Start / Cheat Sheets

Cheat Sheet

n8n: KI und Betrieb — Cheat Sheet

Stand: · n8n in der Praxis

n8nKI-AgentenRAGQueue Mode

Der zweite von zwei Spickzetteln zum Seminar n8n in der Praxis: alles ab dem Punkt, an dem ein Workflow KI einbindet oder produktiv gehen soll. Was davor liegt — Item-Modell, Expressions, Trigger, Ablauflogik — steht auf n8n-Workflows bauen.

Maßgeblich ist docs.n8n.io. Dieses Blatt sammelt die Entscheidungsraster und die Grenzen, die man kennen sollte, bevor man sie erreicht.

Regel, Modell oder Abfrage

AufgabeWerkzeug
Betrag über Schwelle prüfenRegel im Workflow
Freitext einer Kategorie zuordnenModell mit fester Auswahlliste
Kundennummer nachschlagenDatenbankabfrage
Lange Beschreibung zusammenfassenModell
Ergebnis gegen Stammdaten prüfenRegel im Workflow

Die Vorverarbeitung entscheidet, was das Modell überhaupt zu sehen bekommt; die Nachverarbeitung, ob das Ergebnis fachlich gelten darf. Nachschlagen, Rechnen und Vergleichen gehören nicht ins Modell — je enger der Rahmen, desto verlässlicher die probabilistische Mitte.

Modul: KI-Workflows mit n8n entwickeln

Chain, Workflow oder Agent

AblaufSpeicher
Workflowvollständig vorgegebenim Workflow gehalten
Chainfeste Abfolge von Aufrufenin n8n nicht möglich
Agentvom Modell gewähltüber einen Memory-Sub-Node
Chain-NodeWofür
Basic LLM Chainein Modellaufruf ohne weitere Bestandteile
Question and Answer ChainFragen an bestimmte Dokumente über einen Retriever
Summarization Chaineine Eingabe zusammenfassen

Ein Agent läuft je Anfrage mehrfach: einer richtet ein, einer ruft ein Werkzeug auf, einer bewertet — und jeder dieser Läufe kostet einen Modellaufruf. Die Zahl steht vorher nicht fest; das ist der Preis der Entscheidung. Wer Kosten für einen Aufruf rechnet, rechnet falsch.

Verlässlich wird die Ausgabe nicht über den Prompt, sondern über einen Parser: Structured Output Parser erzwingt ein Schema, Item List Output Parser eine Liste statt Fließtext, Auto-fixing Output Parser lässt nachbessern. Was im Schema nicht vorkommt, darf das Modell auch nicht erfinden.

Modul: KI-Workflows mit n8n entwickeln · AI Agents, Tools und Human-in-the-Loop

Tools und Freigaben

{{ $fromAI('anlagennummer',
   'Seriennummer der Anlage', 'string') }}
{{ $fromAI('dringend',
   'Notdienst erforderlich', 'boolean', false) }}

{{ $tool.name }}
{{ $tool.parameters }}

Der Schlüssel in $fromAI ist ein Hinweis für das Modell, keine Referenz auf einen vorhandenen Wert — ein kryptischer Schlüssel wird falsch gefüllt. Beim Code-Tool steht $fromAI nicht zur Verfügung.

Ein Werkzeug, eine fachliche Aufgabe. Die Beschreibung sagt, wann es zu benutzen ist, nicht nur was es tut. Lesende und schreibende Werkzeuge bleiben getrennt, und je weniger angehängt sind, desto verlässlicher die Wahl.

Eine Freigabe ist angebracht, wenn das Werkzeug unumkehrbar wirkt (löschen, senden, bestellen), wenn eine Vorgabe menschliche Zustimmung verlangt, wenn die Tragweite erheblich ist — oder solange Vertrauen erst aufgebaut wird. Die Freigabe darf über einen anderen Kanal laufen als das Gespräch. $tool.name und $tool.parameters gehören in die Anfrage, sonst weiß die prüfende Person nur, dass etwas passiert, nicht womit.

Modul: AI Agents, Tools und Human-in-the-Loop

RAG: Splitter, Stückgröße, Abgrenzung

SplitterZerlegt nach
Character Text SplitterZeichenlänge
Recursive Character Text SplitterMarkdown, HTML, Code-Blöcken, sonst Zeichen
Token Text SplitterAnzahl Token

Der rekursive Splitter ist für die meisten Fälle die Empfehlung der Dokumentation. Kleine Stücke von etwa 200 bis 500 Token treffen fein, aber eng; große tragen mehr Zusammenhang und verwässern leichter. Eine sinnvolle Überlappung hält den Kontext über die Schnittstelle hinweg.

