Гайд · n8n AI Agent · HITL

Как собрать ИИ-агента в n8n
для контент-завода

Нода AI Agent, HITL-одобрение и публикация в Telegram и WordPress — без хаоса автопостинга

Канал Maya Pro в Telegram

Если вам нужен просто «раз в день кинуть текст в канал», хватит линейного сценария: триггер → генерация → пост. Проблемы начинаются, когда контент-завод должен думать: взять бриф, проверить факты, собрать черновик, выбрать формат и только потом решить, куда публиковать.

ИИ-агент в n8n как раз для таких задач. Он не бежит по жёсткой цепочке «шаг 1 → шаг 2». Он получает роль, инструменты и цель — и сам выбирает, какой инструмент вызвать. В гайде собираем контент-завод с тормозом: агент готовит → человек жмёт Approve → только потом Telegram или WordPress.

AI Agent HITL Telegram WordPress draft

Кому нужен ИИ-агент в n8n, а не готовый бот-автопостер

Коротко. Агент нужен, когда контент нельзя собрать одной кнопкой: есть исследование, несколько каналов, риск ошибки и нужна пауза перед эфиром.

Главный герой гайда

Контент-завод с тормозом

Агент готовит черновик. Человек жмёт Approve. Только потом — Telegram или WordPress.

3–5
Max Iterations для контентных задач
HITL
Человек подтверждает до эфира

Безопасный дефолт WordPress

Create Post → draft, не сразу publish

Чем агент с tools отличается от линейного workflow

Обычный workflow в n8n — это конвейер: вы заранее решили порядок нод. Агент — это «сотрудник» внутри workflow: у него есть модель, память и набор инструментов (tools).

Маркер: простыми словами. Tools Agent — это режим ноды AI Agent в n8n, когда модель сама выбирает, какой инструмент вызвать: поиск, HTTP-запрос, Telegram, WordPress или другой workflow. С версии 1.82.0 все AI Agent в n8n работают именно так. Без хотя бы одного tool агент не соберётся как рабочий Tools Agent.

Линейный сценарий удобен для стабильных рутин. Агент удобен, когда вход разный: сегодня короткий бриф из Telegram, завтра SEO-тема из таблицы, послезавтра дайджест по расписанию. Один и тот же агент может по-разному собрать черновик, если вы дали ему чёткую роль и ограничили опасные действия.

Где контент-завод ломается без контура одобрения

Рынок уже насытился «магией автопостинга». Свежие разборы про SMM и ИИ показывают спрос на агентов, которые ведут контент как производственный контур. Но идеальный AI-текст без человека часто хуже продаёт: читатель чувствует «пластик», канал теряет доверие, блог засоряется SEO-мусором.

Без одобрения ломается три вещи:

  1. Репутация — в эфир уходит сырой или токсичный текст.
  2. SEO — WordPress сразу publish без редактуры и мета.
  3. Бюджет — агент крутит лишние вызовы модели, пока «не додумает».

Поэтому в этом гайде главный герой не «агент сам постит», а контент-завод с тормозом: агент готовит → человек жмёт Approve → только потом Telegram или WordPress.

Что поставить до первой ноды AI Agent

Перед красивой схемой нужны три простые вещи: рабочий n8n, доступ к модели и ключи к каналам публикации.

Cloud, Docker или свой сервер — быстрый выбор

ВариантКогда братьМинус для РФ
n8n CloudНужен быстрый старт без сервераОплата картой и доступ к облаку могут быть нестабильны
Docker на VPSНужен контроль данных и цена за executionНужно один раз поднять сервер и Postgres
Локально на ПКУчёба и тестыНеудобно держать 24/7 для боевых постов

Практичный путь из России: поднять n8n через Docker на VPS (Beget и другие хостинги с Docker/VPS). Так вы не зависите от чужого SaaS-биллинга и держите credentials у себя. Cloud оставляйте для быстрого теста интерфейса.

Минимальный набор доступов: модель, Telegram, WordPress

Соберите доступы до сборки агента — иначе ноды будут красными.

