rookiestar28/ComfyUI-OpenClaw · 上手攻略

  • 仓库:rookiestar28/ComfyUI-OpenClaw
  • 链接:https://github.com/rookiestar28/ComfyUI-OpenClaw
  • 分类:AI Agent · 工作流编排 · 安全自动化
  • 作者:Tom
  • 更新:2026-08-27

是什么

ComfyUI-OpenClaw 是 ComfyUI 的安全优先编排层,将 ComfyUI 从纯生成工具升级为可自动化、可管控的生产级 AI 工厂。核心思路是:在不修改 ComfyUI 本身的前提下,通过自定义节点 + 嵌入式 HTTP API + 独立管理控制台,把 ComfyUI 变成一个可靠的自动化目标。

项目自称"安全第一",体现在:RBAC 权限控制、CSRF/HMAC 双验、SSRF 防泄漏、多租户隔离、审批工作流等工程机制。它不是另一个 AIGC 界面,而是一套围绕 ComfyUI 的运维与安全加固基础设施

解决什么问题

  • API 暴露风险:ComfyUI 原生 /prompt 接口无认证直接暴露,OpenClaw 通过 HMAC 签名 + Admin Token 锁门。
  • 跨平台触发:需要从 Discord/Telegram/WhatsApp 等 8 个消息平台触发 ComfyUI 生成,而不是每次手动操作。
  • 调度与审批:不希望每一次生成都立即执行——需要 webhook 审批流、预设配方、定时任务。
  • 多用户/多租户:同一个 ComfyUI 实例服务多个 Operator,需要权限隔离和执行预算控制。

快速安装

方式一:ComfyUI-Manager(推荐)

  1. 在 ComfyUI-Manager 中搜索 OpenClawcomfyui-openclaw,点击安装。
  2. 重启 ComfyUI。
  3. 访问侧边栏新增的 OpenClaw 面板验证安装成功。

方式二:Git 手动安装

cd ComfyUI/custom_nodes
git clone https://github.com/rookiestar28/ComfyUI-OpenClaw.git
cd comfyui-openclaw
# 依赖已声明,重启 ComfyUI 即可自动加载

⚠️ 版本要求:文档标注兼容 ComfyUI 0.33.0+(commit 3aba3dae),Python 3.10–3.13,Node.js ≥18.0.0(用于独立管理控制台)。

核心用法

1. 配置 LLM Key(Planner/Refiner/Vision 节点)

OpenClaw 自带 LLM 辅助节点( planner / refiner / vision / batch 变体),需要配置 LLM 提供者:

Settings → OpenClaw 面板 → LLM Providers → 添加 OpenAI/Anthropic/自定义 base URL

2. 设置 Admin Token

# 在 ComfyUI 运行环境设置环境变量
export OPENCLAW_ADMIN_TOKEN="your-secure-token-here"

或写入 .env 文件(参考 .env.example 格式),不要将该文件提交到版本控制。

3. Webhook 触发生成(需 HMAC 认证)

# 伪代码示意——实际调用参考 docs/security_deployment_guide.md
curl -X POST https://your-comfyui-host/openclaw/webhook/trigger \
  -H "Authorization: Bearer <admin-token>" \
  -H "X-OpenClaw-Signature: <hmac-sha256>" \
  -H "Content-Type: application/json" \
  -d '{"workflow": "my-workflow.json", "preset": "high-quality"}'

4. 定时任务与审批流

在 OpenClaw 管理面板配置: - Presets:保存常用参数组合,一键调用。 - Schedules:CRON 风格定时触发。 - Approvals:高风险操作进入审批队列,需管理员确认后才执行。

5. 消息平台连接器(Connector)

OpenClaw 支持 8 个消息平台作为控制平面入口:

Discord · Telegram · WhatsApp · LINE · WeChat · KakaoTalk · Slack · Feishu/Lark

连接器以独立 sidecar 进程运行(不在 ComfyUI 主进程内),通过 OpenClaw HTTP API 与 ComfyUI 通信。Connector 安装后,管理员可在 /openclaw/admin 远程管理控制台(移动端 UI)监控所有连接器和任务状态。

最小可跑命令(环境校验)

# 1. 确认 ComfyUI 版本
cd /path/to/ComfyUI
git log --oneline -1  # 确认 >= 0.33.0

# 2. 确认 Python 版本
python3 --version  # 要求 3.10-3.13

# 3. 确认 OpenClaw 节点加载成功
curl http://localhost:8188/openclaw/health 2>/dev/null | python3 -c "import sys,json; d=json.load(sys.stdin); print('OK' if d.get('status') else 'FAIL')"

# 4. 验证 HMAC 签名流程(参考 docs/security_key_lifecycle_sop.md)
# 实际命令需配置 OPENCLAW_ADMIN_TOKEN + HMAC_SECRET 后方可执行

典型适用场景

场景 为什么用 OpenClaw
AI 内容工厂 一个 ComfyUI 实例服务多团队,用审批流和执行预算防止滥用
社交媒体自动化 Discord/Telegram bot 接收用户 prompt,自动调用 ComfyUI 生成图片
企业风控 webhook 触发需要多级审批,HMAC 防伪造
移动端管理 远程 Admin Console 支持手机浏览器操作,不依赖 ComfyUI UI
多租户 SaaS 底层 多租户隔离,每个租户独立 Secret + 独立执行预算

坑与注意

  1. 安全默认是锁的:未配置 Admin Token 时,webhook 触发会被直接拒绝。不要在生产环境使用空 Token。
  2. HMAC 签名必须实现:文档明确要求 webhook 入口做 HMAC 验签,跳过这一步等于把 API 裸奔在公网。Connector 侧使用 signed envelope + replay guard,不依赖按钮操作作为信任根。
  3. Connector sidecar 独立部署:连接器进程不在 ComfyUI 主进程内,需要单独维护和更新。
  4. ComfyUI 版本锁定:文档标注兼容 ComfyUI 0.33.0+,使用旧版 ComfyUI 可能遇到路由不匹配。
  5. 多租户模式有条件:多租户隔离依赖配置正确,错误配置会导致租户数据串读。
  6. SSRF 保护有白名单:自定义 LLM base URL 会被 SSRF-safe 验证拦住,需要显式加入 allowlist。
  7. 状态目录在 openclaw_state/:日志、状态、Secrets 存在这里,备份时不要漏掉。

与同类对比

项目 定位 与 OpenClaw 的核心区别
ComfyUI 原生 图形化生成工具 无 API 认证、无多租户、无消息平台集成
ComfyUI-Manager 节点/模型管理 管的是模型和节点,不是工作流编排和安全
Aether(另一个项目) 移动端本地 AI Agent 主打跨平台 UI 和插件生态,不是 ComfyUI 专用
OpenWebUI Web UI for LLMs 面向 LLM 对话,不是 ComfyUI 工作流管理
Multi平台 ChatBot 框架 消息平台接入 不带 ComfyUI 深度集成,缺乏审批和 RBAC

一句话:如果你已经在用 ComfyUI,想把它变成可控、可编排、可多平台触发的生产系统,OpenClaw 是目前选项中最工程化的。

一句话推荐结论

ComfyUI-OpenClaw = ComfyUI 的安全铠甲 + 编排引擎 + 8 平台连接器,适合把 AI 生图工作流正式纳入生产运维体系的团队。


⚠️ 数字核验说明:文档标注 ComfyUI 兼容性为 3aba3dae / 0.33.0,Python 3.10–3.13,Node.js ≥18;Governor backend coverage floor 55%;均为文档自称,未经独立实测验证。