comfyui-mcp parle le même transport MCP Streamable-HTTP que les
connecteurs hébergés (par exemple le Custom Connector propre de Comfy,
cloud.comfy.org/mcp). En une commande il tourne comme un serveur
authentifié par jeton derrière un tunnel HTTPS public, pour que vous puissiez
l’ajouter à Claude Desktop → Connectors ou l’appeler en headless depuis
n’importe où.
C’est opt-in. Le transport
stdio par défaut (et le --http en clair sur
loopback) se comporte exactement comme avant — ouvert et local. L’auth et le
tunnel ne s’activent que lorsque vous définissez un jeton ou passez
--tunnel.Vous cherchez plutôt à piloter un pod ComfyUI distant (par ex. RunPod) avec
le panneau agent ? C’est une fonctionnalité différente — voir
Déploiement cloud. Cette page concerne
l’exposition du serveur MCP comfyui-mcp lui-même à des clients distants
comme Claude Desktop ; elle ne touche ni ComfyUI ni le pont du panneau.
Les deux se trouvent utiliser un quick tunnel cloudflared sous le capot, ce
qui est la façon la plus facile de les confondre.
Tunnel en une commande
- Force le transport HTTP (
MCP_TRANSPORT=http). - Génère un jeton d’auth aléatoire fort si vous n’en avez pas défini un.
- Démarre un quick tunnel cloudflared vers le port MCP local.
- Affiche un bloc prêt à coller : l’URL publique
https://…/mcp, le jeton, et un extrait de connecteur Claude Desktop.
cloudflared n’est pas installé ?
cloudflared se livre comme une dépendance optionnelle. Si le binaire est
introuvable, le serveur continue de tourner en local et affiche un guide
d’installation :
--tunnel.
L’ajouter à Claude Desktop
Ouvrez Claude Desktop → Settings → Connectors → Add custom connector et remplissez :
Enregistrez, puis activez le connecteur dans une conversation. Les outils
ComfyUI apparaissent exactement comme pour le serveur stdio local.
Config headless / programmatique
Tout client MCP qui prend en charge un serveur Streamable-HTTP distant marche. Fournissez l’URL et l’en-tête d’auth :/mcp :
Mise en place manuelle (apportez votre propre tunnel / proxy)
Si vous préférez gérer l’endpoint public vous-même, lancez le transport HTTP avec un jeton fixe et placez-le derrière votre propre reverse proxy, tunnel ou VPN :http://127.0.0.1:9100/mcp.
Référence d’auth
Les jetons sont comparés en temps constant, et la barrière est appliquée sur
chaque méthode HTTP (
POST/GET/DELETE) à l’endpoint MCP. Lier un hôte
non-loopback sans jeton est refusé au démarrage sauf si la trappe ci-dessus
est définie.
Feuille de route : OAuth
L’auth d’aujourd’hui est un jeton secret partagé manuel (Bearer /X-API-Key), qui couvre à la fois le chemin headless et le Custom Connector
de Claude Desktop. Un flux de connexion OAuth complet dans le navigateur
(comme le connecteur hébergé de Comfy) est un suivi prévu — c’est un
changement plus lourd et il n’est pas requis pour se connecter manuellement.
Voir aussi
- Déploiement cloud — piloter un pod ComfyUI distant avec le panneau agent (un tunnel différent, un but différent)
- Configuration — la référence complète des variables d’environnement