Jeden serwer, wiele aplikacji: Composio i n8n-mcp
Composio i n8n-mcp to dwa sposoby, by postawić wiele aplikacji biznesowych za jednym połączeniem MCP. Composio Connect to hostowany serwer z zarządzanym OAuth, przez który Claude Code, Codex i Cursor wywołują narzędzia w aplikacjach takich jak GitHub, Linear i Slack. n8n-mcp nie wywołuje tych aplikacji: uczy agenta budować, walidować i wdrażać workflowy n8n, które robią to same.
Ta strona jest dla programistów, którzy chcą, żeby agent działał w narzędziach SaaS zespołu, i dla tech leadów, którzy zatwierdzają, co te połączenia mogą robić. Agent ma przeczytać zgłoszenie w GitHubie, założyć zadanie w Linearze i napisać na Slacku. To trzy serwery dostawców, trzy konfiguracje OAuth i trzy zestawy schematów narzędzi w każdej sesji. Potem ktoś prosi o nocne zadanie, które robi to samo bez agenta, a agent pisze JSON dla n8n z parametrem węzła, który n8n usunął rok temu.
Co zyskujesz dzięki hubom integracji
Dział zatytułowany „Co zyskujesz dzięki hubom integracji”- Tabelę decyzyjną, kiedy jeden hub wygrywa z zestawem serwerów dostawców, ocenianą pod kątem uwierzytelniania, audytu, szczegółowości uprawnień i kosztu kontekstu
- Composio skonfigurowane tak, jak zaleca dostawca dla Claude Code i Codeksa (wtyczka CLI), oraz jako zwykły serwer MCP, z regułami uprawnień, przy których każda operacja zapisu wymaga zgody
- n8n-mcp w trybie samej dokumentacji, a potem podłączony do deweloperskiej instancji n8n bez narzędzi destrukcyjnych
- Gotowe prompty, które budują workflow n8n z jednego zdania, walidują go i wysyłają na instancję deweloperską jako nieaktywny
- Zmierzony koszt kontekstu każdej opcji i pułapki w ścieżkach instalacji obu dostawców
Composio i n8n-mcp rozwiązują różne problemy
Dział zatytułowany „Composio i n8n-mcp rozwiązują różne problemy”Oba narzędzia łączy nazwa kategorii i nic poza nią. Wybieraj według pytania, na które odpowiadasz.
| Composio Connect (Composio, oficjalny) | n8n-mcp (społecznościowy, użytkownik GitHuba czlonkowski) | |
|---|---|---|
| Na jakie pytanie odpowiada | „Niech agent działa w narzędziach SaaS, których już używamy” | „Niech agent zbuduje workflowy n8n, które działają w tych narzędziach i chodzą bez agenta” |
| Co wywołuje agent | Siedem metanarzędzi, które przeszukują katalog Composio, łączą konta i wykonują narzędzia aplikacji | Narzędzia, które przeszukują węzły i szablony n8n, czytają schematy węzłów, walidują JSON workflowu i (z kluczem API) zarządzają workflowami na twojej instancji n8n |
| Gdzie działa | Zdalny Streamable HTTP pod https://connect.composio.dev/mcp albo CLI composio sterowane przez wtyczkę | Lokalnie przez stdio z npm n8n-mcp; także Docker lub usługa hostowana |
| Uwierzytelnianie | OAuth do Composio, a potem jedna zgoda OAuth na aplikację, przechowywana przez Composio | Brak dla narzędzi dokumentacyjnych; N8N_API_URL i N8N_API_KEY dla narzędzi instancji |
| Kontrola zapisu | Reguły uprawnień po stronie klienta; zakresy dla aplikacji wybierane przy łączeniu | DISABLED_TOOLS i DISABLED_TOOL_OPERATIONS na serwerze oraz uprawnienia klucza API n8n |
| Popularność (2026-09-26) | ComposioHQ/composio ★30,3 tys. (monorepo SDK, nie liczba użytkowników Connect); repozytoria wtyczek ★9 i ★6 | czlonkowski/n8n-mcp ★23,0 tys.; towarzyszące czlonkowski/n8n-skills ★6,3 tys. |
Liczby gwiazdek odczytano z GitHuba 26 września 2026 na potrzeby dossier badawczego MCP tej strony. Gwiazdki mierzą zainteresowanie repozytorium, nie użycie serwera. Composio opisuje swój katalog jako „1000+ apps”; to liczba samego dostawcy, nikt jej niezależnie nie policzył. README n8n-mcp podaje „2,864 workflow automation nodes (836 core + 2,028 community)” i „2,352 workflow templates” — również dane dostawcy.