  1. Модель (Chat Model). В n8n к агенту подключают OpenAI, Anthropic, Azure OpenAI, Groq, Mistral Cloud и другие. Из России проверяйте, какой провайдер реально открывается и как оплачивается. Если западный API недоступен напрямую — используйте доступный шлюз/провайдера из списка нод или локальную модель для тестов. Боевой контент лучше гонять на стабильной модели с нормальным русским.
  2. Telegram-бот. Создайте бота у BotFather, получите токен, добавьте бота в канал/чат с правом писать.
  3. WordPress. Лучше Application Password у пользователя с правами на черновики, не полный админ «на всё».
  4. Credential store n8n. Ключи кладите только в credentials нод, никогда в system message и никогда в текст брифа.

Маркер: простыми словами. Application Password в WordPress — это отдельный пароль для приложений. Вы создаёте его в профиле пользователя и даёте n8n доступ к API, не светя основной пароль админки.

Собираем ноду AI Agent: модель, memory и tools

Это сердце схемы. Ниже — пошаговая сборка, которую можно повторить с нуля.

Пошагово: от пустого workflow до рабочего агента

1

Создайте workflow

Workflows → Add workflow. Назовите понятно: content-factory-agent-hitl.

2

Поставьте триггер

Для обучения удобен Telegram Trigger (сообщение /brief тема поста) или ручной Chat Trigger. Для дайджеста позже добавите Schedule.

3

Добавьте ноду AI Agent

В поиске нод: AI Agent. Это cluster-node: к ней «прилипают» модель, tools и memory.

4

Подключите Chat Model

Выберите провайдера, укажите credential, модель. Пока не гонитесь за самой дорогой — важнее стабильность и русский язык.

5

Подключите минимум один tool

Без tool Tools Agent не заведётся. Для старта хватит безопасных: HTTP Request (чтение), Call n8n Workflow (черновик), или «мягкий» tool без записи в прод. Write-tools подключайте только вместе с HITL.

6

Задайте System Message

Роль, формат ответа, запреты, что делать при Deny.

7

Memory (по желанию)

Нужна, если агент ведёт диалог в Telegram («уточни угол», «короче», «добавь CTA»).

8

Ограничьте Max Iterations

По умолчанию 10. Для контент-завода чаще ставят жёстче: 3–5, плюс эскалация человеку.

9

Тест на безопасном tool

Спросите агента сделать только черновик в поле ответа — без publish.

Признак успеха. В execution видно: агент вызвал разрешённый tool (или вернул структурированный черновик), не полез в WordPress/Telegram publish, число итераций меньше лимита, в логе нет ошибок credentials.

Типичные ошибки новичка

ОшибкаЧто видитеЧто сделать
Нет ни одного toolАгент не конфигурируется / ругается на toolsПодключите хотя бы один sub-node tool
Ключ модели в тексте промптаРиск утечки, странные ответыПеренесите ключ в Credential
Сразу дали publish-toolЧерновик улетает в каналСнимите write-tool или включите Human review
Max Iterations = 10 «на всякий»Долгий прогон и счёт за токеныПоставьте 3–5 и обработайте hitMaxIterations

Официальная схема ноды — в документации AI Agent n8n.

System message, который не пускает агента «гулять»

System message — это должностная инструкция. Плохой вариант: «Ты умный помощник, помогай с контентом». Хороший — конкретный регламент.

Минимальный каркас:

  • Роль: редактор контент-завода для Telegram и WordPress.
  • Вход: бриф/тема/аудитория/CTA.
  • Выход: заголовок, лид, тело, meta description, slug (для WP), короткий вариант для TG.
  • Запреты: не публиковать сам; не выдумывать факты; не вставлять ключи и внутренние URL; при сомнении — спросить человека.
  • При Deny: переписать черновик по замечанию или эскалировать, не пытаться «протолкнуть» publish ещё раз.

Если включён Human review на tools, в system message обязательно опишите: какие tools требуют approve и что делать при отказе. Иначе агент «ломается» на Deny.

Memory и лимит итераций — чтобы не зациклить пайплайн

Маркер: простыми словами. Memory — кратковременная память диалога. Агент помнит несколько прошлых реплик в текущей сессии. Простая память обычно не переживает новую сессию. Для продакшена смотрят Postgres/Redis/MongoDB Chat Memory.

Для Telegram важный нюанс: Session ID лучше ставить как chat.id. Иначе истории разных людей смешаются в одной «памяти».

Маркер: простыми словами. Max Iterations — потолок, сколько раз агент может «подумать и дернуть tools» за один запуск. По умолчанию в n8n это 10. На практике для self-correct часто хватает 2–3 попыток, дальше — человек.

