KI-Automatisierung, RAG & MCP
5 Min. Lesezeit
Vom Engineering-Team von UnlockLive IT
Workflow diagram of an AI agent proposing an action, a person approving it in Slack or Telegram, and n8n executing and logging it

KI-Agenten können heute ein Support-Ticket lesen, eine Bestellung prüfen, entscheiden, dass eine Rückerstattung fällig ist, und die Antwort entwerfen. Schwierig ist nicht das Schlussfolgern. Schwierig ist, dem Agenten zuzutrauen, auf den Knopf zu drücken. Eine falsche Rückerstattung, eine E-Mail an den falschen Kunden oder ein überschriebener Datensatz kann die Zeit zunichtemachen, die der Agent eingespart hat.

Deshalb bleiben viele Teams bei Entwürfen stehen. Ein Mensch kopiert weiterhin den Entwurf, öffnet drei Systeme und erledigt die Arbeit von Hand. Der Agent hilft, aber der langsame, repetitive Teil bleibt. Es gibt einen Mittelweg: Der Agent bereitet die Aktion vor, und ein Mensch gibt sie mit einem Klick frei.

Was das leistet

MCP (Model Context Protocol) ist ein offener Standard, den Anthropic eingeführt hat. Er ermöglicht KI-Assistenten wie Claude und anderen unterstützenden Clients, sich über kleine Programme, sogenannte MCP-Server, mit Tools und Daten zu verbinden. Die Unterstützung unterscheidet sich je nach KI-Client. Prüfen Sie daher die aktuelle Dokumentation jedes Clients, bevor Sie eine Einführung planen.

In diesem Muster geben MCP-Tools dem Agenten kontrollierten Zugriff auf Ihre Systeme, um Kontext zu lesen und Aktionen vorzuschlagen. n8n, eine Plattform zur Workflow-Automatisierung, steuert den Prozess drumherum. Schlägt der Agent eine Aktion vor, sendet n8n eine Freigabeanfrage an Slack oder Telegram. Eine namentlich benannte Person gibt frei oder lehnt ab. Erst dann führt n8n die Aktion aus und protokolliert das Ergebnis.

Typische Aktionen sind:

  • Eine Rückerstattung unter einem festgelegten Betrag nach Prüfung der Bestellung auslösen.
  • Eine vom Agenten entworfene Kunden-E-Mail senden.
  • Einen CRM-Datensatz oder Ticketstatus aktualisieren.
  • Eine Bestellanforderung oder einen Kalendertermin anlegen.

Ein Beispiel für eine Rückerstattung

Ein Kunde schreibt per E-Mail, dass ein Artikel beschädigt angekommen ist. Der Workflow startet. Der Agent liest die E-Mail, ruft die Bestellung auf und prüft die Erstattungsrichtlinie über Tools mit reinem Lesezugriff. Er stellt fest, dass die Bestellung aktuell ist, der Betrag innerhalb des Limits liegt und der Kunde keine Vorgeschichte mit Streitfällen hat.

Der Agent schlägt eine Rückerstattung für diesen Artikel vor, mit einer zweizeiligen Begründung. n8n bestätigt, dass der Betrag unter dem Limit liegt. Dann postet es eine Nachricht in den Support-Kanal in Slack. Die Nachricht zeigt Kunde, Bestellung, Betrag und Begründung, mit Optionen zum Freigeben und Ablehnen. Eine Teamleitung liest sie, tippt auf Freigeben und macht weiter.

n8n löst die Rückerstattung über die API der Zahlungsplattform aus, sendet dem Kunden eine vorgefertigte Bestätigung und schreibt einen Log-Eintrag. Hätte die Teamleitung abgelehnt, ginge der Fall zurück in die Warteschlange, damit ein Mensch ihn bearbeitet. In beiden Fällen gibt es einen klaren Nachweis darüber, was passiert ist und wer entschieden hat.

So funktioniert es, Schritt für Schritt

  1. Auslöser. Ein Ereignis startet den Workflow, etwa ein neues Ticket, eine eingehende E-Mail oder ein abgeschicktes Formular.
  2. Kontext sammeln. Der Agent nutzt MCP-Tools mit reinem Lesezugriff, um Bestellung, Kundenhistorie und Richtlinie abzurufen.
  3. Vorschlagen. Der Agent liefert einen strukturierten Vorschlag: die Aktion, die Eingaben und eine kurze Begründung.
  4. Validieren. n8n prüft den Vorschlag gegen feste Regeln, etwa Erstattungslimits oder zulässige Empfänger. Alles außerhalb der Regeln wird abgelehnt oder eskaliert.
  5. Freigabe anfordern. n8n postet eine kurze Vorschau mit Optionen zum Freigeben und Ablehnen in Slack oder Telegram und wartet dann.
  6. Ausführen. Nach der Freigabe führt n8n die Aktion über die API des Systems aus, mit eng begrenzten Zugangsdaten.
  7. Protokollieren. Der Workflow erfasst den Vorschlag, die freigebende Person, den Zeitpunkt, das Ergebnis und die vorherigen Werte.
  8. Bei Bedarf zurücksetzen. Bei umkehrbaren Aktionen stellt ein dokumentierter Rollback den vorherigen Zustand anhand des Logs wieder her.