WegWenn die Frage lautet
DatenbankabfrageWas steht zu diesem Schlüssel exakt im Bestand
API-AufrufWie ist der aktuelle Stand im Fremdsystem
RAGWas sagen unsere Texte sinngemäß zu dieser Frage

Bei der Fehlersuche gilt die Reihenfolge: erst prüfen, ob die Suche das richtige Stück geliefert hat, dann, ob das Modell daraus richtig geantwortet hat. Retrieval-Qualität und Antwortqualität sind getrennte Maße — wer sie vermischt, verbessert den Prompt und ändert nichts. Beim Abfragen muss dasselbe Embedding-Modell laufen wie beim Aufnehmen.

Modul: RAG und wissensgestützte Workflows

KI-Qualität messen

Stufen8n CloudSelbst gehostet
Light Evaluationalle Pläneab Registered Community
Metrische EvaluationPro, EnterpriseEnterprise

Registered Community und Starter dürfen die metrische Evaluation für einen einzelnen Workflow nutzen. Je Workflow ist nur eine Evaluation möglich — Teile gehören in Sub-Workflows.

MetrikMisstSkala
CorrectnessSinngleichheit mit der Referenzantwort1 bis 5
Helpfulnessob die Antwort die Frage beantwortet1 bis 5
String Similarityzeichenweise Nähe zur Referenz0 bis 1
Categorizationexakte Übereinstimmung0 oder 1
Tools Usedob Werkzeuge benutzt wurden0 bis 1

Correctness und Helpfulness werden selbst von einem Modell berechnet — sie sind damit nicht rauschfrei, und ein einzelner Durchlauf ist kein Ergebnis. Metriken sind in n8n immer Zahlen; eigene liefert man über Set Metrics mit Custom Metrics. Kosten, Tokenverbrauch und Antwortzeit sind ebenfalls messbar.

Modul: KI-Qualität messen und verbessern

MCP: zwei Wege hinein

WegWas er bedeutet
Instanzweiter MCP-Zugangeine Verbindung je Instanz, zentrale Anmeldung, Workflows einzeln freigegeben
MCP Server Trigger Nodeein Workflow bietet genau seine eigenen Werkzeuge an

Umgekehrt nutzt n8n fremde MCP-Server über das MCP Client Tool als Werkzeug eines Agenten. Der instanzweite Zugang kann Workflows ausführen, sie bauen und bearbeiten (ab n8n 2.13.0), Data Tables lesen und schreiben sowie über alle sichtbaren Workflows suchen.

execute_workflow läuft standardmäßig produktiv gegen die veröffentlichte Version. Abschalten trennt alle Clients auf einmal; wer die Funktion vollständig entfernen will, braucht die Umgebungsvariable dafür.

Modul: MCP, Coding Agents und agentische Workflow-Entwicklung

Rollen und Rechte

ProjektrolleDarf im Projekt
Project AdminEinstellungen und Mitglieder verwalten, alles ändern
Project EditorWorkflows, Credentials und Ausführungen ändern
Project Viewernur lesen, keine manuelle Ausführung

Editor setzt Cloud Pro oder Enterprise voraus, Viewer Enterprise; eigene Rollen ebenfalls Enterprise. Nicht jede Person, die baut, muss auch veröffentlichen dürfen — Rechte werden für Aufgaben vergeben, nicht für Personen. Der persönliche Bereich umgeht jede Projektregel.

RolleRechte in der Versionsverwaltung
Instance Owner, Instance Admineinrichten, pushen und pullen
Project Adminpushen, aber nicht pullen

Wer pullen darf, überschreibt damit den Stand der Instanz — das ist die gefährlichere der beiden Richtungen.

