何が起きたかは語りません。証拠が何を証明するかを示します。
Noaを経由するすべてのアクションに、署名付きで改ざん検知可能な証跡が発行されます — ご自身でオフライン検証できる証拠。Noaアカウントは不要です。MCPプロキシまたはSDKコアは今すぐnpmからインストールできます。リスクのあるアクションをあなたの承認のために一時停止する機能は、MCPプロキシで既に利用できます。モデル非依存 — 今すぐあらゆるMCPホストやNodeアプリで動作します。
証跡を発行 · エージェントのアクションを封印
Noaが実現するこの承認の瞬間は、今日すでにMCPプロキシで利用できます。ワンタップのスマートフォンアプリはApp Storeの審査中です。
2026-08-11にApp StoreとGoogle Playへ提出済み — ストアの審査待ち
かんたんに言うと
あなたが既に使っているAIアシスタントは、単に答えるだけでなく、 実行する ようになり始めています。
Noaは、AIがうっかり送金したり、誤ってファイルを削除したり、重要なことを 確認なしで実行してしまうのを止める安全ブレーキです。
高額な銀行振込の前に行う二段階目の承認のようなもの — ただしAIエージェント向けです。
AIアシスタントと現実世界のあいだにある安全レイヤーです。本当に重要なことを実行する前に、Noaがまずチェックします。
安全なアクションはそのまま通過します。リスクのあるものはあなたの承認のために一時停止します。禁止されたものはブロックされます。Noaを経由するすべてのアクションは、ご自身で検証できる改ざん検知可能な証跡を残します。
AIは間違えます。そしてAIアシスタントは実際の行動 — 支払い、メール送信、削除、本番システムの変更 — を始めています。誤ったアクションが一度実行されれば、取り返しがつきません。Noaは実行される前にそれを止めます。
ようやくAIに実際の仕事を任せられる安心感。すべてのアクションに、検証可能で改ざん検知可能な証跡。何にあなたの承認が必要かはあなたが決めます。今すぐあなたのエージェントで動作 — MCPプロキシまたはNode SDK。オープンソース — すべてを読んで検証できます。
誤ったアクションが一度実行されれば、取り返しがつきません。だからこそ多くのチームはエージェントを読み取り専用のままにしています — 本当の権限を与えるのが怖いのです。
事後
ログは何が起きたかを教えてくれます。
ログに記録される頃には、支払いは送金され、データは削除されています。バックミラーでは衝突は止められません。
実行前
Noaは何を すべきか を判断します — 実行される前に。
リスクのあるアクションは、チェックまたは承認を待ちます。ハルシネーションが取り返しのつかない段階に到達することはありません。
エージェントがツールを呼び出します — 支払いの返金、メール送信、テーブルの削除など。一度統合すれば、Noaは実行される前にそのリクエストを捕捉します。
安全なアクションはミリ秒未満で自動許可されます。リスクのあるものは人間の承認を必要とします。禁止されたものは即座にブロックされます — あなたが記述したポリシーによって。
すべての判定は、ハッシュチェーンでつながれた証跡に封印されます — 誰が、何を、どのルールで、何が起きたか。取り消し可能なアクションについては、統合によって検証済みのロールバック経路を付加でき、ロールバックが実行された際にはNoaがそれも証跡化します。
すべての証跡は前の証跡にリンクしています。過去の証跡を編集すると、次のハッシュでチェーンが壊れます。
Noaはただブロックするだけではありません — リスクのある呼び出しでは、あなたの承認のために一時停止し、その後に実行して証跡を封印できます。SDKコアで1つのツールをラップするだけ、今すぐnpmで利用可能です。下記の承認による一時停止は、mcp-proxy 0.3.2で今すぐ利用可能です。
noa-mcp-adapter-coreのpreCheckで任意のツールをラップすれば — モデル非依存 — Noaがすべての呼び出しをゲートします:安全なものは自動許可、禁止されたものはブロック、実行される前に。右側のタイムラインにある承認による一時停止のステップは、mcp-proxy 0.3.2で今すぐ利用可能です。
SDKコア(noa-mcp-adapter-core)とMCPプロキシ(noa-mcp-proxy)は現在npmで公開中です — タイムラインの承認による一時停止も、mcp-proxy 0.3.2で今すぐ利用可能です。証跡はご自身で今すぐ検証できます: npx noa-receipt verify (右)。
ご自身で検証
公開パッケージ成果物も確認できます: npm pack noa-receipt@0.8.0 → node dist/src/cli.js verify …
オフライン。Noaアカウント不要。検証ツールはすべてのハッシュを再計算し、各 prevHash リンクをチェックします — もし誰かが過去の証跡を編集していれば、まさにそのシーケンスで失敗します。
または今すぐ、ブラウザ上でチェーンを検証Noaのポリシールールと証跡フォーマット — ガバナンス/証跡オルガン — はオープンソース(Apache-2.0)です。ルールはあなたが読みます。証跡はあなたが検証します。 オフライン。Noaアカウントは不要。
コペンハーゲンとは、私たちが一つの規則に付けた名前です。そしてその規則は制約です — 検証ツールは「何が起きたか」を決して述べません。述べるのは「与えられた証拠が何を裏づけるか」であり、あわせて「何を主張していないか」を記録します。コードが保証しないものは、あなたの推測に委ねるのではなく、書き残します。
