Команда инженеров · свой ЦОД в РФ · своё железо · своя панель · CloudStack + Linstor · MCP · база знаний по self-hosted

Шаблон управления доступом AI-агентов через Telegram

Сценарий контролирует права доступа AI-агентов, используя Telegram для управления. Конфигурации разрешений хранятся и обновляются в Airtable.

Показать оригинал (англ.)
Agent Access Control Template

Automated workflow: Agent Access Control Template. This workflow integrates 17 different services: telegramTrigger, stickyNote, airtable, code, toolHttpRequest. It contains 45 nodes and follows best practices for error handling and security.

Комбинированный (Complex)Продвинутый · 36 нодTelegramExecuteworkflowAirtableOpenAI
Как это работает

Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.

клик - увеличить ⤢◆Simple MemorynoOp◆OpenAI Chat ModelnoOp◆Check permissionsnoOp✈Telegram TriggertelegramTrigger≡Set inputset▤Get userpermissionsairtable◆When Executed byAnother WorkflowexecuteWorkflowTrigger≡Settingsset◆OpenAI Chat Model1noOp◆Simple Memory1noOp◆Check permissions1noOp◆list_granted_rolesnoOp◆list_allowed_toolsnoOp◆calculatornoOp◆WikipedianoOp◆get_coordinatesnoOp◆get_weathernoOp◆weather_agentnoOp◆Weather AgentnoOp⑂Unknown userif✈Reply: unknownusertelegram✈Reply with resultstelegram◆Main AgentnoOp
  1. ТриггерTelegram TriggerTelegram
  2. ДействиеGet user permissionsAirtable
  3. ТриггерWhen Executed by Another WorkflowExecute Workflow
  4. ДействиеUnknown userIf
  5. ДействиеSettingsSet
  6. ДействиеOpenAI Chat Model1No Op
  7. ДействиеOpenAI Chat ModelNo Op
  8. ДействиеReply: unknown userTelegram
  9. ДействиеSet inputSet
  10. ДействиеWeather AgentNo Op
  11. ДействиеSimple Memory1No Op
  12. ДействиеSimple MemoryNo Op
  13. ДействиеMain AgentNo Op
  14. ДействиеCheck permissions1No Op
  15. ДействиеWikipediaNo Op
  16. Действиеget_coordinatesNo Op
  17. ДействиеcalculatorNo Op
  18. ДействиеCheck permissionsNo Op
  19. Действиеget_weatherNo Op
  20. Действиеlist_granted_rolesNo Op
  21. ДействиеReply with resultsTelegram
  22. Действиеlist_allowed_toolsNo Op
  23. Действиеweather_agentNo Op

Сценарий «Шаблон управления доступом AI-агентов через Telegram» состоит из 23 ноды: Telegram Trigger, Get user permissions, When Executed by Another Workflow, Unknown user, Settings, OpenAI Chat Model1, OpenAI Chat Model, Reply: unknown user и других. Интеграции: Telegram, Executeworkflow, Airtable, OpenAI.

Что понадобится
ПараметрЗначениеОписание
Учётные данныеTelegram · Executeworkflow · Airtable · OpenAIДля каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки.
Объём сценария36 нод · продвинутыйЧисло нод и уровень сложности логики. Больше нод - тоньше настройка.
Форматn8n workflow JSONГотовый воркфлоу. При развороте через кнопку импортируется автоматически.
Установка в один клик

Развернуть n8n с этим сценарием

Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.

Защищённый инстанс

n8n отдаём закрытым, а не голым

n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.

Владелец создан заранее

Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).

Единый пароль с сервером

Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.

fail2ban против перебора

Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.

HTTPS и security-заголовки

Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.

Что дальше

После оплаты - сервер с готовым сценарием

Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.

1

Сервер создаётся

После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.

2

Открываете адрес

Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 → https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.

3

Входите готовыми данными

Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.

4

Сценарий уже внутри

Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Telegram, Executeworkflow, Airtable) в Credentials и включить сценарий.

Важно: сохраните ключ шифрования. Ключ (N8N_ENCRYPTION_KEY) и пароль базы лежат на сервере в /root/n8n-credentials.txt. Этим ключом зашифрованы учётные данные интеграций - берегите его и сделайте резервную копию: без ключа их не восстановить даже из бэкапа базы.
Оригинал сценария (англ.): «Agent Access Control Template». Источник: коллекция Zie619/n8n-workflows (лицензия MIT).
Спросить инженера в TelegramМы на связи