O que é
Arcade é a camada de autorização e execução entre um agente e os sistemas em que ele escreve. Onde o Composio compete por amplitude de catálogo no menor preço por chamada, o Arcade compete por outra pergunta: qual pessoa autorizou essa escrita, e se você consegue provar isso seis meses depois. Quando uma chamada de ferramenta precisa de um scope OAuth que o usuário não concedeu, o Arcade Engine interrompe a execução, conduz esse usuário pelo fluxo de consentimento do provedor e retoma — assim o token em jogo pertence à pessoa que faz a solicitação, e não a uma única chave de plataforma compartilhada. Ele lê o seu provedor de identidade existente (Okta, Entra) em vez de substituí-lo, e avalia a autorização por ação no momento da chamada.
A empresa levantou uma Série A de $60M em junho de 2026 liderada pela SYN Ventures, com investimento estratégico de Morgan Stanley e Wipro, levando o funding total a $72M incluindo um seed de $12M. Ela escreveu a proposta de melhoria de especificação por trás do fluxo de URL elicitation do MCP, desenvolvida com a Anthropic e aceita na especificação MCP em novembro de 2025. Em 5 de agosto de 2026 adquiriu a Smithery, o registro público e plataforma de hosting de MCP, em termos não divulgados; o cofundador da Smithery, Anirudh Kamath, entrou para o time.
Por que aparece nos stacks de agentes
Uma única chave OAuth de plataforma é um único raio de impacto. A Composio divulgou em 21 de maio de 2026 que atacantes exfiltraram cerca de 5,241 chaves de API e 5,001 tokens OAuth do GitHub exatamente desse tipo de armazenamento central. O modelo por usuário do Arcade reduz o mesmo incidente às permissões das contas individuais alcançadas, e deixa um log de ações que nomeia a pessoa que autorizou — que é o artefato que um revisor de compliance pede e que uma conta de serviço compartilhada não consegue produzir.
Leia os números do catálogo com cuidado. O Arcade declarou mais de 8,000 ferramentas otimizadas para agentes em junho de 2026, mas a documentação lista cerca de 60 servidores MCP nomeados em oito categorias, e os separa em Optimized (construídos pelo Arcade) e Starter (wrappers de API gerados). Ferramentas são funções individuais; servidores são contra o que você de fato integra.
A realidade do preço
- Free — $0, com 2,000 chamadas de ferramenta e 2,000 eventos de autenticação por mês, hosting gerenciado na nuvem e suporte por Discord e GitHub.
- Team — $25/mês de taxa de plataforma, mais $0.01 por chamada de ferramenta e $0.10 por evento de autenticação, com suporte por email no próximo dia útil.
- Enterprise — sob medida, vendido como pacotes anuais de eventos de autenticação e chamadas de ferramenta com tarifas com desconto. Esse nível carrega SSO, RBAC, logs de auditoria, acesso a registro privado, deploy autogerenciado em Helm/Kubernetes ou no aplicativo gerenciado do Azure Marketplace, e suporte 24/7 com SLA.
Não há licenciamento por assento. A faixa real: um agente interno atendendo 300 usuários com 25K chamadas por mês fica perto de $365 no primeiro mês ($25 de plataforma, $250 em chamadas, cerca de $90 para conectar 900 pares usuário-provedor), e depois perto de $275 em regime estável. Com 500K chamadas por mês, o preço de lista do Team é $5,025 — o volume em que você para de pagar tabela e negocia um pacote.
Por chamada, $0.01 contra os $0.0003 do Composio é uma diferença de 33x. Esse é o preço dos tokens por usuário e da auditoria por ação. Se ninguém nunca vai perguntar qual pessoa autorizou uma escrita, você está pagando duas ordens de grandeza por uma propriedade que não usa.
Eventos de autenticação escalam com o seu número de usuários, não com o seu uso. Cada nova conexão usuário-provedor cobra $0.10, e a reautorização depois da expiração de um token, de uma mudança de scope ou de uma permissão revogada cobra de novo. Um rollout de 5,000 assentos sobre quatro provedores são 20,000 eventos de autenticação antes de o agente fazer uma única chamada.
