Les agents logiciels commencent à agir pour de vrai — déplacer de l’argent, supprimer des données, livrer du code. Quelqu’un de responsable doit approuver les actions risquées, et pouvoir prouver qu’il l’a fait. Noa Mandate est l’endroit où cette approbation a lieu — et la preuve qu’elle laisse peut être vérifiée par n’importe qui, hors ligne, des années plus tard.
L’année écoulée a fait passer les agents de la suggestion à l’exécution. C’est là que le risque a changé de nature. Un modèle qui rédige un e-mail est un outil de productivité. Un modèle qui peut émettre le remboursement, supprimer la table ou merger sur main est un opérateur — et un opérateur exige un humain responsable sur la minorité conséquente de ses actions.
La solution n’a jamais été un modèle plus intelligent. C’est une personne nommée qui approuve ou refuse l’appel risqué, sur le moment, avec un registre qui survit à la dispute d’après. Cette couche n’existe pas encore comme standard. Nous la construisons.
Nous suivons ces incidents au grand jour, sources à l’appui et autocorrections publiques comprises, dans notre série Signal — la même discipline que nous appliquons à nos propres affirmations.
Lire la série SignalUn agent demande à faire quelque chose de conséquent. Au lieu d’exécuter, la porte met l’action en pause et transmet une seule demande à la personne d’astreinte — avec l’action exacte, sa classe de risque et les champs précis qui seraient modifiés.
Approuver ou refuser — le refus est une décision à part entière, signée exactement comme une approbation. La clé de signature est générée sur l’appareil et ne le quitte jamais. Rien n’est signé tant qu’un humain ne le fait pas délibérément.
Chaque décision devient un reçu dont toute altération est détectable, dans une chaîne de hachage. Modifiez-en un, la vérification le détecte. Vous n’avez à faire confiance ni à notre serveur ni à nous — la preuve se vérifie elle-même, avec un vérificateur ouvert.
Les reçus se vérifient hors ligne avec un vérificateur ouvert — npx noa-receipt verify. N’importe qui peut contrôler une décision sans notre permission. Les standards se capitalisent ; les dashboards se remplacent.
Les règles de politique, le format de reçu, le vérificateur hors ligne, le proxy MCP et le cœur du SDK sont open source (Apache-2.0), disponibles sur npm aujourd’hui. L’adoption commence par un appel de fonction, pas par un rendez-vous commercial. La couche de gouvernance managée est le business au-dessus.
Nous publions des analyses vérifiées et sourcées d’incidents réels de responsabilité d’agents — et nous nous corrigeons publiquement quand nous nous trompons sur un détail. C’est ainsi qu’une catégorie gagne le droit de se définir elle-même.
Un produit de confiance qui survend est une contradiction. Nous disons ce qu’un reçu ne prouve pas — dans l’app et sur la boîte. Cette retenue est singulièrement difficile à copier — et c’est exactement ce à quoi un acheteur sécurité se fie.
Les trois paquets open source — noa-receipt, noa-mcp-proxy, noa-mcp-adapter-core (tous Apache-2.0) — ont été téléchargés 2 985 fois depuis npm sur le mois se terminant le 2026-08-09 (1 251 + 848 + 886), mesuré le 2026-08-11 contre l’API publique de téléchargements npm — dont les comptes incluent miroirs et CI, comme tout chiffre npm.
3 paquets Apache-2.0 — noa-receipt@0.8.0, noa-mcp-proxy@0.4.0 et noa-mcp-adapter-core@0.4.0 — étaient publiquement disponibles sur npm lors du contrôle du 2026-08-31. C’est un fait de disponibilité de paquets, pas une affirmation sur un dépôt source public.
La console enterprise embarque déjà SSO/SCIM, rétention des données, export SIEM, ancrage d’audit et clés de signature par tenant — et notre propre moteur de gouvernance tourne en production comme son premier utilisateur : nous exploitons le produit nous-mêmes, et ses propres cérémonies signées contrôlent nos changements en production.
Les deux applications mobiles ont été soumises aux stores le 2026-08-11 : Google Play (version de production, sans restriction de pays) et l’App Store. Soumis n’est pas disponible — aucune ne peut être téléchargée avant l’approbation des stores, et cette ligne changera le jour où ce sera le cas.
Vous ne trouverez sur cette page ni logos inventés, ni nombre d’utilisateurs fabriqué, ni équipe de dix personnes. Ce qui est ici est réel et vérifiable — c’est précisément la raison d’être du produit.
