IP 允许列表
IP 允许列表
ElevenLabs 服务的静态出口 IP 地址。
概览
如果基础设施需要基于 IP 的访问控制,可将 ElevenLabs 的静态出口 IP 地址添加到防火墙允许列表。来自 ElevenLabs 服务的所有出站请求,包括 webhook、WebSocket 连接和 MCP 服务器请求,均会从这些地址发出。
静态出口 IP
以下 IP 地址用于所有 ElevenLabs 服务:
数据驻留 IP
如果使用数据驻留区域,出站请求会使用以下 IP:
这些静态 IP 适用于所有 ElevenLabs 服务,并将保持不变。如果 ElevenLabs 新增 IP,我们会通过更新日志提前通知变更。
何时使用 IP 允许列表
以下情况适合使用 IP 允许列表:
- webhook 端点位于限制入站流量的防火墙后
- Speech Engine 服务器只接受来自已知来源的连接
- MCP 服务器集成需要基于 IP 的访问控制
- SIP 中继服务提供商要求通过 IP 允许列表进行身份验证
使用这些 IP 的服务
静态出口 IP 适用于 ElevenLabs 的所有出站请求,包括:
- 通话后 webhook:ElevenAgents 通话结束后发送的通知。参阅通话后 webhook。
- Speech Engine:ElevenLabs 到服务器的 WebSocket 连接。参阅 Speech Engine。
- MCP 服务器请求:对 Model Context Protocol 服务器发出的请求。参阅 MCP 安全。
- Webhook 工具:智能体 webhook 工具发出的出站调用。
安全建议
对于 webhook 端点,请将 IP 允许列表与 HMAC 签名验证结合使用,以验证请求来自 ElevenLabs。
对于 Speech Engine 服务器,IP 允许列表可以替代或补充 JWT 验证。如果服务器位于仅允许 ElevenLabs 出口 IP 流量通过的基础设施后,可通过设置 disableAuth: true(TypeScript)或 disable_auth=True(Python)禁用 JWT 验证。详情参阅 JavaScript SDK 参考文档或 Python SDK 参考文档。
只有在已配置 IP 允许列表或等效网络层限制时,才能禁用身份验证。 否则,任何互联网用户都可以打开会话并消耗资源。
API 密钥 IP 限制
还可限制 ElevenLabs API 密钥仅能从特定 IP 地址使用。这与出口 IP 允许列表是独立功能,用于控制哪些 IP 可以向 ElevenLabs API 发出请求。
详情参阅 API 密钥 IP 允许列表。