Стартап Arcade.dev привлёк $60 млн в рамках раунда Series A. Лид-инвестором выступил фонд SYN Ventures, стратегические вложения сделали Morgan Stanley и Wipro. Компания строит то, что называет secure action layer — прослойку, которая контролирует, какие операции автономный ИИ-агент имеет право выполнить в корпоративных приложениях и от чьего имени.
Ключевые факты
- Arcade.dev закрыл Series A на $60 млн под управлением SYN Ventures; стратегические инвесторы — Morgan Stanley и Wipro.
- С учётом посевного раунда на $12 млн (2025) совокупное финансирование составило $72 млн.
- Продукт — рантайм авторизации действий агентов: права под конкретное действие пользователя плюс полный аудит без постоянных привилегий.
- Платформа включает более 8000 готовых инструментов под протокол MCP, авторами спецификации авторизации которого выступила команда Arcade.
- Gartner оценивает рынок платформ управления ИИ в $492 млн в 2026 году с выходом за $1 млрд к 2030-му.
Вместе с посевным раундом на $12 млн в 2025 году совокупное финансирование Arcade достигло $72 млн. Управляющий партнёр SYN Ventures Джей Лик вошёл в совет директоров.
Что строит Arcade
Продукт Arcade — рантайм, через который проходят действия агента. Вместо того чтобы выдавать модели широкий доступ к API, платформа выдаёт права под конкретное действие конкретного пользователя: без постоянных привилегий, без переразрешённых сервисных аккаунтов и с ограниченным радиусом поражения, если агент галлюцинирует. Каждое обращение фиксируется, что даёт службе безопасности журнал того, какой агент что сделал, от чьего лица и в какой системе.
Поверх авторизации Arcade поставляет более 8000 готовых инструментов под протокол MCP — для Gmail, Slack, GitHub, Salesforce и десятков других сервисов. Это не обёртки над API, а интеграции, заточенные под то, как агенты вызывают инструменты на практике. SDK позволяет инженерам собирать и тестировать собственные защищённые инструменты и подключать агентов к произвольным системам. Отдельная функция — обработка интерактивного согласия: когда инструменту впервые требуется доступ к стороннему сервису, Arcade проводит пользователя через OAuth-вход, сохраняет и обновляет выданные токены, чтобы агент не запрашивал учётные данные напрямую. Слой задуман нейтральным к стеку — он не привязан ни к конкретной модели, ни к фреймворку оркестрации и встаёт между любым агентом и целевым SaaS-сервисом.
Команда вышла из инфраструктурных компаний: CEO Алекс Салазар ранее руководил продуктом в Okta и продал ей свой стартап, CTO Сэм Парти пришёл из Redis. Arcade указывает, что её специалисты строили слои идентификации и интеграции в Okta, MongoDB, Snowflake и Airbyte, а сама компания была автором спецификации авторизации для MCP.
Зачем рынку отдельный слой governance
Проблема, на которую нацелен Arcade, формулируется коротко: команды безопасности не могут ответить, какой агент совершил какое действие, от имени какого пользователя и против какой системы. По мере того как развёртывания переходят от пилотов к тысячам продакшен-сценариев, отсутствие такого ответа превращается в операционный риск.
Данные отрасли подтверждают разрыв. Согласно отчёту Gravitee State of AI Agent Security 2026, 81% команд прошли стадию планирования, но лишь 14,4% получили полное согласование по безопасности. Только 22% компаний воспринимают агентов как самостоятельные идентичности — остальные полагаются на общие API-ключи: 45,6% используют их для аутентификации между агентами. Полную видимость того, какие агенты обмениваются данными друг с другом, имеют лишь 24,4% организаций.
Спрос подпирается и деньгами на стороне governance. Gartner оценивает рынок платформ управления ИИ в $492 млн в 2026 году с выходом за $1 млрд к 2030-му. На этом фоне участие Morgan Stanley в раунде Arcade читается как ставка корпоративного капитала на инфраструктуру контроля, а не на сами модели.
Как это соотносится с агентами в продакшене
Подход Arcade ложится в логику, к которой пришли команды, внедряющие computer-use и других агентов в реальные процессы: поверх непредсказуемого исполнителя выстраивается слой контроля — ограничение прав, журналирование и точки подтверждения. Arcade выносит этот слой из внутренней обвязки каждой команды в отдельный продукт со стандартизированной авторизацией.
Разница с задачей оценки агентов тоже показательна. Если интерактивные бенчмарки вроде terminal-bench измеряют, способен ли агент довести задачу до результата, то Arcade отвечает на смежный вопрос: что агенту разрешено трогать, пока он эту задачу решает. Первое — про компетентность, второе — про границы ответственности.
Раунд показывает, куда смещается часть венчурного интереса в агентной теме — от автономности к её обузданию. Что проверять дальше — закрепится ли отдельный слой авторизации как стандартный компонент стека или функция уедет внутрь платформ оркестрации и поставщиков идентификации, для которых это смежный рынок. Другие инструменты для агентов уже движутся в обе стороны.
Частые вопросы
Сколько и от кого привлёк Arcade?
Arcade.dev привлёк $60 млн в раунде Series A под управлением SYN Ventures, со стратегическими вложениями Morgan Stanley и Wipro. С посевным раундом на $12 млн совокупное финансирование достигло $72 млн.
Что делает продукт Arcade?
Это рантайм, через который проходят действия ИИ-агента. Он выдаёт права под конкретное действие конкретного пользователя, не оставляя постоянных привилегий, и ведёт журнал того, какой агент что сделал, от чьего имени и в какой системе.
Кто основатели Arcade?
CEO Алекс Салазар ранее руководил продуктом в Okta и продал ей свой стартап, CTO Сэм Парти пришёл из Redis. Команда строила инфраструктурные слои в Okta, MongoDB, Snowflake и Airbyte.
Почему рынку нужен отдельный слой контроля для агентов?
По данным отчёта Gravitee 2026, лишь 14,4% команд получили полное согласование по безопасности агентов, а 45,6% используют общие API-ключи для аутентификации между агентами. Службы безопасности часто не могут установить, какой агент совершил какое действие.