n8n의 MCP Server Trigger는 일반적인 클라이언트-서버 관계를 뒤집습니다. 워크플로가 AI를 호출하는 대신, 워크플로 자체가 Claude가 호출하는 대상이 됩니다. 다만 핵심 제약은 전송 방식입니다. stdio는 아예 등장하지 않습니다.
MCP Trigger 노드는 실제로 무엇을 하나요?
MCP Server Trigger는 실행 중인 n8n 인스턴스를 Model Context Protocol 서버로 바꾸고, 하나의 URL을 통해 외부 MCP 클라이언트가 도구와 워크플로를 사용할 수 있게 노출합니다 . 일반 트리거와 달리 이 노드는 도구 노드에만 연결되고 그 도구 노드만 실행합니다. 연결한 모든 도구 노드는 Claude, Cursor 또는 다른 클라이언트가 발견하고 호출할 수 있는 MCP 도구가 됩니다. 워크플로는 Custom n8n Workflow Tool 노드를 통해 연결하면 노출됩니다.
반드시 이해해야 할 제약은 전송 방식입니다. 이 노드는 SSE와 Streamable HTTP만 사용합니다. SSE에는 지속적인 HTTP 연결이 필요하고 내장 로컬 프록시가 없기 때문에, 로컬 stdio는 구조적으로 제외됩니다 . stdio 명령을 기대하는 Claude Desktop에 연결하려면 n8n은 npx mcp-remote <SSE-URL> --header 'Authorization: Bearer <token>'를 사용하는 게이트웨이를 안내합니다. 이 방식은 stdio 스타일 설정을 원격 SSE 엔드포인트로 이어 줍니다 (video: NetworkChuck).
네이티브 MCP 노드는 2025년 4월 무렵 제공되기 시작했으며 , 반대 방향도 가능합니다. MCP Client Tool 노드를 사용하면 n8n AI 에이전트가 외부 MCP 서버를 사용할 수 있습니다. 두 방향은 하나의 인스턴스에서 동시에 공존할 수 있습니다. 즉 n8n이 서버이면서 동시에 클라이언트가 될 수 있습니다.
준비해야 할 것: n8n 인스턴스, HTTPS, Bearer 헤더

연결을 구성하기 전에, 실제로 연결이 성립되는지를 좌우하는 전제 조건이 네 가지 있습니다. Claude의 MCP 커넥터는 비공개 엔드포인트나 localhost 엔드포인트에 접근할 수 없습니다. 로컬 stdio 서버는 직접 연결할 수 없기 때문에, Streamable HTTP 또는 SSE를 사용하는 공개적으로 해석 가능한 HTTPS 주소가 n8n 인스턴스에 필요합니다 .
- 공개 HTTPS URL — MCP Server Trigger의 프로덕션 URL을 외부에 노출하세요. 터널이나 리버스 프록시는 괜찮지만 localhost는 안 됩니다.
- 트리거 인증 — MCP Server Trigger에 Bearer 또는 커스텀 헤더를 설정하세요. 같은 토큰이
npx mcp-remote --header 'Authorization: Bearer <token>'와 Claude API의type: 'mcp'서버 블록에 모두 사용됩니다 . - 큐 배포 — 모든
/mcp*라우트를 전용 웹훅 replica 하나에 고정하세요. SSE는 라운드로빈 로드 밸런싱이 아니라 단일 replica에 대한 지속 연결이 필요합니다 . - Claude 접근 권한 — Messages API 경로에는
anthropic-beta: mcp-client-2025-11-20헤더가 필요합니다. 이전mcp-client-2025-04-04는 deprecated 상태입니다. 또는npx mcp-remote경로에는 Claude Desktop을 사용하세요 .
빈 캔버스에서 Claude 연결까지: 네 단계

전제 조건이 준비되면 연결 작업은 네 가지로 나뉩니다. 트리거를 놓고, 도구를 붙이고, 활성화한 다음, Claude가 엔드포인트를 바라보게 하면 됩니다. 각 단계는 하나의 결정에 대응하며, n8n 내부를 건드릴 필요는 없습니다.
1단계 — MCP Server Trigger를 추가합니다. 새 캔버스에 MCP Server Trigger 노드를 추가하세요. 일반 트리거와 달리 이 노드는 도구 노드에만 연결되고 그 도구 노드만 실행합니다. 선형 플로를 실행하지 않습니다 (source: n8n docs). 노드 패널을 열고 test URL을 복사하세요. 이 URL은 세션 범위에 묶여 있고 브라우저 탭이 닫히면 사라집니다. 그래서 간단한 smoke test에는 적합하지만, Claude가 내일도 접근해야 하는 용도로는 쓸 수 없습니다.
2단계 — 도구를 연결합니다. 도구 노드를 트리거에 연결하세요. 하나의 구체적인 작업을 중심으로 만든 하위 워크플로를 가리키는 Custom n8n Workflow Tool을 연결해도 되고, 네이티브 도구 노드를 연결해도 됩니다. 에이전트가 라우팅에 사용하는 신호는 각 도구의 이름과 설명뿐입니다. README식 설명이 아니라 타입이 있는 계약처럼 다루세요. "query_orders — returns open orders for a given customer_id (integer)"는 라우팅되지만, "helper"는 그렇지 않습니다.
