Software-Agenten beginnen, echte Handlungen auszuführen — Geld bewegen, Daten löschen, Code ausliefern. Ein verantwortlicher Mensch muss die riskanten freigeben — und beweisen können, dass es geschah. Noa Mandate ist der Ort, an dem diese Freigabe passiert, und der Beleg, den sie hinterlässt, kann von jedem geprüft werden, offline, noch Jahre später.
Das letzte Jahr hat Agenten vom Vorschlagen zum Ausführen gebracht. Genau dort hat das Risiko seine Form geändert. Ein Modell, das eine E-Mail entwirft, ist ein Produktivitätswerkzeug. Ein Modell, das die Rückerstattung auslösen, die Tabelle löschen oder auf main mergen kann, ist ein Operator — und Operatoren brauchen einen verantwortlichen Menschen für die folgenreiche Minderheit ihrer Handlungen.
Die Lösung war nie ein klügeres Modell. Es ist eine namentlich benannte Person, die den riskanten Aufruf im Moment freigibt oder ablehnt — mit einem Verzeichnis, das den Streit danach überdauert. Diese Schicht existiert noch nicht als Standard. Wir bauen sie.
Wir verfolgen diese Vorfälle öffentlich, mit Quellen und öffentlichen Selbstkorrekturen, in unserer Signal-Reihe — dieselbe Disziplin, an der wir unsere eigenen Aussagen messen.
Die Signal-Reihe lesenEin Agent will etwas Folgenreiches tun. Statt auszuführen, pausiert das Gate die Handlung und leitet genau eine Anfrage an die zuständige Person weiter — mit der exakten Handlung, ihrer Risikoklasse und den präzisen Feldern, die geändert würden.
Freigeben oder ablehnen — die Ablehnung ist eine vollwertige Entscheidung, signiert genau wie eine Freigabe. Der Signierschlüssel wird auf dem Gerät erzeugt und verlässt es nie. Nichts wird signiert, bevor ein Mensch es bewusst tut.
Jede Entscheidung wird zu einer manipulationsevidenten Quittung in einer Hash-Kette. Wird eine verändert, schlägt die Verifikation an. Sie müssen weder unserem Server noch uns vertrauen — der Beleg prüft sich selbst, mit einem offenen Verifizierer.
Quittungen verifizieren offline mit einem offenen Verifizierer — npx noa-receipt verify. Jeder kann eine Entscheidung prüfen, ohne unsere Erlaubnis. Standards verzinsen sich; Dashboards werden ausgetauscht.
Die Policy-Regeln, das Quittungsformat, der Offline-Verifizierer, der MCP-Proxy und der SDK-Kern sind Open Source (Apache-2.0), heute live auf npm. Adoption beginnt mit einem Funktionsaufruf, nicht mit einem Vertriebstermin. Die verwaltete Governance-Ebene ist das Geschäft darüber.
Wir veröffentlichen verifizierte, belegte Analysen realer Vorfälle rund um Agenten-Verantwortung — und korrigieren uns öffentlich, wenn wir ein Detail falsch hatten. So verdient sich eine Kategorie das Recht, sich selbst zu definieren.
Ein Vertrauensprodukt, das übertreibt, ist ein Widerspruch in sich. Wir sagen, was eine Quittung nicht beweist — in der App und auf der Verpackung. Diese Zurückhaltung ist ungewöhnlich schwer zu kopieren — und genau das, worauf ein Sicherheitseinkäufer vertraut.
Die drei Open-Source-Pakete — noa-receipt, noa-mcp-proxy, noa-mcp-adapter-core (alle Apache-2.0) — wurden im Monat bis zum 2026-08-09 2.985 Mal von npm heruntergeladen (1.251 + 848 + 886), gemessen am 2026-08-11 gegen die öffentliche npm-Download-API — deren Zählung Mirrors und CI einschließt, wie jede npm-Zahl.
3 Apache-2.0-Pakete — noa-receipt@0.8.0, noa-mcp-proxy@0.4.0 und noa-mcp-adapter-core@0.4.0 — waren bei der Prüfung am 2026-08-31 öffentlich auf npm verfügbar. Das ist nur ein Fakt zur Paketverfügbarkeit, keine Behauptung über ein öffentliches Quell-Repository.
Die Enterprise-Konsole liefert bereits SSO/SCIM, Datenaufbewahrung, SIEM-Export, Audit-Verankerung und mandantenspezifische Signierschlüssel — und unsere eigene Governance-Engine läuft in Produktion als ihr erster Nutzer: Wir betreiben das Produkt selbst, und seine eigenen signierten Zeremonien regulieren unsere Produktionsänderungen.
Beide Mobil-Apps wurden am 2026-08-11 bei den Stores eingereicht: Google Play (Produktions-Release, keine Länderbeschränkung) und App Store. Eingereicht ist nicht verfügbar — keine der beiden lässt sich herunterladen, bevor die Stores freigeben, und diese Zeile ändert sich an dem Tag, an dem das geschieht.
Sie finden auf dieser Seite keine erfundenen Logos, keine fabrizierte Nutzerzahl und kein Zehn-Personen-Team. Was hier steht, ist real und prüfbar — und genau das ist der Sinn des Produkts.
