Softwareagenter er begyndt at udføre rigtige handlinger — flytte penge, slette data, sende kode i produktion. En ansvarlig person skal godkende de risikable, og kunne bevise at det skete. Noa Mandate er dér, hvor den godkendelse sker — og beviset, den efterlader, kan kontrolleres af enhver, offline, år senere.
Det seneste år flyttede agenter fra at foreslå til at gøre. Dér skiftede risikoen form. En model, der udkaster en e-mail, er et produktivitetsværktøj. En model, der kan udstede refusionen, droppe tabellen eller merge til main, er en operatør — og operatører kræver et ansvarligt menneske på det konsekvenstunge mindretal af deres handlinger.
Løsningen var aldrig en klogere model. Det er en navngiven person, der godkender eller afviser det risikable kald, i øjeblikket, med en fortegnelse der overlever diskussionen bagefter. Det lag findes endnu ikke som standard. Vi bygger det.
Vi følger disse hændelser i det åbne, kildebelagt og med offentlige selvrettelser, i vores Signal-serie — samme disciplin, som vi holder vores egne påstande til.
Læs Signal-serienEn agent beder om at gøre noget konsekvenstungt. I stedet for at udføre sætter porten handlingen på pause og sender én forespørgsel til den vagthavende — med den præcise handling, dens risikoklasse og de nøjagtige felter, der ændres.
Godkend eller afvis — en afvisning er en fuldgyldig beslutning, signeret præcis som en godkendelse. Signeringsnøglen genereres på enheden og forlader den aldrig. Intet signeres, før et menneske bevidst gør det.
Hver beslutning bliver en manipulationssporbar kvittering i en hash-kæde. Ændr én, og verifikationen fanger det. Du behøver hverken stole på vores server eller på os — beviset kontrollerer sig selv, med en åben verifikator.
Kvitteringer verificeres offline med en åben verifikator — npx noa-receipt verify. Enhver kan kontrollere en beslutning uden vores tilladelse. Standarder forrenter sig; dashboards bliver udskiftet.
Politikreglerne, kvitteringsformatet, offline-verifikatoren, MCP-proxyen og SDK-kernen er open source (Apache-2.0), live på npm i dag. Adoption starter med et funktionskald, ikke et salgsopkald. Det administrerede governance-lag er forretningen ovenpå.
Vi udgiver verificeret, kildebelagt analyse af virkelige hændelser om agent-ansvarlighed — og retter os selv offentligt, når vi tager fejl af en detalje. Sådan gør en kategori sig fortjent til at definere sig selv.
Et tillidsprodukt, der oversælger, er en selvmodsigelse. Vi siger, hvad en kvittering ikke beviser — i appen og på æsken. Den tilbageholdenhed er usædvanligt svær at kopiere — og præcis hvad en sikkerhedsindkøber stoler på.
De tre open source-pakker — noa-receipt, noa-mcp-proxy, noa-mcp-adapter-core (alle Apache-2.0) — blev downloadet 2.985 gange fra npm i måneden frem til 2026-08-09 (1.251 + 848 + 886), målt 2026-08-11 mod npm’s offentlige download-API — hvis tal inkluderer mirrors og CI, som alle npm-tal gør.
3 Apache-2.0-pakker — noa-receipt@0.8.0, noa-mcp-proxy@0.4.0 og noa-mcp-adapter-core@0.4.0 — var offentligt tilgængelige på npm ved kontrollen 2026-08-31. Dette er kun en pakke-tilgængelighedsfakt, ikke en påstand om et offentligt kilderepository.
Enterprise-konsollen leverer allerede SSO/SCIM, dataopbevaring, SIEM-eksport, forankring af revisionssporet og signeringsnøgler pr. tenant — og vores egen governance-motor kører i produktion som sin første bruger: vi driver selv produktet, og dets egne signerede ceremonier regulerer vores egne produktionsændringer.
Begge mobilapps blev indsendt til butikkerne den 2026-08-11: Google Play (produktionsudgivelse, ingen landebegrænsning) og App Store. Indsendt er ikke tilgængelig — ingen af dem kan downloades, før butikkerne godkender, og denne linje ændres den dag, det sker.
Du finder hverken opdigtede logoer, et fabrikeret brugertal eller et ti-personers team på denne side. Det, der står her, er virkeligt og kontrollerbart — hvilket er hele pointen med produktet.
Én person har bygget det her — og her er det ærlige svar på den risiko.
