Skip to main content
O comfyui-mcp fala o mesmo transporte MCP Streamable-HTTP que os conectores hospedados usam (por exemplo o Custom Connector da própria Comfy em cloud.comfy.org/mcp). Com um comando só ele roda como um servidor autenticado por token atrás de um túnel HTTPS público, para você adicionar em Claude Desktop → Connectors ou chamá-lo de forma headless de qualquer lugar.
Isto é opt-in. O transporte stdio padrão (e o --http simples em loopback) se comporta exatamente como antes — aberto e local. Auth e o túnel só ativam quando você define um token ou passa --tunnel.
Quer conduzir um pod remoto do ComfyUI (por exemplo RunPod) com o Painel do Agente? Isso é outro recurso — veja Implantação na nuvem. Esta página é sobre expor o próprio servidor MCP do comfyui-mcp a clientes remotos como o Claude Desktop; ela não toca no ComfyUI nem na ponte do painel. Os dois por acaso usam um túnel rápido do cloudflared por baixo, o que é o jeito mais fácil de confundir um com o outro.

Túnel com um comando

Isso faz quatro coisas:
  1. Força o transporte HTTP (MCP_TRANSPORT=http).
  2. Gera um token de auth aleatório forte se você não tiver definido um.
  3. Sobe um túnel rápido do cloudflared para a porta MCP local.
  4. Imprime um bloco pronto para colar: a URL pública https://…/mcp, o token, e um trecho de conector do Claude Desktop.
A saída se parece com:
Mantenha o terminal aberto. Um túnel rápido do cloudflared é efêmero — a URL muda a cada execução e fecha quando o processo termina. Para um hostname estável, rode o seu próprio túnel nomeado do cloudflared apontado para a porta HTTP local.

cloudflared não está instalado?

O cloudflared vem como dependência opcional. Se o binário não for encontrado, o servidor continua rodando localmente e imprime a orientação de instalação:
Depois rode de novo com --tunnel.

Adicione ao Claude Desktop

Abra Claude Desktop → Settings → Connectors → Add custom connector e preencha: Salve, e então ative o conector num chat. As ferramentas do ComfyUI aparecem exatamente como no servidor stdio local.

Configuração headless / programática

Qualquer cliente MCP que suporte um servidor Streamable-HTTP remoto funciona. Informe a URL e o cabeçalho de auth:
As duas formas de cabeçalho são aceitas em toda requisição para /mcp:

Configuração manual (traga o seu próprio túnel / proxy)

Se preferir gerenciar o endpoint público você mesmo, rode o transporte HTTP com um token fixo e coloque atrás do seu próprio reverse proxy, túnel ou VPN:
Depois aponte o seu túnel/proxy para http://127.0.0.1:9100/mcp.
Fazer bind num host que não seja loopback (por exemplo 0.0.0.0) sem um token é uma falha dura — o servidor se recusa a iniciar em vez de expor um /mcp aberto fora da máquina. Defina COMFYUI_MCP_HTTP_TOKEN (recomendado), use --tunnel, ou faça bind num host de loopback. Se você de fato quer um endpoint aberto (por exemplo atrás do seu próprio proxy autenticador), entre explicitamente com --allow-unauthenticated-non-loopback (env COMFYUI_MCP_ALLOW_UNAUTH=1), que rebaixa a falha para um aviso.

Referência de autenticação

Os tokens são comparados em tempo constante, e o portão é aplicado em todo método HTTP (POST/GET/DELETE) no endpoint MCP. Fazer bind num host que não seja loopback sem token é recusado na inicialização a menos que a válvula de escape acima esteja definida.

Roadmap: OAuth

A auth de hoje é um token de segredo compartilhado manual (Bearer / X-API-Key), que cobre tanto o caminho headless quanto o Custom Connector do Claude Desktop. Um fluxo de login OAuth completo no navegador (como o conector hospedado da Comfy) é um acompanhamento planejado — é uma mudança mais pesada e não é necessária para conectar manualmente.

Veja também

  • Implantação na nuvem — conduza um pod remoto do ComfyUI com o Painel do Agente (outro túnel, outro propósito)
  • Configuração — a referência completa das variáveis de ambiente