ソフトウェアエージェントは実際の行動を取り始めています — 送金し、データを削除し、コードを出荷する。リスクの高い行動には、責任を持つ人間が承認し、承認したことを証明できなければなりません。Noa Mandateはその承認が行われる場所であり、残る証跡は誰でも、オフラインで、何年後でも検証できます。
この一年で、エージェントは提案する存在から実行する存在になりました。リスクの形が変わったのはまさにそこです。メールの下書きを書くモデルは生産性ツールです。返金を実行し、テーブルを削除し、mainにマージできるモデルはオペレーターであり — オペレーターには、重大な結果を招く少数の行動に対して責任ある人間が必要です。
解決策は、より賢いモデルではありませんでした。必要なのは、リスクの高い呼び出しをその場で承認または拒否する、名前を持つ人間 — そして後の議論に耐える記録です。そのレイヤーはまだ標準として存在しません。私たちがそれを作っています。
こうした事案は、出典付きで、公開の自己訂正も含めて、Signalシリーズでオープンに追跡しています — 自分たちの主張に課しているのと同じ規律です。
Signalシリーズを読むエージェントが重大な結果を招くことをしようとします。ゲートは実行する代わりに一時停止し、当番の担当者にひとつのリクエストを送ります — 正確な行動内容、リスク分類、変更される具体的なフィールドとともに。
承認か拒否か — 拒否も承認とまったく同じように署名される、一級の決定です。署名鍵はデバイス上で生成され、デバイスの外に出ることはありません。人間が意図的に署名するまで、何も署名されません。
それぞれの決定は、ハッシュチェーンにつながる改ざん検知可能な証跡になります。ひとつでも書き換えれば検証が検出します。私たちのサーバーも、私たち自身も信頼する必要はありません — 証明はオープンな検証ツールで、それ自体で検証できます。
証跡はオープンな検証ツールでオフライン検証できます — npx noa-receipt verify。誰でも、私たちの許可なしに決定を検証できます。標準は複利で効き、ダッシュボードは置き換えられます。
ポリシールール、証跡フォーマット、オフライン検証ツール、MCPプロキシ、SDKコアはオープンソース(Apache-2.0)で、今日npmで公開中です。導入は営業電話ではなく関数呼び出しから始まります。その上にあるマネージドガバナンス層がビジネスです。
エージェントの説明責任をめぐる実際の事案について、検証済みで出典付きの分析を公開しています — 細部を間違えたときは公開の場で自己訂正します。カテゴリーが自らを定義する権利は、そうやって獲得するものです。
誇大に売り込む信頼製品は、それ自体が矛盾です。証跡が何を証明しないかを、アプリの中でもパッケージの上でも明言します。この節度は驚くほど真似しにくく — セキュリティの買い手が信頼するのは、まさにそこです。
3つのオープンソースパッケージ — noa-receipt、noa-mcp-proxy、noa-mcp-adapter-core(すべてApache-2.0)— は、2026-08-09までの1か月間にnpmから2,985回ダウンロードされました(1,251 + 848 + 886)。2026-08-11にnpmの公開ダウンロードAPIに対して計測 — この数値は、すべてのnpmの数字と同様、ミラーとCIを含みます。
3 個の Apache-2.0 パッケージ — noa-receipt@0.8.0、noa-mcp-proxy@0.4.0、noa-mcp-adapter-core@0.4.0 — は 2026-08-31 の確認時点で npm から公開利用できました。これはパッケージ公開の事実であり、公開ソースリポジトリの主張ではありません。
エンタープライズコンソールはすでにSSO/SCIM、データ保持、SIEMエクスポート、監査アンカリング、テナントごとの署名鍵を備えています — そして私たち自身のガバナンスエンジンが、最初のユーザーとして本番稼働しています。私たち自身がこの製品を運用しており、その署名付きセレモニーが私たち自身の本番変更をゲートしています。
両方のモバイルアプリは2026-08-11にストアへ提出されました:Google Play(本番リリース、国の制限なし)とApp Store。提出は公開ではありません — ストアが承認するまでどちらもダウンロードできず、この一文はその日が来たら書き換わります。
このページに、作られたロゴも、捏造されたユーザー数も、10人のチームもありません。ここにあるものは実在し、検証可能です — それこそがこの製品の存在意義です。
