Gli agenti software stanno iniziando a compiere azioni reali — spostare denaro, cancellare dati, rilasciare codice. Qualcuno di responsabile deve approvare quelle rischiose, e poter dimostrare di averlo fatto. Noa Mandate è il luogo in cui quell’approvazione avviene — e la prova che lascia può essere controllata da chiunque, offline, anche anni dopo.
L’ultimo anno ha portato gli agenti dal suggerire al fare. È lì che il rischio ha cambiato forma. Un modello che scrive la bozza di un’email è uno strumento di produttività. Un modello che può emettere il rimborso, eliminare la tabella o fare merge su main è un operatore — e gli operatori richiedono un umano responsabile sulla minoranza consequenziale delle loro azioni.
La soluzione non è mai stata un modello più intelligente. È una persona con un nome che approva o rifiuta la chiamata rischiosa, sul momento, con un registro che sopravvive alla discussione successiva. Quel livello non esiste ancora come standard. Lo stiamo costruendo noi.
Seguiamo questi incidenti alla luce del sole, con fonti e autocorrezioni pubbliche, nella nostra serie Signal — la stessa disciplina a cui sottoponiamo le nostre affermazioni.
Leggi la serie SignalUn agente chiede di fare qualcosa di consequenziale. Invece di eseguire, il gate mette l’azione in pausa e inoltra una sola richiesta a chi è di turno — con l’azione esatta, la sua classe di rischio e i campi precisi che verrebbero modificati.
Approvare o rifiutare — il rifiuto è una decisione a pieno titolo, firmata esattamente come un’approvazione. La chiave di firma viene generata sul dispositivo e non lo lascia mai. Nulla viene firmato finché un umano non lo fa deliberatamente.
Ogni decisione diventa una ricevuta a manomissione evidente in una catena di hash. Alterane una e la verifica lo rileva. Non devi fidarti del nostro server, né di noi — la prova si controlla da sola, con un verificatore aperto.
Le ricevute si verificano offline con un verificatore aperto — npx noa-receipt verify. Chiunque può controllare una decisione senza il nostro permesso. Gli standard si capitalizzano; le dashboard si sostituiscono.
Le regole di policy, il formato delle ricevute, il verificatore offline, il proxy MCP e il core dell’SDK sono open source (Apache-2.0), oggi live su npm. L’adozione inizia con una chiamata di funzione, non con una telefonata commerciale. Il piano di governance gestita è il business che ci sta sopra.
Pubblichiamo analisi verificate e documentate di incidenti reali di responsabilità degli agenti — e ci correggiamo in pubblico quando sbagliamo un dettaglio. È così che una categoria si guadagna il diritto di definire se stessa.
Un prodotto di fiducia che esagera è una contraddizione. Diciamo che cosa una ricevuta non dimostra — nell’app e sulla confezione. Quel ritegno è insolitamente difficile da copiare — ed è esattamente ciò di cui si fida chi compra sicurezza.
I tre pacchetti open source — noa-receipt, noa-mcp-proxy, noa-mcp-adapter-core (tutti Apache-2.0) — sono stati scaricati 2985 volte da npm nel mese fino al 2026-08-09 (1251 + 848 + 886), misurato il 2026-08-11 contro l’API pubblica dei download di npm — i cui conteggi includono mirror e CI, come ogni numero npm.
3 pacchetti Apache-2.0 — noa-receipt@0.8.0, noa-mcp-proxy@0.4.0 e noa-mcp-adapter-core@0.4.0 — erano pubblicamente disponibili su npm al controllo del 2026-08-31. È un fatto sulla disponibilità dei pacchetti, non un’affermazione su un repository sorgente pubblico.
La console enterprise offre già SSO/SCIM, retention dei dati, export SIEM, ancoraggio dell’audit e chiavi di firma per tenant — e il nostro stesso motore di governance gira in produzione come suo primo utente: operiamo noi stessi il prodotto, e le sue stesse cerimonie firmate filtrano le nostre modifiche in produzione.
Entrambe le app mobili sono state inviate agli store il 2026-08-11: Google Play (rilascio di produzione, nessuna restrizione per paese) e App Store. Inviato non significa disponibile — nessuna delle due è scaricabile finché gli store non approvano, e questa riga cambierà il giorno in cui accadrà.
In questa pagina non troverai loghi inventati, un numero di utenti fabbricato o un team di dieci persone. Ciò che c’è qui è reale e controllabile — che è l’intero punto del prodotto.
