Ce que c’est
Obot est un plan de contrôle que vous hébergez vous-même, placé entre vos clients IA et tout ce qu’ils atteignent : serveurs MCP, identifiants dont ces serveurs ont besoin, et désormais les modèles eux-mêmes. Il est écrit en Go, sous licence MIT sur github.com/obot-platform/obot, et compte 983 étoiles GitHub. Trois pièces font le travail : un MCP Catalog que les administrateurs organisent et que les équipes parcourent, une gateway qui négocie OAuth auprès de chaque serveur en aval, et un journal d’audit qui consigne chaque appel d’outil avec l’utilisateur, l’agent, le serveur, les arguments et le résultat.
Le modèle d’authentification est la raison de s’y intéresser. Obot place une seule couche d’identité devant chaque serveur MCP, assure le courtage des jetons auprès de Google, GitHub, Okta, Auth0, JumpCloud ou Entra, et prend en charge l’application des scopes et la rotation. La garantie affichée par Obot est que les jetons ne quittent jamais la gateway. L’accès s’exerce par outil, pas par serveur : vous définissez quels utilisateurs, groupes et agents peuvent appeler quels outils sur quels serveurs, sous forme de politique écrite en code.
Obot AI a levé un tour d’amorçage de $35M annoncé le 23 septembre 2025, co-dirigé par Mayfield et Nexus Venture Partners. L’équipe fondatrice a bâti Rancher Labs, rachetée par SUSE, et Cloud.com, rachetée par Citrix ; Sheng Liang en est le CEO. La MCP Gateway est sortie en août 2025, et l’entreprise publie aussi Nanobot, un framework d’agents sous Apache-2.0.
L’arbitrage qu’il tranche
La question qui justifie cette page est « une gateway que nous hébergeons, ou du tool-auth géré ». Composio et Arcade détiennent vos jetons OAuth sur leur infrastructure et vous rendent un catalogue en échange. Composio a divulgué le 21 mai 2026 que des attaquants avaient exfiltré environ 5 241 clés d’API et 5 001 jetons OAuth GitHub depuis exactement ce type de coffre. Obot inverse l’échange : il n’y a rien à exfiltrer chez un fournisseur, puisqu’aucun fournisseur ne se trouve dans le chemin des identifiants — et il n’y a pas non plus de catalogue prêt à l’emploi de mille intégrations. Obot gouverne les serveurs MCP que vous apportez ; il ne les fournit pas.
La version 0.23.0, publiée le 18 juin 2026, a ajouté la pièce qui sépare Obot des deux autres : une gateway LLM. Obot expose désormais un endpoint de modèles compatible OpenAI et Anthropic, si bien que Claude Code s’authentifie avec un jeton Obot, appelle les modèles par leur nom natif et ne voit que les modèles que cet utilisateur est autorisé à employer. Composio et Arcade gouvernent les appels d’outils. Obot gouverne les appels d’outils et les appels de modèles via une seule politique et une seule piste d’audit, qui est l’artefact qu’un auditeur de conformité réclame réellement.
La même version a déplacé les serveurs MCP partagés vers des entrées de catalogue adossées à Git, de sorte qu’un nouveau serveur entre par revue de code et référence des secrets gérés à l’extérieur au lieu de les stocker dans Obot. Elle a aussi fondu les éditions en un seul build : l’image open source plus une clé de licence active les fonctions enterprise, vous mettez donc à jour sur place plutôt que de déployer une autre image.
La réalité du prix
Obot Community est gratuit et auto-hébergé sous MIT. Obot Cloud est hébergé et gratuit à l’essai. Obot Enterprise est une clé de licence qui ajoute l’intégration d’identité avec Okta et Microsoft Entra, une gouvernance avancée et un support commercial. Aucun prix n’est publié pour cette édition : obot.ai/pricing renvoie un 404 et la voie enterprise passe par une demande de démo.
Lisez la licence gratuite correctement. La production, selon le guide d’installation d’Obot lui-même, réclame PostgreSQL 17 ou supérieur, un cluster Kubernetes de qualité production dimensionné pour Obot et pour chaque serveur MCP qu’il exécute, un stockage objet compatible S3, des certificats TLS, une clé KMS cloud (AWS, Google ou Azure) et une stratégie de sauvegarde. Notre estimation à partir de ces exigences documentées : une empreinte AWS modeste — Kubernetes géré, RDS pour PostgreSQL, un bucket et une clé KMS — s’établit autour de $400-700 par mois avant les serveurs MCP eux-mêmes. La licence coûte $0 ; l’ingénieur plateforme qui porte le chemin de mise à jour, non.