Composio figuruje w oficjalnym rejestrze MCP jako io.github.ComposioHQ/composio 1.0.5. n8n-mcp nie ma wpisu w przestrzeni nazw autora (sprawdzone 2026-09-26), a kilka niezwiązanych wpisów */n8n* to nie ten serwer.
Kiedy jeden hub wygrywa z pięcioma serwerami dostawców?
Dział zatytułowany „Kiedy jeden hub wygrywa z pięcioma serwerami dostawców?”Hub zamienia kilka bezpośrednich relacji na jednego pośrednika. Dla części zespołów to dobra wymiana, dla innych zła, a o wyniku decydują czynniki, których nie ma na stronie reklamowej dostawcy. Zanim cokolwiek zainstalujesz, oceń swój przypadek w tych pięciu wierszach.
| Czynnik | Hub taki jak Composio wygrywa, gdy… | Serwery dostawców wygrywają, gdy… |
|---|---|---|
| Uwierzytelnianie | Musiałbyś skonfigurować OAuth trzy razy lub więcej, a część aplikacji w ogóle nie ma oficjalnego serwera MCP | Każda potrzebna aplikacja ma oficjalny zdalny serwer z OAuth (GitHub, Linear, Atlassian, Sentry, Notion) |
| Kto trzyma zgody | Dział bezpieczeństwa akceptuje, że jedna firma trzecia ma zgody OAuth do każdej podłączonej aplikacji | Zgody muszą zostać między twoim dostawcą tożsamości a każdym dostawcą, bez pośrednika |
| Audyt | Chcesz jednego miejsca, w którym widać i odbiera się wszystkie połączenia | Potrzebujesz, by dziennik audytu każdego dostawcy pokazywał działania agenta pod twoim użytkownikiem |
| Szczegółowość uprawnień | Odczyt kontra zapis dla pojedynczej akcji nie ma dużego znaczenia albo używasz ścieżki CLI, w której każde polecenie jest widoczne (niżej) | Musisz po stronie klienta dopuścić odczyty i zablokować zapisy per narzędzie, a ścieżka MCP huba przepuszcza każdą aplikację przez jedno narzędzie wykonawcze |
| Koszt kontekstu | Potrzebujesz wielu aplikacji: hub z metanarzędziami ma stały koszt schematów niezależnie od ich liczby | Potrzebujesz dwóch, trzech aplikacji: ich schematy kosztują mniej niż maszyneria huba |
n8n-mcp leży poza tą tabelą, bo nie zastępuje żadnego serwera dostawcy. Wygrywa, gdy zadanie powinno stać się workflowem n8n: czymś, co działa według harmonogramu albo po webhooku, bez agenta i bez rachunku za model, i co zespół operacyjny widzi i edytuje w n8n.
Podłącz Composio tak, jak zaleca dostawca
Dział zatytułowany „Podłącz Composio tak, jak zaleca dostawca”Strona Connect w dokumentacji Composio mówi: „If you use Codex or Claude Code and did not explicitly choose MCP, install the native Composio agent plugin instead”. Wtyczka nie rejestruje serwera MCP. Instaluje wskazówki i hooki, które uczą agenta korzystać z CLI composio: composio search znajduje narzędzie, composio link łączy konto, a composio execute uruchamia narzędzie.
# Terminal: instalacja CLI (skrypt dostawcy), logowanie, konfiguracja Claude Codecurl -fsSL https://composio.dev/install | shcomposio logincomposio setup --target claude # --target auto konfiguruje Claude Code i CodexAlbo zainstaluj wtyczkę samodzielnie, w oknie promptu Claude Code:
/plugin marketplace add ComposioHQ/composio-plugin-cc/plugin install composio@composiocurl -fsSL https://composio.dev/install | shcomposio logincomposio setup --target codex# albo instalacja wtyczki bezpośrednio w Codeksie (polecenia dostawcy)codex plugin marketplace add https://github.com/ComposioHQ/composio-plugin-openai.git --jsoncodex plugin add composio@composio --jsonComposio kieruje użytkowników Cursora do swojej wtyczki w Cursor Marketplace (Install Composio Plugin for Cursor, potem autoryzacja w przeglądarce). Jeśli wolisz zwykłe MCP, wpis ma ten sam adres co w pozostałych klientach:
{ "mcpServers": { "composio": { "url": "https://connect.composio.dev/mcp" } } }Ten JSON wyprowadzono z adresu w rejestrze i nie był testowany w Cursorze.
