¿Quién manda, el agente o el workflow? Cómo decidirlo con n8n Agents
n8n puso agentes y workflows lado a lado: 3 preguntas para decidir quién manda en cada proceso y por qué el agente nunca debe sostener la credencial de tu CRM.
¿Quién manda, el agente o el workflow? Cómo decidirlo con n8n Agents
El 25 de septiembre n8n puso agentes y workflows lado a lado como objetos de primera clase, y la pregunta dejó de ser "¿agentes o automatización?" para volverse "¿quién manda en este proceso?" La respuesta corta: manda el workflow cuando la secuencia es conocida, se repite igual cada vez y escribe en un sistema de registro; manda el agente cuando el siguiente paso depende de la respuesta anterior y lo que produce es una lectura, un análisis o un borrador que alguien aprueba. Lo que cambió no es la teoría — la llevamos años discutiendo — es que la frontera entre los dos ahora es reversible: puedes mover una tarea de un lado al otro sin reescribirla.
Llevamos dos años montando automatización con n8n para clientes en México, Colombia y Centroamérica: flujos de CRM, calificación, cobranza y soporte. También escribimos por qué la mayoría de agentes se retira de producción antes de cumplir un año. n8n Agents no resuelve eso solo, pero entrega la pieza que faltaba: poner el límite de permisos fuera del agente, en un workflow de una sola tarea.
Qué lanzó n8n y por qué cambia una decisión que ya tomabas
Antes de septiembre un agente en n8n se armaba a mano: chat trigger, nodo de memoria, nodo AI Agent con algunas herramientas y un workflow alrededor. Sigue funcionando — el nodo AI Agent no cambió. Lo que añadió n8n es el agente pre-armado: instrucciones, memoria, sesiones, canales, versiones y aprobaciones de serie, en su propia pestaña.
Dos direcciones, ambas de primera clase:
- El workflow manda, el agente es un paso. El nuevo nodo Message an Agent llama a un agente publicado desde dentro de un workflow y pasa su respuesta al siguiente nodo. El agente trae sus propias instrucciones, herramientas y memoria; el nodo se queda simple.
- El agente manda, los workflows son herramientas. El agente decide cuándo se ejecuta cada workflow. Tú decides qué puede tocar.
La frase que resume el lanzamiento, textual de n8n: "pull a task out of the agent into a workflow when you want it fixed, or hand a workflow to an agent when you want it used with discretion." Sacas una tarea del agente cuando la quieres fija; se la das cuando quieres criterio. Esa movilidad — no el chat — es la noticia.
Las tres formas en que un agente puede tocar tus sistemas
Un agente de n8n sostiene tres tipos de herramienta, y la elección es por herramienta:
| Tipo de herramienta | Qué le da al agente | Control | Coste de setup |
|---|---|---|---|
| Servidor MCP | Todos los servicios conectados de golpe; el agente deduce cómo usarlos | Puedes excluir herramientas, pero el alcance es amplio | El más bajo |
| Herramienta/nodo de n8n | Una acción concreta con los parámetros que tú eliges | Máximo: solo puede hacer lo que definiste | Medio |
| Workflow | Un proceso completo, ejecutado exactamente como lo construiste | Máximo sobre la lógica; el agente solo decide cuándo llamarlo | Ya lo pagaste: es trabajo que existe |
Nuestra regla: MCP para leer, nodo de n8n para actuar sobre un campo, workflow para ejecutar un proceso. Un MCP de CRM expuesto entero le entrega al agente decenas de acciones de escritura y después dependes de que las instrucciones no se salten una. Si no manejas MCP, empieza por herramientas de n8n.
La credencial que el agente ya no sostiene
Este es el motivo real por el que el lanzamiento importa a quien maneja datos de clientes.
