IP許可リスト
IP許可リスト
ElevenLabsサービス用の固定送信元IPアドレス。
概要
インフラでIPベースのアクセス制御が必要な場合は、ElevenLabsの静的エグレスIPアドレスをファイアウォールの許可リストに追加できます。Webhook、WebSocket接続、MCPサーバーリクエストを含むElevenLabsサービスからのすべての送信リクエストは、これらのアドレスから発信されます。
静的エグレスIP
以下のIPアドレスは、すべてのElevenLabsサービスで使用されます。
データレジデンシーIP
データレジデンシーリージョンを使用している場合、送信リクエストには以下のIPが使用されます。
これらの静的IPはすべてのElevenLabsサービスで使用され、変更されません。ElevenLabsが 新しいIPを追加する場合は、変更履歴で事前にお知らせします。
IP許可リストを使用する場面
IP許可リストは、次のような場合に役立ちます。
- Webhookエンドポイントが、受信トラフィックを制限するファイアウォールの背後にある
- Speech Engineサーバーが既知の送信元からの接続のみを受け付ける
- MCPサーバーインテグレーションでIPベースのアクセス制御が必要である
- SIPトランクプロバイダーが認証のためにIP許可リストを必要とする
これらのIPを使用するサービス
静的エグレスIPは、以下を含むElevenLabsからのすべての送信リクエストに適用されます。
- 通話後Webhook:ElevenAgentsの通話完了後に送信される通知。通話後Webhookを参照してください。
- Speech Engine:ElevenLabsからサーバーへのWebSocket接続。Speech Engineを参照してください。
- MCPサーバーリクエスト:Model Context Protocolサーバーへのリクエスト。MCPセキュリティを参照してください。
- Webhookツール:エージェントのWebhookツールからの送信呼び出し。
セキュリティに関する推奨事項
Webhookエンドポイントでは、IP許可リストをHMAC署名検証と併用し、リクエストがElevenLabsから送信されたことを確認してください。
Speech Engineサーバーでは、IP許可リストでJWT検証を置き換える、または補完できます。サーバーがElevenLabsのエグレスIPへのトラフィックを制限するインフラの背後にある場合は、disableAuth: true(TypeScript)またはdisable_auth=True(Python)を設定してJWT検証を無効にできます。詳しくは、JavaScript SDKリファレンスまたはPython SDKリファレンスを参照してください。
IP許可リストまたは同等のネットワークレベルの制限を設定している場合にのみ、認証を無効にしてください。 いずれも設定していない場合、インターネット上の誰でもセッションを開き、リソースを消費できます。
APIキーのIP制限
ElevenLabsのAPIキーを、特定のIPアドレスからのみ使用できるように制限することもできます。これはエグレスIP許可リストとは別の機能で、ElevenLabs APIへのリクエストを送信できるIPを制御します。
詳しくは、APIキーのIP許可リストを参照してください。