Alt ovenstående er bygget og drives af én grundlægger. Det er tilgangens kapitaleffektivitet — og en koncentrationsrisiko, vi besvarer i stedet for at skjule. Den strukturelle halvdel af svaret er allerede leveret: kvitteringsformatet og verifikatoren er open source og verificerer offline, så en kundes bevismateriale forbliver kontrollerbart, selv hvis dette selskab forsvinder — bevis, der overlever sin leverandør. Den operationelle halvdel — sikkerhedsberedskab, support, compliance — er præcis, hvad de første ansættelser nedenfor skal dække.
Efterhånden som autonome agenter rykker ind i regulerede arbejdsgange, bliver hullet i ansvarlighed og revision noget, som tilsynsmyndigheder, revisorer og forsikringsselskaber vil prissætte. Køberen er den, der ejer AI-risikoen — CISO’en, chefen for AI-governance. Vi lander via den åbne kerne og udvider til administreret governance, pr. workspace og pr. godkender.
Den første køber er den sikkerheds- eller platform-engineering-ansvarlige i en virksomhed, der allerede kører agenter mod rigtige systemer. De kan straks nævne deres irreversible handlinger — betalinger, sletninger, produktionsændringer — de besvarer allerede revisionsspørgsmål, og deres teams tager open source i brug uden en indkøbsproces. De starter med open source-porten på en eftermiddag; konsollen er det styrede, administrerede lag, deres compliance-funktion beder om som det næste. CISO’en og chefen for AI-governance følger efter, i takt med at udrulningen vokser.
Markedsstørrelse, bottom-up — gå i rette med inputtene
Vi regner bottom-up i stedet for at citere en analytikeroverskrift: organisationer, der kører agenter med skriveadgang til rigtige systemer × godkenderpladser pr. organisation × en pris pr. plads på niveau med tilstødende sikkerhedsværktøjer. Hvert input er en antagelse, offentliggjort så den kan angribes:
Ganger man midtpunkterne, lander det betjenbare marked i hundredvis af millioner dollars om året. Vi offentliggør metoden i stedet for overskriften, så du kan udskifte ethvert input med dit eget og få dit eget tal.
Den reelle standard: stol på modellen og håb. Det koster ingenting indtil den første irreversible fejl — og det efterlader intet svar på revisorens første spørgsmål: hvem godkendte det her?
En Slack-knap eller en ticket-port — det mønster, Noa er bygget til at erstatte. Det fungerer, indtil nogen beder om bevis: chatlogs kan redigeres, slettes og er låst til leverandøren. Ingen signatur, ingen offline-verifikation, intet flytbart bevis.
Agent-frameworks og MCP-hosts leverer ja/nej-prompter, og de store platforme tilføjer human-in-the-loop-funktioner. Den nærmeste erstatning — men sessionsbundet og leverandørlåst, uden nogen signeret, flytbar, offline-verificerbar fortegnelse.
Registrerer, at noget skete, efter det skete. Reelt værdifuldt, og komplementært — men intet af det holder en handling tilbage før udførelsen eller binder en navngiven persons signatur til beslutningen.
Den ærlige risiko: enhver stor platform kunne bolte signerede godkendelser på sin egen stak. Vores væddemål, sagt ligeud: ansvarlighedsbevis er kun noget værd, hvis det overlever enhver enkelt leverandør — hvilket taler for et neutralt, åbent format frem for en platformsfunktion. Det er et væddemål, ikke en vished.
Vi kører ikke en funding-runde. Vi er åbne for samtaler med investorer, der arbejder med agent-infrastruktur og sikkerhed — selskabets ærlige tilstand står på denne side, og hvad kapital ville accelerere, står nedenfor i prioriteret rækkefølge. Er det en fremtid, du vil bakke op om, vil vi gerne tale sammen.
Hvad kapital ville accelerere, i rækkefølge
Første ansættelser, i rækkefølge: en sikkerhedsingeniør med ansvar for incident response, en enterprise-supportingeniør og en compliance-ansvarlig. Grundlæggeren bliver ved med at bygge produktet.
Denne side afgiver ingen fremadskuende økonomiske løfter, og hvert tal på den bærer sin måledato. Efterprøv dem selv: api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt (samme URL-form for de to andre pakker), npm view noa-receipt@0.8.0 eller npx noa-receipt verify. Markedsberegningen ovenfor er mærket som antagelse, ikke måling.