n8n + MCP: Deine Workflows als Tools für KI-Agenten
Über 10.000 MCP-Server gibt es bereits. Wie du mit n8n am Model Context Protocol andockst – deine Workflows für Claude & Co. nutzbar machst und externe Tools in deine Agenten holst.
Stell dir vor, du sagst Claude einfach „Leg den neuen Kunden in meinem CRM an und schick ihm das Angebot” – und Claude tut es, weil er direkt auf deine n8n-Workflows zugreifen kann. Genau das ermöglicht MCP, das Model Context Protocol. Anthropic beschreibt es offiziell als „USB-C-Anschluss für KI-Anwendungen”: ein einheitlicher Standard, über den KI-Agenten mit externen Tools und Datenquellen sprechen. Seit Ende 2025 steht MCP nicht mehr unter alleiniger Anthropic-Kontrolle, sondern vendor-neutral unter der Linux Foundation – mit über 10.000 bereits veröffentlichten MCP-Servern. Und n8n ist die einfachste Art, selbst einen zu bauen. Ohne Code.
Das Wichtigste auf einen Blick
- MCP ist der offene Standard, über den KI-Agenten (Claude, Cursor, VS Code …) externe Tools nutzen – der „USB-C-Port für KI” (Anthropic)
- n8n kann beide Rollen: als MCP-Server (deine Workflows werden zu Tools) und als MCP-Client (dein Agent nutzt externe Tools)
- Über 10.000 MCP-Server existieren bereits; seit Dez. 2025 unter der Linux Foundation (Linux Foundation)
- Self-hosted betrieben bleibt der Tool-Zugriff auf deiner Infrastruktur – DSGVO-freundlich
- Für neue Setups: Streamable HTTP als Transport bevorzugen (löst das alte SSE ab)
Was ist MCP – und warum ist es gerade so ein großes Thema?
Bis MCP war jede Verbindung zwischen einer KI und einem externen Tool eine Sonderanfertigung. Willst du, dass ein Assistent auf dein CRM, deinen Kalender und deine Datenbank zugreift, musstest du für jede Kombination aus KI und Tool eine eigene Integration bauen. Das skaliert nicht.
MCP löst das wie USB-C die Kabel-Wirrwarr gelöst hat: ein Standard-Stecker für alle. Ein Tool, das MCP spricht, funktioniert mit jedem KI-Client, der MCP spricht – Claude Desktop, Cursor, VS Code und viele mehr. Du baust die Verbindung einmal, nicht für jede KI neu.
MCP wurde von Anthropic am 25. November 2024 vorgestellt (Anthropic) und hat sich rasant verbreitet. Der entscheidende Vertrauens-Faktor für 2026: Seit dem 9. Dezember 2025 wird der Standard von der Agentic AI Foundation der Linux Foundation getragen – mitgestützt von AWS, Anthropic, Google, Microsoft und OpenAI (Linux Foundation). MCP ist damit kein herstellerspezifisches Feature mehr, sondern ein branchenweiter, zukunftssicherer Standard.
n8n spricht MCP in beide Richtungen
Das ist der Punkt, der n8n hier so stark macht: Es kann beide Seiten des Protokolls bedienen.
| Rolle | Node | Was passiert |
|---|---|---|
| n8n als MCP-Server | MCP Server Trigger | Deine n8n-Workflows werden zu Tools, die externe KI-Agenten aufrufen können |
| n8n als MCP-Client | MCP Client Tool | Dein n8n-AI-Agent nutzt Tools, die ein externer MCP-Server bereitstellt |
Beide Richtungen haben eigene, sinnvolle Anwendungsfälle – schauen wir sie uns konkret an.
Richtung 1: n8n als MCP-Server (deine Workflows als Tools)
Das ist die spannendere Richtung. Du machst deine bestehenden n8n-Automationen für jeden MCP-fähigen KI-Client verfügbar. Claude Desktop wird damit quasi zur Bedienoberfläche für deine Automatisierung.
Das übernimmt der MCP Server Trigger Node (n8n Docs). So ist der Aufbau:
MCP Server Trigger (liefert die Server-URL + Auth)
├── Custom n8n Workflow Tool: "Kunde anlegen"
├── Custom n8n Workflow Tool: "Angebot erstellen"
└── Custom n8n Workflow Tool: "Rechnungsstatus abfragen"
- Du legst den MCP Server Trigger als Start-Node an. Er stellt eine Test- und eine Production-URL bereit (mit zufällig generiertem Pfad).
