跳到主要内容

IP 地址

AstraBox 不为远程 MCP 服务提供全球统一的固定出站 IP 池。AstraBox 是自托管 软件,这些连接会从你的沙箱部署所配置的网络出口发出。你可以把部署的固定出口 地址加入防火墙白名单,让远程 MCP 服务接收来自 AstraBox Agent 的流量。

这些地址属于你的基础设施,而不是 AstraBox。远程 MCP 连接和沙箱中的其他公网 出站流量是否使用相同地址,取决于你的网络拓扑。

出站 IP 地址(MCP)

请使用沙箱基础设施所配置的公网出口 IP 或 CIDR。AstraBox 没有可以在这里列出 的产品级统一 CIDR。

远程 MCP 服务的配置方式不会为它创建另一条网络路径。Agent 程序会从沙箱中 连接所有远程 MCP 地址。

Environment 控制沙箱可以访问哪些目标:

模式行为
受限允许平台必需的连接、关联 Credential Vault 授权的目标和你添加的主机。只有启用 允许远程 MCP 服务 后,才能访问 Agent 声明的远程 MCP 地址。
不受限允许访问所有出站目标。

防火墙配置

如果远程 MCP 服务只接受指定来源,请确认沙箱部署的固定公网出口地址,并将该 IP 或 CIDR 加入服务的入站防火墙规则。沙箱节点可能被替换时,可以通过 NAT Gateway 或其他统一出口服务提供固定地址。

Environment 的网络白名单控制沙箱可以访问哪些目标,不会分配固定的公网源 IP。额外允许的主机可以是精确主机、*.example.com 形式的最左侧通配符、IP 地址或 CIDR;不要填写协议、端口或路径。

FAQ

Q:这些 IP 会变吗?

A:AstraBox 不会分配或轮换这些地址。它们是否变化取决于你的部署网络。下游 防火墙要求固定来源时,请使用固定的 NAT 或出口地址。

Q:沙箱的出站连接也来自这些 IP 吗?

A:在 AstraBox 中,远程 MCP 连接就是沙箱出站连接。除非你的基础设施另行 路由,否则它们与其他沙箱流量使用同一条部署出口路径。AstraBox 不会为 MCP 保留单独的 IP 池。