ooligo

Arcade

agent-integration-platform mcp-gateway · agent-authentication · tool-calling · agent-governance
AI-NATIVE MCP API FREEMIUM
RevOpsLegal OpsRecruiting & TACustomer Success
7.5 /10

Was es ist

Arcade ist die Autorisierungs- und Ausführungsschicht zwischen einem Agent und den Systemen, in die er schreibt. Wo Composio über Katalogbreite zum niedrigsten Preis pro Aufruf konkurriert, konkurriert Arcade über eine andere Frage: welcher Mensch diesen Schreibvorgang autorisiert hat und ob Sie das sechs Monate später belegen können. Wenn ein Tool-Aufruf einen OAuth-Scope braucht, den der aufrufende Nutzer nicht erteilt hat, unterbricht die Arcade Engine den Lauf, führt diesen Nutzer durch den Consent-Flow des Anbieters und setzt fort — das Token gehört damit der Person, die die Anfrage stellt, und nicht einem gemeinsam genutzten Plattformschlüssel. Arcade liest Ihren bestehenden Identity Provider (Okta, Entra), statt ihn zu ersetzen, und wertet die Autorisierung pro Aktion zum Aufrufzeitpunkt aus.

Das Unternehmen nahm im Juni 2026 eine Series A über $60M auf, angeführt von SYN Ventures, mit strategischen Investitionen von Morgan Stanley und Wipro; die Gesamtfinanzierung liegt damit bei $72M inklusive einer Seed-Runde über $12M. Arcade verfasste den Specification Enhancement Proposal hinter dem URL-Elicitation-Flow von MCP, entwickelt mit Anthropic und im November 2025 in die MCP-Spezifikation aufgenommen. Am 5. August 2026 übernahm das Unternehmen Smithery, die öffentliche MCP-Registry und Hosting-Plattform, zu nicht offengelegten Konditionen; Smithery-Mitgründer Anirudh Kamath wechselte ins Team.

Warum es in Agent-Stacks auftaucht

Ein einziger OAuth-Plattformschlüssel ist ein einziger Wirkungsradius. Composio machte am 21. Mai 2026 öffentlich, dass Angreifer rund 5.241 API-Schlüssel und 5.001 GitHub-OAuth-Token aus genau so einem zentralen Speicher exfiltriert hatten. Das Pro-Nutzer-Modell von Arcade reduziert denselben Vorfall auf die Berechtigungen der tatsächlich erreichten Einzelkonten und hinterlässt ein Aktionsprotokoll, das den autorisierenden Menschen benennt — genau das Artefakt, nach dem ein Compliance-Prüfer fragt und das ein gemeinsamer Service-Account nicht liefern kann.

Lesen Sie die Katalogzahlen genau. Arcade nannte im Juni 2026 mehr als 8.000 agentenoptimierte Tools, die Dokumentation listet jedoch rund 60 namentlich genannte MCP-Server in acht Kategorien und trennt sie in Optimized (von Arcade gebaut) und Starter (generierte API-Wrapper). Tools sind einzelne Funktionen; Server sind das, wogegen Sie tatsächlich integrieren.

Preisrealität

  • Free — $0, mit 2.000 Tool-Aufrufen und 2.000 Auth-Events pro Monat, verwaltetem Cloud-Hosting und Support über Discord und GitHub.
  • Team — $25/Monat Plattformgebühr, dann $0,01 pro Tool-Aufruf und $0,10 pro Auth-Event, mit E-Mail-Support am nächsten Werktag.
  • Enterprise — individuell, verkauft als Jahresbündel aus Auth-Events und Tool-Aufrufen zu rabattierten Sätzen. Diese Stufe trägt SSO, RBAC, Audit-Logs, Zugriff auf eine private Registry, selbstverwaltetes Deployment auf Helm/Kubernetes oder als Managed App im Azure Marketplace sowie 24/7-Support mit SLA.

Es gibt keine Lizenzierung pro Sitzplatz. Die reale Bandbreite: ein interner Agent für 300 Nutzer mit 25K Tool-Aufrufen pro Monat landet im ersten Monat bei etwa $365 ($25 Plattform, $250 Aufrufe, rund $90 für 900 Nutzer-Anbieter-Verbindungen) und danach bei etwa $275 im Dauerbetrieb. Bei 500K Aufrufen pro Monat liegt der Team-Listenpreis bei $5.025 — das Volumen, ab dem Sie nicht mehr Liste zahlen, sondern ein Bündel verhandeln.

Pro Aufruf sind $0,01 gegen Composios $0,0003 ein Faktor von 33x. Das ist der Preis für Pro-Nutzer-Token und Audit pro Aktion. Wenn niemand je fragen wird, welcher Mensch einen Schreibvorgang autorisiert hat, zahlen Sie zwei Größenordnungen für eine Eigenschaft, die Sie nicht nutzen.

Auth-Events skalieren mit Ihrer Nutzerzahl, nicht mit Ihrer Nutzung. Jede neue Nutzer-Anbieter-Verbindung kostet $0,10, und eine erneute Autorisierung nach Token-Ablauf, Scope-Änderung oder entzogener Freigabe kostet erneut. Ein Rollout über 5.000 Sitzplätze und vier Anbieter sind 20.000 Auth-Events, bevor der Agent einen einzigen Tool-Aufruf macht.