これはひとりの人間が作りました — そのリスクへの正直な答えがこちらです。
上記のすべては、ひとりの創業者が構築し、運用しています。それがこのアプローチの資本効率であり — 同時に、隠すのではなく答えるべき集中リスクです。答えの構造的な半分はすでに出荷済みです:証跡フォーマットと検証ツールはオープンソースで、オフラインで検証できるため、この会社が消えても顧客の証拠は検証可能なまま残ります — ベンダーより長生きする証明です。運用面の半分 — セキュリティ対応、サポート、コンプライアンス — は、まさに下記の最初の採用が担うものです。
自律エージェントが規制対象の業務フローに入るにつれ、説明責任と監査の欠落は、規制当局・監査人・保険会社が値段をつけるものになります。買い手はAIリスクを所管する人 — CISO、AIガバナンス責任者です。オープンソースコアで入り、ワークスペース単位・承認者単位のマネージドガバナンスへ広げていきます。
最初の買い手は、すでに実システムに対してエージェントを走らせている企業の、セキュリティまたはプラットフォームエンジニアリングの責任者です。取り返しのつかない操作 — 支払い、削除、本番変更 — を即座に挙げられ、監査の質問にすでに答えており、そのチームは調達サイクルなしでオープンソースを採用します。午後のうちにオープンソースのゲートから始め、コンソールは、その後コンプライアンス部門が求めるマネージドで統制された層です。CISOとAIガバナンス責任者は、展開が育つにつれて付いてきます。
市場規模、ボトムアップ — 前提に反論してください
アナリストの見出しを引用する代わりに、ボトムアップで計算します:実システムへの書き込み権限を持つエージェントを運用する組織数 × 組織あたりの承認者シート数 × 隣接するセキュリティツールに沿ったシート単価。どの入力も前提であり、攻撃できるように公開しています:
中央値を掛け合わせると、対象市場は年間数億ドル規模になります。見出しではなく方法を公開するのは、どの入力でもご自身の値に差し替えて、ご自身の数字を出せるようにするためです。
現実のデフォルト:モデルを信じて祈る。最初の取り返しのつかないミスまではコストゼロです — そして監査人の最初の質問に答えを残しません:これを承認したのは誰ですか?
Slackのボタンやチケットのゲート — Noaが置き換えるために設計されたパターンです。誰かが証拠を求めるまでは機能します:チャットログは編集でき、削除でき、ベンダーに閉じ込められています。署名なし、オフライン検証なし、持ち運べる証拠なし。
エージェントフレームワークやMCPホストはyes/noプロンプトを備え、大手プラットフォームはhuman-in-the-loop機能を追加しつつあります。最も近い代替 — しかしセッション限りでベンダーに閉じ、署名され持ち運べてオフラインで検証できる記録はありません。
何かが起きたことを、起きた後に記録します。本当に価値があり、補完的です — しかしそのどれも、実行前に行動を保留したり、名前を持つ人間の署名を決定に結びつけたりはしません。
正直なリスク:大手プラットフォームはどこでも、自社スタックに署名付き承認を後付けできます。私たちの賭けを率直に言えば:説明責任の証拠は、どの単一ベンダーよりも長生きして初めて価値を持つ — それはプラットフォーム機能ではなく、中立でオープンなフォーマットに味方します。これは賭けであって、確実ではありません。
現在、資金調達ラウンドは行っていません。エージェントインフラとセキュリティに取り組む投資家との対話には開かれています — 会社の正直な現状はこのページにあり、資本が加速させるものは下に優先順で並んでいます。それが支えたい未来なら、ぜひお話ししましょう。
資本が加速させるもの、優先順に
最初の採用、優先順:インシデント対応を担うセキュリティエンジニア、エンタープライズサポートエンジニア、コンプライアンス責任者。創業者は製品開発を続けます。
このページは将来の財務的な約束を一切しません。掲載されたすべての数字は計測日付きです。ご自身で再実行してください:api.npmjs.org/downloads/point/2026-07-11:2026-08-09/noa-receipt(他の2パッケージも同じURL形式)、npm view noa-receipt@0.8.0、または npx noa-receipt verify。上記の市場計算は計測ではなく前提として明示されています。