El ejemplo de n8n: un agente de soporte que anota algo en una cuenta. Sin workflow de por medio, anotar le da credencial de escritura en tu CRM y dependes de que sus instrucciones lo mantengan en el campo de notas. Con un workflow de por medio, el agente nunca sostiene esa credencial: sostiene un workflow que agrega una nota y nada más. Cada herramienta corre con la credencial que le adjuntaste, y las marcadas como sensibles pausan y esperan Aprobar o Rechazar.
No es cosmético. En The State of Agentic AI, 2026, Forrester reporta que tres cuartas partes de los líderes dicen adoptar agentes, pero solo una minoría los tiene en producción real más allá de "chatbots con aire de agente"; y en su Security Survey 2026 el 49% de los responsables de seguridad nombró a la IA agéntica como una preocupación, con agentes que se impersonan entre sí y escalan privilegios. Su recomendación es literal: cada agente como una identidad gobernada, con credenciales únicas, mínimo privilegio, registro completo y un dueño con nombre.
Ya lo habíamos dicho desde la práctica, en por qué tu agente no debería tener las llaves del CRM: la capacidad de escritura no se delega en las instrucciones, se retira en la capa de ejecución. n8n convirtió esa recomendación en un botón. Opinión concreta: si tu plataforma no te deja exponer un proceso entero como herramienta de alcance único, te obliga a confiar en el prompt.
La regla de tres preguntas para decidir quién manda
Es la misma lógica que usamos para los carriles de excepción, aplicada a la ubicación:
- ¿El siguiente paso depende de la respuesta anterior? Si no, es una secuencia: workflow. Si sí — preguntar, interpretar, volver a mirar — el proceso no se puede dibujar por adelantado: agente.
- ¿Escribe en un sistema de registro? Si escribe en CRM, facturación o inventario, esa escritura vive dentro de un workflow o de un nodo de alcance único. El agente decide; no ejecuta.
- ¿Qué se pierde si sale mal? Un correo mal redactado se reescribe. Un pedido cancelado no. Cuanto mayor el coste del error, más cerca del workflow y más lejos del agente — con aprobación humana en medio.
Aplicado a cinco procesos reales que automatizamos:
| Proceso | Quién manda | Por qué |
|---|---|---|
| Captura y enrutado de lead | Workflow | Secuencia fija, alta volumen, escribe en CRM |
| Scoring y calificación | Workflow con un paso de IA | Reglas deterministas + interpretación acotada |
| Triaje de bandeja de soporte | Agente con 2-3 workflows como herramientas | Cada ticket pide un camino distinto |
| Recuperación de leads fríos | Agente, con aprobación en cualquier envío | Bajo volumen, criterio variable, coste de error medio |
| Resumen semanal de operaciones | Agente con agenda | Lectura pura, no escribe en ningún lado |
Si algo de esa tabla te sorprende, la frontera se movió: lo que antes pedía tres semanas de diseño empieza hoy como una descripción.
El coste se mide en turnos, no en llamadas a herramientas
n8n es explícito: un turno con un agente es una ejecución. Las llamadas a herramientas —incluidas las que hace a tus workflows y a otros agentes— no se cobran aparte, y los agentes comparten tu cuota de workflow. El Assistant consume AI credits, un saldo distinto.
Traducido: el coste es predecible por conversación, no por consulta intermedia. Lo que sí te castiga es la charla: un agente en Slack donde el equipo pregunta todo el día consume la misma cuota que tus workflows de producción. En nuestra comparativa de Make, n8n y Zapier ahora hay que sumar los turnos del agente a la fila de workflows.
Lo que n8n todavía no hace
Agents está en Preview. Documentación y foro son claros sobre lo que falta; para un equipo que va a poner esto frente a clientes importa más el catálogo de huecos que el de funciones:
- No vigila eventos de forma continua. Los disparadores son canales o agendas; un agente que solo "está ahí" reaccionando no existe todavía.
- Sin orquestación multi-agente completa. Los sub-agentes corren en paralelo con un tope, pero la coordinación avanzada no está.