Gdy composio setup uruchamia skrypt albo agent, dodaj --yes, bo inaczej instalator pyta przed zmianą plików lokalnych.
Dlaczego ścieżką CLI łatwiej zarządzać
Dział zatytułowany „Dlaczego ścieżką CLI łatwiej zarządzać”Przy wtyczce każda akcja Composio to polecenie powłoki, które agent musi uruchomić, więc zwykłe uprawnienia do poleceń działają osobno dla każdego czasownika. Dopuść polecenia wyszukiwania, a każde wykonanie i nowe połączenie niech wymaga zgody:
{ "permissions": { "allow": ["Bash(composio search:*)", "Bash(composio whoami)"], "ask": ["Bash(composio execute:*)", "Bash(composio link:*)"]} }Codex czyta wywołania prefix_rule() z plików .rules w ~/.codex/rules/ (albo w .codex/rules/ zaufanego projektu). Po dodaniu reguły uruchom Codeksa ponownie:
prefix_rule( pattern = ["composio", ["execute", "link"]], decision = "prompt", justification = "Composio calls act on real accounts; review the arguments",)Sprawdź regułę, zanim na niej polegasz. codex execpolicy check --rules ~/.codex/rules/composio.rules composio execute GITHUB_CREATE_ISSUE zwróciło w codex-cli 0.157.1 "decision":"prompt", a composio search nie pasowało do żadnej reguły.
Każde wywołanie composio execute GITHUB_… czy SLACK_… zatwierdzasz wtedy z widocznymi argumentami. To, jak każdy agent decyduje, o co pytać, opisuje strona o uprawnieniach i piaskownicy.
Użyj Composio jako zwykłego serwera MCP
Dział zatytułowany „Użyj Composio jako zwykłego serwera MCP”Wybierz MCP, gdy klient nie ma ścieżki przez wtyczkę albo gdy chcesz tego samego wpisu we wszystkich klientach:
# Terminal, katalog główny repozytorium. Potem /mcp w Claude Code i logowanie OAuthclaude mcp add --transport http -s project composio https://connect.composio.dev/mcpcodex mcp add composio --url https://connect.composio.dev/mcpcodex mcp login composioUżyj wpisu .cursor/mcp.json z zakładki powyżej, a potem autoryzuj Composio, gdy Cursor otworzy stronę logowania.
Przez MCP agent widzi siedem metanarzędzi: COMPOSIO_SEARCH_TOOLS, COMPOSIO_GET_TOOL_SCHEMAS, COMPOSIO_MULTI_EXECUTE_TOOL (według Composio „up to 50 per call”), COMPOSIO_MANAGE_CONNECTIONS, COMPOSIO_WAIT_FOR_CONNECTIONS, COMPOSIO_REMOTE_WORKBENCH (Python w zdalnej piaskownicy) i COMPOSIO_REMOTE_BASH_TOOL. Każda akcja w aplikacji, odczyt czy zapis, przechodzi przez COMPOSIO_MULTI_EXECUTE_TOOL, więc reguła po stronie klienta nie dopuści „czytaj Gmaila” przy zablokowanym „wyślij z Gmaila”. Zamiast tego postaw narzędzie wykonawcze za pytaniem o zgodę:
{ "permissions": { "allow": ["mcp__composio__COMPOSIO_SEARCH_TOOLS", "mcp__composio__COMPOSIO_GET_TOOL_SCHEMAS"], "ask": ["mcp__composio__COMPOSIO_MULTI_EXECUTE_TOOL", "mcp__composio__COMPOSIO_MANAGE_CONNECTIONS"], "deny": ["mcp__composio__COMPOSIO_REMOTE_WORKBENCH", "mcp__composio__COMPOSIO_REMOTE_BASH_TOOL"]} }# ~/.codex/config.toml — udostępnij tylko narzędzia, które dopuszczasz[mcp_servers.composio]url = "https://connect.composio.dev/mcp"enabled_tools = ["COMPOSIO_SEARCH_TOOLS", "COMPOSIO_GET_TOOL_SCHEMAS", "COMPOSIO_MULTI_EXECUTE_TOOL", "COMPOSIO_MANAGE_CONNECTIONS", "COMPOSIO_WAIT_FOR_CONNECTIONS"]Dopóki serwer Composio jest włączony, używaj trybu uruchamiania, który pyta przed wywołaniem narzędzia MCP (ustawienia trybów uruchamiania w Cursorze), i zatwierdzaj każde wywołanie COMPOSIO_MULTI_EXECUTE_TOOL w czacie, z widocznymi argumentami. Kontroli pojedynczych narzędzi w Cursorze nie dało się sprawdzić ze środowiska autora, więc sprawdź w ustawieniach MCP swojej wersji, czy możesz wyłączyć dwa narzędzia zdalnej piaskownicy.
