ooligo

Arcade

agent-integration-platform mcp-gateway · agent-authentication · tool-calling · agent-governance
AI-NATIVE MCP API FREEMIUM
RevOpsLegal OpsReclutamiento y TACustomer Success
7.5 /10

Qué es

Arcade es la capa de autorización y ejecución entre un agente y los sistemas en los que escribe. Donde Composio compite por amplitud de catálogo al precio más bajo por llamada, Arcade compite por otra pregunta: qué persona autorizó esta escritura, y si puedes demostrarlo seis meses después. Cuando una llamada a una herramienta necesita un scope de OAuth que el usuario no otorgó, el Arcade Engine interrumpe la ejecución, lleva a ese usuario por el flujo de consentimiento del proveedor y retoma — así el token en juego pertenece a la persona que hace la solicitud y no a una única llave de plataforma compartida. Lee tu proveedor de identidad existente (Okta, Entra) en lugar de reemplazarlo, y evalúa la autorización por acción en el momento de la llamada.

La empresa levantó una Serie A de $60M en junio de 2026 liderada por SYN Ventures, con inversión estratégica de Morgan Stanley y Wipro, lo que lleva el financiamiento total a $72M incluyendo una semilla de $12M. Escribió la propuesta de mejora de especificación detrás del flujo de URL elicitation de MCP, desarrollada con Anthropic y aceptada en la especificación MCP en noviembre de 2025. El 5 de agosto de 2026 adquirió Smithery, el registro público y plataforma de hosting de MCP, en términos no revelados; el cofundador de Smithery, Anirudh Kamath, se sumó al equipo.

Por qué aparece en los stacks de agentes

Una sola llave OAuth de plataforma es un solo radio de impacto. Composio reveló el 21 de mayo de 2026 que atacantes exfiltraron aproximadamente 5,241 llaves de API y 5,001 tokens OAuth de GitHub desde exactamente ese tipo de almacén central. El modelo por usuario de Arcade reduce el mismo incidente a los permisos de las cuentas individuales alcanzadas, y deja un registro de acciones que nombra a la persona que autorizó — que es el artefacto que pide un revisor de cumplimiento y que una cuenta de servicio compartida no puede producir.

Lee las cifras del catálogo con cuidado. Arcade declaró más de 8,000 herramientas optimizadas para agentes en junio de 2026, pero la documentación lista cerca de 60 servidores MCP con nombre en ocho categorías, y los separa en Optimized (construidos por Arcade) y Starter (envoltorios de API generados). Las herramientas son funciones individuales; los servidores son contra lo que realmente integras.

La realidad del precio

  • Free — $0, con 2,000 llamadas a herramientas y 2,000 eventos de autenticación al mes, hosting gestionado en la nube y soporte por Discord y GitHub.
  • Team — $25/mes de tarifa de plataforma, más $0.01 por llamada a herramienta y $0.10 por evento de autenticación, con soporte por email al siguiente día hábil.
  • Enterprise — a medida, vendido como paquetes anuales de eventos de autenticación y llamadas a herramientas con tarifas con descuento. Este nivel trae SSO, RBAC, logs de auditoría, acceso a registro privado, despliegue autogestionado en Helm/Kubernetes o la aplicación gestionada del Azure Marketplace, y soporte 24/7 con SLA.

No hay licenciamiento por asiento. La banda real: un agente interno que atiende a 300 usuarios con 25K llamadas mensuales cae cerca de $365 en su primer mes ($25 de plataforma, $250 en llamadas, unos $90 por conectar 900 pares usuario-proveedor), y luego cerca de $275 en régimen estable. Con 500K llamadas al mes, el precio de lista de Team es $5,025 — el volumen donde dejas de pagar lista y negocias un paquete.

Por llamada, $0.01 contra los $0.0003 de Composio es una brecha de 33x. Ese es el precio de los tokens por usuario y la auditoría por acción. Si nadie va a preguntar nunca qué persona autorizó una escritura, estás pagando dos órdenes de magnitud por una propiedad que no usas.

Los eventos de autenticación escalan con tu número de usuarios, no con tu uso. Cada nueva conexión usuario-proveedor cobra $0.10, y la reautorización tras el vencimiento de un token, un cambio de scope o un permiso revocado vuelve a cobrar. Un despliegue de 5,000 asientos sobre cuatro proveedores son 20,000 eventos de autenticación antes de que el agente haga una sola llamada.

