rookiestar28/ComfyUI-OpenClaw · 上手攻略
- 仓库:rookiestar28/ComfyUI-OpenClaw
- 链接:https://github.com/rookiestar28/ComfyUI-OpenClaw
- 分类:AI Agent · 工作流编排 · 安全自动化
- 作者:Tom
- 更新:2026-08-27
是什么
ComfyUI-OpenClaw 是 ComfyUI 的安全优先编排层,将 ComfyUI 从纯生成工具升级为可自动化、可管控的生产级 AI 工厂。核心思路是:在不修改 ComfyUI 本身的前提下,通过自定义节点 + 嵌入式 HTTP API + 独立管理控制台,把 ComfyUI 变成一个可靠的自动化目标。
项目自称"安全第一",体现在:RBAC 权限控制、CSRF/HMAC 双验、SSRF 防泄漏、多租户隔离、审批工作流等工程机制。它不是另一个 AIGC 界面,而是一套围绕 ComfyUI 的运维与安全加固基础设施。
解决什么问题
- API 暴露风险:ComfyUI 原生
/prompt接口无认证直接暴露,OpenClaw 通过 HMAC 签名 + Admin Token 锁门。 - 跨平台触发:需要从 Discord/Telegram/WhatsApp 等 8 个消息平台触发 ComfyUI 生成,而不是每次手动操作。
- 调度与审批:不希望每一次生成都立即执行——需要 webhook 审批流、预设配方、定时任务。
- 多用户/多租户:同一个 ComfyUI 实例服务多个 Operator,需要权限隔离和执行预算控制。
快速安装
方式一:ComfyUI-Manager(推荐)
- 在 ComfyUI-Manager 中搜索
OpenClaw或comfyui-openclaw,点击安装。 - 重启 ComfyUI。
- 访问侧边栏新增的 OpenClaw 面板验证安装成功。
方式二:Git 手动安装
cd ComfyUI/custom_nodes
git clone https://github.com/rookiestar28/ComfyUI-OpenClaw.git
cd comfyui-openclaw
# 依赖已声明,重启 ComfyUI 即可自动加载
⚠️ 版本要求:文档标注兼容 ComfyUI 0.33.0+(commit
3aba3dae),Python 3.10–3.13,Node.js ≥18.0.0(用于独立管理控制台)。
核心用法
1. 配置 LLM Key(Planner/Refiner/Vision 节点)
OpenClaw 自带 LLM 辅助节点( planner / refiner / vision / batch 变体),需要配置 LLM 提供者:
Settings → OpenClaw 面板 → LLM Providers → 添加 OpenAI/Anthropic/自定义 base URL
2. 设置 Admin Token
# 在 ComfyUI 运行环境设置环境变量
export OPENCLAW_ADMIN_TOKEN="your-secure-token-here"
或写入 .env 文件(参考 .env.example 格式),不要将该文件提交到版本控制。
3. Webhook 触发生成(需 HMAC 认证)
# 伪代码示意——实际调用参考 docs/security_deployment_guide.md
curl -X POST https://your-comfyui-host/openclaw/webhook/trigger \
-H "Authorization: Bearer <admin-token>" \
-H "X-OpenClaw-Signature: <hmac-sha256>" \
-H "Content-Type: application/json" \
-d '{"workflow": "my-workflow.json", "preset": "high-quality"}'
4. 定时任务与审批流
在 OpenClaw 管理面板配置: - Presets:保存常用参数组合,一键调用。 - Schedules:CRON 风格定时触发。 - Approvals:高风险操作进入审批队列,需管理员确认后才执行。
5. 消息平台连接器(Connector)
OpenClaw 支持 8 个消息平台作为控制平面入口:
Discord · Telegram · WhatsApp · LINE · WeChat · KakaoTalk · Slack · Feishu/Lark
