ooligo

Arcade

agent-integration-platform mcp-gateway · agent-authentication · tool-calling · agent-governance
AI-NATIVE MCP API FREEMIUM
RevOpsLegal OpsRecruiting & TACustomer Success
7.5 /10

Ce que c’est

Arcade est la couche d’autorisation et d’exécution entre un agent et les systèmes dans lesquels il écrit. Là où Composio se bat sur l’étendue du catalogue au prix le plus bas par appel, Arcade se bat sur une autre question : quelle personne a autorisé cette écriture, et pouvez-vous le prouver six mois plus tard. Quand un appel d’outil réclame un scope OAuth que l’utilisateur n’a pas accordé, l’Arcade Engine interrompt l’exécution, fait passer cet utilisateur par le flux de consentement du fournisseur, puis reprend — le token en jeu appartient donc à la personne qui fait la demande, et non à une clé de plateforme partagée. Arcade lit votre fournisseur d’identité existant (Okta, Entra) au lieu de le remplacer, et évalue l’autorisation par action au moment de l’appel.

L’entreprise a levé une Série A de $60M en juin 2026 menée par SYN Ventures, avec un investissement stratégique de Morgan Stanley et Wipro, portant le financement total à $72M en incluant un seed de $12M. Elle a rédigé la proposition d’amélioration de spécification derrière le flux URL elicitation de MCP, développée avec Anthropic et acceptée dans la spécification MCP en novembre 2025. Le 5 août 2026, elle a racheté Smithery, le registre public et la plateforme d’hébergement MCP, à des conditions non divulguées ; le cofondateur de Smithery, Anirudh Kamath, a rejoint l’équipe.

Pourquoi il apparaît dans les stacks d’agents

Une seule clé OAuth de plateforme, c’est un seul rayon d’impact. Composio a révélé le 21 mai 2026 que des attaquants avaient exfiltré environ 5 241 clés d’API et 5 001 tokens OAuth GitHub depuis exactement ce type de coffre central. Le modèle par utilisateur d’Arcade ramène le même incident aux autorisations des comptes individuels réellement atteints, et laisse un journal d’actions qui nomme la personne ayant autorisé — c’est l’artefact que réclame un auditeur de conformité, et qu’un compte de service partagé ne peut pas produire.

Lisez les chiffres du catalogue avec attention. Arcade annonçait plus de 8 000 outils optimisés pour les agents en juin 2026, mais la documentation liste environ 60 serveurs MCP nommés répartis en huit catégories, et les sépare en Optimized (construits par Arcade) et Starter (wrappers d’API générés). Les outils sont des fonctions individuelles ; les serveurs sont ce contre quoi vous intégrez réellement.

La réalité des prix

  • Free — $0, avec 2 000 appels d’outils et 2 000 événements d’authentification par mois, hébergement cloud géré, et support via Discord et GitHub.
  • Team — $25/mois de frais de plateforme, puis $0,01 par appel d’outil et $0,10 par événement d’authentification, avec un support email au jour ouvré suivant.
  • Enterprise — sur mesure, vendu en forfaits annuels d’événements d’authentification et d’appels d’outils à tarifs remisés. C’est le palier qui porte le SSO, le RBAC, les journaux d’audit, l’accès à un registre privé, le déploiement autogéré sur Helm/Kubernetes ou l’application gérée de l’Azure Marketplace, et un support 24/7 avec SLA.

Il n’y a pas de licence par siège. La fourchette réelle : un agent interne servant 300 utilisateurs à 25K appels d’outils par mois atterrit autour de $365 le premier mois ($25 de plateforme, $250 d’appels, environ $90 pour connecter 900 paires utilisateur-fournisseur), puis autour de $275 en régime stable. À 500K appels par mois, le tarif catalogue de Team est de $5 025 — le volume où vous cessez de payer le tarif public pour négocier un forfait.

Par appel, $0,01 contre les $0,0003 de Composio représente un écart de 33x. C’est le prix des tokens par utilisateur et de l’audit par action. Si personne ne demandera jamais quelle personne a autorisé une écriture, vous payez deux ordres de grandeur pour une propriété que vous n’utilisez pas.

Les événements d’authentification suivent votre nombre d’utilisateurs, pas votre usage. Chaque nouvelle connexion utilisateur-fournisseur coûte $0,10, et la réautorisation après l’expiration d’un token, un changement de scope ou une autorisation révoquée facture de nouveau. Un déploiement de 5 000 sièges sur quatre fournisseurs représente 20 000 événements d’authentification avant que l’agent ne passe le moindre appel.