Eine Person hat das gebaut — und hier ist die ehrliche Antwort auf dieses Risiko.
Alles oben wurde von einem einzigen Gründer gebaut und wird von ihm betrieben. Das ist die Kapitaleffizienz des Ansatzes — und ein Konzentrationsrisiko, das wir beantworten, statt es zu verstecken. Die strukturelle Hälfte der Antwort ist bereits ausgeliefert: Quittungsformat und Verifizierer sind Open Source und verifizieren offline, sodass das Beweismaterial eines Kunden prüfbar bleibt, selbst wenn dieses Unternehmen verschwindet — ein Beleg, der seinen Anbieter überlebt. Die operative Hälfte — Security-Response, Support, Compliance — ist genau das, was die ersten Einstellungen unten abdecken sollen.
Mit dem Einzug autonomer Agenten in regulierte Abläufe wird die Lücke bei Verantwortung und Audit zu etwas, das Aufsichtsbehörden, Prüfer und Versicherer bepreisen werden. Der Käufer ist, wer das KI-Risiko verantwortet — der CISO, die Leitung der AI-Governance. Wir landen über den Open-Source-Kern und expandieren in verwaltete Governance, pro Workspace und pro Freigeber.
Der erste Käufer verantwortet Security oder Platform Engineering in einem Unternehmen, das bereits Agenten gegen echte Systeme laufen lässt. Er kann seine irreversiblen Handlungen sofort benennen — Zahlungen, Löschungen, Produktionsänderungen — er beantwortet bereits Audit-Fragen, und seine Teams übernehmen Open Source ohne Beschaffungsprozess. Sie starten mit dem Open-Source-Gate an einem Nachmittag; die Konsole ist die verwaltete, kontrollierte Ebene, nach der ihre Compliance-Funktion als Nächstes fragt. CISO und AI-Governance-Leitung folgen, wenn der Rollout wächst.
Marktgröße, bottom-up — greifen Sie die Annahmen an
Wir rechnen bottom-up, statt eine Analystenzahl zu zitieren: Organisationen, die Agenten mit Schreibzugriff auf echte Systeme betreiben × Freigeber-Plätze pro Organisation × ein Preis pro Platz auf dem Niveau benachbarter Sicherheitswerkzeuge. Jede Eingabe ist eine Annahme, veröffentlicht, damit man sie angreifen kann:
Multipliziert man die Mittelwerte, liegt der bedienbare Markt bei Hunderten Millionen Dollar pro Jahr. Wir veröffentlichen die Methode statt der Schlagzeile, damit Sie jede Eingabe durch Ihre eigene ersetzen und Ihre eigene Zahl erhalten.
Der reale Normalfall: dem Modell vertrauen und hoffen. Es kostet nichts — bis zum ersten irreversiblen Fehler. Und es lässt die erste Frage jedes Prüfers unbeantwortet: Wer hat das freigegeben?
Ein Slack-Button oder ein Ticket-Gate — das Muster, das Noa ersetzen soll. Es funktioniert, bis jemand einen Beleg verlangt: Chat-Protokolle sind editierbar, löschbar und an den Anbieter gebunden. Keine Signatur, keine Offline-Verifikation, kein portabler Beweis.
Agent-Frameworks und MCP-Hosts liefern Ja/Nein-Prompts, und die großen Plattformen ergänzen Human-in-the-Loop-Funktionen. Der nächstliegende Ersatz — aber sitzungsgebunden und anbietergebunden, ohne signiertes, portables, offline verifizierbares Verzeichnis.
Zeichnen auf, dass etwas geschah — nachdem es geschah. Wirklich wertvoll, und komplementär — aber nichts davon hält eine Handlung vor der Ausführung an oder bindet die Signatur einer namentlich benannten Person an die Entscheidung.
Das ehrliche Risiko: Jede große Plattform könnte signierte Freigaben an ihren eigenen Stack anbauen. Unsere Wette, offen ausgesprochen: Verantwortungsbelege sind nur dann etwas wert, wenn sie jeden einzelnen Anbieter überleben — was für ein neutrales, offenes Format spricht statt für ein Plattform-Feature. Das ist eine Wette, keine Gewissheit.
Wir führen derzeit keine Finanzierungsrunde durch. Wir sind offen für Gespräche mit Investoren, die an Agenten-Infrastruktur und Security arbeiten — der ehrliche Zustand des Unternehmens steht auf dieser Seite, und was Kapital beschleunigen würde, steht unten in Prioritätsreihenfolge. Wenn das eine Zukunft ist, die Sie unterstützen wollen, sprechen wir gern.
Was Kapital beschleunigen würde, der Reihe nach
Erste Einstellungen, der Reihe nach: ein Security-Engineer, der Incident Response verantwortet, ein Enterprise-Support-Engineer und eine Compliance-Leitung. Der Gründer baut weiter am Produkt.
Diese Seite gibt keine zukunftsgerichteten finanziellen Versprechen ab, und jede Zahl auf ihr trägt ihr Messdatum. Prüfen Sie selbst nach: api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt (gleiche URL-Form für die beiden anderen Pakete), npm view noa-receipt@0.8.0 oder npx noa-receipt verify. Die Marktrechnung oben ist als Annahme gekennzeichnet, nicht als Messung.