Eingesetzte Tools

  • n8n, oft selbst gehostet, für Workflows, Freigaben, Wiederholungsversuche und Zeitplanung. Unser Vergleich selbst gehostetes n8n vs. Zapier vs. Make erklärt, warum.
  • MCP SDKs in Python oder TypeScript für die Tools des Agenten.
  • Python mit FastAPI für individuelle Logik und Integrationsschichten.
  • Slack oder Telegram für Freigaben, denn dort arbeitet Ihr Team bereits.
  • Ihre bestehenden Systeme: Helpdesk, CRM, Zahlungsplattform oder ERP.

Funktionen in n8n, Chat-Plattformen und KI-Clients ändern sich. Prüfen Sie die aktuelle Dokumentation jedes Anbieters, bevor Sie Freigabeschritte entwerfen.

Was Sie für den Start brauchen

  • Einen Prozess mit einer klaren, wiederkehrenden Aktion, etwa kleine Rückerstattungen oder Ticket-Updates.
  • Schriftliche Regeln für diese Aktion: Limits, Ausnahmen und wer freigeben darf.
  • API-Zugriff auf die beteiligten Systeme, mit einer Testumgebung.
  • Einen Slack-Workspace oder eine Telegram-Gruppe für Freigaben.
  • Eine verantwortliche Person, die in den ersten Wochen die Logs prüft.

Typischer Umfang und Zeitrahmen

Als Schätzung: Ein erster Workflow mit Kontext im reinen Lesezugriff und einer freigegebenen, risikoarmen Aktion dauert typischerweise ein bis drei Wochen. Die Spanne hängt davon ab, wie viele Systeme beteiligt sind und wie klar die Geschäftsregeln sind. Jede weitere Aktion geht meist schneller, weil das Muster für Freigabe und Logging wiederverwendet wird.

Risiken und wie wir damit umgehen

Falsche Vorschläge

Der Agent kann einen Fall falsch einschätzen. Feste Regeln in n8n fangen alles außerhalb der Limits ab, und die freigebende Person fängt den Rest ab.

Freigabemüdigkeit

Wenn jede Nachricht eine Freigabe braucht, klicken Menschen irgendwann, ohne zu lesen. Halten Sie Vorschauen kurz, zeigen Sie nur das Wesentliche und verzichten Sie auf die Freigabe nur bei Aktionen, die sich als sicher und umkehrbar erwiesen haben.

Prompt Injection

Eine Kunden-E-Mail kann Anweisungen enthalten, die auf den Agenten zielen. Da nichts ohne Validierung und Freigabe ausgeführt wird, kann eingeschleuster Text nicht von selbst handeln. Unsere Sicherheits-Checkliste für MCP-Server nennt die weiteren Kontrollen.

Nicht umkehrbare Aktionen

Manche Aktionen lassen sich nicht rückgängig machen, etwa eine gesendete E-Mail. Für sie gelten strengere Regeln und manchmal eine zweite freigebende Person.

Mit risikoarmen Aktionen beginnen

Ordnen Sie Ihre Einführung nach Risiko. Beginnen Sie mit internen, umkehrbaren Aktionen wie dem Taggen von Tickets oder der Aktualisierung eines Status. Gehen Sie dann zu kundenseitigen Entwürfen über, die ein Mensch versendet. Erst danach automatisieren Sie Rückerstattungen, ausgehende E-Mails und Datensatzänderungen mit Freigabe. Unsere Leitfäden zur KI-gestützten Triage von Support-Tickets und zur KI-gestützten Triage des E-Mail-Postfachs sind gute erste Schritte.

Gut umgesetzt kann das einen großen Teil der Routinearbeit übernehmen. In unserem Projekt Branify KI-Kundenservice wurden 70 % der Tickets ohne Menschen gelöst.

Wann Sie das nicht bauen sollten

Wenn eine regelbasierte Automatisierung die Aufgabe ohne jedes Urteilsvermögen erledigen kann, verzichten Sie auf den Agenten. Das ist günstiger und berechenbarer. Wenn die Aktion selten vorkommt, ist es in Ordnung, sie von Hand zu erledigen. Und wenn Ihr Helpdesk oder CRM bereits eine passende integrierte KI-Funktion mit Freigaben bietet, probieren Sie diese zuerst aus.

Wie UnlockLive Sie unterstützt

UnlockLive IT ist eine Softwareagentur mit Hauptsitz in Toronto und eigenem Engineering-Team. Wir bauen diese Integrationen für Unternehmen in den USA, Kanada, Großbritannien und Australien. Unser Service MCP-Server-Entwicklung umfasst Scoping, Bedrohungsmodell, Entwicklung, Deployment und laufende Wartung. Unser Service KI-Workflow-Automatisierung konzipiert die n8n-Workflows, Freigabeschritte, das Logging und den Rollback rund um diese Integrationen.

