Não dizemos o que aconteceu. Mostramos o que as evidências provam.
Cada ação que passa pela Noa recebe um recibo assinado e com evidência de adulteração — prova que você mesmo verifica, offline, sem precisar de conta Noa. Instale o proxy MCP ou o núcleo do SDK a partir do npm hoje; pausar ações arriscadas para sua autorização já está disponível no proxy MCP. Agnóstica quanto ao modelo — funciona hoje com qualquer host MCP ou aplicação Node.
recibo emitido · ação do agente selada
O momento de aprovação que a Noa viabiliza — já disponível hoje no proxy MCP. O aplicativo de celular de um toque está em análise na App Store.
Enviado à App Store e ao Google Play em 2026-08-11 — aguardando revisão das lojas
Em palavras simples
Os assistentes de IA que você já usa estão começando a fazer coisas, não apenas responder.
A Noa é o freio de segurança que impede sua IA de enviar dinheiro por engano, apagar os arquivos errados ou fazer algo importante sem uma verificação.
Pense nela como a segunda aprovação antes de uma grande transferência bancária — mas para agentes de IA.
Uma camada de segurança entre seu assistente de IA e o mundo real. Antes que ele faça algo que realmente importa, a Noa verifica primeiro.
Ações seguras simplesmente passam. As arriscadas pausam para sua aprovação. As proibidas são bloqueadas. Cada ação que passa pela Noa deixa um recibo com evidência de adulteração que você mesmo pode verificar.
A IA comete erros, e os assistentes de IA estão começando a fazer coisas reais — pagar, enviar e-mails, apagar, alterar sistemas em produção. Depois que uma ação errada é executada, não tem volta. A Noa a impede antes que seja executada.
A confiança para finalmente deixar a IA fazer trabalho de verdade. Um recibo verificável e com evidência de adulteração para cada ação. Você decide o que precisa da sua autorização. Funciona hoje com seus agentes — proxy MCP ou núcleo do SDK para Node. Código aberto — leia e verifique tudo.
Depois que uma ação errada é executada, não tem volta. É por isso que as equipes mantêm os agentes apenas como leitura — com medo demais de lhes dar poder de verdade.
Depois do fato
Os logs contam o que aconteceu.
Quando chega ao log, o pagamento já foi enviado e as linhas já foram apagadas. Um retrovisor não impede a batida.
Antes de executar
A Noa decide o que deve acontecer — antes de executar.
A ação arriscada aguarda uma verificação ou uma aprovação. A alucinação nunca chega à etapa irreversível.
Seu agente chama uma ferramenta — reembolsar um pagamento, enviar um e-mail, remover uma tabela. Uma vez integrada, a Noa intercepta a requisição antes que ela seja executada.
Ações seguras são liberadas automaticamente em menos de um milissegundo. As arriscadas exigem aprovação humana. As proibidas são bloqueadas de imediato — pela política que você escreveu.
Cada veredito é selado em um recibo encadeado por hash — quem, o quê, qual regra, o que aconteceu. Para ações reversíveis, uma integração pode anexar um caminho de rollback verificado — e a Noa emite um recibo desse rollback quando ele acontece.
Cada recibo se liga ao anterior. Edite qualquer recibo passado e a cadeia se quebra no hash seguinte.
A Noa não apenas bloqueia — para uma chamada arriscada, ela pode pausar para sua autorização, depois executar e selar um recibo. Envolva uma ferramenta com o núcleo do SDK, já disponível no npm hoje; a pausa para aprovação abaixo já está disponível hoje no mcp-proxy 0.3.2.
Envolva qualquer ferramenta com o preCheck do noa-mcp-adapter-core — agnóstico quanto ao modelo — e a Noa controla cada chamada: libera as seguras, bloqueia as proibidas, antes de executar. A etapa de pausa para aprovação na linha do tempo à direita já está disponível hoje no mcp-proxy 0.3.2.
O núcleo do SDK (noa-mcp-adapter-core) e o proxy MCP (noa-mcp-proxy) já estão disponíveis no npm hoje — a pausa para aprovação na linha do tempo já está disponível hoje no mcp-proxy 0.3.2. Verifique um recibo você mesmo, disponível hoje: npx noa-receipt verify (à direita).
verifique você mesmo
Inspecione também o artefato de pacote publicado: npm pack noa-receipt@0.8.0 → node dist/src/cli.js verify …
Offline. Sem conta Noa. O verificador recalcula cada hash e confere cada prevHash link — se alguém editou um recibo passado, a verificação falha exatamente naquela sequência.
Ou verifique uma cadeia agora mesmo, no seu navegadorAs regras de política e o formato de recibo da Noa — o órgão de governança/recibo — são de código aberto (Apache-2.0). Você lê as regras. Você verifica os recibos. Offline. Nenhuma conta Noa necessária.
