ooligo

Obot

agent-integration-platform mcp-gateway · agent-governance · agent-authentication · self-hosted
AI-NATIVE MCP API FREEMIUM
RevOpsLegal OpsReclutamiento y TACustomer Success
7.5 /10

Qué es

Obot es un plano de control que alojas tú mismo, ubicado entre tus clientes de IA y todo lo que estos alcanzan: servidores MCP, las credenciales que esos servidores necesitan y ahora también los modelos. Está escrito en Go, con licencia MIT en github.com/obot-platform/obot, y acumula 983 estrellas en GitHub. Tres piezas hacen el trabajo: un MCP Catalog que los administradores curan y el personal explora, un gateway que negocia OAuth con cada servidor downstream, y un registro de auditoría que anota cada llamada a herramienta con el usuario, el agente, el servidor, los argumentos y el resultado.

El modelo de autenticación es la razón para mirarlo. Obot coloca una sola capa de identidad delante de cada servidor MCP, gestionando tokens contra Google, GitHub, Okta, Auth0, JumpCloud o Entra, y encargándose de la aplicación de scopes y de la rotación. La garantía declarada por Obot es que los tokens nunca salen del gateway. El acceso es por herramienta, no por servidor: defines qué usuarios, grupos y agentes pueden llamar a qué herramientas en qué servidores, como política escrita en código.

Obot AI levantó una ronda seed de $35M anunciada el 23 de septiembre de 2025, co-liderada por Mayfield y Nexus Venture Partners. El equipo fundador construyó Rancher Labs, adquirida por SUSE, y Cloud.com, adquirida por Citrix; Sheng Liang es el CEO. El MCP Gateway se lanzó en agosto de 2025, y la empresa también publica Nanobot, un framework de agentes con licencia Apache-2.0.

La bifurcación que resuelve

La pregunta por la que existe esta página es “un gateway que alojamos nosotros, o tool-auth gestionado”. Composio y Arcade guardan tus tokens OAuth en su infraestructura y te entregan un catálogo a cambio. Composio reveló el 21 de mayo de 2026 que unos atacantes exfiltraron aproximadamente 5.241 claves de API y 5.001 tokens OAuth de GitHub de exactamente ese tipo de almacén. Obot invierte el intercambio: no hay nada que exfiltrar de un proveedor, porque no hay proveedor en la ruta de las credenciales, y tampoco hay un catálogo prefabricado de mil integraciones. Obot gobierna los servidores MCP que tú traes; no los suministra.

La versión 0.23.0, publicada el 18 de junio de 2026, añadió la pieza que separa a Obot de ambos: un gateway de LLM. Obot ahora presenta un endpoint de modelos compatible con OpenAI y Anthropic, de modo que Claude Code se autentica con un token de Obot, llama a los modelos por su nombre nativo y solo ve los modelos que ese usuario está autorizado a usar. Composio y Arcade gobiernan llamadas a herramientas. Obot gobierna llamadas a herramientas y llamadas a modelos con una sola política y un solo rastro de auditoría, que es el artefacto que un revisor de cumplimiento realmente pide.

La misma versión trasladó los servidores MCP compartidos a entradas de catálogo respaldadas por Git, así que un servidor nuevo entra vía revisión de código y referencia secretos gestionados externamente en lugar de almacenarlos en Obot. También colapsó las ediciones en una sola build: la imagen open source más una clave de licencia activa las funciones enterprise, así que actualizas en el sitio en vez de desplegar una imagen distinta.

La realidad del precio

Obot Community es gratis y autoalojado bajo MIT. Obot Cloud es alojado y se prueba gratis. Obot Enterprise es una clave de licencia que añade integración de identidad con Okta y Microsoft Entra, gobernanza avanzada y soporte comercial. No hay precio publicado para esa edición: obot.ai/pricing devuelve un 404 y la vía enterprise es una solicitud de demo.

Lee bien la licencia gratuita. Producción, según la propia guía de instalación de Obot, requiere PostgreSQL 17 o superior, un clúster de Kubernetes de grado productivo con capacidad para Obot y para cada servidor MCP que ejecute, almacenamiento de objetos compatible con S3, certificados TLS, una clave de KMS en la nube (AWS, Google o Azure) y una estrategia de respaldo. Nuestra estimación a partir de esos requisitos documentados: una huella modesta en AWS —Kubernetes gestionado, RDS para PostgreSQL, un bucket y una clave de KMS— ronda los $400-700 al mes antes de los propios servidores MCP. La licencia cuesta $0; el ingeniero de plataforma que se hace cargo de la ruta de actualización, no.

