O que é
Obot é um control plane que você mesmo hospeda, posicionado entre seus clientes de IA e tudo o que eles alcançam: servidores MCP, as credenciais que esses servidores precisam e agora também os modelos. É escrito em Go, com licença MIT em github.com/obot-platform/obot, e tem 983 estrelas no GitHub. Três peças fazem o trabalho: um MCP Catalog que os administradores curam e a equipe navega, um gateway que negocia OAuth com cada servidor downstream, e um log de auditoria que registra cada chamada de ferramenta com o usuário, o agente, o servidor, os argumentos e o resultado.
O modelo de autenticação é o motivo para olhar. O Obot coloca uma única camada de identidade na frente de cada servidor MCP, intermediando tokens contra Google, GitHub, Okta, Auth0, JumpCloud ou Entra, e cuidando da aplicação de scopes e da rotação. A garantia declarada pelo Obot é que os tokens nunca saem do gateway. O acesso é por ferramenta, não por servidor: você define quais usuários, grupos e agentes podem chamar quais ferramentas em quais servidores, como política escrita em código.
A Obot AI levantou um seed de $35M anunciado em 23 de setembro de 2025, co-liderado por Mayfield e Nexus Venture Partners. O time fundador construiu a Rancher Labs, adquirida pela SUSE, e a Cloud.com, adquirida pela Citrix; Sheng Liang é o CEO. O MCP Gateway foi lançado em agosto de 2025, e a empresa também publica o Nanobot, um framework de agentes com licença Apache-2.0.
A bifurcação que ele resolve
A pergunta pela qual esta página existe é “um gateway que a gente hospeda, ou tool-auth gerenciado”. Composio e Arcade guardam seus tokens OAuth na infraestrutura deles e entregam um catálogo em troca. A Composio divulgou em 21 de maio de 2026 que atacantes exfiltraram aproximadamente 5.241 chaves de API e 5.001 tokens OAuth do GitHub exatamente desse tipo de armazenamento. O Obot inverte a troca: não há nada para exfiltrar de um fornecedor, porque não existe fornecedor no caminho da credencial — e também não existe um catálogo pronto de mil integrações. O Obot governa os servidores MCP que você traz; ele não os fornece.
A versão 0.23.0, lançada em 18 de junho de 2026, adicionou a peça que separa o Obot dos dois: um gateway de LLM. O Obot agora apresenta um endpoint de modelos compatível com OpenAI e Anthropic, então o Claude Code se autentica com um token do Obot, chama os modelos pelo nome nativo e enxerga apenas os modelos que aquele usuário está autorizado a usar. Composio e Arcade governam chamadas de ferramenta. O Obot governa chamadas de ferramenta e chamadas de modelo com uma política só e uma trilha de auditoria só, que é o artefato que um revisor de compliance de fato pede.
O mesmo release moveu os servidores MCP compartilhados para entradas de catálogo versionadas em Git, então um servidor novo entra por code review e referencia secrets gerenciados externamente em vez de guardá-los no Obot. Ele também colapsou as edições em um único build: a imagem open source mais uma chave de licença liga os recursos enterprise, então você atualiza no lugar em vez de fazer deploy de outra imagem.
A realidade do preço
O Obot Community é gratuito e self-hosted sob MIT. O Obot Cloud é hospedado e gratuito para testar. O Obot Enterprise é uma chave de licença que adiciona integração de identidade com Okta e Microsoft Entra, governança avançada e suporte comercial. Não há preço publicado para essa edição: obot.ai/pricing retorna 404 e o caminho enterprise é uma solicitação de demo.
Leia a licença gratuita direito. Produção, segundo o próprio guia de instalação do Obot, pede PostgreSQL 17 ou superior, um cluster Kubernetes de grau produtivo com capacidade para o Obot e para cada servidor MCP que ele rodar, armazenamento de objetos compatível com S3, certificados TLS, uma chave de KMS na nuvem (AWS, Google ou Azure) e uma estratégia de backup. Nossa estimativa a partir desses requisitos documentados: uma pegada modesta na AWS — Kubernetes gerenciado, RDS para PostgreSQL, um bucket e uma chave de KMS — fica perto de $400-700 por mês antes dos próprios servidores MCP. A licença custa $0; o engenheiro de plataforma que assume o caminho de atualização, não.