3단계 — 활성화하고 URL을 바꿉니다. 워크플로를 Active로 전환하세요. 이제 프로덕션 URL은 브라우저 세션과 무관하게 유지됩니다. test URL은 폐기하고 실제 클라이언트에는 항상 프로덕션 URL을 사용하세요 (source: n8n docs). 이 엔드포인트를 Claude에 넘기면 됩니다 (video: NetworkChuck).
4단계 — Claude를 연결합니다. Claude Desktop의 경우, npx mcp-remote로 원격 SSE를 stdio에 프록시하도록 claude_desktop_config.json에 항목을 추가하세요.
{
"mcpServers": {
"n8n": {
"command": "npx",
"args": ["mcp-remote", "https://your-n8n.example.com/mcp/<id>/sse",
"--header", "Authorization: Bearer <token>"]
}
}
}Claude API의 경우, 프로덕션 HTTPS 엔드포인트를 가리키는 type: "mcp" 서버 블록을 추가하세요 (source: Claude MCP connector docs).
{
"type": "mcp",
"url": "https://your-n8n.example.com/mcp/<id>",
"name": "n8n"
}마지막으로 하위 워크플로의 입력 필드에는 $fromAI() 표현식을 사용하세요. 그러면 값을 하드코딩하지 않고 Claude가 호출 시점에 파라미터 값을 제공합니다 (source: Call n8n Workflow Tool docs). 이렇게 하면 루프가 닫힙니다. Claude가 도구 이름을 지정하고, 스키마를 채우고, n8n이 실행합니다.
큐에서 자주 걸리는 함정과 sticky replica 문제

가장 많은 시간을 잡아먹는 실패는 눈에 보이지 않습니다. n8n을 큐 모드로 실행하면 모든 /mcp* 요청이 전용 webhook replica 하나로 고정되지 않는 한 Server-Sent Events(SSE)가 깨집니다. SSE는 지속 연결이 필요하므로, 로드 밸런서가 /mcp* 트래픽을 여러 replica로 분산하면 세션이 대화 중간에 조용히 죽고 깔끔한 오류도 남지 않습니다 (source: MCP Server Trigger 문서). 다른 디버깅을 시작하기 전에 모든 /mcp* 라우팅을 sticky replica 하나로 고정하세요.
다음으로 조용히 문제를 만드는 것은 헤더 관리입니다. 커넥터 베타 헤더 anthropic-beta: mcp-client-2025-04-04는 deprecated 상태입니다. mcp-client-2025-11-20으로 업데이트하지 않으면 MCP server 블록이 아무 알림 없이 무시됩니다 (source: Claude MCP connector 문서).
커넥터의 한계도 알아두어야 합니다. 이 커넥터는 tools 전용입니다. MCP resources와 prompts는 지원하지 않으며, Zero Data Retention 대상도 아닙니다. 또한 Claude API, AWS Claude Platform, Microsoft Foundry에서만 동작하고 Amazon Bedrock이나 Google Cloud Vertex AI에서는 동작하지 않습니다 (source: Claude MCP connector 문서).
마지막으로, 도구 설명이 모호하면 모델이 잘못된 하위 워크플로를 호출하거나 도구를 아예 건너뜁니다. 도구마다 정확한 트리거 문장을 작성하세요. 2026년 6월 27일 공개된 arXiv 연구는 공개 n8n LLM 워크플로 6,003개를 분석한 결과, repair loop와 approval gate 같은 신뢰성 메커니즘이 여전히 흔하지 않다고 밝혔습니다 (source: n8n community).
다음 단계: 감독형 Claude 운영과 czlonkowski builder
다음 단계는 도구를 더 붙이는 것이 아니라 거버넌스입니다. 2026년 1월 26일, n8n은 AI Agent가 특정 도구를 실행하기 전에 명시적인 사람의 승인을 요구하는 human-in-the-loop 제어를 추가했습니다. 여기에는 MCP Client 도구나 도구로 노출된 하위 워크플로도 포함되며, 승인 요청은 인스턴스에 이미 연결된 Slack 또는 이메일 통합을 통해 전달됩니다 . 이 기능은 "Claude가 이것을 호출할 수 있다"를 "Claude가 이것을 제안할 수 있고, 사람이 확인한다"로 바꿉니다. 여기에 n8n이 2026년 5월 19일 Apify, Linear, monday.com, Notion, PostHog용으로 출시한 registry-native MCP 연결을 함께 쓰면, 나머지 항목에는 수동 설정을 그대로 남겨두면서도 수동 서버 설정보다 훨씬 간단하게 세팅할 수 있습니다 .
