Montarlo bien requiere disciplina
Cuatro reglas que aplicamos siempre antes de poner un agente delante de SAP
Credenciales como secrets, nunca en el workflow
Credenciales de SAP, tokens y claves van en el almacén de credenciales de n8n. Un workflow exportado no debe filtrar nada.
Usuario SAP con mínimo privilegio
El usuario técnico de n8n debe tener solo los permisos que necesita para su tarea. Ni uno más. Si el caso es de solo lectura, que no pueda escribir.
Empieza por casos de solo-lectura
Tu primer agente debe consultar, no modificar: resúmenes, clasificaciones, búsquedas. Cuando confíes en él, abres la puerta a la escritura.
Valida cada herramienta antes de exponerla
Pruébala a mano en n8n y comprueba que hace exactamente lo que crees. Una herramienta mal definida en manos de un agente es un problema multiplicado.