ooligo

Composio

agent-integration-platform mcp-gateway · agent-authentication · tool-calling · workflow-automation
AI-NATIVE MCP API FREEMIUM
RevOpsLegal OpsReclutamiento y TACustomer Success
8.0 /10

Qué es

Composio es la capa de autenticación y tool calling que va debajo de un agente, no el agente. Lo apuntas a más de 1.000 integraciones — Gmail, Slack, GitHub, Notion, HubSpot, Salesforce, Linear — y él se encarga del baile de OAuth, del almacenamiento de tokens, del refresco y de la ejecución en sandbox, para que tu código de agente nunca toque una credencial. Trae SDKs de Python y TypeScript con paquetes de framework para Anthropic, OpenAI, el Vercel AI SDK y el OpenAI Agents SDK, una API REST en v3.1 y un endpoint MCP alojado vía Sessions al que Claude Desktop y Cursor se conectan directo.

La empresa levantó una Serie A de $25M liderada por Lightspeed, $29M en total contando un seed de $4M, y tenía 71 empleados al 31 de mayo de 2026. Cuenta con SOC 2 e ISO 27001:2022, y publica a Glean, Zoom, AWS, Google, Wix y ClickFunnels entre sus logos de clientes.

El problema que realmente elimina

Construir el acceso a herramientas de un agente por tu cuenta significa registrar un cliente OAuth por proveedor, guardar refresh tokens, manejar la semántica de expiración de cada proveedor y escribir un esquema de herramienta que el modelo pueda invocar — y después repetirlo para cada app. La autenticación del proveedor cambia según el calendario del proveedor, no el tuyo, así que queda como línea de mantenimiento para siempre.

Composio reduce eso a una llamada de conexión. Sessions autentica al usuario final en tiempo de ejecución en lugar de exigir auth configs precargadas, y las herramientas se eligen por intención en vez de cablearse una por una. Para un equipo que lanza un agente interno que escribe en cinco o más sistemas SaaS, este es el camino más rápido a un tool call funcionando en el segmento: Arcade.dev, el competidor arquitectónico más cercano, tiene cerca de 80 servidores MCP propios frente al catálogo de unos 1.000 de Composio.

La realidad del precio

El nuevo esquema aplica a registros hechos el 15 de agosto de 2026 o después:

  • Free — 100K tool calls/mes, 50K eventos de trigger/mes, cuentas conectadas ilimitadas, 3 miembros de equipo, retención de logs de 7 días. Es un tope duro: el uso se pausa al llegar al límite y nunca te cobran.
  • Pro — $29/mes con un crédito de uso mensual incluido, y después $0,0003 por tool call y $0,003 por evento de trigger. Miembros ilimitados, retención de logs de 30 días, rol de dashboard de solo lectura. Complementos: allowlist de IP, BAA a $0,0003/llamada y retención cero de datos a $0,0001/llamada.
  • Enterprise — a medida, sobre volumen comprometido. Es el tier que trae el KMS proxy, SSO/SCIM, límites de API más altos y MSA/DPA/SLA.

La banda real: prototipar sale gratis, un agente en producción a 500K llamadas/mes queda cerca de $150/mes y a 2M llamadas/mes cerca de $600/mes. Por llamada son $0,0003 frente a los $0,01 de Arcade.dev después de sus 2.000 ejecuciones incluidas — una brecha de 33x — y frente a los cerca de $0,069 del rate incluido de Zapier MCP, ya que cada llamada MCP de Zapier consume 2 tasks y el plan Team de $69/mes trae 2.000. Composio es lo más barato por tool call autenticado en este segmento por dos órdenes de magnitud, y esa es la razón más fuerte para comprarlo.

La trampa de costo son los eventos de trigger, no los tool calls. Se miden a 10x la tarifa del tool call, y un trigger por polling sobre una bandeja de entrada activa factura actúe o no tu agente sobre el evento.

Ideal para

El ingeniero de plataforma de IA o el líder de ops-engineering que construye un agente interno que necesita acceso de escritura autenticado en cinco o más apps SaaS, con un plazo en el que financiar un servicio OAuth por proveedor no es opción. El caso acotado donde gana de forma clara: un equipo de RevOps o Customer Success que lanza un agente que lee Slack y Linear y escribe en HubSpot o Salesforce con alto volumen de llamadas.

