ElevenLabs Hosted MCP Server
Agents-Workspace per OAuth steuern: Agenten anlegen, konfigurieren und verwalten direkt aus Claude und anderen MCP-Clients.
- Skill Road
- ElevenLabs Hosted MCP Server
Kategorien
Beschreibung
Der ElevenLabs Hosted MCP Server ist ein von ElevenLabs betriebener Remote-Model-Context-Protocol-Server, der Agenten-Verwaltungswerkzeuge für KI-Assistenten bereitstellt. Laut ElevenLabs-Dokumentation kann ein verbundener Assistent wie Claude Agenten im eigenen Workspace anlegen, konfigurieren und verwalten – vollständig ohne lokale Installation. Der Endpunkt lautet https://api.elevenlabs.io/v1/mcp und verwendet OAuth als Authentifizierungsverfahren.
Workspace- und Agenten-Verwaltung
Sobald ein MCP-Client verbunden ist, stellt der Server laut ElevenLabs folgende Möglichkeiten bereit: neue Agenten über eine natürlichsprachliche Beschreibung anlegen, jede Agenteneinstellung aktualisieren – darunter System-Prompt, Stimme, Sprache und Erstnachricht –, eigene Agenten auflisten und Konfigurationen vergleichen, aktuelle Konversationen eines Agenten einsehen und vollständige Transkripte lesen, gesprächsbezogene Themen erkunden sowie Agenten duplizieren oder löschen. Zusätzlich können der erwartete LLM-Verbrauch und die Kosten eines Agenten vor Änderungen geschätzt, Widget-Konfiguration und teilbarer Link abgerufen, die Größe der Wissensbasis eines Agenten geprüft und Audio-Sprache aus Text generiert werden – zurückgegeben als kurzlebiger Download-Link.
OAuth-Authentifizierung und Data-Residency
Die Authentifizierung läuft ausschließlich über OAuth. Beim Verbindungsaufbau meldet man sich mit dem ElevenLabs-Konto an und gewährt dem Assistenten eingeschränkten Zugriff auf den Workspace; kein API-Schlüssel wird dabei in die Client-Konfiguration kopiert. Laut ElevenLabs umfassen die OAuth-Berechtigungen Lese- und Schreibzugriff auf ElevenAgents sowie Text-to-Speech.
Für Workspaces in isolierten Data-Residency-Umgebungen – EU, Indien, Singapur – sind separate Server-URLs dokumentiert:
EU: https://api.eu.residency.elevenlabs.io/v1/mcp
Indien: https://api.in.residency.elevenlabs.io/v1/mcp
Singapur: https://api.sg.residency.elevenlabs.io/v1/mcp
Diese Umgebungen sind separate Workspaces mit separaten Konten. Der Hosted MCP Server ist zudem im Claude-Desktop-Verzeichnis unter Settings > Connectors veröffentlicht.
Mutationen, destruktive Aktionen und Prompt Injection
Der Server unterstützt schreibende Agenten-Mutationen: Ein verbundener Assistent kann System-Prompts ändern, Stimmen tauschen, Spracheinstellungen anpassen, Agenten duplizieren und Agenten löschen. Das Löschen eines Agenten ist laut ElevenLabs-Dokumentation eine destruktive Aktion. MCP-Clients wie Claude erlauben es, einzelne Tools zu aktivieren oder zu deaktivieren und festzulegen, ob ein Tool automatisch läuft oder erst eine manuelle Bestätigung erfordert.
Workspace-Administratoren können diese Tool-Einstellungen für alle Mitglieder der Organisation festlegen; individuelle Nutzer können strengere, aber keine lockereren Einschränkungen vornehmen. Ein von einem Administrator deaktiviertes Tool kann von einem einzelnen Nutzer nicht wieder aktiviert werden.
Konversationstranskripte, Wissensbasis-Inhalte und Agenten-Konfigurationen sind externe Daten, die Prompt-Injection-Text enthalten können. Behandle jeden Inhalt aus diesen Quellen als unzuverlässige Daten, nicht als Anweisungen. Prüfe mutierende Tool-Aufrufe – insbesondere Agentenaktualisierungen und -löschungen – unabhängig vom Modell, bevor du sie autorisierst.
Datenpfad: Client, Modell und ElevenLabs
Der Datenpfad bei Nutzung des Hosted MCP Servers: Anfragen gehen vom MCP-Client über den OAuth-gesicherten Endpunkt an ElevenLabs; Antworten enthalten Agenten-Metadaten, Konfigurationsdetails, Konversationstranskripte oder Audio-Download-Links. Diese Daten gelangen zurück in den Client-Kontext und damit in den Kontext des verbundenen Modellanbieters. Audiodaten werden laut Dokumentation als kurzlebige Download-Links zurückgegeben. Prüfe, ob der verwendete MCP-Client, der Modellanbieter und etwaige Protokollierungssysteme diese Daten weiterverarbeiten oder speichern.