Copenhague é como chamamos uma única regra, e a regra é uma restrição: um verificador nunca afirma o que aconteceu. Ele afirma o que as evidências fornecidas sustentam — e registra o que não afirma. Aquilo por que o código não se responsabiliza fica escrito, em vez de ficar por sua conta supor.
Dá para ver a regra funcionando. Verifique uma cadeia de recibos sem um chaveiro de chaves e a resposta não é uma aprovação: o status volta como UNVERIFIED, e o resultado nomeia o que ficou sem checagem — as assinaturas nunca foram autenticadas e, sem um checkpoint, não há como detectar offline que os recibos mais recentes foram apagados. Uma aprovação precisa ser conquistada; as lacunas são impressas de qualquer forma.
O nome remete à interpretação de Copenhague na física e à frase que a acompanha: a de que a física não trata do que a natureza é, mas do que podemos dizer sobre a natureza. Essa frase é atribuída a Niels Bohr, por meio de Aage Petersen, 1963 — ela não aparece nos escritos do próprio Bohr, e dizemos isso em vez de assiná-la com o nome dele. Uma disciplina que consiste em afirmar apenas o que se pode sustentar tem de começar pelas próprias fontes.
Sobrecarga
Uma verificação de política no caminho seguro é uma comparação em memória, sem ida e volta pela rede. As ações que o gate permite automaticamente passam direto; só pausam as que a sua política, ou uma regra de duas pessoas, retém para aprovação.
Modo de falha
Falha em modo seguro por padrão (configurável). Se a Noa não consegue decidir, a ação arriscada aguarda — ela não escapa.
O que os recibos armazenam
Parâmetros brutos nunca são armazenados em um recibo — apenas seus hashes — e quem aprova aparece como um id opaco, não como um nome. Nada de dados brutos, informações de clientes ou segredos.
Isso depende da sua política, não da Noa. Uma verificação de política no caminho seguro é uma comparação em memória sem ida e volta pela rede, então a verificação em si não atrasa uma ação que o gate permite automaticamente. As chamadas que aguardam são as retidas para aprovação — as que a sua política marca como arriscadas, mais as que as suas regras de duas pessoas exigem. O console hospedado faz mais em torno dessa verificação (ele lê a sua organização, a sua política e as suas regras), então não é uma promessa sobre a latência de ponta a ponta; é uma afirmação sobre o que a verificação do caminho seguro faz e não faz.
O CLI de verificação, o proxy MCP e o núcleo do SDK para controle de ferramentas estão todos disponíveis no npm hoje. A aprovação humana no fluxo em tempo de execução — pausar uma ação arriscada para sua autorização — já está disponível hoje no npm (mcp-proxy 0.3.2 --approval-rules).
Coloque o proxy na frente de qualquer host MCP — toda chamada de ferramenta é governada hoje: libera as seguras, bloqueia as proibidas, sem reescritas.
$ npx noa-mcp-proxy -- node your-server.mjs
→ every tools/call gated: ALLOW → forwarded + receipted
DENY → blocked + receiptedControle uma única chamada de ferramenta no CrewAI, LangChain ou no seu próprio executor — uma chamada de função, qualquer framework.
$ npm install noa-mcp-adapter-core
const { decision, receipt } = preCheckSession(toolCall, opts);
if (decision === 'ALLOW') await run(toolCall);
// receipt is signed + hash-chained either wayUm formato JSON pequeno e encadeado por hash que armazena hashes de parâmetros, nunca valores brutos. JSON-Schema + suíte de conformidade.
{
"spec": "noa.receipt/0.1",
"governance": { "verdict": "EXECUTED" },
"chain": { "seq": 42, "hash": "sha256:…" }
}Recalcula cada hash, confere cada link prevHash. Offline, sem serviço.
$ npx noa-receipt verify receipts.json --keyring keys.json
→ ✓ VALID · signatures + chain intact
(or) ✗ TAMPERED at seq=37A Noa é de código aberto e já está disponível — sem lista de espera, sem cadastro. Instale os pacotes, execute-os no seu próprio ambiente e verifique cada recibo você mesmo, offline. Um serviço de gate hospedado que rodamos para você está no roadmap.
Enviado à App Store e ao Google Play em 2026-08-11 — aguardando revisão das lojas
Sem lista de espera para o núcleo de código aberto: ele pode ser usado hoje a partir do npm ou do código-fonte. O console corporativo hospedado está no ar em beta; o cadastro self-service está a caminho e o acesso hoje é liberado mediante solicitação. Um relay hospedado e um serviço de gate que rodamos para você continuam no roadmap.