
Secure MCP Framework by Arcade.dev
Arcade.dev · Programación
Secure MCP Framework de Arcade.dev es un framework de código abierto para construir servidores MCP que conectan agentes de IA con herramientas y cuentas reales. Se encarga de lo que los desarrolladores suelen detestar: inicios de sesión OAuth, secretos y despliegue de servidores MCP. Así, defines una herramienta en unas pocas líneas de Python legible y la publicas rápido. Encaja en equipos que construyen herramientas de agente que deben tocar sistemas sensibles como Google, Slack o Salesforce sin reinventar la autenticación cada vez. En corto: es el camino más rápido a un servidor funcionando. De verdad.

Acerca de Secure MCP Framework by Arcade.dev
Qué es Secure MCP Framework de Arcade.dev
Secure MCP Framework de Arcade.dev es un framework de herramientas para agentes de IA que sirve para construir servidores Model Context Protocol (MCP), la forma estándar en que los agentes de IA descubren y llaman herramientas externas. Arcade lo creó como el mismo framework que la empresa usa para sus propias herramientas y luego lo publicó bajo licencia MIT. Eso significa que no hay dependencia de proveedor ni sorpresas de licencia, algo que importa si planeas ejecutar servidores en tu propia infraestructura. Una compensación clara.
El problema que ataca es la autenticación. La mayoría de los servidores MCP son fáciles de prototipar, pero dolorosos de llevar a producción, porque los agentes reales necesitan actuar en nombre de un usuario dentro de Google Drive, Slack o un CRM. Justo esa brecha es la que cierra un framework MCP con autenticación primero. Este trata las conexiones OAuth como una función de primera clase, no como un añadido. Los secretos viven en un archivo .env en local y en secretos gestionados en producción. Sin claves codificadas a mano, sin limpiezas de madrugada. Esa sola decisión de diseño explica por qué los equipos que intentaron atornillar la autenticación a un servidor básico acaban cambiando: adaptar OAuth por usuario a una herramienta ya existente suele obligar a reescribir cómo se autoriza y se guarda cada llamada.
El límite principal es el alcance. Este es un framework para construir herramientas pensado en desarrolladores, no una plataforma sin código. Necesitarás escribir Python, gestionar un proyecto y entender cómo se conectan los clientes MCP. Si quieres enchufar una herramienta existente a un agente sin programar, el servicio alojado de Arcade es la vía más rápida. Tenlo en cuenta antes de decidirte.
Primeros pasos
- Instala la CLI con
uv tool install arcade-mcp. - Crea un proyecto nuevo ejecutando
arcade new my_servery entra en la carpeta. - Abre el
server.pygenerado y define tus herramientas con el decorador@app.tool. - Ejecuta el servidor en local con
uv run server.py, eligiendohttpostdiocomo transporte. - Conecta el servidor a tu IDE o agente con
arcade configurey prueba tus herramientas de principio a fin.
Información del producto
Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de Secure MCP Framework by Arcade.dev.
Ideal para
Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.
Usuarios
- Desarrolladores de Python que necesitan publicar servidores MCP sin escribir su propio flujo OAuth. Sin fontanería de tokens.
- Ingenieros de backend y plataforma que conectan agentes de IA a sistemas de empresa como Google Workspace, Slack o Salesforce. Necesidad habitual.
- Equipos que buscan una opción de código abierto que puedan alojar ellos mismos, para mantener credenciales y código de herramientas bajo su control.
Tareas
- Construir servidores MCP personalizados que definan herramientas que los agentes pueden llamar en flujos reales.
- Añadir autorización de usuario basada en OAuth para que un agente pueda actuar dentro de la cuenta de una persona concreta.
- Gestionar secretos entre el desarrollo local y la producción sin codificar claves a mano.
- Desplegar servidores MCP en un entorno en la nube o en una VPC privada cuando el cumplimiento lo exige.
Casos de uso
- Prototipar una herramienta de agente en local, en un portátil, antes de comprometerse con un plan alojado. Coste cero para empezar.
- Publicar un servidor MCP en producción que deba pasar una revisión de seguridad. Sin atajos.
- Ejecutar agentes en un entorno air-gapped donde no se permiten llamadas externas. Compatible con el cumplimiento.
- Conectar un servidor MCP a Cursor, Claude u otro cliente MCP en un IDE. Trabajo de un solo comando.
Funciones clave
Construcción de herramientas con autenticación primero
Cada herramienta que defines puede exigir la autorización de un usuario antes de ejecutarse, usando conexiones OAuth que gestiona el framework. Esa es la diferencia central frente a los servidores MCP básicos, donde tendrías que montar los tokens tú mismo. Un agente puede lanzar una petición de inicio de sesión y luego actuar sobre la cuenta de ese usuario concreto una vez que aprueba. Este es el modelo MCP con autenticación primero en la práctica, y te ahorra construir un almacén de tokens, un flujo de refresco y una pantalla de consentimiento para cada proveedor que conectas. No es poca cosa.