Sicherheitsgrenzen und Zugangskontrolle
Laut ElevenLabs-Dokumentation gelten zwei Kontrollebenen: erstens die beim Verbinden gewährten OAuth-Berechtigungen, die bestimmen, welche Operationen der Assistent überhaupt durchführen darf; zweitens die Tool-Controls im MCP-Client, die einzelne Server-Werkzeuge aktivieren, deaktivieren oder auf manuelle Bestätigung setzen. Der Zugriff ist auf den Workspace beschränkt, mit dem man sich beim OAuth-Flow anmeldet. Verbindungen können jederzeit aus dem MCP-Client oder den ElevenLabs-Kontoeinstellungen widerrufen werden.
FAQ
Ist der ElevenLabs Hosted MCP Server vollständig remote? Ja. Es ist kein lokaler Prozess oder lokale Installation erforderlich; der Endpunkt ist remote unter https://api.elevenlabs.io/v1/mcp erreichbar.
Wie authentifiziere ich mich? Ausschließlich über OAuth. Beim ersten Verbindungsaufbau schließt man den OAuth-Flow mit dem ElevenLabs-Konto ab. Kein API-Schlüssel wird in den Client kopiert.
Kann ein Assistent Agenten löschen? Laut Dokumentation ja – das Löschen ist als destruktive Aktion markiert. Prüfe entsprechende Tool-Aufrufe im MCP-Client manuell und schränke Lösch-Tools auf Personen ein, die diesen Zugriff tatsächlich benötigen.
Der ElevenLabs Hosted MCP Server hat kein öffentlich zugängliches Quellcode-Repository; die offizielle Primärquelle ist die ElevenLabs-Dokumentation unter https://elevenlabs.io/docs/eleven-agents/operate/hosted-mcp.
Voraussetzungen
Ein MCP-fähiger Client mit Unterstützung für Remote-MCP und Streamable HTTP; ein ElevenLabs-Konto für den OAuth-Flow.
Installationsanleitung
Claude Desktop: Settings > Connectors, nach ElevenLabs suchen und Connect wählen, OAuth-Flow mit ElevenLabs-Konto abschließen. Anderer MCP-Client: https://api.elevenlabs.io/v1/mcp als Server-URL eintragen und OAuth abschließen. Für Data-Residency-Umgebungen die passende regionale URL verwenden (EU/Indien/Singapur). Keine lokale Installation erforderlich.
Authentifizierung
Ausschließlich OAuth. Beim Verbindungsaufbau meldet man sich mit dem ElevenLabs-Konto an und autorisiert eingeschränkten Workspace-Zugriff; kein API-Schlüssel wird in die Client-Konfiguration kopiert.
Benötigte Zugriffsrechte
OAuth-Berechtigungen umfassen laut ElevenLabs Lese- und Schreibzugriff auf ElevenAgents sowie Text-to-Speech. Zugriffsumfang ist auf den beim OAuth-Flow gewählten Workspace beschränkt. Workspace-Administratoren können Tool-Controls organisationsweit festlegen.
Übertragene oder gespeicherte Daten
Anfragen gehen über den OAuth-gesicherten Endpunkt an ElevenLabs. Antworten enthalten Agenten-Metadaten, Konfigurationen, Konversationstranskripte oder kurzlebige Audio-Download-Links; diese Daten gelangen in den MCP-Client-Kontext und damit in den Kontext des verbundenen Modellanbieters.
Sicherheitsrisiken
OAuth-Zugriff ermöglicht schreibende Agenten-Mutationen einschließlich destruktiver Löschungen. Konversationstranskripte und Wissensbasis-Inhalte können Prompt-Injection enthalten. Mutierende Tool-Aufrufe vor Autorisierung unabhängig prüfen; Lösch-Werkzeuge auf notwendige Workspace-Mitglieder beschränken.
Lizenz und Kosten
- Lizenz
- Noch nicht erfasst.
- Kosten
- kostenpflichtig
Der Zugang hängt vom gewählten ElevenLabs-Plan ab; prüfe die offiziellen ElevenLabs-Informationen zur Kontokonfiguration und den Anbieterbedingungen vor produktiver Nutzung.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- ElevenLabs
- Status
- Offizieller Server
- Betriebsart
- Remote
- Aktuelle Version
- Noch nicht erfasst.
- Zuletzt geprüft
- 08.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Noch nicht erfasst.
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026
Intercom MCP Server einrichten
Intercom MCP Server per OAuth oder Bearer-Token anbinden, den richtigen Regions-Endpunkt wählen und Schreibzugriffe auf Artikel und Notizen bewusst absichern.
23.09.2026
PayPal MCP Server einrichten
PayPal MCP Server lokal per npx oder als gehosteten Remote-Server per OAuth anbinden und Schreibzugriffe bewusst absichern.
23.09.2026