核心结论
n8n AI Assistant 可以私有部署,但要先理解“私有部署”有不同层级。如果只是希望 n8n 本体运行在自己的服务器上,可以采用 Self-hosted n8n + BYOK 模型 + Daytona Sandbox;如果希望连 Sandbox 也完全运行在自己的基础设施内,则可以手工部署 n8n-sandbox,但官方当前更推荐它用于本地开发和测试,而不是生产环境。对企业生产环境而言,Preview 阶段应优先考虑安全隔离、回滚、最小权限和版本锁定,而不是追求“一键上线”。
- 最低组成:n8n + LLM Provider + Sandbox;Web Search 为可选能力。
- 本地测试:官方 one-line setup 或 Docker Compose 可以配合 bundled
n8n-sandbox与 SearXNG。 - 生产建议:官方当前建议使用 Daytona 作为托管 Sandbox,n8n 本体仍可自托管。
- 模型选择:官方文档支持 Anthropic、OpenAI、OpenRouter,并提供自定义 OpenAI-compatible Endpoint 配置。
- 企业边界:AI Assistant 仍是 Preview,自托管 Enterprise 尚未正式开放;高合规场景建议先测试,不要直接接管生产关键流程。
如果你的服务器还没有部署基础 n8n,建议先完成 AI Stack Nav 的 n8n 安装与部署教程:Docker 自托管、Webhook、AI 工作流全流程,先把 PostgreSQL、域名、HTTPS、Webhook、备份和升级机制配置好,再增加 AI Assistant。
背景与主要变化:为什么 AI Assistant 的自托管比普通 n8n 多一层 Sandbox
普通 n8n Workflow 的节点逻辑由用户直接配置,运行环境和权限边界相对清晰;AI Assistant 则需要“理解需求、规划节点、生成配置、测试工作流、阅读错误并继续修复”。为了避免 AI 生成的代码或临时操作直接在 n8n 主进程中运行,官方要求 AI Assistant 必须有独立 Sandbox。官方把 Sandbox 描述为隔离、可丢弃的执行环境,它与 n8n 实例和业务数据分开,用于执行 AI Assistant 的代码与工作流构建任务。
这意味着 AI Assistant 私有部署实际上是一个小型的多组件系统,而不是单容器应用。你至少要管理:n8n 容器、数据库、反向代理、模型 API、Sandbox,以及可选的 Search Provider。如果采用完全自托管 Sandbox,还需要额外维护 Sandbox API、Docker-in-Docker Runner 和相互 TLS;如果采用 Daytona,则这些 Sandbox 生命周期交由 Daytona 管理。
| 组件 | 是否必需 | 作用 | 推荐部署位置 |
|---|---|---|---|
| n8n | 必需 | 编辑器、工作流、用户权限、执行引擎 | 自有 VPS / 云服务器 / 企业服务器 |
| PostgreSQL | 生产建议 | 持久化工作流、执行记录和配置数据 | 私有网络 |
| LLM Provider | 必需 | 驱动 AI Assistant 的规划与推理 | Anthropic / OpenAI / OpenRouter / 兼容端点 |
| Sandbox | 必需 | 隔离执行 AI 生成代码和构建任务 | 本地 n8n-sandbox 或 Daytona |
| Search Provider | 可选 | 让 Assistant 查询网页资料 | Brave Search 或 SearXNG |
| HTTPS / Reverse Proxy | 公网生产必需 | 安全访问、Webhook 和 Cookie | Nginx / Caddy / Traefik |

三种部署路线怎么选
官方当前给出的自托管文档本质上分成三条路线。选择前先回答一个问题:你更看重“快速体验”“完全自己托管”还是“生产稳定性”。
| 方案 | Sandbox | 适用场景 | 复杂度 | 官方当前定位 |
|---|---|---|---|---|
| 方案 A:官方一键 / Compose | Bundled n8n-sandbox | 本机、实验服务器、学习 | 低 | 本地开发与测试 |
| 方案 B:手工 Self-host Sandbox | n8n-sandbox + API + DinD Runner | 高级测试、研究完全自托管架构 | 高 | 本地开发与测试 |
| 方案 C:Self-host n8n + Daytona | Daytona Managed Sandbox | 公网服务、团队生产预览 | 中 | 官方推荐生产方案 |
如果是第一次部署,优先方案 A;如果要跑公网业务但可以接受 Sandbox 使用托管服务,优先方案 C;如果要求所有组件都留在自己的基础设施里,可以研究方案 B,但不要忽略官方当前并没有把 bundled n8n-sandbox 推荐为生产 Sandbox。
部署前准备:服务器、版本和账号
登录后阅读全文
以下为核心实操内容。登录或免费注册后,即可查看完整步骤、参数配置、提示词和报错解决方案。
事实依据与来源
内容核验日期:2026-08-11。
官方已确认:n8n 在 2026 年 7 月 9 日公布 AI Assistant Self-hosted 的早期配置方式,并明确其仍为 pre-release preview;早期要求包括较新 n8n、Anthropic/OpenAI/OpenRouter API Key、必需 Sandbox,以及可选 Brave Search 或 SearXNG。参见 n8n 官方社区:AI Assistant on self-hosted n8n。