Modul: Zusammenarbeit, Rollen und Governance · Entwicklungs-, Test- und Produktionsumgebungen

Instanz härten

UmgebungsvariableWirkung
N8N_SSRF_PROTECTION_ENABLEDschaltet den Schutz überhaupt erst ein
N8N_SSRF_BLOCKED_IP_RANGESzu sperrende Bereiche, default plus eigene
N8N_SSRF_ALLOWED_IP_RANGESAusnahmen, die der Sperrliste vorgehen
N8N_SSRF_ALLOWED_HOSTNAMESerlaubte Namen, auch mit führendem Platzhalter

Daneben sperrt NODES_EXCLUDE einzelne Nodes instanzweit. Execute Command ist ab Werk gesperrt und sollte es bleiben; Community Nodes lassen sich abschalten oder auf eine eigene Registry begrenzen; die öffentliche REST-API gehört abgeschaltet, wenn sie nicht gebraucht wird.

Bericht der SicherheitsprüfungWas er meldet
Credentialsungenutzte Zugangsdaten
DatabaseExpressions in SQL-Feldern der Datenbank-Nodes
File systemNodes mit Zugriff auf das Dateisystem
Nodesriskante, Community- und eigene Nodes
Instanceungeschützte Webhooks, fehlende Sicherheitseinstellungen, veraltete Version

Der AI Act greift, wenn KI in geschäftliche Entscheidungen und Aktionen eingebunden ist — Auslöser ist das Entscheiden, nicht das Transportieren von Inhalten. Die Einordnung ist risikobasiert und eine fachliche Festlegung; Freigaben und ihre Nachweise sind Teil davon, nicht ihr Anhang.

Modul: Security, Datenschutz und Compliance

Cloud oder Self-Hosting

AusgangslageEmpfehlung der Dokumentation
Sofort loslegen, keine Technikressourcenn8n Cloud
Infrastruktur nicht verwalten wollenn8n Cloud
Volle Kontrolle über die Umgebung nötigSelf-Hosting
Stark angepasste AnwendungsfälleSelf-Hosting
Kostenlos betreiben wollenSelf-Hosting, Community Edition
Edition beim SelbsthostenKostenGedacht für
Communityfreifast vollständiger Funktionsumfang
Registered Communityfreizusätzlich Ordner und Debug im Editor
BusinessbezahltSSO, Environments, Projekte
Enterprisebezahlthöchste Anforderungen an Sicherheit und Skalierung

In der Cloud heißen die Stufen Starter, Pro und Enterprise. Projekte, Environments, SSO, External Secrets und Log Streaming setzen überall einen bezahlten Plan voraus. Die Sustainable Use License erlaubt Nutzung und Änderung für interne Zwecke, Weitergabe nur kostenlos und nicht-kommerziell; Beratung und Support rund um n8n dürfen ausdrücklich bezahlt erbracht werden.

Selbst hosten heißt: Installation, Konfiguration, Wartung, Aktualisierung und Skalierung im eigenen Haus — und der Verschlüsselungsschlüssel samt Sicherung in eigener Verantwortung.

Modul: n8n Cloud oder Self-Hosting · n8n und moderne Workflow-Automatisierung

Umgebungen mit Git

MusterWofür
Mehrere Instanzen, mehrere Branchesechte Umgebungstrennung mit Pull Request dazwischen
Mehrere Instanzen, ein Branchüberall dasselbe, etwa zum Testen einer neuen Version
Eine Instanz, mehrere BranchesReview-Instanz, die zwischen Ständen wechselt
Eine Instanz, ein Branchder einfachste Fall

Beim Wechseln des Branches räumt n8n nichts auf — die Workflows aller Branches liegen danach nebeneinander. Push und Pull auf derselben Instanz ist technisch möglich, wird von n8n aber ausdrücklich nicht empfohlen: Der Vorgang sollte in eine Richtung laufen, zu Git oder von Git.

Beim Pull zu beachten: Er kann lokale Arbeit überschreiben (n8n warnt und fragt nach), neue Variablen und Credentials kommen als Platzhalter und müssen gefüllt werden, gelöschte Ressourcen verschwinden nicht automatisch, und Eigentümer von Workflows und Credentials können sich ändern.

Modul: Entwicklungs-, Test- und Produktionsumgebungen

Migration auf n8n 2.0

Was sich ändertFolge
MySQL und MariaDB entfallenvorher auf PostgreSQL oder SQLite wechseln
Pyodide entfälltPython-Skripte auf natives Python umstellen
Start-Node entfälltdurch Manual oder Execute Workflow Trigger ersetzen
Binärdaten im Speicher entfallenDateisystem, Datenbank oder S3 wählen
Aktivieren heißt Veröffentlichenanderer Begriff, anderer Ablauf

Vier Nodes sind ganz entfallen, weil die dahinterliegenden Dienste eingestellt wurden. Bei den Voreinstellungen dreht sich ebenfalls etwas: Task Runner sind nun standardmäßig eingeschaltet, der Zugriff auf Umgebungsvariablen im Code-Node ist gesperrt, Execute Command und Local File Trigger sind abgeschaltet. In der Cloud steuern Release-Track, Aktualisierungstakt und Wartungsfenster den Zeitpunkt.