Une seule personne a construit tout cela — voici la réponse honnête à ce risque.
Tout ce qui précède a été construit et est opéré par un fondateur unique. C’est l’efficacité capitalistique de l’approche — et un risque de concentration auquel nous répondons au lieu de le cacher. La moitié structurelle de la réponse est déjà livrée : le format de reçu et le vérificateur sont open source et se vérifient hors ligne, si bien que les preuves d’un client restent vérifiables même si cette entreprise disparaît — une preuve qui survit à son fournisseur. La moitié opérationnelle — réponse sécurité, support, conformité — est exactement ce que couvrent les premiers recrutements ci-dessous.
À mesure que les agents autonomes entrent dans des processus régulés, la faille de responsabilité et d’audit devient quelque chose que régulateurs, auditeurs et assureurs vont tarifer. L’acheteur est celui qui porte le risque IA — le CISO, la direction de la gouvernance IA. Nous entrons par le cœur open source et nous étendons vers la gouvernance managée, par espace de travail et par approbateur.
Le premier acheteur dirige la sécurité ou le platform engineering dans une entreprise qui fait déjà tourner des agents sur de vrais systèmes. Il sait nommer immédiatement ses actions irréversibles — paiements, suppressions, changements en production — il répond déjà aux questions d’audit, et ses équipes adoptent l’open source sans cycle d’achat. Ils commencent avec la porte open source en un après-midi ; la console est la couche managée et gouvernée que leur fonction conformité réclame ensuite. Le CISO et la direction de la gouvernance IA suivent à mesure que le déploiement grandit.
Taille de marché, bottom-up — attaquez les hypothèses
Nous calculons de bas en haut plutôt que de citer un titre d’analyste : organisations exécutant des agents avec accès en écriture à de vrais systèmes × sièges d’approbateur par organisation × un prix par siège aligné sur les outils de sécurité adjacents. Chaque entrée est une hypothèse, publiée pour être attaquable :
En multipliant les points médians, le marché adressable se chiffre en centaines de millions de dollars par an. Nous publions la méthode plutôt que le titre, pour que vous remplaciez n’importe quelle entrée par la vôtre et obteniez votre propre chiffre.
Le vrai comportement par défaut : faire confiance au modèle et espérer. Cela ne coûte rien jusqu’à la première erreur irréversible — et cela ne laisse aucune réponse à la première question de l’auditeur : qui a approuvé cela ?
Un bouton Slack ou une porte à tickets — le schéma que Noa est conçu pour remplacer. Cela fonctionne jusqu’à ce que quelqu’un demande une preuve : les journaux de chat sont modifiables, supprimables et captifs du fournisseur. Pas de signature, pas de vérification hors ligne, pas de preuve portable.
Les frameworks d’agents et les hôtes MCP proposent des invites oui/non, et les grandes plateformes ajoutent des fonctions human-in-the-loop. Le substitut le plus proche — mais limité à la session et captif du fournisseur, sans registre signé, portable et vérifiable hors ligne.
Ils consignent qu’une chose s’est produite, après qu’elle s’est produite. Réellement utile, et complémentaire — mais rien de tout cela ne retient une action avant exécution ni ne lie la signature d’une personne nommée à la décision.
Le risque honnête : n’importe quelle grande plateforme pourrait greffer des approbations signées sur sa propre pile. Notre pari, dit clairement : une preuve de responsabilité ne vaut que si elle survit à chaque fournisseur pris isolément — ce qui favorise un format neutre et ouvert plutôt qu’une fonctionnalité de plateforme. C’est un pari, pas une certitude.
Nous ne levons pas de fonds en ce moment. Nous sommes ouverts aux échanges avec des investisseurs qui travaillent sur l’infrastructure d’agents et la sécurité — l’état honnête de l’entreprise est sur cette page, et ce que le capital accélérerait figure ci-dessous, par ordre de priorité. Si c’est un futur que vous voulez soutenir, parlons-en.
Ce que le capital accélérerait, dans l’ordre
Premiers recrutements, dans l’ordre : un ingénieur sécurité qui porte la réponse aux incidents, un ingénieur support enterprise et un responsable conformité. Le fondateur continue de construire le produit.
Cette page ne fait aucune promesse financière prospective, et chaque chiffre porte sa date de mesure. Recalculez-les vous-même : api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt (même forme d’URL pour les deux autres paquets), npm view noa-receipt@0.8.0, ou npx noa-receipt verify. Le calcul de marché ci-dessus est étiqueté hypothèse, pas mesure.