Ideal para

El ingeniero de plataforma o de seguridad que lanza un agente que escribe en un sistema de registro en nombre de muchos usuarios finales con nombre, donde el requisito de auditoría es “demostrar qué persona autorizó esta acción”. El caso acotado donde gana sin discusión: un equipo de RevOps o Customer Success que pone frente a varios cientos de reps un agente que actualiza Salesforce o HubSpot y publica en Slack como cada rep, con una traza por usuario que sobrevive a una revisión de cumplimiento.

No es para

Un agente interno de un solo inquilino que corre como una cuenta de servicio única con alto volumen de llamadas. Si los mismos tres tokens atienden cada solicitud y ningún revisor va a preguntar bajo qué autoridad ocurrió una escritura, el sobreprecio de 33x por llamada no compra nada. También es la capa equivocada para alguien que no programa — esto es un SDK, una CLI y una API, no un lienzo. Y para un equipo de Legal Ops o Recruiting cuyas reglas de residencia de datos prohíben que un tercero retenga tokens, los despliegues autogestionados responden a la objeción pero te mueven a precio Enterprise para llegar ahí.

Frente a las alternativas

  • Composio — cerca de 1,000 integraciones a $0.0003 por llamada, la llamada autenticada más barata del segmento. Elígelo cuando el volumen de llamadas domine la factura y una sola llave de plataforma sea una custodia que tu revisión de seguridad vaya a aceptar. Su brecha de seguridad de mayo de 2026 es el argumento en contra de esa aceptación.
  • Zapier MCP — la mayor base instalada de la categoría con más de 9,000 apps, incluida en todos los planes de Zapier. Elígelo cuando quien arma el cableado sea un generalista de ops, el volumen mensual se mantenga bajo unas 1,000 llamadas y Zapier ya esté en la factura. La facturación por tareas sale cerca de $0.069 por llamada, así que se invierte apenas crece el volumen.
  • Runlayer — el entrante de más rápido crecimiento en gobernanza de agentes: una semilla de $11M en noviembre de 2025 seguida de una Serie A de $30M en junio de 2026 liderada por Felicis, con 18,000 conectores MCP prearmados, flujos de aprobación y escaneo de prompt injection y exfiltración de datos; su plan Pro cuesta $499/mes por 25 servidores MCP registrados. Elígelo cuando el problema sea descubrir MCP en la sombra e inspeccionar tráfico de servidores que no construiste. Arcade gana en identidad, Runlayer en inspección de amenazas entrantes; los equipos con ambos problemas compran ambos.

Si ninguno encaja, la alternativa honesta por debajo de unas cinco integraciones y una cuenta de servicio es escribir clientes de API directos y saltarte la capa.

Puntos a vigilar

  • La página principal dice “SOC 2 compliant” sin nombrar el tipo, y no declara posición sobre ISO 27001 ni HIPAA. Guarda: pide por escrito el informe, su tipo, el periodo de auditoría y el resumen del pen-test más reciente antes de que arranque la revisión de seguridad, y trata la línea de marketing como no verificada hasta tener el documento en mano — un despliegue de Legal Ops o Recruiting que toque contratos o PII de candidatos no pasará la revisión con una afirmación de homepage.
  • La facturación de eventos de autenticación la mueve la plantilla, así que se dispara en el despliegue y otra vez en cada reconexión forzada. Guarda: modélala como usuarios × proveedores × (1 + tu tasa anual de reautenticación), pon una alarma de gasto específica sobre esa línea y negocia los eventos de autenticación dentro del paquete Enterprise antes del despliegue y no después de la primera factura.
  • El nivel Free es una demo, no un piloto. 2,000 llamadas son una tarde de un agente conversador, y el techo llega sin aviso a mitad de la evaluación. Guarda: corre en Team cualquier piloto que cargue una decisión de continuar o no, con un tope de presupuesto explícito, para que la evaluación termine por evidencia y no por una cuota.
  • Los servidores Starter son envoltorios de API generados, no integraciones construidas a mano, y la diferencia de calidad es real. El propio índice de Arcade de más de 43,400 servidores MCP y 219,069 herramientas encontró que el 0.5% obtuvo una calificación A. Guarda: confirma que el servidor del que dependes sea Optimized antes de comprometerte, y prueba durante el trial las tres llamadas de las que depende tu workflow contra datos reales en lugar de leer la ficha del catálogo.