Los agentes de software empiezan a ejecutar acciones reales — mover dinero, borrar datos, desplegar código. Alguien responsable tiene que aprobar las arriesgadas, y poder demostrar que lo hizo. Noa Mandate es donde ocurre esa aprobación, y la prueba que deja puede comprobarla cualquiera, sin conexión, años después.
El último año llevó a los agentes de sugerir a hacer. Ahí es donde el riesgo cambió de forma. Un modelo que redacta un correo es una herramienta de productividad. Un modelo que puede emitir el reembolso, borrar la tabla o hacer merge a main es un operador — y los operadores necesitan un humano responsable en la minoría consecuente de sus acciones.
La solución nunca fue un modelo más listo. Es una persona con nombre que aprueba o rechaza la llamada arriesgada, en el momento, con un registro que sobrevive a la discusión posterior. Esa capa aún no existe como estándar. La estamos construyendo.
Seguimos estos incidentes en abierto, con fuentes y autocorrecciones públicas, en nuestra serie Signal — la misma disciplina que exigimos a nuestras propias afirmaciones.
Leer la serie SignalUn agente pide hacer algo consecuente. En lugar de ejecutar, la puerta lo pausa y envía una única solicitud a quien esté de guardia — con la acción exacta, su clase de riesgo y los campos precisos que se cambiarían.
Aprobar o rechazar — el rechazo es una decisión de pleno derecho, firmada exactamente igual que una aprobación. La clave de firma se genera en el dispositivo y nunca sale de él. Nada se firma hasta que un humano lo hace deliberadamente.
Cada decisión se convierte en un recibo con detección de manipulaciones dentro de una cadena de hashes. Altera uno y la verificación lo detecta. No tienes que confiar en nuestro servidor, ni en nosotros — la prueba se comprueba sola, con un verificador abierto.
Los recibos se verifican sin conexión con un verificador abierto — npx noa-receipt verify. Cualquiera puede comprobar una decisión sin nuestro permiso. Los estándares se capitalizan; los dashboards se reemplazan.
Las reglas de política, el formato de recibo, el verificador offline, el proxy MCP y el núcleo del SDK son open source (Apache-2.0), disponibles hoy en npm. La adopción empieza con una llamada de función, no con una llamada comercial. La capa de gobernanza gestionada es el negocio encima.
Publicamos análisis verificados y con fuentes de incidentes reales de rendición de cuentas de agentes — y nos corregimos en público cuando fallamos en un detalle. Así es como una categoría se gana el derecho a definirse a sí misma.
Un producto de confianza que exagera es una contradicción. Decimos lo que un recibo no demuestra — en la app y en la caja. Esa contención es inusualmente difícil de copiar — y es exactamente lo que un comprador de seguridad valora.
Los tres paquetes open source — noa-receipt, noa-mcp-proxy, noa-mcp-adapter-core (todos Apache-2.0) — se descargaron 2985 veces desde npm en el mes hasta el 2026-08-09 (1251 + 848 + 886), medido el 2026-08-11 contra la API pública de descargas de npm — cuyos recuentos incluyen mirrors y CI, como todo número de npm.
3 paquetes Apache-2.0 — noa-receipt@0.8.0, noa-mcp-proxy@0.4.0 y noa-mcp-adapter-core@0.4.0 — estaban disponibles públicamente en npm cuando se comprobaron el 2026-08-31. Es un hecho de disponibilidad de paquetes, no una afirmación sobre un repositorio fuente público.
La consola enterprise ya incluye SSO/SCIM, retención de datos, exportación SIEM, anclaje de auditoría y claves de firma por tenant — y nuestro propio motor de gobernanza corre en producción como su primer usuario: operamos el producto nosotros mismos, y sus propias ceremonias firmadas controlan nuestros cambios en producción.
Ambas apps móviles se enviaron a las tiendas el 2026-08-11: Google Play (versión de producción, sin restricción de países) y App Store. Enviado no es disponible — ninguna puede descargarse hasta que las tiendas aprueben, y esta línea cambiará el día que eso ocurra.
En esta página no encontrarás logos inventados, un número de usuarios fabricado ni un equipo de diez personas. Lo que hay aquí es real y comprobable — que es justamente la razón de ser del producto.