Что сделать в схеме:

  1. Max Iterations = 3–5 для контентных задач.
  2. Если агент упёрся в лимит — ветка «эскалация»: сообщение редактору в Telegram.
  3. Не давайте агенту бесконечный «улучшай текст, пока не идеален» без стоп-условия.

Какие tools дать агенту, а какие оставить человеку

Можно агенту (чтение и подготовка):

  • HTTP Request / поиск — собрать фактуру (с осторожностью к внешнему тексту).
  • Call n8n Workflow — отдельный подпроцесс «сделай SEO-черновик».
  • Structured Output / поля ответа — вернуть title, body, meta.

Человеку или только через HITL:

  • Telegram Send Message в канал.
  • WordPress Create/Update с publish.
  • Любой HTTP write, удаление, смена статуса.

Правило простое: всё, что меняет внешний мир, проходит через тормоз.

Контур контент-завода · не hero

Бриф → агент → HITL → эфир

На схеме — рабочий контур n8n: черновик рождается у AI Agent, но канал и WordPress открываются только после человеческого «да». Без шлюза одобрения это уже не завод, а рулетка автопостинга.

  • Бриф — идея из Telegram или ручной триггер.
  • AI Agent — модель, memory и tools собирают черновик.
  • HITL — Wait / Approve: человек смотрит текст и канал.
  • Публикация — Telegram и WordPress только после зелёного сигнала.

Дальше разберём сценарий целиком: вход брифа, ветки «готов / доработать» и кнопки «в эфир».

Редакционная схема, не скриншоты нод: пакет контента проходит стадии и ждёт человека на янтарном шлюзе.

Сценарий контент-завода: бриф → черновик → публикация

Один AI Agent можно переиспользовать в трёх мини-шаблонах. Меняются триггер и ветка после одобрения.

Вход: идея, бриф или триггер из Telegram

Три рабочих входа:

  1. Telegram /brief — маркетолог кидает тему и ЦА.
  2. Schedule — слот «вторник, SEO-пост» или «пятница, дайджест».
  3. Таблица/форма — список тем на неделю.

На входе нормализуйте поля: topic, audience, channel (TG/WP/both), cta, tone. Чем чище вход, тем меньше агент фантазирует.

Черновик поста/дайджеста внутри workflow

Агент возвращает не «простыню», а структуру:

  • для WordPress: H1, лид, тело, meta, slug, статус draft;
  • для Telegram: короткий пост + вариант с эмодзи/без (на ваш гайдлайн);
  • для дайджеста: 5 пунктов + ссылки-заглушки на проверку человеку.

Не копируйте шаблоны, где OpenRouter/OpenAI сразу жмут WordPress publish и шлют notify в Discord. Для обучения такие схемы полезны как антипример: «как быстро, но опасно».

Ветка «черновик готов» vs «нужна доработка»

После генерации поставьте развилку:

  • Approve → публикация / создание draft.
  • Decline + комментарий → возврат в AI Agent с замечанием («короче», «убери кликбейт», «добавь пример для РФ»).
  • Escalate → другому редактору или в «ручную очередь».

Так у вас появляется loop engineering без бесконечного цикла: максимум 1–2 доработки, потом стоп.

HITL: человек подтверждает — потом кнопка «в эфир»

Маркер: простыми словами. HITL (human-in-the-loop) — человек в контуре. Агент останавливается перед важным шагом и ждёт Approve / Deny. Это не «недоверие к ИИ», а страховка репутации и бюджета.

В n8n для контент-завода работают два паттерна. Их можно комбинировать.

Wait / approval / подтверждение в Telegram

Паттерн A — Human review на tool calls.
Перед опасным tool (Telegram send, WordPress write) workflow паузится. Ревьюер видит имя tool и параметры, жмёт Approve или Deny. Каналы подтверждения: Telegram, Slack, Gmail, Chat и др. Это нативный контур для tools агента — см. Human-in-the-loop for tools.

Паттерн B — Telegram «Send and Wait for Response».
Отдельная нода Message: Approval / Free Text / Custom Form. Агент сгенерировал пост → в Telegram приходит превью → вы жмёте ✅/❌ → дальше ветка Switch. Удобно, когда утверждаете черновик целиком, а не один tool call. Опция Limit Wait Time спасает от вечной паузы. Операции описаны в Telegram Message operations.

