi argumentami. To, jak każdy agent decyduje, o co pytać, opisuje strona o uprawnieniach i piaskownicy.

Wybierz MCP, gdy klient nie ma ścieżki przez wtyczkę albo gdy chcesz tego samego wpisu we wszystkich klientach:

Okno terminala
# Terminal, katalog główny repozytorium. Potem /mcp w Claude Code i logowanie OAuth
claude mcp add --transport http -s project composio https://connect.composio.dev/mcp

Przez MCP agent widzi siedem metanarzędzi: COMPOSIO_SEARCH_TOOLS, COMPOSIO_GET_TOOL_SCHEMAS, COMPOSIO_MULTI_EXECUTE_TOOL (według Composio „up to 50 per call”), COMPOSIO_MANAGE_CONNECTIONS, COMPOSIO_WAIT_FOR_CONNECTIONS, COMPOSIO_REMOTE_WORKBENCH (Python w zdalnej piaskownicy) i COMPOSIO_REMOTE_BASH_TOOL. Każda akcja w aplikacji, odczyt czy zapis, przechodzi przez COMPOSIO_MULTI_EXECUTE_TOOL, więc reguła po stronie klienta nie dopuści „czytaj Gmaila” przy zablokowanym „wyślij z Gmaila”. Zamiast tego postaw narzędzie wykonawcze za pytaniem o zgodę:

.claude/settings.json
{ "permissions": {
"allow": ["mcp__composio__COMPOSIO_SEARCH_TOOLS", "mcp__composio__COMPOSIO_GET_TOOL_SCHEMAS"],
"ask": ["mcp__composio__COMPOSIO_MULTI_EXECUTE_TOOL", "mcp__composio__COMPOSIO_MANAGE_CONNECTIONS"],
"deny": ["mcp__composio__COMPOSIO_REMOTE_WORKBENCH", "mcp__composio__COMPOSIO_REMOTE_BASH_TOOL"]
} }

Zablokowanie dwóch narzędzi zdalnej piaskownicy zostawia masowe przetwarzanie danych z aplikacji na twojej maszynie, gdzie widzą je twoje własne narzędzia. Dopuść je tylko wtedy, gdy świadomie zdecydowałeś, że piaskownica Composio może przetwarzać te dane.

Czego się spodziewać: przy pierwszym użyciu po jednym linku połączenia na aplikację (GitHub, Linear, Slack), który otwierasz i zatwierdzasz w przeglądarce. Na ścieżce wtyczki agent uruchamia potem composio search dla każdego zadania i composio execute z identyfikatorem narzędzia, a każde execute pyta o zgodę zgodnie z regułami powyżej. Na ścieżce MCP widzisz wywołania COMPOSIO_SEARCH_TOOLS, COMPOSIO_MANAGE_CONNECTIONS, a potem COMPOSIO_MULTI_EXECUTE_TOOL. Wynik to lista kluczy z Lineara i jedna wiadomość na Slacku z linkami, które możesz kliknąć i sprawdzić.

To pętla, do której służy n8n-mcp: planujesz automatyzację jednym zdaniem, agent buduje ją na prawdziwych schematach węzłów n8n, waliduje statycznie, testuje na instancji deweloperskiej, a ty wdrażasz ją przez przegląd. Agent nigdy nie dotyka instancji produkcyjnej.

  1. Zainstaluj n8n-mcp w trybie samej dokumentacji. Bez danych dostępowych do n8n serwer startuje jako n8n-documentation-mcp z siedmioma narzędziami: tools_documentation, search_nodes, get_node, validate_node, get_template, search_templates i validate_workflow. Potrafi projektować i walidować, ale nie może niczego nigdzie zmienić.

    Okno terminala
    # Terminal, katalog główny repozytorium. Przypnij wersję; wyłącz telemetrię włączoną domyślnie
    claude mcp add -s project n8n-mcp -e MCP_MODE=stdio -e LOG_LEVEL=error \
    -e DISABLE_CONSOLE_OUTPUT=true -e N8N_MCP_TELEMETRY_DISABLED=true \
    -- npx -y n8n-mcp@2.89.0

    MCP_MODE=stdio jest ważne: bez niego logi serwera mogą zepsuć strumień stdio. n8n-mcp przy pierwszym uruchomieniu włącza anonimową telemetrię, chyba że N8N_MCP_TELEMETRY_DISABLED ma wartość true (sprawdzone w kodzie pakietu 2.89.0).

  2. Poproś o workflow i przebieg walidacji. Nazwij wyzwalacz, kroki i cel, i wymagaj walidacji, zanim agent cokolwiek ci pokaże.

    Czego się spodziewać: wywołań search_templates, search_nodes, get_node dla n8n-nodes-base.githubTrigger, n8n-nodes-base.code i n8n-nodes-base.slack, a potem jednego lub kilku wywołań validate_workflow. Walidator zwraca valid, summary z errorCount i warningCount oraz komunikaty dla poszczególnych węzłów. W teście do tej strony ręcznie zepsuty workflow wrócił z "valid": false i błędami takimi jak Connection to non-existent node: "Post to Slak" oraz Expression error: text: Unmatched expression brackets {{ }}. Agent powinien poprawiać, aż valid będzie true.

