> ## Documentation Index
> Fetch the complete documentation index at: https://comfyui-mcp.artokun.io/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Собственный защищённый релей моста (enterprise)

> Владейте всей петлёй: поднимите свой релей для защищённого моста wss:// вместо зависимости от стороннего сервиса — ради резидентности данных, соответствия требованиям или отсутствия внешних зависимостей.

Когда [`connect`](/docs/docs/ru/cloud-deployment) управляет удалённым HTTPS-подом,
comfyui-mcp нужен путь `wss://` с валидным TLS от браузерной панели пода обратно
к мосту агента на вашей машине (обычный `ws://` со страницы `https://` браузер
блокирует). По умолчанию это **быстрый туннель cloudflared** — нулевая настройка,
но эфемерный (свежее случайное имя хоста на каждый запуск).

Организациям, которым нужно **владеть этим путём от конца до конца** — канал
управления никогда не проходит через третью сторону, фиксированный домен для
правил файрвола/аудита или никакой зависимости от сервиса вне вашей
инфраструктуры — comfyui-mcp умеет направлять защищённый мост через релей,
**который эксплуатируете вы**, вместо быстрого туннеля по умолчанию.

<Note>
  Эталонная реализация с открытым исходным кодом:
  **[artokun/comfyui-mcp-relay](https://github.com/artokun/comfyui-mcp-relay)** —
  Cloudflare Worker + Durable Object, лицензия MIT, помечена как шаблон GitHub,
  чтобы можно было нажать **Use this template** и через секунды получить свою
  копию. Форкните, разверните как есть или адаптируйте под любую
  WebSocket-инфраструктуру, которую ваша организация уже гоняет — README
  полностью документирует проводной протокол, жизненный цикл сессии и
  компромиссы дизайна (мультиплексирование, аутентификация, гибернация).
</Note>

## Зачем поднимать свой

* **Резидентность данных / соответствие** — мост несёт вызовы инструментов и
  операции графа (не байты изображений, которые идут напрямую под↔браузер), но
  некоторым организациям всё равно нужно, чтобы этот канал управления оставался
  внутри инфраструктуры, которой они управляют.
* **Нет сторонней зависимости рантайма** — фиксированная, своя конечная точка
  вместо опоры на доступность внешнего релея.
* **Правила файрвола / аудита** — стабильный домен, которым вы владеете, проще
  внести в белый список и логировать, чем эфемерное имя хоста, которое меняется
  каждую сессию.

## Как это складывается

Обе стороны моста звонят **наружу** — нигде не нужен открытый входящий порт.
Задача вашего релея — спарить один оркестратор (на машине пользователя) с
подключениями браузерной панели на поде, которым он управляет, и гонять байты
между ними; понимать собственный протокол вызовов инструментов comfyui-mcp,
который едет сверху, ему не нужно.

Когда релей развёрнут, нацелить на него comfyui-mcp — пара переменных
окружения:

```bash theme={null}
export COMFYUI_MCP_TUNNEL_BACKEND=relay
export COMFYUI_MCP_RELAY_URL=wss://your-relay.internal.example.com
# optional: a shared secret gating who can open a session on your relay at all
export COMFYUI_MCP_RELAY_KEY=your-shared-deploy-secret
```

Если `COMFYUI_MCP_TUNNEL_BACKEND` не задан, comfyui-mcp продолжает использовать
поведение эфемерного быстрого туннеля по умолчанию — это полностью opt-in.

## Развернуть эталонную реализацию

```bash theme={null}
gh repo create your-org/your-relay --template artokun/comfyui-mcp-relay --clone
cd your-relay
npm install
wrangler login
npm run deploy
```

Полный README — в **[artokun/comfyui-mcp-relay](https://github.com/artokun/comfyui-mcp-relay)**:
проводной протокол, модель аутентификации и шаги развёртывания.
