comfyui-mcp fala o mesmo transporte MCP Streamable-HTTP que os
conectores hospedados usam (por exemplo o Custom Connector da própria Comfy
em cloud.comfy.org/mcp). Com um comando só ele roda como um servidor
autenticado por token atrás de um túnel HTTPS público, para você adicionar
em Claude Desktop → Connectors ou chamá-lo de forma headless de
qualquer lugar.
Isto é opt-in. O transporte
stdio padrão (e o --http simples em
loopback) se comporta exatamente como antes — aberto e local. Auth e o
túnel só ativam quando você define um token ou passa --tunnel.Quer conduzir um pod remoto do ComfyUI (por exemplo RunPod) com o Painel
do Agente? Isso é outro recurso — veja Implantação na nuvem.
Esta página é sobre expor o próprio servidor MCP do comfyui-mcp a
clientes remotos como o Claude Desktop; ela não toca no ComfyUI nem na
ponte do painel. Os dois por acaso usam um túnel rápido do cloudflared por
baixo, o que é o jeito mais fácil de confundir um com o outro.
Túnel com um comando
- Força o transporte HTTP (
MCP_TRANSPORT=http). - Gera um token de auth aleatório forte se você não tiver definido um.
- Sobe um túnel rápido do cloudflared para a porta MCP local.
- Imprime um bloco pronto para colar: a URL pública
https://…/mcp, o token, e um trecho de conector do Claude Desktop.
cloudflared não está instalado?
Ocloudflared vem como dependência opcional. Se o binário não for
encontrado, o servidor continua rodando localmente e imprime a orientação
de instalação:
--tunnel.
Adicione ao Claude Desktop
Abra Claude Desktop → Settings → Connectors → Add custom connector e preencha:
Salve, e então ative o conector num chat. As ferramentas do ComfyUI
aparecem exatamente como no servidor stdio local.
Configuração headless / programática
Qualquer cliente MCP que suporte um servidor Streamable-HTTP remoto funciona. Informe a URL e o cabeçalho de auth:/mcp:
Configuração manual (traga o seu próprio túnel / proxy)
Se preferir gerenciar o endpoint público você mesmo, rode o transporte HTTP com um token fixo e coloque atrás do seu próprio reverse proxy, túnel ou VPN:http://127.0.0.1:9100/mcp.
Referência de autenticação
Os tokens são comparados em tempo constante, e o portão é aplicado em
todo método HTTP (
POST/GET/DELETE) no endpoint MCP. Fazer bind num
host que não seja loopback sem token é recusado na inicialização a menos
que a válvula de escape acima esteja definida.
Roadmap: OAuth
A auth de hoje é um token de segredo compartilhado manual (Bearer /X-API-Key), que cobre tanto o caminho headless quanto o Custom Connector
do Claude Desktop. Um fluxo de login OAuth completo no navegador (como
o conector hospedado da Comfy) é um acompanhamento planejado — é uma
mudança mais pesada e não é necessária para conectar manualmente.
Veja também
- Implantação na nuvem — conduza um pod remoto do ComfyUI com o Painel do Agente (outro túnel, outro propósito)
- Configuração — a referência completa das variáveis de ambiente