  3. Podłącz deweloperską instancję n8n bez narzędzi do usuwania, nadpisywania i wycofywania zmian. Ustawienie N8N_API_URL i N8N_API_KEY podniosło w teście liczbę narzędzi z 7 do 28, w tym n8n_delete_workflow i n8n_manage_credentials. Usuń to, czego pętla nie potrzebuje. Poniższy profil wyłącza też uruchamianie ewaluacji (n8n_evaluations:run,cancel) i n8n_workflow_versions:expose, ale nadal pozwala tworzyć, przemianowywać i przenosić foldery oraz uruchamiać testowe wykonania (krok 4 uruchamia jedno). n8n-mcp 2.89.0 też oznacza te pozostałe operacje jako destrukcyjne, więc wyłącz je również, jeśli pętla ich nie potrzebuje. Serwer sam stosuje DISABLED_TOOLS i DISABLED_TOOL_OPERATIONS, więc ograniczenie działa w każdym kliencie.

    Okno terminala
    # Apostrofy zostawiają ${…} w .mcp.json; Claude Code rozwija je przy starcie z twojej powłoki
    claude mcp add -s project n8n-dev -e MCP_MODE=stdio -e LOG_LEVEL=error \
    -e DISABLE_CONSOLE_OUTPUT=true -e N8N_MCP_TELEMETRY_DISABLED=true \
    -e 'N8N_API_URL=${N8N_DEV_URL}' -e 'N8N_API_KEY=${N8N_DEV_API_KEY}' \
    -e 'DISABLED_TOOLS=n8n_delete_workflow,n8n_update_full_workflow,n8n_deploy_template,n8n_manage_credentials,n8n_manage_datatable,n8n_manage_agents' \
    -e 'DISABLED_TOOL_OPERATIONS=n8n_executions:delete;n8n_workflow_versions:delete,rollback,prune,expose;n8n_manage_folders:delete;n8n_evaluations:run,cancel' \
    -- npx -y n8n-mcp@2.89.0

    Z tym profilem testowy serwer udostępnił 22 narzędzia. Klucz API n8n utwórz wyłącznie na instancji deweloperskiej, w Settings → API.

  4. Utwórz workflow jako nieaktywny i przetestuj go na instancji deweloperskiej.

    n8n_create_workflow tworzy workflowy jako nieaktywne. Dane dostępowe podpinasz w edytorze n8n, publikujesz testowe wydanie w repozytorium piaskownicy i prosisz agenta, by odczytał przebieg przez n8n_executions.

  5. Wdróż przez przegląd. Otwórz pull request z plikiem JSON i dowodem z wykonania. Człowiek importuje przejrzany JSON do produkcyjnego n8n i tam go aktywuje.

Serwer mówi agentowi, jakie węzły ma n8n. Towarzysząca wtyczka czlonkowski/n8n-skills mówi, jak dobrze ich używać: składnia wyrażeń, walidacja, obsługa błędów, węzły Code, podrzędne workflowy (sub-workflows) i agenci AI.

# Prompt w Claude Code
/plugin marketplace add czlonkowski/n8n-skills
/plugin install n8n-mcp-skills@n8n-mcp-skills

Zmierzone poleceniem claude plugin details (wtyczka 1.35.0, 26 września 2026): 15 skilli, trzy hooki (SessionStart, PreToolUse, PostToolUse), żadnego serwera MCP i ~3963 tokeny na stałe w każdej sesji. Każdy skill kosztuje od 4 tys. do 12 tys. tokenów, gdy się uruchamia. Instaluj ją w repozytorium, w którym budujesz workflowy, a nie globalnie. Repozytorium zawiera też plik mcp.json, który wskazuje hostowany https://api.n8n-mcp.com/mcp; instalacja wtyczki go nie zarejestrowała, więc serwer i tak dodajesz sam.

InstalacjaCo się ładujeKoszt (2026-09-26)
Wtyczka Composio composio@composio 0.2.4 (Claude Code)1 skill, 2 hooki, bez serwera MCP~54 tokeny ładowane zawsze (zmierzone, claude plugin details) plus linia z hooka SessionStart o długości ok. 480 znaków
Composio przez MCP7 metanarzędzinie zmierzono (brak dostępu do endpointu); uruchom /context przed dodaniem i po nim
n8n-mcp, sama dokumentacja7 narzędziokoło 11 800 znaków schematów narzędzi (zmierzone tools/list, zwarty JSON)
n8n-mcp z narzędziami instancji28 narzędzi albo 22 z profilem z kroku 3około 49 900 znaków przy wszystkich 28, około 39 400 z profilem 22 narzędzi (zmierzone)
Wtyczka n8n-mcp-skills 1.35.015 skilli, 3 hooki~3963 tokeny ładowane zawsze (zmierzone)

Liczby znaków to rozmiar JSON-a zwracanego przez serwer; tokenów jest mniej. Claude Code i Codex wyszukują narzędzia MCP na żądanie, co odkłada większość kosztu schematów do chwili, gdy narzędzie jest potrzebne, więc rzeczywisty koszt zmierz poleceniem /context w swoim kliencie. Wzorzec jest jednak stały: hub z metanarzędziami nie drożeje, gdy dodajesz aplikacje, a narzędzia instancji n8n-mcp kosztują mniej więcej cztery razy tyle co narzędzia dokumentacyjne. Więcej technik opisuje strona o obniżaniu kosztu tokenów MCP.

