IP 地址
AstraBox 不为远程 MCP 服务提供全球统一的固定出站 IP 池。AstraBox 是自托管 软件,这些连接会从你的沙箱部署所配置的网络出口发出。你可以把部署的固定出口 地址加入防火墙白名单,让远程 MCP 服务接收来自 AstraBox Agent 的流量。
这些地址属于你的基础设施,而不是 AstraBox。远程 MCP 连接和沙箱中的其他公网 出站流量是否使用相同地址,取决于你的网络拓扑。
出站 IP 地址(MCP)
请使用沙箱基础设施所配置的公网出口 IP 或 CIDR。AstraBox 没有可以在这里列出 的产品级统一 CIDR。
远程 MCP 服务的配置方式不会为它创建另一条网络路径。Agent 程序会从沙箱中 连接所有远程 MCP 地址。
Environment 控制沙箱可以访问哪些目标:
| 模式 | 行为 |
|---|---|
受限 | 允许平台必需的连接、关联 Credential Vault 授权的目标和你添加的主机。只有启用 允许远程 MCP 服务 后,才能访问 Agent 声明的远程 MCP 地址。 |
不受限 | 允许访问所有出站目标。 |
防火墙配置
如果远程 MCP 服务只接受指定来源,请确认沙箱部署的固定公网出口地址,并将该 IP 或 CIDR 加入服务的入站防火墙规则。沙箱节点可能被替换时,可以通过 NAT Gateway 或其他统一出口服务提供固定地址。
Environment 的网络白名单控制沙箱可以访问哪些目标,不会分配固定的公网源 IP。额外允许的主机可以是精确主机、
*.example.com形式的最左侧通配符、IP 地址或 CIDR;不要填写协议、端口或路径。
FAQ
Q:这些 IP 会变吗?
A:AstraBox 不会分配或轮换这些地址。它们是否变化取决于你的部署网络。下游 防火墙要求固定来源时,请使用固定的 NAT 或出口地址。
Q:沙箱的出站连接也来自这些 IP 吗?
A:在 AstraBox 中,远程 MCP 连接就是沙箱出站连接。除非你的基础设施另行 路由,否则它们与其他沙箱流量使用同一条部署出口路径。AstraBox 不会为 MCP 保留单独的 IP 池。