Tutto questo l’ha costruito una persona sola — ed ecco la risposta onesta a quel rischio.
Tutto quanto sopra è stato costruito ed è operato da un unico fondatore. Questa è l’efficienza di capitale dell’approccio — e un rischio di concentrazione a cui rispondiamo invece di nasconderlo. La metà strutturale della risposta è già consegnata: il formato delle ricevute e il verificatore sono open source e verificano offline, quindi le prove di un cliente restano controllabili anche se questa azienda scomparisse — una prova che sopravvive al suo fornitore. La metà operativa — risposta di sicurezza, supporto, compliance — è esattamente ciò che le prime assunzioni qui sotto devono coprire.
Man mano che gli agenti autonomi entrano nei flussi regolamentati, la lacuna di responsabilità e audit diventa qualcosa che regolatori, revisori e assicuratori metteranno a prezzo. Il compratore è chi possiede il rischio IA — il CISO, il responsabile della governance dell’IA. Entriamo con il core open source ed espandiamo verso la governance gestita, per workspace e per approvatore.
Il primo compratore è chi guida la sicurezza o il platform engineering in un’azienda che già fa girare agenti su sistemi reali. Sa nominare subito le sue azioni irreversibili — pagamenti, cancellazioni, modifiche in produzione — risponde già alle domande di audit, e i suoi team adottano l’open source senza un ciclo di procurement. Iniziano con il gate open source in un pomeriggio; la console è il livello gestito e governato che la loro funzione compliance chiede subito dopo. Il CISO e il responsabile della governance dell’IA arrivano man mano che il rollout cresce.
Dimensione del mercato, bottom-up — contesta gli input
Calcoliamo dal basso invece di citare il titolo di un analista: organizzazioni che eseguono agenti con accesso in scrittura a sistemi reali × posti approvatore per organizzazione × un prezzo per posto in linea con gli strumenti di sicurezza adiacenti. Ogni input è un’assunzione, pubblicata perché possa essere attaccata:
Moltiplicando i punti medi, il mercato servibile si colloca nelle centinaia di milioni di dollari l’anno. Pubblichiamo il metodo invece del titolo, così puoi sostituire qualunque input con il tuo e ottenere il tuo numero.
Il vero default: fidarsi del modello e sperare. Non costa nulla fino al primo errore irreversibile — e non lascia alcuna risposta alla prima domanda del revisore: chi l’ha approvato?
Un bottone Slack o un gate a ticket — lo schema che Noa è progettato per sostituire. Funziona finché qualcuno chiede una prova: i log delle chat si modificano, si cancellano e restano prigionieri del fornitore. Nessuna firma, nessuna verifica offline, nessuna prova portabile.
I framework per agenti e gli host MCP offrono prompt sì/no, e le grandi piattaforme stanno aggiungendo funzioni human-in-the-loop. Il sostituto più vicino — ma limitato alla sessione e vincolato al fornitore, senza alcun registro firmato, portabile e verificabile offline.
Registrano che qualcosa è successo, dopo che è successo. Davvero prezioso, e complementare — ma nulla di tutto ciò trattiene un’azione prima dell’esecuzione né lega la firma di una persona con un nome alla decisione.
Il rischio onesto: qualunque grande piattaforma potrebbe innestare approvazioni firmate sul proprio stack. La nostra scommessa, detta chiaramente: una prova di responsabilità vale qualcosa solo se sopravvive a ogni singolo fornitore — il che favorisce un formato neutrale e aperto rispetto a una feature di piattaforma. È una scommessa, non una certezza.
Non stiamo raccogliendo un round. Siamo aperti a conversazioni con investitori che lavorano su infrastruttura per agenti e sicurezza — lo stato onesto dell’azienda è in questa pagina, e ciò che il capitale accelererebbe è elencato sotto, in ordine di priorità. Se è un futuro che vuoi sostenere, ci piacerebbe parlarne.
Che cosa accelererebbe il capitale, in ordine
Prime assunzioni, in ordine: un ingegnere della sicurezza che si prenda la risposta agli incidenti, un ingegnere di supporto enterprise e un responsabile compliance. Il fondatore continua a costruire il prodotto.
Questa pagina non fa promesse finanziarie prospettiche, e ogni numero porta la sua data di misura. Ricontrollali tu stesso: api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt (stessa forma di URL per gli altri due pacchetti), npm view noa-receipt@0.8.0 oppure npx noa-receipt verify. Il calcolo di mercato qui sopra è etichettato come assunzione, non come misura.