Zablokowanie dwóch narzędzi zdalnej piaskownicy zostawia masowe przetwarzanie danych z aplikacji na twojej maszynie, gdzie widzą je twoje własne narzędzia. Dopuść je tylko wtedy, gdy świadomie zdecydowałeś, że piaskownica Composio może przetwarzać te dane.
Wypróbuj Composio na prawdziwym triażu
Dział zatytułowany „Wypróbuj Composio na prawdziwym triażu”Czego się spodziewać: przy pierwszym użyciu po jednym linku połączenia na aplikację (GitHub, Linear, Slack), który otwierasz i zatwierdzasz w przeglądarce. Na ścieżce wtyczki agent uruchamia potem composio search dla każdego zadania i composio execute z identyfikatorem narzędzia, a każde execute pyta o zgodę zgodnie z regułami powyżej. Na ścieżce MCP widzisz wywołania COMPOSIO_SEARCH_TOOLS, COMPOSIO_MANAGE_CONNECTIONS, a potem COMPOSIO_MULTI_EXECUTE_TOOL. Wynik to lista kluczy z Lineara i jedna wiadomość na Slacku z linkami, które możesz kliknąć i sprawdzić.
Zbuduj i zwaliduj workflow n8n z jednego promptu
Dział zatytułowany „Zbuduj i zwaliduj workflow n8n z jednego promptu”To pętla, do której służy n8n-mcp: planujesz automatyzację jednym zdaniem, agent buduje ją na prawdziwych schematach węzłów n8n, waliduje statycznie, testuje na instancji deweloperskiej, a ty wdrażasz ją przez przegląd. Agent nigdy nie dotyka instancji produkcyjnej.
-
Zainstaluj n8n-mcp w trybie samej dokumentacji. Bez danych dostępowych do n8n serwer startuje jako
n8n-documentation-mcpz siedmioma narzędziami:tools_documentation,search_nodes,get_node,validate_node,get_template,search_templatesivalidate_workflow. Potrafi projektować i walidować, ale nie może niczego nigdzie zmienić.Okno terminala # Terminal, katalog główny repozytorium. Przypnij wersję; wyłącz telemetrię włączoną domyślnieclaude mcp add -s project n8n-mcp -e MCP_MODE=stdio -e LOG_LEVEL=error \-e DISABLE_CONSOLE_OUTPUT=true -e N8N_MCP_TELEMETRY_DISABLED=true \-- npx -y n8n-mcp@2.89.0Okno terminala codex mcp add n8n-mcp --env MCP_MODE=stdio --env LOG_LEVEL=error \--env DISABLE_CONSOLE_OUTPUT=true --env N8N_MCP_TELEMETRY_DISABLED=true \-- npx -y n8n-mcp@2.89.0.cursor/mcp.json { "mcpServers": { "n8n-mcp": {"command": "npx","args": ["-y", "n8n-mcp@2.89.0"],"env": { "MCP_MODE": "stdio", "LOG_LEVEL": "error","DISABLE_CONSOLE_OUTPUT": "true", "N8N_MCP_TELEMETRY_DISABLED": "true" } } } }MCP_MODE=stdiojest ważne: bez niego logi serwera mogą zepsuć strumień stdio. n8n-mcp przy pierwszym uruchomieniu włącza anonimową telemetrię, chyba żeN8N_MCP_TELEMETRY_DISABLEDma wartośćtrue(sprawdzone w kodzie pakietu 2.89.0). -
Poproś o workflow i przebieg walidacji. Nazwij wyzwalacz, kroki i cel, i wymagaj walidacji, zanim agent cokolwiek ci pokaże.
