connect conduz um pod HTTPS
remoto, o comfyui-mcp precisa de um caminho wss:// com TLS válido do
painel do navegador no pod de volta à ponte do agente na sua máquina (um
ws:// simples a partir de uma página https:// é bloqueado pelo
navegador). Por padrão isso é um túnel rápido do cloudflared — zero
configuração, mas efêmero (um hostname aleatório novo a cada execução).
Para organizações que precisam possuir esse caminho de ponta a ponta —
o canal de controle nunca transita por um terceiro, um domínio fixo para
regras de firewall/auditoria, ou nenhuma dependência de um serviço fora da
sua infraestrutura — o comfyui-mcp suporta rotear a ponte segura por um
relay que você opera, no lugar do túnel rápido padrão.
A implementação de referência é open source:
artokun/comfyui-mcp-relay
— um Cloudflare Worker + Durable Object, licença MIT, marcado como
template do GitHub para você clicar em Use this template e ter a sua
própria cópia em segundos. Faça um fork, implante como está, ou adapte
para qualquer infraestrutura capaz de WebSocket que a sua organização já
rode — o README documenta o protocolo de fio, o ciclo de vida da sessão e
as trocas de design (multiplexação, auth, hibernação) por completo.
Por que auto-hospedar
- Residência de dados / conformidade — a ponte carrega chamadas de ferramenta e operações de grafo (não os bytes da imagem, que fluem pod↔navegador diretamente), mas algumas organizações ainda precisam que esse canal de controle fique dentro da infraestrutura que elas operam.
- Nenhuma dependência de runtime de terceiros — um endpoint fixo e próprio em vez de contar com a disponibilidade de um relay externo.
- Regras de firewall / auditoria — um domínio estável que você controla é mais fácil de colocar numa lista de permissão e registrar do que um hostname efêmero que muda a cada sessão.
Como isso se encaixa
Os dois lados da ponte discam para fora — ninguém precisa de uma porta de entrada aberta em lugar nenhum. O trabalho do seu relay é emparelhar um orquestrador (rodando na máquina de um usuário) com as conexões do painel no navegador no pod que ele está conduzindo, e transportar bytes entre eles; ele nunca precisa entender o protocolo de chamada de ferramenta do próprio comfyui-mcp que viaja por cima. Com um relay implantado, apontar o comfyui-mcp para ele é um par de variáveis de ambiente:COMFYUI_MCP_TUNNEL_BACKEND indefinido, o comfyui-mcp continua usando
o comportamento padrão de túnel rápido efêmero — isto é inteiramente
opt-in.