n8nがエージェントを投入、既存のワークフローがそのまま権限の境界になる

自然言語ビルダーが見出しになるが、本番で回すチームにとって重要なのは認証情報の境界と、実行回数で決まる課金だ

|5分で読める0
Potsdamer Platz in Berlin, home city of n8n, which released its Agents product on 25 September 2026
Potsdamer Platz in Berlin, home city of n8n, which released its Agents product on 25 September 2026

n8nが9月25日、Agentsを公開した。これまで手順をすべて先に並べることを求めてきたワークフロー自動化プラットフォームに、目標を渡すだけで済む作り方が加わった形だ。今回の発表には、自然言語ビルダーよりも注目すべき設計上の判断が二つ潜んでいる。認証情報をどこに置くか、そして会話1回をどう課金するかだ。

要点

  • n8nのエージェントは指示文・モデル・ツール一覧から組み立てる。公開後はSlack、Telegram、Linear、Discord、スケジュール、あるいは通常のワークフロー内のノードから呼び出せる。そのすべてが公開済みの一つのエージェントを指す。
  • 認証情報はエージェントではなくツールごとに紐づく。CRMにメモを追記できるモデルが、CRMの鍵そのものを握ることはない。
  • エージェントとの1ターンは、ワークフローが元々使っているのと同じ枠から実行1回を消費する。ワークフローツールやサブエージェントへの呼び出しが上乗せで課金されることはない。

権限の境界はどう働くのか

ツールは三つの形で入ってくる。MCPサーバーはカタログ全体を一度に渡し、どの呼び出しが必要かはエージェントが判断する。不要なツールは設定時に除外する。n8nノード一つは、パラメータをあらかじめ固定した単一の動作を与える。ワークフローは、作られたとおりに実行される手順を与える。

セキュリティの論拠は三つめの選択肢に載っている。n8nが自ら挙げた例はサポート用のエージェントだ。メモ作成ツールがアカウントにテキストを追記するだけで、それ以外は何もできないワークフローになっている。代わりの道は、モデルにCRMへの書き込み権限を与え、指示文を守ってメモ欄の中に留まると信じることだ。機密と指定したツールは実行前に人の承認を待って止まり、ツールごとの認証情報はインスタンスの鍵をモデルから引き離す。編集や公開の権限は、組織がすでに使っているn8nのロール体系にそのまま従う。機密性の高いものは影響範囲の小さいところから始めよというのがn8n自身の助言だ。範囲を絞ったツール、テスト用のチャネル、書き込みに付ける承認である。

すでにn8nを使っているチームに何が変わるか

壊れるものはない。AI Agentノードはそのまま残るため、チャットトリガーとメモリーノード、取り付けたツール、それらをまとめるワークフローで組み上げた現行のパターンは影響を受けない。Agentsはワークフローの隣に置かれた別のオブジェクトで、往来は双方向だ。新設のMessage an Agentノードを使えば、固定されたワークフローが一つの工程をエージェントに渡し、その答えを受けて先へ進められる。

運用面で目を引くのはバージョン管理だ。チームが公開済みのエージェントを使い続けている間に下書きを編集してプレビューでき、公開すればそのエージェントを参照するすべてのチャネルとワークフローが一度に更新される。セッションには会話ごとにツール呼び出しとその入出力が保存される。うまくいかなかった後に監査できるエージェントと、できないエージェントを分ける差だ。メモリーは既定でセッション内に保たれ、設定によってセッションをまたいで残すこともできる。スキルには複数のエージェントが共有できる再利用可能な指示文を収め、アップロードしたCSV・PDF・Markdown・テキストのファイルはn8n Cloudで回答の根拠になる。

1ターンの実際のコスト

計量の設計で、n8nは市場と逆向きの線を引いた。1ターンが実行1回で、内部のツール呼び出しを別に数えないため、エージェントとの会話のコストはモデルが何手踏むかで膨らまない。動作ごとに課金する方式とは明確に違う点だ。ゲートウェイクレジットを使えばプロバイダーのAPIキーを持ち込まずに最初のエージェントを動かせるが、n8n Assistantでエージェントを作る場合は他のAssistantのセッションと同じくAIクレジットを消費する。

混み合ったエージェント市場での位置

今年は自動化ベンダーが軒並みエージェントビルダーを出しており、その多くは汎用的な連携の一覧を並べた白紙から買い手を出発させる。n8nの出発点は別の場所にある。企業がすでに作り、すでに信頼しているワークフローがエージェントの手になり、何年か前に済ませた権限の切り分けがそのまま効くというのが同社の主張だ。この優位が続くかは実行次第だ。機能はプレビューとして出ており、最新の安定版n8n Cloudを使う利用者には全員に有効だが、セルフホストのインスタンスはエージェントを動かす前に追加の設定が必要になる。今年先にワークフローを作りデバッグまで引き受けるアシスタントを出したという同社自身の説明は、キャンバスが置き換えられるのではなく、二つの選択肢の一方へ格下げされたことを示している。

FAQ よくある質問

既存のAI Agentノードはまだ使えるのか?

使える。n8nはノードは変わっておらず、それで作ったものもすべて動き続けると説明している。Agentsはノードの置き換えではなく、ワークフローの隣に並ぶ新しいオブジェクト型で、AIエージェントとワークフローは互いを呼び出せる。

セルフホストのn8nでもAgentsを動かせるのか?

追加の設定をすれば動かせる。公開の時点で最新の安定版を使うn8n Cloudの利用者には全員に届いており、セルフホストの環境はエージェントの構築と管理に関するn8nのドキュメントにある追加設定が必要だ。知識ファイルのアップロードはCloudの機能として記載されている。

n8nのエージェントとの会話はどう課金されるのか?

1ターンが標準のワークフロー枠に対する実行1回として数えられる。エージェントがワークフローツールやサブエージェントを呼び出す分は別に課金されないが、n8n Assistantでエージェントを作るとAIクレジットを消費する。

この記事への反応を残してください!

SJ

ディスカッション

ログインして投稿
読み込み中...

関連記事