Vi fortæller dig ikke, hvad der skete. Vi viser dig, hvad beviserne dokumenterer.
Hver handling, der går igennem Noa, får en signeret, manipulationssporbar kvittering — et bevis, du selv verificerer, offline, helt uden en NOA-konto. Installer MCP-proxyen eller SDK-kernen fra npm i dag; at sætte risikable handlinger på pause og afvente din godkendelse er live i MCP-proxyen. Modeluafhængig — virker allerede i dag med enhver MCP-host eller Node-applikation.
kvittering udstedt · agenthandling forseglet
Godkendelsesøjeblikket, som Noa muliggør — live i MCP-proxyen i dag. Ét-tryks-telefonappen er til gennemgang i App Store.
Indsendt til App Store og Google Play den 2026-08-11 — afventer butikkernes gennemgang
Med enkle ord
De AI-assistenter, du allerede bruger, er begyndt at gøre ting — ikke bare svare.
Noa er sikkerhedsbremsen, der forhindrer din AI i ved et uheld at sende penge, slette de forkerte filer eller gøre noget vigtigt — uden et tjek.
Tænk på det som den ekstra godkendelse før en stor bankoverførsel — bare til AI-agenter.
Et sikkerhedslag mellem din AI-assistent og den virkelige verden. Før den gør noget, der virkelig betyder noget, tjekker Noa det først.
Sikre handlinger går bare igennem. De risikable sættes på pause og afventer din godkendelse. De forbudte blokeres. Hver handling, der går igennem Noa, efterlader en manipulationssporbar kvittering, som du selv kan verificere.
AI laver fejl, og AI-assistenter er begyndt at gøre virkelige ting — betale, sende mails, slette, ændre live-systemer. Når først en forkert handling er udført, er den sket. Noa stopper den, før den udføres.
Modet til endelig at lade AI udføre rigtigt arbejde. En verificerbar, manipulationssporbar kvittering for hver handling. Du bestemmer, hvad der kræver din godkendelse. Virker i dag med dine agenter — MCP-proxy eller Node-SDK. Open source — læs og verificer det hele.
Når først en forkert handling er udført, er den sket. Derfor holder teams deres agenter skrivebeskyttede — for bange til at give dem reel magt.
Bagefter
Logs fortæller dig, hvad der skete.
Når det først står i loggen, er betalingen sendt, og rækkerne er slettet. Et bakspejl kan ikke forhindre sammenstødet.
Før den udføres
Noa afgør, hvad der bør ske — før den udføres.
Den risikable handling venter på et tjek eller en godkendelse. Hallucinationen når aldrig frem til det uigenkaldelige trin.
Din agent kalder et værktøj — refundere en betaling, sende en mail, droppe en tabel. Når Noa først er integreret, opfanger den anmodningen, før den udføres.
Sikre handlinger tillades automatisk på under et millisekund. De risikable kræver en menneskelig godkendelse. De forbudte blokeres helt — af den politik, du har skrevet.
Hver afgørelse forsegles i en hash-kædet kvittering — hvem, hvad, hvilken regel, hvad der skete. Ved reversible handlinger kan en integration tilføje en verificeret rollback-sti — og Noa udsteder en kvittering for rollbacken, når den sker.
Hver kvittering peger på den forrige. Ændrer du en tidligere kvittering, brydes kæden ved næste hash.
Noa blokerer ikke bare — ved et risikabelt kald kan den sætte på pause og afvente din godkendelse, derefter udføre og forsegle en kvittering. Pak ét værktøj ind med SDK-kernen, live på npm i dag; godkendelsespausen nedenfor er live i mcp-proxy 0.3.2 i dag.
Pak et hvilket som helst værktøj ind med preCheck fra noa-mcp-adapter-core — modeluafhængigt — og Noa regulerer hvert kald: tillad sikre automatisk, blokér forbudte, før det udføres. Godkendelsespause-trinnet i tidslinjen til højre er live i mcp-proxy 0.3.2 i dag.
SDK-kernen (noa-mcp-adapter-core) og MCP-proxyen (noa-mcp-proxy) er live på npm i dag — godkendelsespausen i tidslinjen er live i mcp-proxy 0.3.2 i dag. Verificer selv en kvittering, live i dag: npx noa-receipt verify (til højre).
verificer det selv
Se også det offentliggjorte pakkeartefakt: npm pack noa-receipt@0.8.0 → node dist/src/cli.js verify …
Offline. Ingen NOA-konto. Verifikatoren genberegner hver hash og tjekker hvert prevHash led — hvis nogen har ændret en tidligere kvittering, fejler det præcis ved den sekvens.
Eller verificer en kæde med det samme, i din browserNoas politikregler og kvitteringsformat — governance-/kvitteringsorganet — er open source (Apache-2.0). Du læser reglerne. Du verificerer kvitteringerne. Offline. Ingen NOA-konto påkrævet.