Sprawdzasz artefakty i połączenia, a nie podsumowanie agenta:

  • Zapisy są zatwierdzane pojedynczo. composio execute i COMPOSIO_MULTI_EXECUTE_TOOL są w ask, więc każdy zapis pokazuje identyfikator narzędzia i argumenty, zanim się wykona.
  • Wyniki da się kliknąć. Prompt triażu kończy się kluczami z Lineara i adresami z GitHuba; recenzent otwiera trzy losowe i porównuje ze zgłoszeniami źródłowymi.
  • Połączenia przegląda się cyklicznie. Raz w miesiącu wypisz podłączone aplikacje (przez MCP robi to COMPOSIO_MANAGE_CONNECTIONS), porównaj listę z tym, co zespół zatwierdził, a resztę odbierz w panelu Composio.
  • JSON workflowu przechodzi walidację dwa razy. validate_workflow zwraca lokalnie "valid": true, a n8n_validate_workflow przechodzi na instancji deweloperskiej. Końcowy wynik obu zostaw w pull requeście.
  • Prawdziwe wykonanie dowodzi działania. Jedno testowe wydanie w repozytorium piaskownicy daje jedną wiadomość na Slacku; rekord n8n_executions z tego przebiegu trafia do pull requesta.
  • Workflow jest kodem. JSON leży w repozytorium, recenzent czyta diff parametrów węzłów, a wycofanie to dezaktywacja workflowu i import poprzedniego JSON-a.
  • Produkcja należy do człowieka. Klucz agenta sięga tylko instancji deweloperskiej. Import i aktywację na produkcji wykonuje właściciel workflowu.

Po composio setup agent twierdzi, że nie ma narzędzi Composio. Instalator zmienia lokalną konfigurację, a wtyczka ładuje się przy starcie sesji. Otwórz nową sesję. Jeśli nadal nie działa, uruchom composio whoami; hook sesji wtyczki zgłasza „Run composio login to connect”, gdy CLI jest wylogowane.

Link OAuth wygasł. Według przewodnika rozwiązywania problemów Composio Connect linki OAuth żyją krótko. Poproś agenta o ponowienie akcji; Composio wygeneruje nowy link.

Akcja w aplikacji kończy się błędem uwierzytelniania. Połączenie z aplikacją jest nieaktualne albo zostało odebrane. Poproś agenta o sprawdzenie połączenia, a potem rozłącz je i połącz ponownie, gdy o to poprosi.

Każde wywołanie Composio jest blokowane albo żadne. Przez MCP jedno narzędzie niesie każdą akcję w każdej aplikacji, więc reguła działa na zasadzie wszystko albo nic. Ustaw ask na narzędziu wykonawczym albo przejdź na ścieżkę CLI, gdzie reguły pasują do pojedynczych poleceń.

n8n-mcp psuje klienta błędami parsowania. Brakuje MCP_MODE=stdio i logi mieszają się ze strumieniem protokołu. Dodaj tę zmienną razem z DISABLE_CONSOLE_OUTPUT=true.

Narzędzia instancji się nie pojawiają. N8N_API_URL albo N8N_API_KEY nie dotarły do procesu. W Claude Code sprawdź blok env poleceniem claude mcp get n8n-dev; w Codeksie sprawdź env_vars i to, czy wyeksportowałeś obie zmienne przed startem.

Workflow przechodzi walidację, a i tak pada w czasie działania. validate_workflow sprawdza strukturę, połączenia, wyrażenia i parametry węzłów. Nie sprawdzi, czy istnieją dane dostępowe, czy kanał na Slacku jest właściwy ani jak wygląda payload GitHuba przy prawdziwym wydaniu. Do tego służy testowe wykonanie z kroku 4.

Agent aktywował workflow. n8n_update_partial_workflow ma operację activateWorkflow. Na instancji deweloperskiej to w porządku i właśnie dlatego klucz agenta nigdy nie może trafić na produkcję.

Tekst w mailu, zgłoszeniu albo logu wykonania steruje agentem. Każda aplikacja, do której sięga hub, jest źródłem niezaufanego tekstu, a hub umieszcza wiele takich źródeł w jednej sesji z prawem zapisu. Zostaw zapisy na ask i przeczytaj stronę o bezpieczeństwie MCP, zanim podłączysz pocztę albo czat.

Ogólne problemy z połączeniem opisuje strona o problemach z połączeniem serwera MCP.