Ideal para

El ingeniero de plataforma o de IT en una empresa que ya opera Kubernetes y cuya revisión de seguridad ha bloqueado el tool-auth gestionado. El caso acotado donde Obot gana de plano: 40 personas en Claude Code y Cursor alcanzando servidores MCP de Salesforce y Slack, donde el área legal necesita un rastro de auditoría por herramienta que nombre al humano detrás de cada escritura, y donde la misma política tiene que cubrir a qué modelos puede llamar esa gente.

No es para

Un equipo de cinco personas sin práctica de Kubernetes. La imagen Docker de contenedor único es una vía de evaluación, no un despliegue, y ejecutarla en producción implica montar el socket de Docker del host dentro de tu plano de control de agentes. Obot también es la elección equivocada si lo que quieres es amplitud desde el primer día: si el objetivo son escrituras autenticadas en mil aplicaciones SaaS esta semana, Composio entrega eso y Obot no.

Frente a las alternativas

  • Docker MCP Gateway — la distribución más amplia de la categoría, open source y embarcada dentro del MCP Toolkit de Docker Desktop, con disponibilidad general a finales de 2025. Ejecuta cada servidor MCP como un contenedor con privilegios y acceso de red restringidos. Elígelo cuando el requisito es ejecución local segura para desarrolladores y no tienes un mandato de gobernanza central. No responde a “qué humano autorizó esto” a escala de toda la empresa.
  • Composio — el mayor catálogo gestionado, con aproximadamente 1.000 integraciones, y la llamada a herramienta autenticada más barata del segmento a $0,0003. Elígelo cuando la velocidad hasta una escritura funcional pesa más que la custodia de credenciales, y cuando nadie te está pidiendo que guardes tú los tokens.
  • Arcade — el entrante de más rápido crecimiento, con una Serie A de $60M en junio de 2026 y la adquisición de Smithery el 5 de agosto de 2026. Autoriza por usuario en el momento de la llamada contra tu IdP existente. Elígelo cuando quieres OAuth por usuario sin operar la infraestructura, y puedes aceptar a un tercero en la ruta de las credenciales.

Si ninguno encaja, ejecuta los servidores MCP que tus agentes necesitan como contenedores simples detrás del API gateway que ya tienes y escribe los eventos de auditoría al SIEM que ya pagas. Por debajo de unos cinco servidores y un solo equipo, un plano de control es sobrecarga.

Puntos de cuidado

  • La licencia es gratis y el despliegue no. Los requisitos de producción listan un clúster de Kubernetes, PostgreSQL 17+, almacenamiento de objetos, KMS y respaldos, y el clúster tiene que dimensionarse para Obot más cada servidor MCP que aloje. Guarda: presupuesta al ingeniero de plataforma antes del piloto, y mantén la imagen Docker de contenedor único —que monta /var/run/docker.sock— solo en hardware de evaluación. Que ese contenedor se cuele en producción es el fallo realista aquí, no la factura de Kubernetes.
  • El SSO enterprise vive detrás de la clave de licencia. La integración con Okta y Microsoft Entra viene en Enterprise; la build open source cubre Google, GitHub, Auth0 y JumpCloud. Guarda: confirma qué IdP exige tu revisión de seguridad antes de la semana 1 del piloto, y consigue la cotización enterprise entonces: descubrir el requisito después de que el piloto demuestre su valor significa que negocias la renovación desde el lado débil de la mesa.
  • Sin precio público en la edición que terminarás comprando. Guarda: consigue una cotización escrita que nombre la base de medición —asientos, servidores o llamadas a herramientas— y un tope de renovación en el primer contrato, antes de que Obot se convierta en el cuello de botella de cada agente de la empresa.
  • Software pre-1.0 que se mueve rápido. La v0.23.0 reorganizó la interfaz, cambió cómo se definen los servidores compartidos y añadió un endpoint de modelos, todo en una sola entrega el 18 de junio de 2026. Guarda: fija un digest de imagen en lugar de :latest, lee las notas de versión antes de cada actualización, y ensaya una restauración de PostgreSQL, porque un gateway que fronta tanto herramientas como modelos se lleva por delante a todos los agentes de la empresa.