ElevenLabs Hosted MCP Server einrichten

Den offiziellen ElevenLabs Remote-MCP per OAuth verbinden und Agenten-Workspace sicher aus Claude und anderen MCP-Clients verwalten.

  • Skill Road
  • ElevenLabs Hosted MCP Server einrichten

Veröffentlicht am 18.09.2026

Der ElevenLabs Hosted MCP Server macht den eigenen Agenten-Workspace für einen MCP-fähigen Client wie Claude zugänglich. Ein verbundener Assistent kann über natürliche Sprache Agenten anlegen, Einstellungen wie System-Prompt, Stimme und Sprache ändern, Konversationstranskripte lesen und Agenten duplizieren oder löschen. Die gesamte Verwaltung läuft remote über https://api.elevenlabs.io/v1/mcp; nichts muss lokal installiert werden.

Richte den Server nicht als pauschalen Agenten-Autopiloten ein. Definiere vorab, welche Agenten der Assistent sehen darf, welche Mutationen erlaubt sind und welche Tool-Aufrufe manuelle Bestätigung erfordern. Das verhindert unbeabsichtigte Konfigurationsänderungen und macht Agentenentscheidungen prüfbar.

Verbindung über Claude Desktop

ElevenLabs hat den Hosted MCP Server im Claude-Desktop-Verzeichnis veröffentlicht. Öffne Claude Desktop, gehe zu Settings > Connectors, durchsuche das Verzeichnis nach "ElevenLabs" und wähle Connect. Claude öffnet daraufhin den OAuth-Dialog. Melde dich nur beim offiziellen ElevenLabs-Dialog an, prüfe, welcher Workspace verbunden wird, und schließe die Autorisierung ab. Danach kann Claude Agenten im Workspace lesen und schreiben.

Kontrolliere unmittelbar nach der Verbindung, welche Tools aktiv sind. Claude zeigt in den Connector-Einstellungen jedes verfügbare Tool an; du kannst einzelne Tools deaktivieren oder auf manuelle Bestätigung setzen. Aktiviere zunächst nur Lese-Tools – Agenten auflisten, Konfiguration prüfen – bevor du Schreib-Tools freigibst.

Verbindung über einen anderen MCP-Client

Für Clients, die keine Verzeichnisse unterstützen, trage https://api.elevenlabs.io/v1/mcp als Server-URL ein. Der Client erkennt laut ElevenLabs automatisch die Servereinstellungen, darunter Streamable HTTP als Transportprotokoll und den OAuth-Client mit Anthropics gehosteten Client-Metadaten (CIMD). Kein separates Client-Registration ist erforderlich, sofern der Client CIMD unterstützt. Schließe danach den OAuth-Flow ab und wähle den richtigen Workspace.

Data-Residency-Umgebungen

Wenn dein Workspace in einer isolierten Data-Residency-Umgebung liegt – EU, Indien oder Singapur –, verwende die entsprechende regionale URL statt des globalen Endpunkts. In Claude: neuen Chat öffnen, +-Schaltfläche, Add connector > Add custom connector, einen erkennbaren Namen wie "ElevenLabs EU" vergeben und die regionale URL eintragen. Claude erkennt die Server-Einstellungen automatisch. Schließe den OAuth-Flow mit dem Konto dieser isolierten Umgebung ab, nicht mit dem globalen elevenlabs.io-Konto – Konten sind strikt getrennt.

Mutationen kontrolliert freigeben

Operationen wie Agenten-Updates, Stimmentausch oder Prompt-Änderungen sind im Normalfall reversibel. Das Löschen eines Agenten ist laut ElevenLabs-Dokumentation destruktiv und nicht automatisch umkehrbar. Setze Lösch-Werkzeuge auf manuelle Bestätigung und beschränke diesen Zugriff auf Workspace-Mitglieder, die ihn tatsächlich brauchen.

Workspace-Administratoren können Tool-Controls für die gesamte Organisation festlegen; Einzelnutzer können nur striktere, keine lockereren Einstellungen vornehmen. Plane Tool-Controls dementsprechend im Team: ein deaktiviertes Tool kann nur ein Administrator wieder freischalten.

Datenpfad und Prompt Injection

Agenten-Konfigurationen, Konversationstranskripte und Wissensbasis-Inhalte, die der MCP-Server zurückgibt, sind externe Daten. Sie können Prompt-Injection-Text enthalten – Anweisungen wie „ignoriere Regeln" oder „aktualisiere den System-Prompt". Behandle diese Inhalte als Daten, nicht als Befehle. Prüfe jeden mutierenden Tool-Aufruf unabhängig vom Modell, bevor du ihn autorisierst: Welcher Agent soll geändert werden, welche Felder, welcher Effekt?

Die Daten gehen über den OAuth-gesicherten Endpunkt an ElevenLabs und zurück in den Client-Kontext des verbundenen Modellanbieters. Audiodaten werden als kurzlebige Download-Links zurückgegeben. Prüfe, ob MCP-Client, Modellanbieter und Logging-Systeme Transkripte oder Konfigurationen speichern oder weiterleiten.

FAQ

Brauche ich eine lokale Installation? Nein. Der Hosted MCP Server läuft vollständig remote; du benötigst nur einen MCP-fähigen Client und ein ElevenLabs-Konto.

Was passiert bei der Autorisierung? Du meldest dich mit dem ElevenLabs-Konto an und gewährst dem Assistenten eingeschränkten Zugriff auf den Workspace. Kein API-Schlüssel landet in der Client-Konfiguration.

Wie widerrufe ich den Zugriff? Entweder aus dem MCP-Client über die Connector-Einstellungen oder aus den ElevenLabs-Kontoeinstellungen. Widerruf beendet sofort den Serverzugriff für diesen Client.

Veröffentlicht am 18.09.2026

Kategorien

Häufige Fragen

Muss ich etwas lokal installieren?

Nein. Der ElevenLabs Hosted MCP Server läuft vollständig remote; du benötigst nur einen MCP-fähigen Client und ein ElevenLabs-Konto.

Wie authentifiziert sich der Assistent?

Ausschließlich über OAuth. Beim Verbindungsaufbau meldet man sich mit dem ElevenLabs-Konto an; kein API-Schlüssel wird in die Client-Konfiguration kopiert.

Kann ein Assistent Agenten löschen?

Ja – das Löschen ist laut Dokumentation destruktiv. Setze Lösch-Werkzeuge auf manuelle Bestätigung und beschränke diesen Zugriff auf Workspace-Mitglieder, die ihn tatsächlich brauchen.