Idéal pour
L’ingénieur plateforme ou IT d’une entreprise qui exploite déjà Kubernetes et dont la revue de sécurité a bloqué le tool-auth géré. Le cas délimité où Obot gagne nettement : 40 personnes sur Claude Code et Cursor atteignant des serveurs MCP Salesforce et Slack, là où le juridique exige une piste d’audit par outil nommant l’humain derrière chaque écriture, et où la même politique doit couvrir quels modèles ces personnes peuvent appeler.
Pas pour
Une équipe de cinq personnes sans pratique de Kubernetes. L’image Docker à conteneur unique est un chemin d’évaluation, pas un déploiement, et l’exécuter en production revient à monter le socket Docker de l’hôte dans votre plan de contrôle d’agents. Obot est aussi le mauvais choix si vous voulez de la largeur dès le premier jour : si l’objectif est d’écrire de façon authentifiée dans mille applications SaaS cette semaine, Composio le livre et Obot non.
Face aux alternatives
- Docker MCP Gateway — la distribution la plus large de la catégorie, open source et embarquée dans le MCP Toolkit de Docker Desktop, disponibilité générale fin 2025. Elle exécute chaque serveur MCP comme un conteneur aux privilèges et à l’accès réseau restreints. Choisissez-la quand l’exigence est une exécution locale sûre pour les développeurs et qu’aucun mandat de gouvernance centrale ne pèse sur vous. Elle ne répond pas à « quel humain a autorisé ceci » à l’échelle de l’entreprise.
- Composio — le plus grand catalogue géré, à environ 1 000 intégrations, et l’appel d’outil authentifié le moins cher du segment à $0,0003. Choisissez-le quand la vitesse jusqu’à une écriture fonctionnelle prime sur la garde des identifiants, et que personne ne vous demande de détenir les jetons.
- Arcade — le nouvel entrant qui croît le plus vite, série A de $60M en juin 2026 et rachat de Smithery le 5 août 2026. Il autorise par utilisateur au moment de l’appel, contre votre IdP existant. Choisissez-le quand vous voulez de l’OAuth par utilisateur sans exploiter l’infrastructure, et que vous acceptez un tiers dans le chemin des identifiants.
Si rien ne convient, exécutez les serveurs MCP dont vos agents ont besoin comme de simples conteneurs derrière la gateway d’API que vous avez déjà, et écrivez les événements d’audit dans le SIEM que vous payez déjà. En dessous d’environ cinq serveurs et d’une seule équipe, un plan de contrôle est une charge inutile.
Points de vigilance
- La licence est gratuite, le déploiement non. Les exigences de production listent un cluster Kubernetes, PostgreSQL 17+, du stockage objet, un KMS et des sauvegardes, et le cluster doit être dimensionné pour Obot plus chaque serveur MCP qu’il héberge. Garde-fou : budgétez l’ingénieur plateforme avant le pilote, et gardez l’image Docker à conteneur unique — qui monte
/var/run/docker.sock— uniquement sur du matériel d’évaluation. Que ce conteneur glisse en production est la panne réaliste ici, pas la facture Kubernetes. - Le SSO enterprise se trouve derrière la clé de licence. L’intégration Okta et Microsoft Entra arrive avec Enterprise ; le build open source couvre Google, GitHub, Auth0 et JumpCloud. Garde-fou : confirmez quel IdP votre revue de sécurité impose avant la semaine 1 du pilote, et obtenez le devis enterprise à ce moment-là — découvrir l’exigence une fois le pilote validé revient à négocier le renouvellement du mauvais côté de la table.
- Aucun prix public sur l’édition que vous finirez par acheter. Garde-fou : obtenez un devis écrit nommant la base de facturation — sièges, serveurs ou appels d’outils — et un plafond de renouvellement dès le premier contrat, avant qu’Obot ne devienne le goulot d’étranglement de chaque agent de l’entreprise.
- Logiciel pré-1.0 qui avance vite. La v0.23.0 a réorganisé l’interface, changé la définition des serveurs partagés et ajouté un endpoint de modèles, le tout dans une seule livraison le 18 juin 2026. Garde-fou : épinglez un digest d’image plutôt que
:latest, lisez les notes de version avant chaque mise à jour, et répétez une restauration PostgreSQL — car une gateway qui se place devant les outils et les modèles emporte avec elle tous les agents de l’entreprise.