Arcade adressiert ein zentrales Problem beim Produktiveinsatz von KI-Agenten: das 'Blast-Radius'-Management von Tool-Aufrufen. Die Autoren verweisen darauf, dass weder herkömmliche Service-Accounts (fehlende Nachvollziehbarkeit) noch das bloße Vererben aller Nutzerrechte (Gefahr destruktiver Löschungen) praxistauglich sind. Technisch setzt Arcade auf das Model Context Protocol (MCP) und schaltet Pre- und Post-Call-Hooks dazwischen, um PII zu schwärzen oder riskante Befehle abzufangen, bevor sie ausgeführt werden. Durch die Framework-Agnostizität (Unterstützung für Clients wie Claude, Cursor oder gängige Libraries) zielt Arcade darauf ab, als Standard-Infrastrukturkomponente für Agenten-Sicherheit ähnlich wie ein Enterprise-SSO zu fungieren.