No es para

Nada donde la respuesta a “quién guarda el refresh token” tenga que ser “nosotros”, con presupuesto de Free o Pro: la custodia de credenciales vía KMS proxy vive en Enterprise. Si un equipo de Legal Ops conecta un repositorio de contratos, o uno de Recruiting un ATS con PII de candidatos, y la revisión de seguridad exige llaves gestionadas por el cliente, los tiers self-serve no responden esa pregunta. Compra Enterprise o autohospeda otra cosa. Tampoco es la capa correcta para alguien que no programa: esto es un SDK y una API, no un lienzo.

Frente a las alternativas

  • Zapier MCP — la base instalada más grande de la categoría por amplio margen, con más de 9.000 apps, incluida en todos los planes de Zapier, hasta el Free. Elígelo cuando tu organización ya paga Zapier, el volumen del agente se mantiene por debajo de unos 1.000 tool calls al mes y quien lo arma es un generalista de ops y no un ingeniero. Deja de tener sentido apenas escala el volumen, porque la facturación por tasks sale unas 230x la tarifa por llamada de Composio.
  • Arcade.dev — el entrante de mayor crecimiento del segmento y la respuesta estructural a la debilidad central de Composio. Su modelo es OAuth por usuario en el momento de la llamada, con intersección de permisos por acción, así que el token en juego pertenece al usuario final que hace el pedido y no a una única llave de plataforma. Elígelo cuando el requisito de auditoría es “demostrar qué humano autorizó esta escritura”, o cuando una sola credencial de plataforma comprometida es un radio de impacto inaceptable. Eso lo pagas en amplitud de catálogo y en precio.
  • n8n — elígelo cuando la residencia de datos o una revisión de seguridad prohíben que un tercero guarde tus tokens. Autohospedar devuelve la custodia de credenciales a tu propia infraestructura; a cambio asumes el mantenimiento de auth que comprabas Composio para eliminar.

Si ninguno encaja, la salida honesta es escribir clientes de API directos para las tres apps que de verdad importan y saltarse la capa. Por debajo de unas cinco integraciones, un gateway es sobrecarga.

A qué prestar atención

  • Composio guarda tus tokens OAuth, y ese almacén ya fue vulnerado. El 21 de mayo de 2026 la empresa divulgó un incidente en el que los atacantes exfiltraron aproximadamente 5.241 API keys y 5.001 tokens OAuth de GitHub, junto con cantidades menores de tokens de Jira, Slack, HubSpot, Linear, Notion, Google Calendar y 12 de Gmail. El vector inicial fue un token OAuth de Gmail comprometido de un empleado de Composio, que dio al atacante acceso a la bandeja de entrada y, desde ahí, la capacidad de interceptar correos de inicio de sesión con magic link y llegar a sistemas de producción con secretos de clientes. Los tokens de GitHub fueron revocados por precaución. Guarda: registra tu propio cliente OAuth por proveedor en lugar de usar la app de desarrollador compartida de Composio, para que revocar sea tuyo y no un ticket de soporte; limita cada conexión al permiso más estrecho que el agente necesita y mantén los scopes de escritura de GitHub, Salesforce y cualquier repositorio de contratos o PII fuera de Free y Pro por completo; pon las conexiones con capacidad de escritura detrás del KMS proxy de Enterprise; y escribe el runbook de rotación antes del lanzamiento, no después de la próxima divulgación.
  • La retención de logs es más corta que la ventana que necesitas para investigar uno. 7 días en Free, 30 en Pro. Un incidente de credenciales se descubre de forma rutinaria semanas después del hecho — este llegó a producción por la bandeja de entrada de un empleado antes de que alguien lo notara. Guarda: exporta los logs de Composio a tu propio SIEM o almacenamiento de objetos con un job diario desde el día uno, y trata la vista de logs del producto como una comodidad de depuración, no como registro de auditoría.
  • El tier Free se pausa en el tope en lugar de cobrarte. El default correcto para una tarjeta de crédito y el equivocado para un agente en producción, que se detiene a mitad de ejecución a los 100K tool calls sin excedente que absorba un pico. Guarda: nunca corras producción en Free — pasa a Pro y fija un tope de gasto explícito, para que el modo de falla sea una factura acotada y no una caída silenciosa.
  • Los clientes existentes están con precio prestado. Las cuentas anteriores al 15 de agosto de 2026 siguen en su plan previo hasta el 31 de diciembre de 2026. Guarda: vuelve a modelar tu factura contra las tarifas actuales por llamada y por trigger ahora y presupuesta la diferencia para el año que viene, en vez de encontrártela en enero.