Cloud Agents 发起 MCP 工具调用和 Webhook 回调时,使用相同的固定出口 IP 地址池。你可以将这些地址加入防火墙白名单,使 MCP Server 和 Webhook 接收端能正常接收来自 Cloud Agents 的请求。
这些地址用于 MCP 工具调用和 Webhook 回调的出站流量,不与沙箱公网出口网段复用。变更前会提前通知。
Cloud Agents 调用 MCP 工具连接外部服务器或向 Webhook 接收端发送回调时,使用以下固定出口 IP 网段:
如果你的 MCP Server 或 Webhook 接收端限制来源 IP,请将上述 CIDR 加入服务器的入站白名单,以允许 Cloud Agents 的 MCP 工具调用和 Webhook 回调到达。
Q:这些 IP 会变吗?
A:不会在无预告情况下变更。如果新增或轮换 IP 段,我们会提前公告,留出足够时间供你更新防火墙规则。
Q:沙箱的出站连接也来自这些 IP 吗?
A:不是。沙箱公网出口使用另外的 IP 池。本页列出的地址用于平台发起的 MCP 工具调用和 Webhook 回调。
出站 IP 地址(MCP 与 Webhook)
Cloud Agents 调用 MCP 工具连接外部服务器或向 Webhook 接收端发送回调时,使用以下固定出口 IP 网段:
防火墙配置
如果你的 MCP Server 或 Webhook 接收端限制来源 IP,请将上述 CIDR 加入服务器的入站白名单,以允许 Cloud Agents 的 MCP 工具调用和 Webhook 回调到达。
以上 IP 范围适用于 MCP 工具调用和 Webhook 回调的出口,不适用于沙箱容器的公网出口。

