MCP server n8n cho trợ lý AI gọi được workflow n8n
MCP server n8n nối trợ lý AI với workflow theo 2 chiều: gọi tool bên ngoài hoặc tự biến workflow thành tool cho ChatGPT, Claude gọi lại.
Trợ lý AI kiểu ChatGPT hay Claude Desktop nói chuyện giỏi nhưng không tự đọc được database hay gọi API nội bộ của bạn. MCP server n8n là cầu nối cho việc đó, và cầu nối này đi được hai chiều chứ không phải một.

MCP server n8n giải quyết vấn đề gì
MCP là viết tắt của Model Context Protocol, một chuẩn giao tiếp mở cho phép mô hình ngôn ngữ gọi tool bên ngoài theo cùng một định dạng. Trong n8n, và cả trên bản n8n cài sẵn của BizMaC, chuẩn này xuất hiện dưới 2 node riêng biệt, dùng cho 2 mục đích ngược hướng nhau.
Node MCP Client Tool cho workflow gọi ra một MCP server đã có sẵn, ví dụ server quản lý file hay server truy vấn cơ sở dữ liệu do bên khác dựng. Node MCP Server Trigger làm điều ngược lại. Nó biến chính workflow đang chạy thành một MCP server, để ChatGPT, Claude Desktop hoặc bất kỳ trợ lý AI hỗ trợ MCP nào gọi vào. Không phân biệt rõ 2 chiều này là lỗi phổ biến nhất. Người mới hay dựng sai node ngay từ bước đầu.Chiều một: workflow n8n gọi MCP server bên ngoài
Ở chiều này, workflow đóng vai trò client. Kéo node MCP Client Tool vào, điền URL của MCP server cần gọi, workflow sẽ liệt kê danh sách tool mà server đó công bố rồi gọi đúng tool cần dùng.
Khi nào dùng chiều này
Dùng khi bạn muốn AI Agent trong workflow có thêm khả năng mà node n8n có sẵn không đáp ứng được, ví dụ đọc file trên một hệ thống quản lý tài liệu riêng hoặc truy vấn một cơ sở tri thức nội bộ đã đóng gói thành MCP server từ trước.
Cấu hình tối thiểu cần có
Node cần URL endpoint, kiểu xác thực nếu server yêu cầu, và danh sách tool được phép gọi. Giới hạn danh sách tool ngay từ bước cấu hình, đừng để AI Agent tự do chọn mọi tool server công bố, vì mỗi tool thừa là một khả năng agent làm sai việc ngoài ý muốn.
Chiều hai: biến workflow n8n thành tool cho trợ lý AI gọi
Đây là hướng nhiều đội bỏ sót vì nghĩ MCP chỉ để n8n gọi ra ngoài. Thực tế node MCP Server Trigger cho phép đặt trigger này ở đầu workflow, và toàn bộ workflow phía sau trở thành một tool mà trợ lý AI bên ngoài gọi được qua endpoint SSE.
Ví dụ cụ thể: một workflow tra cứu tồn kho theo mã sản phẩm, gắn MCP Server Trigger vào, đặt tên tool và mô tả tham số đầu vào. Sau khi kích hoạt, endpoint này khai báo trong Claude Desktop hoặc client MCP khác. Nhân viên hỏi thẳng "còn bao nhiêu mã SP-102 trong kho", trợ lý AI tự gọi workflow. Không cần mở giao diện n8n.
| Tiêu chí | MCP Client Tool | MCP Server Trigger |
|---|---|---|
| Vai trò của workflow | Client, đi gọi ra ngoài | Server, chờ được gọi vào |
| Ai khởi xướng cuộc gọi | Workflow hoặc AI Agent trong workflow | Trợ lý AI bên ngoài như Claude Desktop |
| Vị trí trong workflow | Gắn vào nhánh Tool của AI Agent | Đặt ở node trigger đầu workflow |
| Kết quả tạo ra | Workflow có thêm khả năng bên ngoài | Workflow trở thành một tool công khai |
Dựng MCP Server Trigger cần chuẩn bị gì
Ba việc bắt buộc trước khi kích hoạt: đặt tên tool rõ nghĩa, mô tả tham số đầy đủ để mô hình hiểu cách gọi, và bật xác thực bearer token cho endpoint SSE. Bỏ qua bước cuối là lỗi tốn thời gian sửa lại nhiều nhất.
Dựng MCP server n8n trên hạ tầng riêng
BizMaC triển khai workflow n8n theo đúng nghiệp vụ, kể cả phần cấu hình MCP Server Trigger và xác thực endpoint, chạy trên VPS n8n cài sẵn PostgreSQL và Redis.
Vì sao endpoint SSE bắt buộc phải xác thực
Endpoint SSE của MCP Server Trigger mặc định là một URL có thể gọi từ bất kỳ đâu nếu không bật xác thực. Với workflow chỉ đọc dữ liệu công khai thì rủi ro thấp, nhưng workflow chạm vào tồn kho, đơn hàng hay dữ liệu khách hàng mà để hở endpoint là lỗ hổng thật, không phải rủi ro lý thuyết. Bật bearer token trong node, rồi khai báo đúng token đó ở phía client MCP.
