把 n8n 智能体发给别人使用,最简单的入口是 Chat Trigger 的 Hosted Chat。编辑器测试通过后,仍要设置访问方式、发布工作流,再从正式 Chat URL 验证;测试面板能回复,不代表正式入口已经可以访问。
本文面向已在编辑器跑通 Chat Trigger → AI Agent 聊天流程的人,按 2026 年 10 月 1 日的官方文档整理。操作步骤未在真实 n8n 实例执行,不包含网站嵌入代码,也不把 Hosted Chat 当作用户账号系统。

1. 先确认工作流具备可发布条件
- 主流程输入是 Chat Trigger,后接已配置聊天模型和工具的 AI Agent;正常输入与缺失信息输入都已在编辑器验证。
- 主流程最后一个节点的输出是面向读者的答复,不含凭证、调试信息或完整工具原始返回。
- 如果 Agent 使用 Call n8n Workflow Tool,从 Database 选择的子工作流也要确认已发布。
- 模型额度可用,明确允许别人使用的调用预算;公开入口的每一条消息都会运行一次工作流。
首次发布建议只开放演示用途的只读能力,例如金额计算。若已经接上发送邮件、修改数据等动作,先完成真实权限与确认控制,再开放访问。
2. 选择 Hosted Chat 和认证方式
- 打开 Chat Trigger 参数,将 Make Chat Publicly Available 打开。此前在构建阶段保持关闭;现在开始配置可访问入口。
- Mode 选择 Hosted Chat,使用 n8n 提供的聊天界面。
- 按使用对象选择 Authentication。小范围体验可选择 Basic Auth,创建专门的用户名与密码凭证。不要复用后台管理员密码。
- 填写 Initial Message(s),例如“这是演示计算助手。请一次写齐单价、数量和运费,不要提交个人或客户资料。”
| 认证选项 | 访问者 | 需要理解的限制 |
|---|---|---|
| None | 任何取得链接的人 | 无登录限制,应自行控制调用成本和公开内容 |
| Basic Auth | 知道共享用户名与密码的人 | 所有人使用同一组凭证,不是逐人独立账号 |
| n8n User Auth | 已登录 n8n 的用户 | 如需同时要求该工作流执行权限,启用 Require Workflow Execute Permission;相关选项以节点版本为准 |
认证选择和 Hosted Chat 字段均来自Chat Trigger 官方文档。如果只是让外部读者试用,不要默认他们都有 n8n 账号。
3. 先用一次完整响应,避免模式不匹配
在 Chat Trigger 的 Options 中设置 Response Mode = When Last Node Finishes;首次验证可以关闭 AI Agent 的 Enable Streaming。保存并发布这个配置版本。
最后节点若是 AI Agent,通常会输出 output;若你在后面增加节点加工答复,最终需要保留 text 或 output 字段。使用其他字段名时,Chat Trigger 可能把整个对象展示出来。
如果确实要流式聊天,再把 Chat Trigger 改为 Streaming response,并让支持流式输出的 Agent 开启相应选项。若要用 Chat 或 Respond to Webhook 节点控制响应,应选择 Using Response Nodes;不要把几种模式混用。
Agent 的 Streaming 条件见Tools Agent 文档。首次上线先验证一条完整答复,更容易看清最后返回了哪个字段。
4. 发布后复制正式 Chat URL
- 保存当前编辑内容,并使用实例提供的 Publish 操作发布工作流。旧界面可能采用“激活”术语,要确认正式入口对应的是已生效版本。
- 从 Chat Trigger 复制 Chat URL,不要复制编辑器地址,也不要把测试 webhook 当正式入口。
- 在新的浏览器窗口打开该地址。使用 Basic Auth 时应出现登录要求;输入配置的体验凭证后,才应进入聊天。
- 发送一条已知结果的样本,例如“129 元买 3 件,运费 12 元,总共多少?”核对回复与工作流执行列表里的同次运行。
如果用计算演示,核对值是 399 元。还要查看工具是否确实调用,以及执行是否来自正式入口而不是编辑器的手动测试。
5. 做一次拒绝访问测试
新开无痕窗口,不输入凭证或输入错误凭证。Basic Auth 下不应直接进入可用聊天。再用正确凭证发送一条消息,确认可以回复且不会出现内部日志;这两个结果共同证明认证与正常链路没有配反。
如果使用 n8n User Auth,则分别用允许执行和没有执行权限的测试账号核对;不便测试时,不能声称权限隔离已验证。共享 Basic Auth 本身也不能证明“用户 A 无法读取用户 B 的记录”,业务数据还需要自己的授权。
正式链接打不开或没有回复,按哪一步排查?
- 入口不存在:核对工作流已发布、复制的是正式 Chat URL、外部可达域名与 HTTPS 正常。自托管的反向代理和 webhook 地址设置属于额外前提。
- 编辑器成功、正式环境工具失败:检查 Database 来源的子工作流发布状态。官方记录的错误包括 Workflow is not active and cannot be executed,见子工作流工具文档。
- 聊天返回 JSON:检查最后节点是否输出 text 或 output,以及响应模式是否匹配。
- 改了参数却没生效:核对是否只保存了编辑版本,重新发布后用新窗口复测。
- 跨域调用失败:Hosted Chat 直接入口先独立验证。将来嵌入其他网站时再核对 Allowed Origin;CORS 限制不能替代身份认证。
聊天用量怎样估算?
官方说明,每条发给 Chat Trigger 的消息都会触发一次工作流执行;一个用户连发 10 条消息会用 10 次执行量。模型内部可能多次调用和重试,模型 token 费用还需另看服务方账单,不能把“一次工作流”当作“一次模型调用”。
首次共享后,在执行列表与模型用量页核对少量真实请求,再决定是否扩大访问范围。需要暂停入口时关闭对应工作流的生产可用状态或按实例界面取消发布/停用,然后再次用正式链接确认已停止服务,不只在编辑器里改一项设置。
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/30186.html