comfyui-mcp 说的是托管连接器所用的同一种 Streamable-HTTP MCP 传输(例如 Comfy
自己的 cloud.comfy.org/mcp 自定义连接器)。一条命令就能把它跑成带令牌认证、挂在公网
HTTPS 隧道后面的服务器,于是你可以把它加到 Claude Desktop → Connectors,或从任何
地方无界面调用。
这是可选的。默认的
stdio 传输(以及回环上的普通 --http)行为和以前完全一样 ——
开放且本地。只有你设置了令牌或传入 --tunnel 时,认证和隧道才会启用。其实是想用智能体面板驱动远程 ComfyUI 实例(例如 RunPod)? 那是另一个功能 ——
见 云端部署。本页讲的是把 comfyui-mcp MCP 服务器本身
暴露给 Claude Desktop 这类远程客户端;它完全不碰 ComfyUI 或面板桥接。两者碰巧都在底层
用 cloudflared 快速隧道,这也是最容易把它们搞混的地方。
一条命令的隧道
- 强制使用 HTTP 传输(
MCP_TRANSPORT=http)。 - 如果你还没设置令牌,就生成一个足够强的随机认证令牌。
- 启动一条 cloudflared 快速隧道, 指向本地 MCP 端口。
- 打印一块可直接粘贴的内容:公网
https://…/mcpURL、令牌,以及 Claude Desktop 连接器片段。
没有安装 cloudflared?
cloudflared 作为可选依赖随包提供。找不到二进制时,服务器会继续在本地运行,并打印安装
指引:
--tunnel 再跑一次。
添加到 Claude Desktop
打开 Claude Desktop → Settings → Connectors → Add custom connector,填入:
保存,然后在聊天里启用该连接器。ComfyUI 工具会出现,和本地 stdio 服务器一样。
无界面 / 程序化配置
任何支持远程 Streamable-HTTP 服务器的 MCP 客户端都能用。提供 URL 和认证头:/mcp 的每一次请求都接受两种头形式:
手动设置(自带隧道 / 代理)
如果更想自己管公网端点,就用固定令牌跑 HTTP 传输,再把它放在自己的反向代理、隧道或 VPN 后面:http://127.0.0.1:9100/mcp。
认证参考
令牌按常量时间比较,门禁对 MCP 端点上的每一种 HTTP 方法(
POST/GET/DELETE)都强制
执行。绑定非回环主机且没有令牌时,除非设置了上面的逃生口,否则启动会被拒绝。
路线图:OAuth
今天的认证是手动共享密钥令牌(Bearer /X-API-Key),无界面路径和 Claude Desktop
自定义连接器都能覆盖。完整的浏览器 OAuth 登录流程(类似 Comfy 的托管连接器)是规划中
的后续 —— 改动更重,手动连接并不需要它。