Czego się spodziewać: wywołań
search_templates,search_nodes,get_nodedlan8n-nodes-base.githubTrigger,n8n-nodes-base.codein8n-nodes-base.slack, a potem jednego lub kilku wywołańvalidate_workflow. Walidator zwracavalid,summaryzerrorCountiwarningCountoraz komunikaty dla poszczególnych węzłów. W teście do tej strony ręcznie zepsuty workflow wrócił z"valid": falsei błędami takimi jakConnection to non-existent node: "Post to Slak"orazExpression error: text: Unmatched expression brackets {{ }}. Agent powinien poprawiać, ażvalidbędzietrue. -
Podłącz deweloperską instancję n8n bez narzędzi do usuwania, nadpisywania i wycofywania zmian. Ustawienie
N8N_API_URLiN8N_API_KEYpodniosło w teście liczbę narzędzi z 7 do 28, w tymn8n_delete_workflowin8n_manage_credentials. Usuń to, czego pętla nie potrzebuje. Poniższy profil wyłącza też uruchamianie ewaluacji (n8n_evaluations:run,cancel) in8n_workflow_versions:expose, ale nadal pozwala tworzyć, przemianowywać i przenosić foldery oraz uruchamiać testowe wykonania (krok 4 uruchamia jedno). n8n-mcp 2.89.0 też oznacza te pozostałe operacje jako destrukcyjne, więc wyłącz je również, jeśli pętla ich nie potrzebuje. Serwer sam stosujeDISABLED_TOOLSiDISABLED_TOOL_OPERATIONS, więc ograniczenie działa w każdym kliencie.Okno terminala # Apostrofy zostawiają ${…} w .mcp.json; Claude Code rozwija je przy starcie z twojej powłokiclaude mcp add -s project n8n-dev -e MCP_MODE=stdio -e LOG_LEVEL=error \-e DISABLE_CONSOLE_OUTPUT=true -e N8N_MCP_TELEMETRY_DISABLED=true \-e 'N8N_API_URL=${N8N_DEV_URL}' -e 'N8N_API_KEY=${N8N_DEV_API_KEY}' \-e 'DISABLED_TOOLS=n8n_delete_workflow,n8n_update_full_workflow,n8n_deploy_template,n8n_manage_credentials,n8n_manage_datatable,n8n_manage_agents' \-e 'DISABLED_TOOL_OPERATIONS=n8n_executions:delete;n8n_workflow_versions:delete,rollback,prune,expose;n8n_manage_folders:delete;n8n_evaluations:run,cancel' \-- npx -y n8n-mcp@2.89.0# ~/.codex/config.toml — klucz i adres przychodzą z twojej powłoki, nie są tu zapisane[mcp_servers.n8n-dev]command = "npx"args = ["-y", "n8n-mcp@2.89.0"]env_vars = ["N8N_API_URL", "N8N_API_KEY"][mcp_servers.n8n-dev.env]MCP_MODE = "stdio"LOG_LEVEL = "error"DISABLE_CONSOLE_OUTPUT = "true"N8N_MCP_TELEMETRY_DISABLED = "true"DISABLED_TOOLS = "n8n_delete_workflow,n8n_update_full_workflow,n8n_deploy_template,n8n_manage_credentials,n8n_manage_datatable,n8n_manage_agents"DISABLED_TOOL_OPERATIONS = "n8n_executions:delete;n8n_workflow_versions:delete,rollback,prune,expose;n8n_manage_folders:delete;n8n_evaluations:run,cancel"Przed uruchomieniem Codeksa wyeksportuj
N8N_API_URLiN8N_API_KEYinstancji deweloperskiej.Ten wpis umieść w pliku użytkownika
~/.cursor/mcp.json, nie w.cursor/mcp.jsonrepozytorium, bo zawiera klucz: te samecommandiargsco w kroku 1 oraz blokenvz czterema zmiennymi z kroku 1,N8N_API_URL,N8N_API_KEY,DISABLED_TOOLSiDISABLED_TOOL_OPERATIONSz wartościami z zakładki Claude Code.Z tym profilem testowy serwer udostępnił 22 narzędzia. Klucz API n8n utwórz wyłącznie na instancji deweloperskiej, w Settings → API.