Wenn Sie eine zweite Meinung zu Umfang oder Risiko möchten, buchen Sie ein kostenloses 30-minütiges Gespräch. Bringen Sie ein oder zwei Fragen mit, die Ihr Team jede Woche stellt, und wir sagen Ihnen ehrlich, ob ein MCP-Server das richtige Werkzeug ist.

Häufig gestellte Fragen

Was bedeutet Human-in-the-Loop bei KI-Agenten?

Es bedeutet, dass ein Mensch die vorgeschlagene Aktion eines KI-Agenten prüft und freigibt, bevor sie ausgeführt wird. Der Agent übernimmt die Vorbereitung, etwa den Fall zu lesen und eine Rückerstattung oder E-Mail zu entwerfen, und ein Mensch trifft die endgültige Entscheidung.

Kann n8n Freigabeanfragen an Slack oder Telegram senden?

Ja. n8n kann eine Nachricht mit Optionen zum Freigeben und Ablehnen an Slack oder Telegram senden und auf die Antwort warten, bevor es weitergeht. Prüfen Sie in der aktuellen Dokumentation von n8n, welche Nodes und Optionen in Ihrer Version verfügbar sind.

Worin unterscheidet sich MCP von n8n?

MCP ist ein Standard, über den KI-Assistenten Tools aufrufen und Daten lesen können. n8n ist eine Plattform zur Workflow-Automatisierung, die mehrstufige Prozesse ausführt, einschließlich des Wartens auf Freigaben. Beide ergänzen sich gut: Die KI nutzt MCP-Tools, um Kontext zu sammeln und Aktionen vorzuschlagen, und n8n führt den freigegebenen Prozess aus.

Welche Aktionen sollten wir zuerst automatisieren?

Beginnen Sie mit risikoarmen, umkehrbaren Aktionen, bei denen Fehler leicht zu erkennen und zu beheben sind, etwa Antwortentwürfe, das Taggen von Tickets oder die Aktualisierung eines internen Status. Gehen Sie zu Rückerstattungen, Kunden-E-Mails und Datensatzänderungen über, sobald sich Freigabe und Logging als zuverlässig erwiesen haben.

Was passiert, wenn eine freigegebene Aktion falsch war?

Planen Sie dafür vor dem Livegang. Für jeden Aktionstyp sollte ein dokumentierter Rollback existieren, etwa das Zurücksetzen einer Datensatzänderung anhand des protokollierten vorherigen Werts. Manche Aktionen, wie eine gesendete E-Mail, lassen sich nicht rückgängig machen. Deshalb brauchen sie eine strengere Freigabe.

Wie baut man einen n8n KI-Agenten, der auf eine Freigabe wartet?

Lassen Sie den Agenten die Aktion vorbereiten, etwa eine Erstattung oder E-Mail als Entwurf, aber nicht ausführen. Der Workflow postet den Vorschlag mit Optionen zum Freigeben und Ablehnen in Slack oder Telegram und wartet auf die Antwort. Erst eine Freigabe löst den eigentlichen Schritt aus, der mit dem Namen der freigebenden Person protokolliert wird. Beginnen Sie mit risikoarmen, umkehrbaren Aktionen, bevor Sie zu größeren übergehen.

So können wir helfen

  • KI-Workflow-AutomatisierungKI-Automatisierungen auf selbst gehostetem n8n für Leads, Rechnungen, Support-Triage, Reports und Dokumente, mit Freigaben per Telegram, WhatsApp oder Slack.
  • Entwicklung von MCP-ServernIndividuelle Model-Context-Protocol-(MCP)-Server, die Ihre APIs, Datenbanken und internen Tools für Claude, Cursor, ChatGPT und jede MCP-kompatible KI bereitstellen.
  • KI-Agenten-EntwicklungProduktive KI-Agenten mit LangChain, OpenAI Agents SDK und Claude. RAG, Tool-Nutzung, Multi-Agenten-Orchestrierung, Sprache und browsernutzende Agenten.

Sprechen Sie mit einem Entwickler über Ihr Projekt

Erzählen Sie uns, was Sie entwickeln. Wir antworten innerhalb eines Werktags mit einer ehrlichen Einschätzung zu Umfang, Vorgehen und Aufwand.

Kostenloses Strategiegespräch buchen

Verfasst vom Engineering-Team von UnlockLive IT. UnlockLive IT Limited arbeitet mit Kunden über den Hauptsitz in Toronto und liefert die Entwicklung aus dem Delivery-Center in Dhaka. Über uns

Verwandte Artikel

KI-Automatisierung, RAG & MCPMake-or-Buy-Entscheidung bei KI-Automatisierung: Standardtool oder Eigenbau?KI-Automatisierung, RAG & MCPDokumente automatisch auslesen: Formulare und PDFs per KI in Ihr ERP oder CRMKI-Automatisierung, RAG & MCPGemeinsames Postfach voll? E-Mails mit KI sortieren, zusammenfassen, verteilen

Kontaktieren Sie uns

Füllen Sie das untenstehende Formular aus, und unser Team meldet sich in Kürze bei Ihnen, um Ihre Anfrage zu bearbeiten.