København er navnet på én regel, og reglen er en begrænsning: en verifikator fastslår aldrig, hvad der skete. Den fastslår, hvad de fremlagte beviser bærer — og noterer, hvad den ikke påstår. Det, koden ikke kan stå inde for, bliver skrevet ned i stedet for at blive overladt til din antagelse.
Du kan se reglen arbejde. Verificer en kvitteringskæde uden en nøglering, og svaret er ikke et bestået: statussen kommer tilbage som UNVERIFIED, og resultatet nævner, hvad der ikke blev kontrolleret — signaturerne blev aldrig autentificeret, og uden et checkpoint kan det ikke opdages offline, om de nyeste kvitteringer er slettet. Et bestået skal fortjenes; hullerne bliver skrevet ud under alle omstændigheder.
Navnet nikker til københavnerfortolkningen i fysikken og til den sætning, der følger med den: at fysikken ikke handler om, hvad naturen er, men om hvad vi kan sige om naturen. Sætningen tilskrives Niels Bohr, gennem Aage Petersen, 1963 — den findes ikke i Bohrs egne skrifter, og det siger vi hellere end at sætte hans navn under den. En disciplin, der går ud på kun at hævde det, man kan bakke op, må begynde med sine egne kilder.
Overhead
Et politiktjek på den sikre sti er en sammenligning i hukommelsen — ingen netværks-rundtur. Handlinger, som porten automatisk tillader, går direkte igennem; kun dem, som din politik eller en to-personers-regel holder tilbage til godkendelse, sættes på pause.
Fejltilstand
Fail-closed som standard (kan konfigureres). Kan Noa ikke afgøre det, venter den risikable handling — den smutter ikke igennem.
Hvad kvitteringer gemmer
Rå parametre gemmes aldrig i en kvittering — kun deres hashes — og godkenderen optræder som et opakt id, ikke et navn. Ingen rådata, kundeoplysninger eller hemmeligheder.
Det afhænger af din politik, ikke af Noa. Et politiktjek på den sikre sti er en sammenligning i hukommelsen uden netværks-rundtur, så selve tjekket ikke forsinker en handling, som porten automatisk tillader. De kald, der venter, er dem, der holdes tilbage til godkendelse — dem, din politik markerer som risikable, plus dem, dine to-personers-regler kræver. Den hostede konsol gør mere omkring det tjek (den læser din organisation, politik og regler), så det er ikke et løfte om end-to-end-latens; det er en beskrivelse af, hvad tjekket på den sikre sti gør og ikke gør.
Verify-CLI'en, MCP-proxyen og den værktøjsregulerende SDK-kerne er alle live på npm i dag. Menneskelig godkendelse i løkken ved runtime — at sætte en risikabel handling på pause og afvente din bekræftelse — er også live på npm i dag (mcp-proxy 0.3.2 --approval-rules).
Sæt proxyen foran enhver MCP-host — hvert værktøjskald reguleres i dag: tillad sikre automatisk, blokér forbudte, ingen omskrivninger.
$ npx noa-mcp-proxy -- node your-server.mjs
→ every tools/call gated: ALLOW → forwarded + receipted
DENY → blocked + receiptedReguler et enkelt værktøjskald i CrewAI, LangChain eller din egen executor — ét funktionskald, ethvert framework.
$ npm install noa-mcp-adapter-core
const { decision, receipt } = preCheckSession(toolCall, opts);
if (decision === 'ALLOW') await run(toolCall);
// receipt is signed + hash-chained either wayEt lille, hash-kædet JSON-format, der gemmer parameter-hashes, aldrig rå værdier. JSON-Schema + konformitets-suite.
{
"spec": "noa.receipt/0.1",
"governance": { "verdict": "EXECUTED" },
"chain": { "seq": 42, "hash": "sha256:…" }
}Genberegn hver hash, tjek hvert prevHash-led. Offline, ingen tjeneste.
$ npx noa-receipt verify receipts.json --keyring keys.json
→ ✓ VALID · signatures + chain intact
(or) ✗ TAMPERED at seq=37Noa er open source og live nu — ingen venteliste, ingen tilmelding. Installer pakkerne, kør dem i dit eget miljø, og verificer hver kvittering selv, offline. En hostet port-tjeneste, som vi driver for dig, er på køreplanen.
Indsendt til App Store og Google Play den 2026-08-11 — afventer butikkernes gennemgang
Ingen venteliste for open source-kernen — den kan bruges i dag fra npm eller kildekode. Den hostede enterprise-konsol er live i beta; selvbetjent tilmelding er på vej, og adgang gives i dag efter anmodning. En hostet relay og en port-tjeneste, som vi driver for dig, er stadig på køreplanen.