-
Utwórz workflow jako nieaktywny i przetestuj go na instancji deweloperskiej.
n8n_create_workflowtworzy workflowy jako nieaktywne. Dane dostępowe podpinasz w edytorze n8n, publikujesz testowe wydanie w repozytorium piaskownicy i prosisz agenta, by odczytał przebieg przezn8n_executions. -
Wdróż przez przegląd. Otwórz pull request z plikiem JSON i dowodem z wykonania. Człowiek importuje przejrzany JSON do produkcyjnego n8n i tam go aktywuje.
Dodaj skille n8n, które uczą pisania workflowów
Dział zatytułowany „Dodaj skille n8n, które uczą pisania workflowów”Serwer mówi agentowi, jakie węzły ma n8n. Towarzysząca wtyczka czlonkowski/n8n-skills mówi, jak dobrze ich używać: składnia wyrażeń, walidacja, obsługa błędów, węzły Code, podrzędne workflowy (sub-workflows) i agenci AI.
# Prompt w Claude Code/plugin marketplace add czlonkowski/n8n-skills/plugin install n8n-mcp-skills@n8n-mcp-skillsZmierzone poleceniem claude plugin details (wtyczka 1.35.0, 26 września 2026): 15 skilli, trzy hooki (SessionStart, PreToolUse, PostToolUse), żadnego serwera MCP i ~3963 tokeny na stałe w każdej sesji. Każdy skill kosztuje od 4 tys. do 12 tys. tokenów, gdy się uruchamia. Instaluj ją w repozytorium, w którym budujesz workflowy, a nie globalnie. Repozytorium zawiera też plik mcp.json, który wskazuje hostowany https://api.n8n-mcp.com/mcp; instalacja wtyczki go nie zarejestrowała, więc serwer i tak dodajesz sam.
Ile kontekstu kosztuje każda opcja?
Dział zatytułowany „Ile kontekstu kosztuje każda opcja?”| Instalacja | Co się ładuje | Koszt (2026-09-26) |
|---|---|---|
Wtyczka Composio composio@composio 0.2.4 (Claude Code) | 1 skill, 2 hooki, bez serwera MCP | ~54 tokeny ładowane zawsze (zmierzone, claude plugin details) plus linia z hooka SessionStart o długości ok. 480 znaków |
| Composio przez MCP | 7 metanarzędzi | nie zmierzono (brak dostępu do endpointu); uruchom /context przed dodaniem i po nim |
| n8n-mcp, sama dokumentacja | 7 narzędzi | około 11 800 znaków schematów narzędzi (zmierzone tools/list, zwarty JSON) |
| n8n-mcp z narzędziami instancji | 28 narzędzi albo 22 z profilem z kroku 3 | około 49 900 znaków przy wszystkich 28, około 39 400 z profilem 22 narzędzi (zmierzone) |
Wtyczka n8n-mcp-skills 1.35.0 | 15 skilli, 3 hooki | ~3963 tokeny ładowane zawsze (zmierzone) |
Liczby znaków to rozmiar JSON-a zwracanego przez serwer; tokenów jest mniej. Claude Code i Codex wyszukują narzędzia MCP na żądanie, co odkłada większość kosztu schematów do chwili, gdy narzędzie jest potrzebne, więc rzeczywisty koszt zmierz poleceniem /context w swoim kliencie. Wzorzec jest jednak stały: hub z metanarzędziami nie drożeje, gdy dodajesz aplikacje, a narzędzia instancji n8n-mcp kosztują mniej więcej cztery razy tyle co narzędzia dokumentacyjne. Więcej technik opisuje strona o obniżaniu kosztu tokenów MCP.
Jak sprawdzić, co agent zrobił przez hub?
Dział zatytułowany „Jak sprawdzić, co agent zrobił przez hub?”Sprawdzasz artefakty i połączenia, a nie podsumowanie agenta:
- Zapisy są zatwierdzane pojedynczo.
composio executeiCOMPOSIO_MULTI_EXECUTE_TOOLsą wask, więc każdy zapis pokazuje identyfikator narzędzia i argumenty, zanim się wykona. - Wyniki da się kliknąć. Prompt triażu kończy się kluczami z Lineara i adresami z GitHuba; recenzent otwiera trzy losowe i porównuje ze zgłoszeniami źródłowymi.