连接器以独立 sidecar 进程运行(不在 ComfyUI 主进程内),通过 OpenClaw HTTP API 与 ComfyUI 通信。Connector 安装后,管理员可在 /openclaw/admin 远程管理控制台(移动端 UI)监控所有连接器和任务状态。
最小可跑命令(环境校验)
# 1. 确认 ComfyUI 版本
cd /path/to/ComfyUI
git log --oneline -1 # 确认 >= 0.33.0
# 2. 确认 Python 版本
python3 --version # 要求 3.10-3.13
# 3. 确认 OpenClaw 节点加载成功
curl http://localhost:8188/openclaw/health 2>/dev/null | python3 -c "import sys,json; d=json.load(sys.stdin); print('OK' if d.get('status') else 'FAIL')"
# 4. 验证 HMAC 签名流程(参考 docs/security_key_lifecycle_sop.md)
# 实际命令需配置 OPENCLAW_ADMIN_TOKEN + HMAC_SECRET 后方可执行
典型适用场景
| 场景 | 为什么用 OpenClaw |
|---|---|
| AI 内容工厂 | 一个 ComfyUI 实例服务多团队,用审批流和执行预算防止滥用 |
| 社交媒体自动化 | Discord/Telegram bot 接收用户 prompt,自动调用 ComfyUI 生成图片 |
| 企业风控 | webhook 触发需要多级审批,HMAC 防伪造 |
| 移动端管理 | 远程 Admin Console 支持手机浏览器操作,不依赖 ComfyUI UI |
| 多租户 SaaS 底层 | 多租户隔离,每个租户独立 Secret + 独立执行预算 |
坑与注意
- 安全默认是锁的:未配置 Admin Token 时,webhook 触发会被直接拒绝。不要在生产环境使用空 Token。
- HMAC 签名必须实现:文档明确要求 webhook 入口做 HMAC 验签,跳过这一步等于把 API 裸奔在公网。Connector 侧使用 signed envelope + replay guard,不依赖按钮操作作为信任根。
- Connector sidecar 独立部署:连接器进程不在 ComfyUI 主进程内,需要单独维护和更新。
- ComfyUI 版本锁定:文档标注兼容 ComfyUI 0.33.0+,使用旧版 ComfyUI 可能遇到路由不匹配。
- 多租户模式有条件:多租户隔离依赖配置正确,错误配置会导致租户数据串读。
- SSRF 保护有白名单:自定义 LLM base URL 会被 SSRF-safe 验证拦住,需要显式加入 allowlist。
- 状态目录在
openclaw_state/:日志、状态、Secrets 存在这里,备份时不要漏掉。
与同类对比
| 项目 | 定位 | 与 OpenClaw 的核心区别 |
|---|---|---|
| ComfyUI 原生 | 图形化生成工具 | 无 API 认证、无多租户、无消息平台集成 |
| ComfyUI-Manager | 节点/模型管理 | 管的是模型和节点,不是工作流编排和安全 |
| Aether(另一个项目) | 移动端本地 AI Agent | 主打跨平台 UI 和插件生态,不是 ComfyUI 专用 |
| OpenWebUI | Web UI for LLMs | 面向 LLM 对话,不是 ComfyUI 工作流管理 |
| Multi平台 ChatBot 框架 | 消息平台接入 | 不带 ComfyUI 深度集成,缺乏审批和 RBAC |
一句话:如果你已经在用 ComfyUI,想把它变成可控、可编排、可多平台触发的生产系统,OpenClaw 是目前选项中最工程化的。
一句话推荐结论
ComfyUI-OpenClaw = ComfyUI 的安全铠甲 + 编排引擎 + 8 平台连接器,适合把 AI 生图工作流正式纳入生产运维体系的团队。
⚠️ 数字核验说明:文档标注 ComfyUI 兼容性为
3aba3dae/0.33.0,Python 3.10–3.13,Node.js ≥18;Governor backend coverage floor 55%;均为文档自称,未经独立实测验证。