Cloud Agents は、MCP ツール呼び出しと Webhook 配信に同じ固定送信 IP アドレスプールを使用します。これらのアドレスをファイアウォールの許可リストに追加することで、MCP Server と Webhook エンドポイントが Cloud Agents からのリクエストを正常に受信できるようになります。
これらのアドレスは MCP ツール呼び出しと Webhook 配信の送信トラフィックに使用され、サンドボックスのパブリックネットワーク送信ネットワークセグメントとは共用しません。変更が生じる場合は事前に通知します。
Cloud Agents が外部サーバーの MCP ツールを呼び出す場合、または Webhook エンドポイントに配信する場合は、以下の固定送信 IP セグメントを使用します:
MCP Server または Webhook エンドポイントで送信元 IP を制限している場合は、上記の CIDR をサーバーの受信許可リストに追加して、Cloud Agents からの MCP ツール呼び出しと Webhook 配信を許可してください。
Q:これらの IP は変わりますか?
A:予告なく変更されることはありません。セグメントの変更やローテーションを行う場合は、ファイアウォールルールを更新するのに十分な時間を確保できるよう、事前に告知します。
Q:サンドボックスの送信接続もこれらの IP から発信されますか?
A:いいえ。サンドボックスのパブリックネットワーク送信は別の IP プールを使用します。本ページに記載のアドレスは、プラットフォームによる MCP ツール呼び出しと Webhook 配信に使用されます。
送信 IP アドレス(MCP と Webhook)
Cloud Agents が外部サーバーの MCP ツールを呼び出す場合、または Webhook エンドポイントに配信する場合は、以下の固定送信 IP セグメントを使用します:
ファイアウォール設定
MCP Server または Webhook エンドポイントで送信元 IP を制限している場合は、上記の CIDR をサーバーの受信許可リストに追加して、Cloud Agents からの MCP ツール呼び出しと Webhook 配信を許可してください。
上記の IP 範囲は MCP ツール呼び出しと Webhook 配信の送信に適用されます。サンドボックスコンテナのパブリック送信には適用されません。