- Połączenia przegląda się cyklicznie. Raz w miesiącu wypisz podłączone aplikacje (przez MCP robi to
COMPOSIO_MANAGE_CONNECTIONS), porównaj listę z tym, co zespół zatwierdził, a resztę odbierz w panelu Composio. - JSON workflowu przechodzi walidację dwa razy.
validate_workflowzwraca lokalnie"valid": true, an8n_validate_workflowprzechodzi na instancji deweloperskiej. Końcowy wynik obu zostaw w pull requeście. - Prawdziwe wykonanie dowodzi działania. Jedno testowe wydanie w repozytorium piaskownicy daje jedną wiadomość na Slacku; rekord
n8n_executionsz tego przebiegu trafia do pull requesta. - Workflow jest kodem. JSON leży w repozytorium, recenzent czyta diff parametrów węzłów, a wycofanie to dezaktywacja workflowu i import poprzedniego JSON-a.
- Produkcja należy do człowieka. Klucz agenta sięga tylko instancji deweloperskiej. Import i aktywację na produkcji wykonuje właściciel workflowu.
Co się psuje w Composio i n8n-mcp?
Dział zatytułowany „Co się psuje w Composio i n8n-mcp?”Po composio setup agent twierdzi, że nie ma narzędzi Composio. Instalator zmienia lokalną konfigurację, a wtyczka ładuje się przy starcie sesji. Otwórz nową sesję. Jeśli nadal nie działa, uruchom composio whoami; hook sesji wtyczki zgłasza „Run composio login to connect”, gdy CLI jest wylogowane.
Link OAuth wygasł. Według przewodnika rozwiązywania problemów Composio Connect linki OAuth żyją krótko. Poproś agenta o ponowienie akcji; Composio wygeneruje nowy link.
Akcja w aplikacji kończy się błędem uwierzytelniania. Połączenie z aplikacją jest nieaktualne albo zostało odebrane. Poproś agenta o sprawdzenie połączenia, a potem rozłącz je i połącz ponownie, gdy o to poprosi.
Każde wywołanie Composio jest blokowane albo żadne. Przez MCP jedno narzędzie niesie każdą akcję w każdej aplikacji, więc reguła działa na zasadzie wszystko albo nic. Ustaw ask na narzędziu wykonawczym albo przejdź na ścieżkę CLI, gdzie reguły pasują do pojedynczych poleceń.
n8n-mcp psuje klienta błędami parsowania. Brakuje MCP_MODE=stdio i logi mieszają się ze strumieniem protokołu. Dodaj tę zmienną razem z DISABLE_CONSOLE_OUTPUT=true.
Narzędzia instancji się nie pojawiają. N8N_API_URL albo N8N_API_KEY nie dotarły do procesu. W Claude Code sprawdź blok env poleceniem claude mcp get n8n-dev; w Codeksie sprawdź env_vars i to, czy wyeksportowałeś obie zmienne przed startem.
Workflow przechodzi walidację, a i tak pada w czasie działania. validate_workflow sprawdza strukturę, połączenia, wyrażenia i parametry węzłów. Nie sprawdzi, czy istnieją dane dostępowe, czy kanał na Slacku jest właściwy ani jak wygląda payload GitHuba przy prawdziwym wydaniu. Do tego służy testowe wykonanie z kroku 4.
Agent aktywował workflow. n8n_update_partial_workflow ma operację activateWorkflow. Na instancji deweloperskiej to w porządku i właśnie dlatego klucz agenta nigdy nie może trafić na produkcję.
Tekst w mailu, zgłoszeniu albo logu wykonania steruje agentem. Każda aplikacja, do której sięga hub, jest źródłem niezaufanego tekstu, a hub umieszcza wiele takich źródeł w jednej sesji z prawem zapisu. Zostaw zapisy na ask i przeczytaj stronę o bezpieczeństwie MCP, zanim podłączysz pocztę albo czat.
Ogólne problemy z połączeniem opisuje strona o problemach z połączeniem serwera MCP.