Esto lo construyó una sola persona — y esta es la respuesta honesta a ese riesgo.
Todo lo anterior lo construyó y lo opera un único fundador. Esa es la eficiencia de capital del enfoque — y un riesgo de concentración que respondemos en lugar de esconder. La mitad estructural de la respuesta ya está entregada: el formato de recibo y el verificador son open source y verifican sin conexión, así que la evidencia de un cliente sigue siendo comprobable aunque esta empresa desaparezca — una prueba que sobrevive a su proveedor. La mitad operativa — respuesta de seguridad, soporte, cumplimiento — es exactamente lo que cubren las primeras contrataciones de abajo.
A medida que los agentes autónomos entran en flujos regulados, la brecha de rendición de cuentas y auditoría se convierte en algo que reguladores, auditores y aseguradoras van a poner precio. El comprador es quien posee el riesgo de IA — el CISO, la dirección de gobernanza de IA. Entramos por el núcleo open source y expandimos hacia la gobernanza gestionada, por workspace y por aprobador.
El primer comprador es quien dirige seguridad o platform engineering en una empresa que ya ejecuta agentes contra sistemas reales. Puede nombrar de inmediato sus acciones irreversibles — pagos, borrados, cambios en producción — ya responde preguntas de auditoría, y sus equipos adoptan open source sin ciclo de compras. Empiezan con la puerta open source en una tarde; la consola es la capa gestionada y gobernada que su función de cumplimiento pide después. El CISO y la dirección de gobernanza de IA llegan cuando el despliegue crece.
Tamaño de mercado, de abajo arriba — discute los supuestos
Calculamos de abajo arriba en lugar de citar un titular de analista: organizaciones que ejecutan agentes con acceso de escritura a sistemas reales × puestos de aprobador por organización × un precio por puesto en línea con herramientas de seguridad adyacentes. Cada entrada es un supuesto, publicado para que pueda atacarse:
Multiplicando los puntos medios, el mercado alcanzable queda en cientos de millones de dólares al año. Publicamos el método en lugar del titular para que sustituyas cualquier entrada por la tuya y obtengas tu propio número.
El valor por defecto real: confiar en el modelo y esperar. No cuesta nada hasta el primer error irreversible — y no deja respuesta a la primera pregunta del auditor: ¿quién aprobó esto?
Un botón de Slack o una puerta de tickets — el patrón que Noa está diseñado para reemplazar. Funciona hasta que alguien pide pruebas: los registros de chat se editan, se borran y quedan atados al proveedor. Sin firma, sin verificación offline, sin evidencia portable.
Los frameworks de agentes y los hosts MCP traen prompts de sí/no, y las grandes plataformas añaden funciones human-in-the-loop. El sustituto más cercano — pero limitado a la sesión y atado al proveedor, sin registro firmado, portable y verificable offline.
Registran que algo ocurrió, después de que ocurriera. Valioso de verdad, y complementario — pero nada de eso retiene una acción antes de ejecutarse ni vincula la firma de una persona con nombre a la decisión.
El riesgo honesto: cualquier gran plataforma podría añadir aprobaciones firmadas a su propio stack. Nuestra apuesta, dicha claramente: la evidencia de rendición de cuentas solo vale algo si sobrevive a cualquier proveedor individual — lo que favorece un formato neutral y abierto frente a una función de plataforma. Es una apuesta, no una certeza.
No estamos levantando una ronda. Estamos abiertos a conversaciones con inversores que trabajen en infraestructura de agentes y seguridad — el estado honesto de la empresa está en esta página, y lo que el capital aceleraría está abajo, por orden de prioridad. Si ese es un futuro que quieres respaldar, nos encantaría hablar.
Qué aceleraría el capital, por orden
Primeras contrataciones, por orden: un ingeniero de seguridad que asuma la respuesta a incidentes, un ingeniero de soporte enterprise y un responsable de cumplimiento. El fundador sigue construyendo producto.
Esta página no hace promesas financieras a futuro, y cada número lleva su fecha de medición. Vuelve a ejecutarlos tú mismo: api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt (misma forma de URL para los otros dos paquetes), npm view noa-receipt@0.8.0 o npx noa-receipt verify. El cálculo de mercado de arriba está marcado como supuesto, no como medición.