Claude가 n8n 워크플로를 단순히 호출하는 데서 그치지 않고 직접 작성하게 하려면 czlonkowski/n8n-mcp를 추가하세요. v2.63.0 기준으로(2026년 7월 3일, GitHub stars 약 22.1k), 이 도구는 2,063개 노드의 정확한 스키마를 Claude에 제공해 추측이 아니라 실제 노드 이름으로 n8n JSON을 작성하게 합니다 .
프로젝트 작성자는 "워크플로 생성이 오류 약 6개와 함께 약 45분 걸리던 것에서, 오류 0개로 약 3분까지 줄었다"고 보고합니다 (source: n8n community). 다만 이는 단일 작성자의 수치이며 벤치마크된 결과가 아니고, 강력한 모델과 맞춤형 프롬프트를 전제로 합니다.
아직 정리되지 않은 부분은 두 가지입니다. Claude의 커넥터가 나중에 현재의 tools-only 표면을 넘어 MCP resources와 prompts를 노출할 수 있고, n8n의 transport도 SSE와 Streamable HTTP를 넘어 확장될 수 있습니다 (source: Claude MCP connector 문서). 결론은 이렇습니다. MCP Server Trigger를 배포한 뒤 approval gate와 schema tooling을 켜세요. 안전성은 결국 그것들을 실제로 쓰는지에 달려 있습니다.
자주 묻는 질문
n8n의 MCP Server Trigger에서 SSE 대신 stdio를 사용할 수 있나요?
아니요. MCP Server Trigger는 stdio가 아니라 SSE와 Streamable HTTP로만 도구를 노출합니다 (source: n8n MCP Server Trigger docs). 예를 들어 Claude Desktop처럼 클라이언트가 로컬 stdio 명령을 기대한다면, 해당 머신에서 브리지를 실행하세요: npx mcp-remote <SSE-URL> --header 'Authorization: Bearer <token>'. 이 프록시는 원격 SSE 엔드포인트를 Claude Desktop이 읽는 stdio 방식 설정으로 바꾸고, Bearer 토큰은 그대로 전달합니다.
n8n의 MCP Trigger는 Amazon Bedrock이나 Google Vertex AI의 Claude와 함께 작동하나요?
현재는 아닙니다. Claude의 MCP connector는 Claude API, AWS의 Claude Platform(hosted-on-Anthropic), Microsoft Foundry 배포에서만 사용할 수 있으며, Amazon Bedrock과 Google Cloud는 명시적으로 제외됩니다 . n8n Server Trigger 쪽은 전송 방식에 구애받지 않고 SSE를 제공할 뿐이지만, 호출하는 모델은 connector가 지원되는 플랫폼에 있어야 합니다. 따라서 Claude 요청은 Bedrock이나 Vertex가 아니라 API 또는 AWS Claude Platform을 통해 라우팅하세요.
n8n의 MCP Server Trigger와 MCP Client Tool은 무엇이 다른가요?
방향이 반대입니다. MCP Server Trigger는 n8n을 서버로 만듭니다. Claude가 n8n 워크플로를 도구로 호출합니다 (source: MCP Server Trigger docs). MCP Client Tool은 n8n을 소비자로 만듭니다. n8n AI Agent가 외부 MCP 서버에 연결해 전체 도구, 선택한 도구, 또는 거부 목록을 제외한 전체 도구를 Bearer, header, OAuth2 인증으로 노출합니다 (source: MCP Client Tool docs). 둘은 한 인스턴스에서 함께 실행할 수 있습니다. n8n이 Claude에 도구를 제공하면서, 자체 에이전트가 다른 MCP 서버를 소비하는 방식입니다.
MCP 도구로 노출된 하위 워크플로에서 $fromAI()는 어떻게 작동하나요?
입력을 하드코딩하지 않고 모델이 호출 시점에 채울 수 있게 합니다. 하위 워크플로 필드에 $fromAI() 표현식을 표시하면, Claude가 도구를 호출할 때 해당 값을 제공합니다. 상위 MCP Trigger는 모델이 지정한 값을 호출된 워크플로로 전달합니다 (source: Call n8n Workflow Tool docs). 좁은 입력 스키마를 정의하는 Execute Sub-workflow Trigger와 함께 쓰면 필수 필드가 자동으로 들어옵니다. 정적 입력을 미리 박아 넣지 않아도 타입이 있는 도구 계약을 만들 수 있습니다.
MCP connector에 필요한 Claude API beta 헤더는 무엇인가요?
anthropic-beta: mcp-client-2025-11-20를 보내세요. 이전 값인 mcp-client-2025-04-04는 더 이상 권장되지 않습니다 . 올바른 헤더가 없으면 Messages API 요청의 MCP 서버 블록이 조용히 무시되므로, 호출은 성공하지만 도구가 나타나지 않습니다. 현재 connector는 MCP 도구 호출만 지원하며 resources나 prompts는 지원하지 않습니다. 또한 Streamable HTTP 또는 SSE를 통한 공개 접근 가능한 HTTPS 서버가 필요합니다 (source: Claude MCP connector docs).
이 글이 도움이 되셨다면, 새 글이 올라올 때마다 이메일로 받아보세요.