n8n lanzó Agents el 25 de septiembre, una forma de construir orientada a objetivos sobre una plataforma de automatización de flujos de trabajo que siempre exigió definir cada paso de antemano. Dos decisiones de diseño detrás del lanzamiento merecen más atención que el constructor en lenguaje sencillo: dónde viven las credenciales y cómo se cobra una conversación.
Puntos clave
- Un agente de n8n se arma con instrucciones, un modelo y una lista de herramientas, y después se invoca desde Slack, Telegram, Linear, Discord, una programación o un nodo dentro de un flujo de trabajo común: un solo agente publicado detrás de todos esos canales.
- Las credenciales se asocian a cada herramienta y no al agente, de modo que un modelo capaz de agregar una nota en el CRM nunca tiene en su poder la llave del CRM.
- Un turno con un agente consume una ejecución de la misma cuota que ya usan los flujos de trabajo, y las llamadas a herramientas de flujo o a subagentes no se cobran aparte.
Cómo funciona el límite de permisos
Las herramientas vienen en tres formatos. Un servidor MCP entrega todo su catálogo de una vez y el agente deduce qué llamada necesita, con las herramientas no deseadas excluidas desde la configuración. Un nodo individual de n8n ofrece una sola acción con los parámetros fijados de antemano. Un flujo de trabajo aporta un proceso que se ejecuta exactamente como fue construido.
Esa tercera opción es la que sostiene el argumento de seguridad. El propio ejemplo de n8n es un agente de soporte cuya herramienta para tomar notas es un flujo que agrega texto a una cuenta y no puede hacer nada más; la alternativa es darle a un modelo permiso de escritura sobre el CRM y confiar en que sus instrucciones lo mantengan dentro del campo de notas. Las herramientas marcadas como sensibles se detienen a esperar la aprobación de una persona antes de ejecutarse, las credenciales por herramienta mantienen las llaves de la instancia lejos del modelo, y los permisos de edición o publicación siguen los roles de n8n que la organización ya tenga definidos. La recomendación de la propia empresa para cualquier operación delicada es empezar donde el radio de daño sea pequeño: herramientas acotadas, un canal de prueba y aprobaciones en las escrituras.
Qué cambia para los equipos que ya usan n8n
Nada se rompe. El nodo AI Agent queda tal como estaba, así que el patrón armado a mano que hoy corre en muchos equipos —disparador de chat, nodo de memoria, herramientas conectadas y un flujo que sostiene todo— no se ve afectado. Agents es un objeto aparte que se ubica junto a los flujos de trabajo, y el tráfico corre en ambas direcciones: el nuevo nodo Message an Agent permite que un flujo fijo delegue un paso al agente y siga adelante con la respuesta.
En la operación diaria, el detalle útil es el versionado. Un borrador se puede editar y previsualizar mientras el equipo sigue usando el agente publicado, y al publicar se actualizan de una sola vez todos los canales y todos los flujos que lo invocan. Las sesiones guardan cada conversación con sus llamadas a herramientas y con las entradas y salidas de cada una, que es la diferencia entre un agente auditable después de un mal martes y uno que no lo es. La memoria persiste dentro de una sesión por defecto y, si se quiere, también entre sesiones; las skills guardan instrucciones reutilizables que varios agentes pueden compartir; y los archivos CSV, PDF, Markdown o de texto que se suban sirven de base para las respuestas en n8n Cloud.
Cuánto cuesta realmente un turno
La medición es donde n8n trazó una línea que va a contramano del mercado. Como un turno equivale a una ejecución y las llamadas internas a herramientas no se contabilizan por separado, el costo de una conversación con el agente no escala con la cantidad de pasos que el modelo decida dar, una diferencia de fondo frente a los esquemas que cobran por acción. Los créditos de Gateway permiten poner a andar un primer agente sin aportar la llave de API de un proveedor, mientras que construirlo mediante n8n Assistant consume créditos de IA como cualquier otra sesión del asistente.
Dónde queda esto en un mercado de agentes saturado
Todos los proveedores de automatización lanzan un constructor de agentes este año, y la mayoría arranca al comprador desde cero con un catálogo de integraciones genéricas. n8n parte de otro lado. Su argumento es que los flujos de trabajo que una empresa ya construyó y en los que ya confía pasan a ser las manos del agente, con el trabajo de acotar permisos hecho hace años todavía vigente. Que esa ventaja se sostenga depende de la ejecución: la función sale como versión preliminar, está activa para todos los que corren la última versión estable de n8n Cloud, y las instancias autoalojadas necesitan configuración adicional antes de poder ejecutar agentes. El encuadre de la propia compañía —a continuación de un asistente presentado este año que construye un flujo de trabajo y después se queda a depurarlo— sugiere que el lienzo no está siendo reemplazado, sino degradado a una opción entre dos.
FAQ: preguntas frecuentes
¿El nodo AI Agent existente sigue funcionando?
Sí. n8n afirma que el nodo no cambió y que todo lo construido con él sigue corriendo. Agents es un tipo de objeto nuevo que convive con los flujos de trabajo en lugar de reemplazar al nodo, y un agente de IA y un flujo de trabajo pueden invocarse mutuamente.
¿Pueden usar Agents quienes tienen n8n autoalojado?
Sí, con configuración extra. La función llegó en el lanzamiento a todos los usuarios de n8n Cloud con la última versión estable, mientras que los despliegues autoalojados requieren ajustes adicionales descritos en la documentación de n8n sobre construcción y gestión de agentes. La carga de archivos de conocimiento figura como una capacidad de Cloud.
¿Cómo se cobra una conversación con un agente de n8n?
Un turno equivale a una ejecución dentro del cupo estándar de flujos de trabajo. Las llamadas del agente a herramientas de flujo o a subagentes no se cobran por separado, aunque crear un agente mediante n8n Assistant sí consume créditos de IA.