- An den Trigger hängst du Custom n8n Workflow Tool-Nodes – je einen pro Fähigkeit, die der KI-Agent nutzen darf. Jedes Tool zeigt auf einen n8n-Workflow, der die eigentliche Arbeit macht.
- Du sicherst den Endpoint per Bearer- oder Header-Authentifizierung ab.
- Workflow publishen → Production-URL kopieren → im MCP-Client (z. B. Claude Desktop) als MCP-Server eintragen.
Ab jetzt kann der Agent deine Tools auflisten und einzeln aufrufen. Sagst du Claude „Frag den Rechnungsstatus von Kunde Müller ab”, ruft er dein n8n-Tool auf – und n8n macht den Rest.
Richtung 2: n8n als MCP-Client (externe Tools in deinem Agenten)
Die umgekehrte Richtung: Dein n8n-AI-Agent nutzt Tools, die woanders liegen – etwa ein Filesystem-, Datenbank- oder Such-MCP-Server. Dafür ist der MCP Client Tool Node da (n8n Docs).
Chat Trigger
→ AI Agent
├── Chat Model (z. B. Claude oder GPT)
└── MCP Client Tool → Endpoint des externen MCP-Servers
Beim MCP Client Tool trägst du den Endpoint des externen Servers und die Zugangsdaten ein (Bearer, Header, mehrere Header, OAuth2 – oder ohne Auth). Praktisch: Du kannst genau steuern, welche Tools der Agent nutzen darf – über die Modi All, Selected (gezielt auswählen) oder All Except (alle außer bestimmten). So gibst du deinem Agenten nur die Werkzeuge, die er wirklich braucht.
Ein Wort zum Transport: SSE vs. Streamable HTTP
Hier ein technisches Detail, das dir Verwirrung erspart. MCP kennt verschiedene Transport-Mechanismen, und der Standard hat sich 2025 weiterentwickelt:
- Die MCP-Spezifikation (Version 2025-06-18) definiert Streamable HTTP als aktuellen HTTP-Transport – es ersetzt das ältere, eigenständige HTTP+SSE, das dort als deprecated markiert ist (MCP-Spec).
- n8n unterstützt serverseitig beide – SSE und Streamable HTTP – und markiert SSE (Stand der Doku) nicht als veraltet. Auf der Client-Seite ist die Transport-Wahl je nach n8n-Version noch in Bewegung.
Praktische Empfehlung: Für neue Setups Streamable HTTP verwenden – das ist der zukunftssichere Weg laut Standard. SSE nur, wenn du ältere Clients anbinden musst. (Kleiner Fallstrick: Kursierende Behauptungen zu einem festen „SSE-Abschalttermin” sind nicht belegt – lass dich davon nicht verunsichern.)
Sicherheit: nicht optional bei self-hosted MCP
Wenn du einen MCP-Server betreibst, öffnest du einen Zugang zu deinen Tools. Die MCP-Spezifikation nennt dafür klare Pflichten (MCP-Spec):
- Authentifizierung immer aktivieren – nie einen offenen Endpoint exponieren
- Bei lokalem Betrieb nur an
127.0.0.1binden, nicht an alle Interfaces - Den
Origin-Header validieren (Schutz vor DNS-Rebinding-Angriffen)
Das ist kein Beiwerk: Ein ungesicherter MCP-Server ist eine offene Tür zu deinen Systemen.
Use-Cases für Selbstständige
- Claude als Frontend für dein Business – n8n als MCP-Server mit Tools wie „Angebot erstellen”, „Kunde anlegen”, „Termin buchen”. Du steuerst deine Automationen per Chat, statt Workflows manuell zu starten.
- Ein Agent, viele externe Tools – dein n8n-Agent nutzt per MCP Client fremde Tools (Datenbank, Dateizugriff, Websuche), ohne dass du sie selbst nachbaust.
- Kontrollierte Firmen-Wissensbasis – n8n exponiert nur ausgewählte Tools (Modus „Selected”) auf deine internen Daten. Der Agent kommt genau an das, was er darf – nicht mehr.
- Eine Brücke für alle KI-Clients – ein einziger n8n-MCP-Server bündelt E-Mail, Kalender und CRM hinter einem Endpoint, nutzbar aus Claude, Cursor oder VS Code.