- No es invocable por agentes de fuera de n8n. Otro sistema no puede llamarlo todavía.
- Self-hosted desde la 2.32.3 con configuración extra; Enterprise self-hosteado aún no. Las bases de conocimiento necesitan sandbox de Daytona y están en Preview, y la memoria episódica pide credencial de OpenAI. Si operas n8n propio por soberanía de datos —el caso habitual de nuestros clientes regulados— la capacidad completa todavía vive en Cloud: como cubrimos en automatización self-hosted, una restricción de plataforma es una restricción de arquitectura, no de facturación.
Nada de esto lo descalifica: la regla de despliegue es la de siempre, primero donde el radio de explosión es pequeño.
Cómo lo estamos desplegando en clientes
Lo que hacemos esta semana, en orden:
- Dos semanas de solo lectura. Entra con herramientas de consulta —CRM en lectura, base de conocimiento, agenda— y toda escritura marcada como sensible desde el primer día. Sin excepción.
- Un agente, un propósito, una credencial. El de triaje no es el de reportes. Dos propósitos significan dos agentes: un agente "para todo" es lo que Forrester describe cuando habla de poblaciones que crecen más rápido de lo que alguien puede seguir.
- Tres entornos, como siempre. La regla de tres entornos no se suspende porque el agente venga pre-armado. Que se construya dentro de una conversación lo hace más fácil de publicar por error, no menos.
- Mover la línea, no reescribir. Cuando el agente improvisa sobre un proceso que ya entendimos, no lo retocamos con más instrucciones: lo sacamos a un workflow y le dejamos decidir cuándo llamarlo. Es la palanca que antes no existía y la que más rápido reduce incidentes.
Y una opinión: el riesgo real de los agentes no es que decidan mal, es que decidan bien sobre un alcance demasiado grande. La discusión útil ya no es "¿el agente o el workflow" — casi siempre workflow para lo que se repite, agente para lo que varía — sino "¿qué proceso le suelto primero". Ahí la automatización determinista sigue ganando.
Antes de publicar el primer agente
- Para cada proceso del lado del agente, define el workflow que hace lo que escribe. Si no existe, créalo.
- Marca como sensible toda herramienta que escriba en un sistema de registro.
- Empieza en solo lectura, con canal de prueba y aprobación humana en cada escritura.
- Revisa las sesiones: pasos, herramientas, entrada y salida. Si no puedes auditarlo, no lo publiques.
- Cuando un proceso deje de sorprenderte, sácalo del agente y conviértelo en workflow: es la señal de que lo entendiste.
La pregunta ya no es si los agentes van a convivir con tus automatizaciones — n8n acaba de hacerlos convivir en la misma pestaña. La pregunta es qué le sueltas primero, y con qué candado.
Preguntas Frecuentes
¿Qué es n8n Agents?
n8n Agents es un objeto de primera clase de n8n, lanzado en septiembre de 2026, que vive en su propia pestaña junto a los workflows. Se define con un modelo, instrucciones, canales (Slack, Telegram, Linear, Discord o una agenda), herramientas, skills, conocimiento y memoria. Puede usar tus workflows existentes como herramientas, y los workflows pueden llamarlo con el nodo Message an Agent. Está en Preview.
¿Cuándo conviene que mande el workflow y cuándo el agente?
Manda el workflow cuando la secuencia es conocida, se repite igual cada vez y escribe en sistemas de registro: el agente solo lo invoca como herramienta. Manda el agente cuando el siguiente paso depende de la respuesta anterior, el input cambia en cada ocasión y el resultado es una lectura, un análisis o un borrador que una persona aprueba.
¿Cuánto cuesta usar n8n Agents?
Un turno con un agente es una ejecución. Las llamadas a herramientas —incluidas las que hacen a tus workflows y a otros agentes— no se cobran aparte, y los agentes comparten tu cuota de ejecuciones de workflow. Construir un agente con el n8n Assistant consume AI credits, que son un saldo separado.