ЗадачаЧто выбрать
Запретить агенту самому дернуть publish-toolHuman review на tool
Утвердить текст поста целиком в мессенджереSend and Wait + Approval
И то и другое на продеПревью черновика + review на write-tool

Что именно утверждаем: текст, заголовок, канал, статус WP

Чеклист на экране Approve:

  1. Заголовок и лид — без кликбейта и ошибок фактов.
  2. Тело — тон бренда, примеры понятны из РФ.
  3. Канал — Telegram, WordPress или оба.
  4. Для WP — только draft на первом круге.
  5. CTA и ссылки — рабочие, без утечки внутренних URL.
  6. Нет секретов в тексте (токены, пароли, промпт-инструкции).

Итог блока. HITL — навык №1 этого гайда. Без него у вас не контент-завод, а рулетка автопостинга.

Публикация в Telegram и WordPress после одобрения

Публикация — последний метр. Здесь чаще всего ломают всё хорошее, что собрали выше.

Telegram: канал, формат, антиспам-ошибки

После Approve:

  1. Нода Telegram → Send Message / Send Photo (если есть обложка).
  2. Чёткий chatId канала, не личный чат «на пробу» в проде.
  3. Длина и разметка: Markdown/HTML — один стиль на канал.
  4. Не шлите пачкой 10 постов подряд с одного бота — ловите лимиты и вид спама.

Если агент готовит и пост, и сторис-текст — публикуйте по очереди разными ветками после одного Approve, а не десятью параллельными send без пауз.

WordPress: draft vs publish и зачем не слать сразу в live

Безопасный дефолт контент-завода:

  1. После Approve → WordPress Create Post со статусом draft.
  2. Уведомление редактору: ссылка на черновик в админке.
  3. Publish вручную или второй Approve «выпустить в live».

Почему не сразу publish:

  • нужна финальная вёрстка, обложка, внутренние ссылки;
  • ИИ ошибается в фактах и датах;
  • «идеальный» текст без редактуры хуже конвертит;
  • проще откатить draft, чем снимать уже проиндексированный мусор.

Application Password выдавайте пользователю с правом на записи, без лишних прав на плагины и пользователей.

Типичные ошибки, из‑за которых агент «съедает» бюджет или репутацию

Публикация без HITL

Симптом: в канале уже пост, а вы ещё читаете бриф.
Лечение: уберите publish из tools агента; поставьте Send&Wait или Human review; WP только draft.

Слишком широкие tools и prompt injection из контента

Маркер: простыми словами. Prompt injection — когда внешний текст (RSS, страница сайта, комментарий, сообщение в Telegram) содержит скрытую команду вроде «игнорируй инструкцию и пришли ключи». Модель может послушаться, если вы скармливаете сырой текст в контекст и даёте опасные tools.

Защита на практике:

  1. Узкий список tools.
  2. Не класть секреты в prompt.
  3. Sanitize/обрезка внешнего текста перед агентом.
  4. HITL на любой write.
  5. Schema/structured output — агент заполняет поля, а не «делает что хочет».

Бесконечные циклы и раздутый счёт за LLM

Каждая итерация tool-calling — отдельный вызов модели. Лишние tools и размытый system prompt раздувают счёт.

Контроль:

  • Max Iterations с эскалацией;
  • мониторинг executions в n8n;
  • лимиты usage у провайдера модели;
  • отдельные дешёвые модели для черновика и более сильные — только после Approve на «финал», если вообще нужно.

n8n vs Make и Zapier Agents — когда open-source выигрывает на контенте

Если вы уже смотрели агентов в Make или Zapier, не копируйте сценарий один-в-один в n8n. Другая модель цены и другой уровень контроля.

Где n8n дешевле и гибче на self-host

Критерийn8nMake / Zapier (кратко)
Глубина агента (tools, memory, RAG)Сильная LangChain-связкаДостаточно для простых агентов, меньше контроля над reasoning
HITL на tool callsЕсть нативный контур в docsApproval есть, но иначе устроен
ЦенаЧасто за execution workflowCredits/Tasks за шаги — больно на длинных LLM-цепочках
Self-hostДа (Docker + Postgres)Обычно cloud

n8n выигрывает, когда нужны: свой сервер, глубокий Tools Agent, HITL на опасных действиях и предсказуемая цена на длинных контентных цепочках.