この規則は実際の出力で確かめられます。キーリングなしで証跡チェーンを検証すると、返ってくるのは合格ではありません。ステータスは UNVERIFIED となり、結果には検証されなかった項目が明示されます — 署名は一度も認証されておらず、チェックポイントが渡されていないため、直近の証跡が削除されていてもオフラインでは検知できません。合格は勝ち取るものであり、欠けている点はいずれの場合も出力されます。
この名前は、物理学のコペンハーゲン解釈と、それとともに伝えられてきた一文を踏まえています — 物理学は自然が何であるかではなく、自然について何を語れるかを扱う、という一文です。この言葉はニールス・ボーア(Niels Bohr)に帰せられていますが、伝えているのはアーゲ・ピーターセン(Aage Petersen)の1963年の回想であり、ボーア自身の著作には見当たりません。彼の名前を署名として添える代わりに、私たちはそのことを明記します。裏づけられることだけを述べるという規律は、まず自分の出典から始めなければなりません。
オーバーヘッド
ポリシーチェックは、安全なパスではメモリ内での比較であり、ネットワークの往復はありません。ゲートが自動許可するアクションはそのまま通過します。一時停止するのは、あなたのポリシー、または二人承認ルールが承認のために保留するものだけです。
フェイルモード
デフォルトはフェイルクローズ(設定変更可能)。Noaが判断できない場合、リスクのあるアクションは待機します — すり抜けることはありません。
証跡が保存するもの
生のパラメータが証跡に保存されることはありません — 保存されるのはそのハッシュのみで、承認者は名前ではなく不透明なidとして記録されます。生データ、顧客情報、機密情報は一切保存しません。
それはNoaではなく、あなたのポリシー次第です。安全なパスでのポリシーチェックはメモリ内での比較であり、ネットワークの往復はないため、チェック自体がゲートの自動許可するアクションを止めることはありません。待機するのは承認のために保留された呼び出しです — あなたのポリシーがリスクありと判定したもの、そしてあなたの二人承認ルールが求めるものです。ホスト型のコンソールはそのチェックの周辺でより多くの処理を行います(組織、ポリシー、ルールを読み取ります)。そのため、これはエンドツーエンドのレイテンシに関する約束ではなく、安全なパスのチェックが何をして何をしないかについての説明です。
検証CLI、MCPプロキシ、ツールゲーティングのSDKコアは、すべて現在npmで公開中です。実行時の人間承認(human-approval-in-the-loop)— リスクのあるアクションをあなたの承認のために一時停止する機能 — は今すぐnpmで利用可能です(mcp-proxy 0.3.2 --approval-rules)。
あらゆるMCPホストの前段にプロキシを差し込むだけ — すべてのツール呼び出しが今すぐ統制されます:安全は自動許可、禁止はブロック、コードの書き換えは不要です。
$ npx noa-mcp-proxy -- node your-server.mjs
→ every tools/call gated: ALLOW → forwarded + receipted
DENY → blocked + receiptedCrewAI、LangChain、または独自のエグゼキュータで単一のツール呼び出しをゲート — 関数を1回呼ぶだけ、どんなフレームワークでも。
$ npm install noa-mcp-adapter-core
const { decision, receipt } = preCheckSession(toolCall, opts);
if (decision === 'ALLOW') await run(toolCall);
// receipt is signed + hash-chained either way小さなハッシュチェーン化されたJSONフォーマット。パラメータのハッシュのみを保存し、生の値は保存しません。JSON-Schema + 適合性テストスイート付き。
{
"spec": "noa.receipt/0.1",
"governance": { "verdict": "EXECUTED" },
"chain": { "seq": 42, "hash": "sha256:…" }
}すべてのハッシュを再計算し、各 prevHash リンクをチェックします。オフライン、サービス不要。
$ npx noa-receipt verify receipts.json --keyring keys.json
→ ✓ VALID · signatures + chain intact
(or) ✗ TAMPERED at seq=37Noaはオープンソースで、今すぐ利用可能です — ウェイトリストも、サインアップも不要。パッケージをインストールし、ご自身の環境で実行し、すべての証跡をご自身でオフライン検証してください。私たちが代わりに運用するホスト型のゲートサービスはロードマップにあります。
2026-08-11にApp StoreとGoogle Playへ提出済み — ストアの審査待ち
オープンソースのコアにウェイトリストはありません — npmまたはソースから今すぐ利用できます。ホスト型のエンタープライズコンソールはベータ版で稼働中です。セルフサービスのサインアップは準備中で、現時点でのアクセスはリクエストに応じて提供されます。ホスト型のリレーと、私たちが代わりに運用するゲートサービスは引き続きロードマップにあります。