Configuración y ejecución local en un solo comando
La CLI levanta un servidor MCP funcional con un solo comando, y uv run server.py lo arranca en local. Puedes cambiar de transporte con una bandera, eligiendo http o stdio según cómo se conecte tu cliente. Esto es lo que la gente entiende por crear un servidor MCP en Python de la forma fácil, y marca una diferencia real frente a montar un servidor a mano cuando solo quieres probar una herramienta antes de comer. Mantiene el ciclo corto mientras iteras sobre una herramienta. Pruébalo una vez.
Gestión de secretos integrada
Los secretos se quedan en un archivo .env durante el desarrollo local y pasan a secretos gestionados en producción. Los desarrolladores no tienen que montar un almacén aparte ni arriesgarse a subir credenciales al repositorio. Es una función pequeña que elimina una fuente común de fugas. Lo notarás la primera vez que subas a producción, y tu revisor de seguridad también. Victoria fácil.
Código abierto bajo MIT
El framework se distribuye bajo licencia MIT, así que conservas el control total y puedes bifurcarlo o alojarlo tú mismo cuando lo necesites. No hay cuota por asiento ni sorpresas de licencia más adelante. Para equipos recelosos del bloqueo, es un argumento de peso. Asunto importante.
Opciones de despliegue en producción
Más allá de la ejecución local, los servidores se pueden desplegar en Arcade Cloud, dentro de tu propia VPC o totalmente air-gapped. Los planes de empresa añaden SSO, RBAC, registros de auditoría y un registro privado. Ese abanico permite que un prototipo crezca hasta un despliegue gobernado sin reescribir nada, algo poco habitual en un framework que además arranca en un portátil en cinco minutos.
Amplia compatibilidad con clientes y agentes
Los servidores construidos con el framework funcionan con clientes MCP y pilas de agentes como Cursor, Claude, LangGraph y otros. arcade configure enchufa un servidor a un IDE o cliente en seguida. No quedas atado a un solo proveedor de agentes. Elige tu pila.
Evaluaciones locales con tus propias credenciales
Puedes ejecutar evaluaciones en local y usar tus propias credenciales, así las pruebas no dependen de un servicio alojado. Eso ayuda a los equipos a validar el comportamiento de una herramienta antes de pasarla a producción. También mantiene los datos de prueba sensibles fuera de sistemas de terceros. Feedback rápido, sin sorpresas.
Ventajas y desventajas
Ventajas
- La autenticación viene integrada en el framework, así que las acciones de agente con OAuth no exigen fontanería propia.
- La licencia MIT y la ejecución local dan a los equipos control total sin dependencia de proveedor.
- La configuración lleva un solo comando, y las herramientas se definen en Python limpio y legible.
- La gestión de secretos funciona igual en local y en producción.
- El despliegue escala de local a VPC y a air-gapped sin cambiar el código de las herramientas.
Desventajas
- Es un framework para desarrolladores, así que hay un requisito real de programar y no existe una vía sin código.
- Usarlo en producción más allá del plan gratuito implica pagar por evento de autenticación y por llamada de herramienta, y eso se acumula a escala.
- Las funciones de empresa que necesitan los equipos grandes, como SSO y registros de auditoría, quedan detrás de una conversación con ventas en lugar de un registro autoservicio. Molesto.
Preguntas frecuentes
Es un framework Python de código abierto para construir servidores MCP, los servidores que dan a los agentes de IA herramientas que llamar. Arcade.dev lo mantiene y lo usa para su propio conjunto de herramientas. Se centra en facilitar la autenticación y el despliegue.
Contenido relacionado
Explora herramientas, habilidades y artículos relacionados con Secure MCP Framework by Arcade.dev.
Alternativas a Secure MCP Framework by Arcade.dev
Forefront
Forefront · ProgramaciónForefront es una plataforma web para construir con IA de código abierto. Te deja ajustar los principales modelos de lenguaje de código abierto con tus propios datos, evaluar cómo rinden y ejecutarlos a través de una API o exportarlos para alojarlos tú mismo. Los desarrolladores que quieren la comodidad de una plataforma cerrada pero insisten en ser dueños de sus modelos y sus datos son el público objetivo.
Startkit
StartKit.AI · ProgramaciónStartkit es un boilerplate para crear productos de SaaS con IA y wrappers de IA. Piénsalo como un boilerplate para startups de IA con las partes aburridas ya conectadas: autenticación, pagos con Stripe y Lemon Squeezy, límites de uso, correo transaccional y un kit de inicio de API de IA que habla con OpenAI, Anthropic, Groq o Llama. Clonas el repositorio, pones tu precio y te dedicas a la parte del producto por la que la gente paga de verdad. Está hecho con Next.js sobre React y Tailwind, así que buena parte del código boilerplate ya te resulta familiar.
Testim
Tricentis · ProgramaciónTestim es una plataforma de automatización de pruebas impulsada por IA para crear y ejecutar pruebas de extremo a extremo en aplicaciones web, móviles y Salesforce. Se apoya en el aprendizaje automático para mantener las pruebas estables cuando cambia una interfaz, así que los equipos dedican menos tiempo a reparar selectores rotos. No está nada mal para una herramienta de pruebas automatizadas que puedes empezar a usar hoy mismo. Creas pruebas grabando acciones en un navegador y luego añades JavaScript cuando necesitas más control. Es una opción sólida para equipos de QA con mucho trabajo.
