ElevenLabs Hosted MCP Server

Agents-Workspace per OAuth steuern: Agenten anlegen, konfigurieren und verwalten direkt aus Claude und anderen MCP-Clients.

Beschreibung

Der ElevenLabs Hosted MCP Server ist ein von ElevenLabs betriebener Remote-Model-Context-Protocol-Server, der Agenten-Verwaltungswerkzeuge für KI-Assistenten bereitstellt. Laut ElevenLabs-Dokumentation kann ein verbundener Assistent wie Claude Agenten im eigenen Workspace anlegen, konfigurieren und verwalten – vollständig ohne lokale Installation. Der Endpunkt lautet https://api.elevenlabs.io/v1/mcp und verwendet OAuth als Authentifizierungsverfahren.

Workspace- und Agenten-Verwaltung

Sobald ein MCP-Client verbunden ist, stellt der Server laut ElevenLabs folgende Möglichkeiten bereit: neue Agenten über eine natürlichsprachliche Beschreibung anlegen, jede Agenteneinstellung aktualisieren – darunter System-Prompt, Stimme, Sprache und Erstnachricht –, eigene Agenten auflisten und Konfigurationen vergleichen, aktuelle Konversationen eines Agenten einsehen und vollständige Transkripte lesen, gesprächsbezogene Themen erkunden sowie Agenten duplizieren oder löschen. Zusätzlich können der erwartete LLM-Verbrauch und die Kosten eines Agenten vor Änderungen geschätzt, Widget-Konfiguration und teilbarer Link abgerufen, die Größe der Wissensbasis eines Agenten geprüft und Audio-Sprache aus Text generiert werden – zurückgegeben als kurzlebiger Download-Link.

OAuth-Authentifizierung und Data-Residency

Die Authentifizierung läuft ausschließlich über OAuth. Beim Verbindungsaufbau meldet man sich mit dem ElevenLabs-Konto an und gewährt dem Assistenten eingeschränkten Zugriff auf den Workspace; kein API-Schlüssel wird dabei in die Client-Konfiguration kopiert. Laut ElevenLabs umfassen die OAuth-Berechtigungen Lese- und Schreibzugriff auf ElevenAgents sowie Text-to-Speech.

Für Workspaces in isolierten Data-Residency-Umgebungen – EU, Indien, Singapur – sind separate Server-URLs dokumentiert:
EU: https://api.eu.residency.elevenlabs.io/v1/mcp
Indien: https://api.in.residency.elevenlabs.io/v1/mcp
Singapur: https://api.sg.residency.elevenlabs.io/v1/mcp

Diese Umgebungen sind separate Workspaces mit separaten Konten. Der Hosted MCP Server ist zudem im Claude-Desktop-Verzeichnis unter Settings > Connectors veröffentlicht.

Mutationen, destruktive Aktionen und Prompt Injection

Der Server unterstützt schreibende Agenten-Mutationen: Ein verbundener Assistent kann System-Prompts ändern, Stimmen tauschen, Spracheinstellungen anpassen, Agenten duplizieren und Agenten löschen. Das Löschen eines Agenten ist laut ElevenLabs-Dokumentation eine destruktive Aktion. MCP-Clients wie Claude erlauben es, einzelne Tools zu aktivieren oder zu deaktivieren und festzulegen, ob ein Tool automatisch läuft oder erst eine manuelle Bestätigung erfordert.

Workspace-Administratoren können diese Tool-Einstellungen für alle Mitglieder der Organisation festlegen; individuelle Nutzer können strengere, aber keine lockereren Einschränkungen vornehmen. Ein von einem Administrator deaktiviertes Tool kann von einem einzelnen Nutzer nicht wieder aktiviert werden.

Konversationstranskripte, Wissensbasis-Inhalte und Agenten-Konfigurationen sind externe Daten, die Prompt-Injection-Text enthalten können. Behandle jeden Inhalt aus diesen Quellen als unzuverlässige Daten, nicht als Anweisungen. Prüfe mutierende Tool-Aufrufe – insbesondere Agentenaktualisierungen und -löschungen – unabhängig vom Modell, bevor du sie autorisierst.