Ideal para
O engenheiro de plataforma ou de segurança que coloca em produção um agente que escreve em um sistema de registro em nome de muitos usuários finais nomeados, onde o requisito de auditoria é “provar qual pessoa autorizou esta ação”. O caso delimitado em que ele ganha sem discussão: um time de RevOps ou Customer Success que coloca na frente de várias centenas de reps um agente que atualiza Salesforce ou HubSpot e publica no Slack como cada rep, com uma trilha por usuário que sobrevive a uma revisão de compliance.
Não é para
Um agente interno de um único inquilino rodando como uma conta de serviço única em alto volume de chamadas. Se os mesmos três tokens atendem cada requisição e nenhum revisor vai perguntar sob qual autoridade uma escrita aconteceu, o prêmio de 33x por chamada não compra nada. Também é a camada errada para quem não programa — isso é um SDK, uma CLI e uma API, não um canvas. E para um time de Legal Ops ou Recruiting cujas regras de residência de dados proíbem que um terceiro guarde tokens, os deploys autogerenciados respondem à objeção mas te movem para o preço Enterprise para chegar lá.
Contra as alternativas
- Composio — cerca de 1,000 integrações a $0.0003 por chamada, a chamada autenticada mais barata do segmento. Escolha quando o volume de chamadas dominar a fatura e uma única chave de plataforma for uma custódia que a sua revisão de segurança vai aceitar. O vazamento de maio de 2026 é o argumento contra essa aceitação.
- Zapier MCP — a maior base instalada da categoria com mais de 9,000 apps, incluída em todos os planos do Zapier. Escolha quando quem monta a ligação for um generalista de ops, o volume mensal ficar abaixo de cerca de 1,000 chamadas e o Zapier já estiver na fatura. A cobrança por tasks sai perto de $0.069 por chamada, então ela se inverte assim que o volume cresce.
- Runlayer — o entrante de crescimento mais rápido em governança de agentes: um seed de $11M em novembro de 2025 seguido de uma Série A de $30M em junho de 2026 liderada pela Felicis, com 18,000 conectores MCP prontos, fluxos de aprovação e varredura de prompt injection e exfiltração de dados; o plano Pro custa $499/mês para 25 servidores MCP registrados. Escolha quando o problema for descobrir MCP na sombra e inspecionar tráfego de servidores que você não construiu. O Arcade ganha em identidade, o Runlayer em inspeção de ameaça de entrada; times com os dois problemas compram os dois.
Se nenhum encaixa, a alternativa honesta abaixo de umas cinco integrações e uma conta de serviço é escrever clientes de API diretos e pular a camada.
Pontos de atenção
- A homepage diz “SOC 2 compliant” sem nomear o tipo, e não declara posição sobre ISO 27001 nem HIPAA. Guarda: peça por escrito o relatório, o tipo dele, o período de auditoria e o resumo do pen-test mais recente antes de a revisão de segurança começar, e trate a linha de marketing como não verificada até o documento estar em mãos — um deploy de Legal Ops ou Recruiting que toca contratos ou PII de candidatos não passa na revisão com uma afirmação de homepage.
- A cobrança de eventos de autenticação é movida pelo headcount, então dispara no rollout e de novo a cada reconexão forçada. Guarda: modele como usuários × provedores × (1 + sua taxa anual de reautenticação), coloque um alarme de gasto específico nessa linha e negocie os eventos de autenticação dentro do pacote Enterprise antes do rollout, não depois da primeira fatura.
- O nível Free é uma demo, não um piloto. 2,000 chamadas são uma tarde de um agente falante, e o teto chega sem aviso no meio da avaliação. Guarda: rode no Team qualquer piloto que carregue uma decisão de seguir ou parar, com um teto de orçamento explícito, para que a avaliação termine por evidência e não por cota.
- Servidores Starter são wrappers de API gerados, não integrações construídas à mão, e a diferença de qualidade é real. O próprio índice do Arcade, com mais de 43,400 servidores MCP e 219,069 ferramentas, encontrou 0.5% com nota A. Guarda: confirme que o servidor do qual você depende é Optimized antes de se comprometer, e teste durante o trial as três chamadas de que o seu workflow depende contra dados reais em vez de ler a ficha do catálogo.