Mô tả tham số ảnh hưởng thế nào tới độ chính xác
Mô hình ngôn ngữ chỉ biết tool làm gì qua phần mô tả bạn viết trong node, không tự suy luận từ tên biến. Tham số đặt tên "sku" kèm mô tả "mã sản phẩm gồm 6 ký tự, ví dụ SP-102" giúp mô hình điền đúng gần như luôn, trong khi tham số chỉ ghi "sku" trơn khiến mô hình đôi khi đoán sai định dạng.
Sai lầm thường gặp khi ghép AI Agent với MCP
Lỗi phổ biến nhất là gắn quá nhiều MCP Client Tool vào một AI Agent cùng lúc, mỗi tool lại công bố hàng chục hàm con. Mô hình phải chọn giữa hàng trăm lựa chọn thì tỷ lệ gọi sai tool tăng rõ rệt so với việc giới hạn 3 tới 5 tool cho một agent.
Lỗi thứ hai là không giới hạn quyền của tool phía server. Một tool cho phép ghi dữ liệu thay vì chỉ đọc, nếu trợ lý AI gọi nhầm tham số, hậu quả xảy ra trên dữ liệu thật chứ không dừng ở câu trả lời sai. Tách riêng tool đọc và tool ghi thành 2 workflow khác nhau, đặt xác thực chặt hơn cho nhánh ghi.
Chi phí hạ tầng cho workflow chạy MCP server
MCP Server Trigger giữ endpoint SSE luôn sẵn sàng chờ gọi, khác với webhook thông thường chỉ chạy khi có sự kiện. Máy chủ cần đủ tài nguyên duy trì kết nối này ổn định, đặc biệt khi nhiều trợ lý AI cùng gọi vào một lúc.
BizMaC có 3 gói VPS cài sẵn n8n phù hợp quy mô khác nhau: n8n Start 490.000đ mỗi tháng với 2 vCPU, 4 GB RAM, 30 GB SSD NVMe, phù hợp thử nghiệm một vài MCP server. n8n Pro 690.000đ mỗi tháng nâng lên 4 vCPU, 8 GB RAM, 50 GB SSD NVMe cho workflow chạy thường xuyên. n8n Max 990.000đ mỗi tháng có 6 vCPU, 12 GB RAM, 80 GB SSD NVMe kèm multi-agent và monitoring, dành cho nhiều MCP server phục vụ nhiều trợ lý AI cùng lúc. Cả 3 gói chạy trên Intel Xeon Platinum 8272CL, cài sẵn n8n, PostgreSQL, Redis, Unlimited Traffic và Full Root.
Gói đắt hơn không tự nhiên làm endpoint phản hồi nhanh hơn nếu workflow phía sau chỉ gọi một truy vấn đơn giản. Chọn gói theo số lượng MCP server chạy song song và tần suất gọi thực tế, không theo cảm giác "mua dư cho chắc".
Vận hành lâu dài, endpoint chạy liên tục cũng cần người theo dõi tài nguyên và vá lỗi hệ điều hành định kỳ. Đội chưa có nhân sự chuyên trách có thể dùng dịch vụ quản trị máy chủ để việc này không rơi vào khoảng trống.
Câu hỏi thường gặp về MCP server n8n
MCP server n8n khác webhook thông thường ở đâu
Webhook chờ một sự kiện cụ thể rồi kích hoạt workflow một lần. MCP Server Trigger công bố cả một bộ tool có tham số rõ ràng để trợ lý AI tự chọn gọi đúng tool cần dùng, giống một API được mô tả sẵn cho mô hình đọc hiểu.
Có cần biết lập trình để dựng MCP Server Trigger không
Không bắt buộc. Phần kéo thả node và điền mô tả tham số làm được bằng giao diện có sẵn. Biết thêm về cấu trúc JSON giúp viết mô tả tham số chính xác hơn, nhưng không phải điều kiện bắt buộc.
Một workflow có dùng được cả 2 node MCP cùng lúc không
Được. Một workflow có thể vừa nhận yêu cầu qua MCP Server Trigger, vừa gọi ra một MCP Client Tool khác bên trong quá trình xử lý, miễn logic không tạo vòng lặp gọi ngược lại chính nó.
Không xác thực endpoint SSE thì rủi ro thế nào
Bất kỳ ai biết URL endpoint đều gọi được tool trong workflow, kể cả khi workflow đó chạm vào dữ liệu nội bộ. Bật bearer token trong node MCP Server Trigger trước khi đưa endpoint vào dùng thật.
Tóm tắt
- MCP server n8n có 2 chiều: MCP Client Tool để workflow gọi tool ngoài, MCP Server Trigger để workflow tự thành tool cho trợ lý AI gọi.
- Endpoint SSE của MCP Server Trigger phải bật xác thực bearer token trước khi dùng thật, không để mặc định mở.
- Giới hạn 3 tới 5 tool cho một AI Agent, tách riêng tool đọc và tool ghi để hạn chế rủi ro khi mô hình gọi nhầm tham số.
- Chọn gói VPS n8n theo số MCP server chạy song song, không theo cảm giác mua dư cho chắc. Xem thêm bảng giá VPS n8n để chọn đúng cấu hình.
Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.
Để BizMaC dựng website cho doanh nghiệp bạn
Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.