Modul: n8n Cloud oder Self-Hosting

Beobachten im Betrieb

SignalWofür
Health- und Readiness-Endpunkteob eine Instanz lebt und bereit ist
Prometheus-MetrikenDurchsatz, Fehler, Warteschlange
Queue-Metrikenaktive, abgeschlossene und gescheiterte Aufträge
Log StreamingEreignisse in ein externes System
OpenTelemetry-Tracingder Weg eines Laufs über Systemgrenzen

Auf Multi-Main verrät die Kennzahl instance_role_leader, welche Instanz gerade führt. Zur Betriebsverantwortung gehören außerdem Schwellen samt benanntem Empfänger, ein Runbook je wiederkehrender Störung, eine Kapazitätsplanung und eine regelmäßige Durchsicht der Kosten.

Modul: Skalierung, Monitoring und produktiver Betrieb

Abnahme eines produktiven Workflows

KriteriumPrüfbar an
Fachliche Korrektheitden Akzeptanzkriterien
Nachvollziehbarkeitder Korrelationskennung über alle Schritte
Fehler- und Grenzfälleden dokumentierten Testfällen
Ein- und Ausgabeverträgeden Sub-Workflows
Schutz von Zugängendem Credential-Konzept
Begrenzte KI-Autonomieden Freigabepunkten
BetriebsfähigkeitRunbook und Übergabe

Die Betriebsübergabe endet bei einer Person, nicht bei einem Verteiler.

Modul: Abschlussprojekt: vom Geschäftsprozess zum produktionsfähigen Workflow

Typische Fallen

  • Der Verschlüsselungsschlüssel wird nicht gesichert. Mit ihm sind alle Credentials verloren; im Queue Mode reicht ein Worker mit abweichendem Schlüssel für sporadisch scheiternde Credentials.
  • Der SSRF-Schutz gilt als aktiv, weil er in der Dokumentation steht.
  • Die Sicherheitsprüfung läuft einmal zur Einführung und nie wieder.
  • Ein Agent wird eingesetzt, wo die Abfolge ohnehin feststeht.
  • Ein Werkzeug kann lesen und schreiben, damit es nur eines sein muss — und das Credential dahinter hat Vollzugriff.
  • Jede Aktion wird freigabepflichtig, und die Prüfung wird zum Wegklicken. Der Ablehnungsfall wurde nie erprobt.
  • Der Prompt wird verfeinert, obwohl die Suche danebengreift.
  • Ein gelöschtes Dokument beantwortet weiter Fragen, weil es keinen Prozess für die Aktualisierung gibt, nur eine einmalige Aufnahme.
  • Der Prompt wird auf demselben Datensatz optimiert, auf dem gemessen wird.
  • Metriken laufen produktiv mit und kosten dort Zeit und Geld.
  • Alle bekommen Admin, weil die Rollenvergabe im Alltag stört — und die Rolle wird beim Aufgabenwechsel nie angepasst.
  • Gearbeitet wird auf der Instanz und gleichzeitig im Repository.
  • Aktualisiert wird, ohne den Migrationsbericht geöffnet zu haben.
  • Pruning ist aus, und die Datenbank wächst still über Monate.
  • Der Metrik-Endpunkt ist öffentlich erreichbar.
  • Es gibt Metriken, aber keine Schwelle und keinen Empfänger — und das Runbook liegt im Werkzeug, das beim Ausfall nicht erreichbar ist.

Dieses Thema als Schulung für Ihr Team

Dieser Beitrag erklärt das Thema. Damit Ihr Team es danach auch anwendet, gibt es n8n in der Praxis als Schulung — an Ihrem eigenen Code, mit den Fragen, die ein Text nicht beantwortet. Sie wählen die Module, wir bauen daraus ein Programm.

6 Tage·ab 900 EUR netto pro Tag (bis 3 Teilnehmende) ·Termin nach Vereinbarung

Als Team-Schulung anfragenZum Seminar n8n in der Praxis →