Стартап Arcade.dev привлёк $60 млн в рамках раунда Series A. Лид-инвестором выступил фонд SYN Ventures, стратегические вложения сделали Morgan Stanley и Wipro. Компания строит то, что называет secure action layer — прослойку, которая контролирует, какие операции автономный ИИ-агент имеет право выполнить в корпоративных приложениях и от чьего имени.

Ключевые факты

  • Arcade.dev закрыл Series A на $60 млн под управлением SYN Ventures; стратегические инвесторы — Morgan Stanley и Wipro.
  • С учётом посевного раунда на $12 млн (2025) совокупное финансирование составило $72 млн.
  • Продукт — рантайм авторизации действий агентов: права под конкретное действие пользователя плюс полный аудит без постоянных привилегий.
  • Платформа включает более 8000 готовых инструментов под протокол MCP, авторами спецификации авторизации которого выступила команда Arcade.
  • Gartner оценивает рынок платформ управления ИИ в $492 млн в 2026 году с выходом за $1 млрд к 2030-му.

Вместе с посевным раундом на $12 млн в 2025 году совокупное финансирование Arcade достигло $72 млн. Управляющий партнёр SYN Ventures Джей Лик вошёл в совет директоров.

Что строит Arcade

Продукт Arcade — рантайм, через который проходят действия агента. Вместо того чтобы выдавать модели широкий доступ к API, платформа выдаёт права под конкретное действие конкретного пользователя: без постоянных привилегий, без переразрешённых сервисных аккаунтов и с ограниченным радиусом поражения, если агент галлюцинирует. Каждое обращение фиксируется, что даёт службе безопасности журнал того, какой агент что сделал, от чьего лица и в какой системе.

Поверх авторизации Arcade поставляет более 8000 готовых инструментов под протокол MCP — для Gmail, Slack, GitHub, Salesforce и десятков других сервисов. Это не обёртки над API, а интеграции, заточенные под то, как агенты вызывают инструменты на практике. SDK позволяет инженерам собирать и тестировать собственные защищённые инструменты и подключать агентов к произвольным системам. Отдельная функция — обработка интерактивного согласия: когда инструменту впервые требуется доступ к стороннему сервису, Arcade проводит пользователя через OAuth-вход, сохраняет и обновляет выданные токены, чтобы агент не запрашивал учётные данные напрямую. Слой задуман нейтральным к стеку — он не привязан ни к конкретной модели, ни к фреймворку оркестрации и встаёт между любым агентом и целевым SaaS-сервисом.

Команда вышла из инфраструктурных компаний: CEO Алекс Салазар ранее руководил продуктом в Okta и продал ей свой стартап, CTO Сэм Парти пришёл из Redis. Arcade указывает, что её специалисты строили слои идентификации и интеграции в Okta, MongoDB, Snowflake и Airbyte, а сама компания была автором спецификации авторизации для MCP.

Зачем рынку отдельный слой governance

Проблема, на которую нацелен Arcade, формулируется коротко: команды безопасности не могут ответить, какой агент совершил какое действие, от имени какого пользователя и против какой системы. По мере того как развёртывания переходят от пилотов к тысячам продакшен-сценариев, отсутствие такого ответа превращается в операционный риск.

Данные отрасли подтверждают разрыв. Согласно отчёту Gravitee State of AI Agent Security 2026, 81% команд прошли стадию планирования, но лишь 14,4% получили полное согласование по безопасности. Только 22% компаний воспринимают агентов как самостоятельные идентичности — остальные полагаются на общие API-ключи: 45,6% используют их для аутентификации между агентами. Полную видимость того, какие агенты обмениваются данными друг с другом, имеют лишь 24,4% организаций.

Спрос подпирается и деньгами на стороне governance. Gartner оценивает рынок платформ управления ИИ в $492 млн в 2026 году с выходом за $1 млрд к 2030-му. На этом фоне участие Morgan Stanley в раунде Arcade читается как ставка корпоративного капитала на инфраструктуру контроля, а не на сами модели.

Как это соотносится с агентами в продакшене

Подход Arcade ложится в логику, к которой пришли команды, внедряющие computer-use и других агентов в реальные процессы: поверх непредсказуемого исполнителя выстраивается слой контроля — ограничение прав, журналирование и точки подтверждения. Arcade выносит этот слой из внутренней обвязки каждой команды в отдельный продукт со стандартизированной авторизацией.

Разница с задачей оценки агентов тоже показательна. Если интерактивные бенчмарки вроде terminal-bench измеряют, способен ли агент довести задачу до результата, то Arcade отвечает на смежный вопрос: что агенту разрешено трогать, пока он эту задачу решает. Первое — про компетентность, второе — про границы ответственности.

Раунд показывает, куда смещается часть венчурного интереса в агентной теме — от автономности к её обузданию. Что проверять дальше — закрепится ли отдельный слой авторизации как стандартный компонент стека или функция уедет внутрь платформ оркестрации и поставщиков идентификации, для которых это смежный рынок. Другие инструменты для агентов уже движутся в обе стороны.

Частые вопросы

Сколько и от кого привлёк Arcade?

Arcade.dev привлёк $60 млн в раунде Series A под управлением SYN Ventures, со стратегическими вложениями Morgan Stanley и Wipro. С посевным раундом на $12 млн совокупное финансирование достигло $72 млн.

Что делает продукт Arcade?

Это рантайм, через который проходят действия ИИ-агента. Он выдаёт права под конкретное действие конкретного пользователя, не оставляя постоянных привилегий, и ведёт журнал того, какой агент что сделал, от чьего имени и в какой системе.

Кто основатели Arcade?

CEO Алекс Салазар ранее руководил продуктом в Okta и продал ей свой стартап, CTO Сэм Парти пришёл из Redis. Команда строила инфраструктурные слои в Okta, MongoDB, Snowflake и Airbyte.

Почему рынку нужен отдельный слой контроля для агентов?

По данным отчёта Gravitee 2026, лишь 14,4% команд получили полное согласование по безопасности агентов, а 45,6% используют общие API-ключи для аутентификации между агентами. Службы безопасности часто не могут установить, какой агент совершил какое действие.

По мотивам: Business Wire