Am besten geeignet für

Den Plattform- oder Security-Engineer, der einen Agent ausliefert, der im Namen vieler namentlich bekannter Endnutzer in ein System of Record schreibt und dessen Audit-Anforderung lautet: belegen, welcher Mensch diese Aktion autorisiert hat. Der eng gefasste Fall, in dem Arcade klar gewinnt: ein RevOps- oder Customer-Success-Team, das mehreren hundert Reps einen Agent vorschaltet, der Salesforce oder HubSpot aktualisiert und als der jeweilige Rep in Slack postet — mit einer Spur pro Nutzer, die eine Compliance-Prüfung übersteht.

Nicht geeignet für

Einen mandantenfreien internen Agent, der als ein einziger Service-Account mit hohem Aufrufvolumen läuft. Wenn dieselben drei Token jede Anfrage bedienen und kein Prüfer je fragen wird, unter wessen Autorität ein Schreibvorgang erfolgte, kauft der Aufschlag von 33x pro Aufruf nichts. Es ist auch die falsche Schicht für Nicht-Entwickler — das ist ein SDK, eine CLI und eine API, kein Canvas. Und für ein Legal-Ops- oder Recruiting-Team, dessen Regeln zur Datenresidenz einem Dritten das Halten von Token verbieten, beantworten die selbstverwalteten Deployments den Einwand, verschieben Sie dafür aber auf Enterprise-Preise.

Gegen die Alternativen

  • Composio — rund 1.000 Integrationen zu $0,0003 pro Aufruf, der günstigste authentifizierte Tool-Aufruf im Segment. Wählen Sie es, wenn das Aufrufvolumen die Rechnung dominiert und ein einzelner Plattformschlüssel eine Verwahrung ist, die Ihre Sicherheitsprüfung akzeptiert. Der Sicherheitsvorfall vom Mai 2026 ist das Gegenargument.
  • Zapier MCP — die größte installierte Basis der Kategorie mit über 9.000 Apps, in jedem Zapier-Plan enthalten. Wählen Sie es, wenn ein Ops-Generalist die Verdrahtung macht, das Monatsvolumen unter etwa 1.000 Tool-Aufrufen bleibt und Zapier ohnehin auf der Rechnung steht. Die Abrechnung nach Tasks liegt bei rund $0,069 pro Aufruf und kippt daher, sobald das Volumen wächst.
  • Runlayer — der am schnellsten wachsende Neueinsteiger in der Agent-Governance: $11M Seed im November 2025, gefolgt von einer Series A über $30M im Juni 2026 unter Führung von Felicis, mit 18.000 vorgefertigten MCP-Konnektoren, Freigabe-Workflows und Scanning auf Prompt Injection und Datenabfluss; der Pro-Plan kostet $499/Monat für 25 registrierte MCP-Server. Wählen Sie es, wenn das Problem das Aufspüren von Schatten-MCP und die Inspektion von Traffic aus Servern ist, die Sie nicht gebaut haben. Arcade gewinnt bei Identität, Runlayer bei der Prüfung eingehender Bedrohungen; Teams mit beiden Problemen kaufen beides.

Passt nichts davon, ist die ehrliche Rückfallebene unterhalb von etwa fünf Integrationen und einem Service-Account, direkte API-Clients zu schreiben und die Schicht wegzulassen.

Worauf Sie achten müssen

  • Die Startseite sagt “SOC 2 compliant”, ohne den Typ zu nennen, und benennt keine Position zu ISO 27001 oder HIPAA. Absicherung: Fordern Sie den Bericht, seinen Typ, den Prüfzeitraum und die Zusammenfassung des letzten Pentests schriftlich an, bevor die Sicherheitsprüfung startet, und behandeln Sie die Marketingzeile bis dahin als unbelegt — ein Legal-Ops- oder Recruiting-Deployment, das Verträge oder Kandidaten-PII berührt, besteht die Prüfung mit einer Homepage-Aussage nicht.
  • Die Abrechnung der Auth-Events hängt an der Kopfzahl und schnellt daher beim Rollout hoch und erneut bei jeder erzwungenen Neuverbindung. Absicherung: Modellieren Sie sie als Nutzer × Anbieter × (1 + Ihre jährliche Re-Auth-Rate), setzen Sie einen Kostenalarm gezielt auf diese Position und verhandeln Sie die Auth-Events vor dem Rollout ins Enterprise-Bündel, nicht nach der ersten Rechnung.
  • Die Free-Stufe ist eine Demo, kein Pilot. 2.000 Tool-Aufrufe sind ein Nachmittag eines gesprächigen Agents, und die Obergrenze kommt ohne Vorwarnung mitten in der Evaluierung. Absicherung: Fahren Sie jeden Piloten, an dem eine Go/No-Go-Entscheidung hängt, auf Team mit einem expliziten Budgetdeckel, damit die Evaluierung an Belegen endet und nicht an einer Quote.
  • Starter-Server sind generierte API-Wrapper, keine handgebauten Integrationen, und der Qualitätsunterschied ist real. Arcades eigener Index über mehr als 43.400 MCP-Server und 219.069 Tools ergab, dass 0,5% die Note A erreichten. Absicherung: Prüfen Sie vor der Festlegung, ob der Server, von dem Sie abhängen, Optimized ist, und testen Sie die drei Tool-Aufrufe, auf die Ihr Workflow angewiesen ist, während der Testphase gegen echte Daten, statt den Katalogeintrag zu lesen.