Datenpfad: Client, Modell und ElevenLabs

Der Datenpfad bei Nutzung des Hosted MCP Servers: Anfragen gehen vom MCP-Client über den OAuth-gesicherten Endpunkt an ElevenLabs; Antworten enthalten Agenten-Metadaten, Konfigurationsdetails, Konversationstranskripte oder Audio-Download-Links. Diese Daten gelangen zurück in den Client-Kontext und damit in den Kontext des verbundenen Modellanbieters. Audiodaten werden laut Dokumentation als kurzlebige Download-Links zurückgegeben. Prüfe, ob der verwendete MCP-Client, der Modellanbieter und etwaige Protokollierungssysteme diese Daten weiterverarbeiten oder speichern.

Sicherheitsgrenzen und Zugangskontrolle

Laut ElevenLabs-Dokumentation gelten zwei Kontrollebenen: erstens die beim Verbinden gewährten OAuth-Berechtigungen, die bestimmen, welche Operationen der Assistent überhaupt durchführen darf; zweitens die Tool-Controls im MCP-Client, die einzelne Server-Werkzeuge aktivieren, deaktivieren oder auf manuelle Bestätigung setzen. Der Zugriff ist auf den Workspace beschränkt, mit dem man sich beim OAuth-Flow anmeldet. Verbindungen können jederzeit aus dem MCP-Client oder den ElevenLabs-Kontoeinstellungen widerrufen werden.

FAQ

Ist der ElevenLabs Hosted MCP Server vollständig remote? Ja. Es ist kein lokaler Prozess oder lokale Installation erforderlich; der Endpunkt ist remote unter https://api.elevenlabs.io/v1/mcp erreichbar.

Wie authentifiziere ich mich? Ausschließlich über OAuth. Beim ersten Verbindungsaufbau schließt man den OAuth-Flow mit dem ElevenLabs-Konto ab. Kein API-Schlüssel wird in den Client kopiert.

Kann ein Assistent Agenten löschen? Laut Dokumentation ja – das Löschen ist als destruktive Aktion markiert. Prüfe entsprechende Tool-Aufrufe im MCP-Client manuell und schränke Lösch-Tools auf Personen ein, die diesen Zugriff tatsächlich benötigen.

Der ElevenLabs Hosted MCP Server hat kein öffentlich zugängliches Quellcode-Repository; die offizielle Primärquelle ist die ElevenLabs-Dokumentation unter https://elevenlabs.io/docs/eleven-agents/operate/hosted-mcp.

Voraussetzungen

Ein MCP-fähiger Client mit Unterstützung für Remote-MCP und Streamable HTTP; ein ElevenLabs-Konto für den OAuth-Flow.

Installationsanleitung

Claude Desktop: Settings > Connectors, nach ElevenLabs suchen und Connect wählen, OAuth-Flow mit ElevenLabs-Konto abschließen. Anderer MCP-Client: https://api.elevenlabs.io/v1/mcp als Server-URL eintragen und OAuth abschließen. Für Data-Residency-Umgebungen die passende regionale URL verwenden (EU/Indien/Singapur). Keine lokale Installation erforderlich.

Authentifizierung

Ausschließlich OAuth. Beim Verbindungsaufbau meldet man sich mit dem ElevenLabs-Konto an und autorisiert eingeschränkten Workspace-Zugriff; kein API-Schlüssel wird in die Client-Konfiguration kopiert.

Benötigte Zugriffsrechte

OAuth-Berechtigungen umfassen laut ElevenLabs Lese- und Schreibzugriff auf ElevenAgents sowie Text-to-Speech. Zugriffsumfang ist auf den beim OAuth-Flow gewählten Workspace beschränkt. Workspace-Administratoren können Tool-Controls organisationsweit festlegen.

Übertragene oder gespeicherte Daten

Anfragen gehen über den OAuth-gesicherten Endpunkt an ElevenLabs. Antworten enthalten Agenten-Metadaten, Konfigurationen, Konversationstranskripte oder kurzlebige Audio-Download-Links; diese Daten gelangen in den MCP-Client-Kontext und damit in den Kontext des verbundenen Modellanbieters.

Sicherheitsrisiken

OAuth-Zugriff ermöglicht schreibende Agenten-Mutationen einschließlich destruktiver Löschungen. Konversationstranskripte und Wissensbasis-Inhalte können Prompt-Injection enthalten. Mutierende Tool-Aufrufe vor Autorisierung unabhängig prüfen; Lösch-Werkzeuge auf notwendige Workspace-Mitglieder beschränken.

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenpflichtig

Der Zugang hängt vom gewählten ElevenLabs-Plan ab; prüfe die offiziellen ElevenLabs-Informationen zur Kontokonfiguration und den Anbieterbedingungen vor produktiver Nutzung.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
ElevenLabs
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients

Noch nicht erfasst.