Idéal pour

L’ingénieur plateforme ou sécurité qui met en production un agent écrivant dans un système de référence au nom de nombreux utilisateurs finaux nommés, avec une exigence d’audit du type « prouver quelle personne a autorisé cette action ». Le cas délimité où Arcade gagne sans discussion : une équipe RevOps ou Customer Success qui place devant plusieurs centaines de commerciaux un agent qui met à jour Salesforce ou HubSpot et publie dans Slack au nom de chaque commercial, avec une trace par utilisateur qui survit à une revue de conformité.

Pas pour

Un agent interne mono-locataire tournant sous un compte de service unique à fort volume d’appels. Si les trois mêmes tokens servent chaque requête et qu’aucun auditeur ne demandera jamais sous quelle autorité une écriture a eu lieu, la prime de 33x par appel n’achète rien. C’est aussi la mauvaise couche pour quelqu’un qui ne code pas : c’est un SDK, une CLI et une API, pas un canevas. Et pour une équipe Legal Ops ou Recruiting dont les règles de résidence des données interdisent qu’un tiers détienne des tokens, les déploiements autogérés répondent à l’objection mais vous font passer au tarif Enterprise pour y arriver.

Face aux alternatives

  • Composio — environ 1 000 intégrations à $0,0003 par appel, l’appel d’outil authentifié le moins cher du segment. Choisissez-le quand le volume d’appels domine la facture et qu’une clé de plateforme unique est une garde que votre revue de sécurité acceptera. Sa fuite de mai 2026 est l’argument contre cette acceptation.
  • Zapier MCP — la plus grande base installée de la catégorie avec plus de 9 000 applications, incluse dans tous les plans Zapier. Choisissez-le quand c’est un généraliste ops qui fait le câblage, que le volume mensuel reste sous environ 1 000 appels, et que Zapier est déjà sur la facture. La facturation à la task revient à près de $0,069 par appel, donc elle s’inverse dès que le volume grimpe.
  • Runlayer — l’entrant à la croissance la plus rapide en gouvernance d’agents : un seed de $11M en novembre 2025 suivi d’une Série A de $30M en juin 2026 menée par Felicis, avec 18 000 connecteurs MCP préconstruits, des workflows d’approbation et une analyse des injections de prompt et des exfiltrations de données ; son plan Pro est à $499/mois pour 25 serveurs MCP enregistrés. Choisissez-le quand le problème est la découverte du MCP fantôme et l’inspection du trafic de serveurs que vous n’avez pas construits. Arcade gagne sur l’identité, Runlayer sur l’inspection des menaces entrantes ; les équipes qui ont les deux problèmes achètent les deux.

Si rien ne convient, le repli honnête en dessous d’environ cinq intégrations et d’un compte de service consiste à écrire des clients d’API directs et à sauter la couche.

Points de vigilance

  • La page d’accueil dit « SOC 2 compliant » sans nommer le type, et n’affiche aucune position sur ISO 27001 ou HIPAA. Garde-fou : demandez par écrit le rapport, son type, la période d’audit et le résumé du dernier test d’intrusion avant que la revue de sécurité ne démarre, et traitez la ligne marketing comme non vérifiée tant que le document n’est pas en main — un déploiement Legal Ops ou Recruiting touchant des contrats ou des données personnelles de candidats ne passera pas la revue sur une affirmation de page d’accueil.
  • La facturation des événements d’authentification suit l’effectif : elle explose au déploiement, puis à chaque reconnexion forcée. Garde-fou : modélisez-la comme utilisateurs × fournisseurs × (1 + votre taux annuel de réauthentification), posez une alerte de dépense sur cette ligne précise, et négociez les événements d’authentification dans le forfait Enterprise avant le déploiement plutôt qu’après la première facture.
  • Le palier Free est une démo, pas un pilote. 2 000 appels d’outils, c’est un après-midi d’agent bavard, et le plafond arrive sans prévenir au milieu de l’évaluation. Garde-fou : faites tourner sur Team tout pilote qui porte une décision de poursuite ou d’arrêt, avec un plafond budgétaire explicite, pour que l’évaluation se termine sur des preuves et non sur un quota.
  • Les serveurs Starter sont des wrappers d’API générés, pas des intégrations écrites à la main, et l’écart de qualité est réel. L’index d’Arcade lui-même, sur plus de 43 400 serveurs MCP et 219 069 outils, a trouvé que 0,5% obtenaient la note A. Garde-fou : vérifiez que le serveur dont vous dépendez est Optimized avant de vous engager, et testez pendant l’essai les trois appels d’outils dont dépend votre workflow contre des données réelles plutôt que de lire la fiche du catalogue.