Wenn du die Grundlagen von KI-Agenten in n8n noch nachholen willst, steht das im Beitrag n8n KI-Agenten bauen. Und wie du eine Wissensbasis über eigene Dokumente aufbaust, zeigt der RAG-Assistent-Beitrag.
Der DSGVO-Vorteil von self-hosted MCP
Für Selbstständige im DACH-Raum ist das der entscheidende Punkt. Ein MCP-Server ist ein Zugangspunkt zu deinen Daten und Tools. Betreibst du ihn über self-hosted n8n auf deinem eigenen Server (etwa nach der Hetzner-Anleitung), bleibt die gesamte Tool-Ausführung und der Datenzugriff auf deiner Infrastruktur.
Das ist der klare Unterschied zu reinen Cloud-MCP-Diensten: Du behältst die Kontrolle darüber, welche Daten wie verarbeitet werden – was DSGVO-Themen wie Auftragsverarbeitung und Datenminimierung deutlich einfacher macht. (Das ist eine fachliche Einordnung, keine Rechtsberatung.)
Häufige Fragen zu n8n und MCP
Was ist MCP in einem Satz? MCP (Model Context Protocol) ist ein offener Standard, über den KI-Agenten einheitlich mit externen Tools und Datenquellen verbunden werden – der „USB-C-Anschluss für KI”.
Brauche ich Programmierkenntnisse, um mit n8n einen MCP-Server zu bauen? Nein. Du legst den MCP Server Trigger an, hängst Custom-Workflow-Tools daran und publishst den Workflow. Die Verbindung im KI-Client ist ein URL-Eintrag plus Zugangsdaten.
Was ist der Unterschied zwischen dem MCP Server Trigger und dem MCP Client Tool? Der Server Trigger macht deine n8n-Workflows als Tools für externe Agenten verfügbar (n8n = Server). Das Client Tool lässt deinen n8n-Agenten Tools eines externen MCP-Servers nutzen (n8n = Client).
Soll ich SSE oder Streamable HTTP verwenden? Für neue Setups Streamable HTTP – das ist laut MCP-Spezifikation der aktuelle Transport, der das ältere eigenständige SSE ablöst. n8n unterstützt serverseitig beide; SSE brauchst du nur für ältere Clients.
Ist ein n8n-MCP-Server DSGVO-konform? Self-hosted bleibt der Tool- und Datenzugriff auf deiner eigenen Infrastruktur, was DSGVO-Konformität erleichtert. Wichtig: Endpoint immer authentifizieren und absichern – ein offener MCP-Server ist ein Sicherheitsrisiko.
Funktioniert das mit Claude Desktop? Ja. Ein publizierter n8n-MCP-Server lässt sich in MCP-fähigen Clients wie Claude Desktop als Server eintragen – dann kann der Agent deine n8n-Tools aufrufen.
Nächste Schritte
Wenn du n8n noch nicht selbst betreibst, ist die Self-Hosting-Anleitung auf Hetzner der Startpunkt – gerade für einen MCP-Server ist Self-Hosting der datenschutzfreundlichste Weg. Die Grundlagen zu KI-Agenten stehen in n8n KI-Agenten bauen, und den Einstieg allgemein liefert der n8n Einsteiger-Guide.
Willst du deine Automationen als MCP-Tools für KI-Agenten verfügbar machen? Schreib mir.
Quellen
- Anthropic: Introducing the Model Context Protocol – abgerufen 2026-07-26
- Model Context Protocol: Introduction – abgerufen 2026-07-26
- Model Context Protocol: Specification 2025-06-18 – Transports – abgerufen 2026-07-26
- n8n Docs: MCP Server Trigger – abgerufen 2026-07-26
- n8n Docs: MCP Client Tool – abgerufen 2026-07-26
- Linux Foundation: Agentic AI Foundation gegründet (9.12.2025) – abgerufen 2026-07-26
Über den Autor
Ich bin Chris Schweigler, n8n-Experte aus Österreich. Ich baue KI-Agenten und MCP-Integrationen für Selbstständige – damit KI-Assistenten sicher und DSGVO-freundlich auf die eigenen Tools und Daten zugreifen. Kontakt
Du willst das in deinem Business umsetzen?
Ich zeige dir, welche Automationen für dich am meisten Zeit und Geld sparen – in einem kostenlosen Erstgespräch.