Ideal para
O engenheiro de plataforma ou de TI numa empresa que já roda Kubernetes e cuja revisão de segurança barrou o tool-auth gerenciado. O caso delimitado em que o Obot ganha de lavada: 40 pessoas no Claude Code e no Cursor alcançando servidores MCP do Salesforce e do Slack, onde o jurídico precisa de uma trilha de auditoria por ferramenta que nomeie o humano por trás de cada escrita, e onde a mesma política tem que cobrir quais modelos essas pessoas podem chamar.
Não é para
Um time de cinco pessoas sem prática de Kubernetes. A imagem Docker de container único é um caminho de avaliação, não um deploy, e rodá-la em produção significa montar o socket do Docker do host dentro do seu control plane de agentes. O Obot também é a escolha errada se o que você quer é amplitude no primeiro dia: se a meta são escritas autenticadas em mil aplicações SaaS esta semana, a Composio entrega isso e o Obot não.
Contra as alternativas
- Docker MCP Gateway — a distribuição mais ampla da categoria, open source e embarcada dentro do MCP Toolkit do Docker Desktop, com disponibilidade geral no fim de 2025. Ele roda cada servidor MCP como um container com privilégios e acesso de rede restritos. Escolha ele quando o requisito é execução local segura para desenvolvedores e você não tem um mandato de governança central. Ele não responde “qual humano autorizou isso” no nível da empresa inteira.
- Composio — o maior catálogo gerenciado, com cerca de 1.000 integrações, e a chamada de ferramenta autenticada mais barata do segmento a $0,0003. Escolha ela quando a velocidade até uma escrita funcionando pesa mais que a custódia da credencial, e quando ninguém está exigindo que você guarde os tokens.
- Arcade — o entrante que mais cresce, com Série A de $60M em junho de 2026 e a aquisição da Smithery em 5 de agosto de 2026. Ela autoriza por usuário no momento da chamada contra o seu IdP existente. Escolha ela quando você quer OAuth por usuário sem operar a infraestrutura, e aceita um terceiro no caminho da credencial.
Se nenhum servir, rode os servidores MCP que seus agentes precisam como containers simples atrás do API gateway que você já tem e escreva os eventos de auditoria no SIEM que você já paga. Abaixo de uns cinco servidores e um time só, um control plane é sobrecarga.
Pontos de atenção
- A licença é grátis e o deploy não. Os requisitos de produção listam um cluster Kubernetes, PostgreSQL 17+, armazenamento de objetos, KMS e backups, e o cluster tem que ser dimensionado para o Obot mais cada servidor MCP que ele hospedar. Proteção: coloque o engenheiro de plataforma no orçamento antes do piloto, e mantenha a imagem Docker de container único — que monta
/var/run/docker.sock— apenas em hardware de avaliação. Esse container escorregar para produção é a falha realista aqui, não a conta do Kubernetes. - O SSO enterprise fica atrás da chave de licença. A integração com Okta e Microsoft Entra vem no Enterprise; o build open source cobre Google, GitHub, Auth0 e JumpCloud. Proteção: confirme qual IdP a sua revisão de segurança exige antes da semana 1 do piloto, e consiga a cotação enterprise nessa hora: descobrir o requisito depois que o piloto se provar significa negociar a renovação do lado fraco da mesa.
- Sem preço público na edição que você vai acabar comprando. Proteção: consiga uma cotação por escrito que nomeie a base de medição — assentos, servidores ou chamadas de ferramenta — e um teto de renovação no primeiro contrato, antes que o Obot vire o gargalo de todo agente da empresa.
- Software pré-1.0 andando rápido. A v0.23.0 reorganizou a interface, mudou como servidores compartilhados são definidos e adicionou um endpoint de modelos, tudo em um release só, em 18 de junho de 2026. Proteção: fixe um digest de imagem em vez de
:latest, leia as notas de versão antes de cada atualização, e ensaie uma restauração do PostgreSQL, porque um gateway que fica na frente de ferramentas e modelos derruba junto todos os agentes da empresa.