当前官方部署文档:官方文档将 Sandbox 方案分为 bundled n8n-sandbox、手工 self-host n8n-sandbox 与 Daytona,并明确 bundled Sandbox 更适合本地开发与测试,Daytona 推荐生产使用;文档还给出了 N8N_ENABLED_MODULES、模型、Sandbox、Daytona、SearXNG/Brave Search、Sandbox 生命周期和禁用模块等环境变量。参见 n8n 官方:Set up AI Assistant。
版本依据:n8n 官方 GitHub Releases 显示截至核验日 2.33.7 为 Latest,2.31.0 已加入 AI Assistant 自定义 OpenAI-compatible model endpoint 支持,此后多版本继续修复 AI Builder、凭据、Task Runner 和测试执行相关问题。参见 n8n 官方 GitHub Releases。
编辑实施建议:本文关于版本锁定、生产灰度、Project 隔离、最小权限、PostgreSQL 不暴露公网、备份和回滚等属于通用生产工程建议,并非 AI Assistant 规范强制项。读者应结合自己的服务器、合规等级、供应商协议和数据分类决定部署方案。
仍需核实:Preview 阶段模型列表、Sandbox 镜像版本、环境变量默认值和 Enterprise 可用性都可能继续变化。正式部署前必须再次检查当期官方文档,不应长期照搬本文中的固定版本号。
FAQ
1. n8n AI Assistant 现在可以 Self-hosted 吗?
可以。n8n 已提供 Self-hosted Preview 配置路径,但官方仍把它定义为 Preview,且 Self-hosted Enterprise 当前尚未正式开放。普通自托管实例可以按照官方环境变量、模型和 Sandbox 文档测试。
2. 私有部署是否必须使用 Daytona?
不是。官方提供 bundled n8n-sandbox 和手工自托管 Sandbox 路线,但当前文档更推荐这些方案用于本地开发与测试;生产环境则推荐 Daytona。若企业要求 Sandbox 也完全留在内网,需要自行承担 n8n-sandbox 的容器、DinD、mTLS、镜像和安全维护复杂度。
3. 可以使用 Ollama 或本地模型吗?
当前官方文档明确列出的 Provider 是 Anthropic、OpenAI 和 OpenRouter,同时提供 N8N_INSTANCE_AI_MODEL_URL 用于本地或自定义 OpenAI-compatible Endpoint。某个具体本地模型是否完整兼容 AI Assistant,需要实际测试其 API 参数和 Tool/Reasoning 行为,不能只以“兼容 OpenAI Chat API”推断一定可用。
4. AI Assistant 为什么必须使用 Sandbox?
因为它需要执行代码并构建、测试工作流。Sandbox 用来把这些 AI 生成的执行行为与 n8n 主实例和业务数据隔离,降低生成代码直接影响宿主环境的风险。官方说明 AI Assistant 无 Sandbox 无法正常工作。
5. Web Search 必须配置吗?
不必须。Brave Search 或 SearXNG 只负责让 Assistant 查询网页,未配置时创建、编辑、测试和排错等核心能力仍可使用。需要更可靠搜索时官方更偏向 Brave Search;希望搜索也自托管时可以使用 SearXNG。
6. AI Assistant 能直接看到所有 Credentials 吗?
AI Assistant 受当前用户和所选 Project 的权限限制。官方还说明 Credentials 的 secret 不会直接发送给 AI,但用户仍不应把 API Key、密码或 Token 粘贴到聊天框。生产环境应继续使用 n8n 标准 Credential 管理。
7. 为什么推荐 PostgreSQL,而不是继续使用默认 SQLite?
PostgreSQL 是本文对长期生产自托管的实施建议,不是 AI Assistant 的硬性要求。对于长期运行、多用户、备份恢复和扩展场景,独立数据库通常更容易管理;个人本地试用仍可以使用更简单的部署方式。
8. 部署失败后最先检查哪三项?
先检查 instance-ai 模块是否启用、模型 Provider/API Key 是否正确、Sandbox 是否启用且从 n8n 容器网络可达。这三层正常后,再检查 Daytona 容量、Search Provider、反向代理和浏览器问题。
9. Self-hosted Enterprise 为什么不能直接照本教程开?
因为当前官方部署文档明确注明 AI Assistant 尚未正式面向 Self-hosted Enterprise 开放,并建议 Enterprise 客户联系 Customer Success Manager 咨询 Preview Access。不要通过绕过许可或修改核心代码的方式强行启用。
参考来源
- n8n:AI Assistant on self-hosted n8n: early setup instructions
- n8n:Introducing the AI Assistant
- n8n Docs:Set up AI Assistant
- n8n 官方 GitHub Releases
环境配置与 Docker 工作流
适合阅读安装部署、本地配置、服务器搭建和自动化流程类文章后继续转化。