n8n 在 9 月 25 日推出 Agents,讓使用者在這套一向要求先把每個步驟排好的工作流程自動化平台上,改以目標導向的方式建構。比起主打的自然語言建構器,這次發表底下的兩項設計決策更值得注意:憑證放在哪裡,以及一段對話如何計費。
重點摘要
- n8n 的代理由指令、模型與工具清單組成,接著可從 Slack、Telegram、Linear、Discord、排程,或一般工作流程中的節點取用——背後都是同一個已發布的代理。
- 憑證綁在各個工具上而非代理身上,因此能在 CRM 追加備註的模型,始終拿不到 CRM 金鑰。
- 與代理互動一輪計為一次執行,額度與既有工作流程共用;代理呼叫工作流程工具或子代理不會另外計費。
權限邊界如何運作
工具分成三種形態。MCP 伺服器一次交出整份工具目錄,由代理自行判斷該呼叫哪一項,不需要的工具則在設定階段排除。單一 n8n 節點提供一項動作,參數事先固定。工作流程則提供一段完全照原樣執行的流程。
第三種選項正是資安論述的核心。n8n 自己舉的例子是一個客服代理,它的記事工具是一段只會把文字附加到帳戶上、其他什麼也做不了的工作流程;另一條路則是直接給模型 CRM 的寫入權限,再指望它照指令乖乖待在備註欄裡。標記為敏感的工具會先停下來等人工核准才動作,各工具獨立的憑證讓執行個體金鑰遠離模型,編輯與發布權限則沿用組織既有的 n8n 角色設定。n8n 自己的建議是,凡涉及敏感操作就從影響範圍最小的地方開始——限縮工具權限、用測試頻道、寫入動作加上核准。
已在使用 n8n 的團隊會有什麼改變
沒有東西會壞掉。AI Agent 節點維持原樣,許多團隊今天在跑的組裝式做法——聊天觸發器、記憶節點、掛上工具、再用一段工作流程串起來——完全不受影響。Agents 是與工作流程並列的獨立物件,而且流量雙向互通:新的 Message an Agent 節點讓固定的工作流程把其中一步交給代理處理,再把答案接回流程。
在維運上,真正好用的細節是版本管理。團隊可以一邊沿用已發布的代理,一邊編輯並預覽草稿;一旦發布,所有頻道與所有引用它的工作流程會同時更新。Sessions 會保存每段對話以及其中的工具呼叫與輸入輸出,這正是「出事後查得出原因的代理」與「查不出來的代理」之間的差別。記憶預設在單一工作階段內保留,也可以選擇跨工作階段延續;技能(skills)存放可重複使用的指令供多個代理共用;在 n8n Cloud 上還能上傳 CSV、PDF、Markdown 或文字檔,讓回答有所本。
一輪對話實際要付多少
計費方式是 n8n 這次劃下、與市場主流相反的一條線。由於一輪就是一次執行、內部工具呼叫不另計,代理對話的成本不會隨模型自行決定要走幾步而膨脹——這與按動作計費的做法有實質差異。Gateway 額度讓團隊不必自備供應商 API 金鑰就能跑第一個代理;若透過 n8n Assistant 來建代理,則和其他 Assistant 工作階段一樣消耗 AI 額度。
在擁擠的代理市場中的位置
今年每一家自動化廠商都在推代理建構器,多數是給買家一份通用整合目錄、要他從零開始。n8n 的起點不同。它的說法是,企業早已建好、也早已信任的工作流程就是代理的雙手,多年前做好的權限限縮至今依然有效。這項優勢能否守住,取決於落地執行:這項功能以預覽版推出,跑在最新穩定版 n8n Cloud 的用戶全數開通,自架環境則需要額外設定才能執行代理。該公司自己的定位說法——延續今年稍早那套會幫你建好工作流程、還留下來替你除錯的助理——顯示畫布並非被取代,而是降格為兩個選項之一。
FAQ 常見問題
原本的 AI Agent 節點還能用嗎?
可以。n8n 表示該節點未更動,用它建的東西都照常運作。Agents 是與工作流程並存的新物件類型,而不是節點的替代品;AI 代理與工作流程之間可以互相呼叫。
自架 n8n 的使用者能用 Agents 嗎?
可以,但要額外設定。推出時,跑在最新穩定版的 n8n Cloud 用戶全數開通;自架部署則需要n8n 建立與管理代理的說明文件中提到的額外設定。知識檔案上傳則列為 Cloud 專屬功能。
與 n8n 代理的一段對話如何計費?
一輪等於標準工作流程額度中的一次執行。代理呼叫工作流程工具或子代理不會另外計費,不過透過 n8n Assistant 建立代理會消耗 AI 額度。