Когда чужой SaaS-агент всё ещё быстрее стартовать

Берите cloud-SaaS, если:

  • нет человека, который поднимет Docker;
  • нужен glue «из коробки» на 3–5 шагов без сложного reasoning;
  • команда уже живёт в Make/Zapier и миграция дороже пользы.

Для контент-завода с Telegram + WordPress + ревью связка n8n обычно окупается контролем. Для «отправить уведомление после формы» SaaS часто быстрее.

Чек-лист запуска и следующий шаг в обучении

10 пунктов перед первым боевым прогоном

  1. n8n доступен 24/7 (VPS/Docker или осознанный cloud).
  2. Модель подключена через Credential, ключ не в промпте.
  3. AI Agent = модель + ≥1 tool + system message.
  4. Max Iterations ограничен, есть ветка эскалации.
  5. Memory с Session ID = chat.id для Telegram-диалогов.
  6. Write-tools только через HITL (tool review и/или Send&Wait).
  7. WordPress по умолчанию создаёт draft.
  8. Telegram-бот пишет в нужный канал, тест на черновом чате пройден.
  9. В system message описаны Approve/Deny и запрет самопубликации.
  10. Есть мониторинг: упавший execution не молчит — алерт в Telegram.

Куда расти: больше каналов, SEO-черновик, мониторинг ошибок

Когда базовый контур стабилен:

  • добавьте SEO-ветку: ключ → outline → draft → HITL → WP draft;
  • дайджест по Schedule → TG Approve → канал;
  • RAG/база знаний бренда — только после того, как HITL и лимиты работают;
  • раздельные агенты: «исследователь» и «редактор», чтобы не давать одному боту все tools мира.

Если хотите системно собрать контент-завод (не только одну схему n8n), логичный следующий шаг — обучение автоматизации и контент-пайплайнам в контуре Kovcheg/Maya: от брифа до публикации с контролем качества.

FAQ

Что такое AI Agent в n8n простыми словами

Это нода, где языковая модель получает роль, память и инструменты. Она сама решает, какой tool вызвать, чтобы выполнить задачу: например, собрать черновик поста. С 1.82.0 AI Agent в n8n работает как Tools Agent.

Нужен ли Docker, если есть n8n Cloud

Нет, не обязателен. Cloud удобен для старта. Docker/VPS берут, когда нужны свои данные, стабильная работа из РФ и контроль стоимости. Для учёбы можно начать с cloud или локально, боевой контент-завод чаще живут на сервере.

Можно ли публиковать в WordPress без HITL

Технически да. Практически для бренда и SEO — плохая идея. Безопасный дефолт: draft + Approve. Publish без человека оставляйте только на низкорисковых технических уведомлениях, не на экспертных лонгридах.

Чем агент в n8n отличается от обычного Telegram-бота

Обычный бот отвечает по скрипту или одному промпту. Агент в n8n может вызывать разные tools, помнить контекст сессии, уходить в подworkflow и останавливаться за подтверждением человека перед публикацией.

Сколько roughly стоит прогон на LLM

Зависит от модели, длины брифа, числа tools и Max Iterations. Короткие черновики на лёгкой модели — копейки за прогон; «агент с 10 итерациями и поиском» — заметно дороже. Смотрите usage у провайдера и историю executions. Ставьте лимит итераций раньше, чем «оптимизировать потом».

С чего начать, если n8n видишь впервые

1) Поднимите n8n (cloud или Docker). 2) Сделайте workflow без агента: Telegram сообщение → ответ «принято». 3) Добавьте AI Agent только с безопасным tool. 4) Навесьте Send&Wait Approve. 5) Только потом подключите WordPress draft. Не начинайте с шаблона «сразу publish».

Что проверяли по источникам

  • Документация n8n: AI Agent / Tools Agent после 1.82.0, Max Iterations, обязательный tool.
  • Документация HITL для tool calls и Telegram Send and Wait.
  • Production-практики n8n по лимиту итераций, credentials и защите от prompt injection.
  • Рыночный фон: спрос на ИИ-агентов для контента/SMM; аргумент «зачем человеку в контуре» для качества текстов.
  • Антипаттерн шаблонов с мгновенным WordPress publish без ревью.
Beget — надёжный хостинг и VPS