Ne olduğunu söylemeyiz; kanıtın neyi kanıtladığını gösteririz.
Noa'dan geçen her eylem, imzalı ve kurcalama-kanıtlı bir makbuz alır — kendinizin doğruladığı bir kanıt, çevrimdışı, hiçbir Noa hesabına gerek yok. MCP proxy'yi veya SDK çekirdeğini bugün npm'den kurun; riskli eylemleri onayınız için duraklatmak MCP proxy'de canlı. Modelden bağımsız — bugün herhangi bir MCP host'u veya Node uygulamasıyla çalışır.
makbuz düzenlendi · ajan eylemi mühürlendi
Noa'nın mümkün kıldığı onay anı — MCP proxy'de bugün canlı. Tek dokunuşluk telefon uygulaması App Store incelemesinde.
2026-08-11'de App Store ve Google Play'e gönderildi — mağaza incelemesi bekleniyor
Sade bir dille
Halihazırda kullandığınız yapay zeka asistanları artık bir şeyler yapmaya başlıyor — yalnızca yanıt vermiyorlar.
Noa, yapay zekanızın kazara para göndermesini, yanlış dosyaları silmesini veya önemli bir şeyi yapmasını engelleyen güvenlik frenidir — bir kontrol olmadan.
Bunu, büyük bir banka havalesinden önceki ikinci onay gibi düşünün — ama yapay zeka ajanları için.
Yapay zeka asistanınız ile gerçek dünya arasında bir güvenlik katmanı. Gerçekten önemli bir şey yapmadan önce, Noa onu önce kontrol eder.
Güvenli eylemler doğrudan geçer. Riskli olanlar onayınız için duraklar. Yasak olanlar engellenir. Noa'dan geçen her eylem, kendiniz doğrulayabileceğiniz kurcalama-kanıtlı bir makbuz bırakır.
Yapay zeka hata yapar ve yapay zeka asistanları artık gerçek işler yapmaya başlıyor — ödeme yapmak, e-posta göndermek, silmek, canlı sistemleri değiştirmek. Yanlış bir eylem bir kez çalıştığında, iş işten geçmiştir. Noa onu çalışmadan önce durdurur.
Yapay zekaya nihayet gerçek işler yaptırmanın verdiği güven. Her eylem için doğrulanabilir, kurcalama-kanıtlı bir makbuz. Neyin onayınızı gerektirdiğine siz karar verirsiniz. Bugün ajanlarınızla çalışır — MCP proxy veya Node SDK. Açık kaynak — her şeyi okuyun ve doğrulayın.
Yanlış bir eylem bir kez çalıştığında, iş işten geçmiştir. Bu yüzden ekipler ajanları salt-okunur tutuyor — onlara gerçek yetki vermekten çok korkuyorlar.
Olup bittikten sonra
Loglar size ne olduğunu söyler.
Log'a düştüğünde ödeme çoktan gönderilmiş, satırlar çoktan silinmiştir. Dikiz aynası kazayı önleyemez.
Çalışmadan önce
Noa, neyin olması gerektiğine karar verir — çalışmadan önce.
Riskli eylem bir kontrolü ya da onayı bekler. Halüsinasyon, geri alınamaz adıma asla ulaşmaz.
Ajanınız bir aracı çağırır — bir ödemeyi iade etmek, bir e-posta göndermek, bir tabloyu silmek. Entegrasyon tamamlandığında Noa, isteği çalışmadan önce yakalar.
Güvenli eylemler milisaniyenin altında otomatik olarak izin alır. Riskli olanlar bir insan onayı gerektirir. Yasak olanlar doğrudan engellenir — sizin yazdığınız politikayla.
Her karar, hash-zincirli bir makbuza mühürlenir — kim, ne, hangi kural, ne oldu. Geri alınabilir eylemler için bir entegrasyon doğrulanmış bir geri alma yolu ekleyebilir — ve geri alma gerçekleştiğinde Noa bunu da makbuzlar.
Her makbuz bir öncekine bağlanır. Geçmiş bir makbuzu değiştirin, zincir bir sonraki hash'te kopar.
Noa yalnızca engellemez — riskli bir çağrı için onayınız amacıyla duraklayabilir, ardından çalıştırıp bir makbuz mühürler. Bir aracı SDK çekirdeğiyle sarın, bugün npm'de canlı; aşağıdaki onay duraklaması bugün mcp-proxy 0.3.2'da canlı.
Herhangi bir aracı noa-mcp-adapter-core'un preCheck'iyle sarın — modelden bağımsız — ve Noa her çağrıyı geçit kontrolünden geçirir: güvenliye otomatik izin, yasağı engelle, çalışmadan önce. Sağdaki zaman çizelgesindeki onay-duraklaması adımı bugün mcp-proxy 0.3.2'da canlı.
SDK çekirdeği (noa-mcp-adapter-core) ve MCP proxy (noa-mcp-proxy) bugün npm'de canlı — zaman çizelgesindeki onay-duraklaması bugün mcp-proxy 0.3.2'da canlı. Bir makbuzu kendiniz doğrulayın, bugün canlı: npx noa-receipt verify (sağda).
kendiniz doğrulayın
Yayımlanmış paket yapıtını da inceleyin: npm pack noa-receipt@0.8.0 → node dist/src/cli.js verify …
Çevrimdışı. Noa hesabı yok. Doğrulayıcı her hash'i yeniden hesaplar ve her prevHash bağlantısını kontrol eder — geçmiş bir makbuzu biri değiştirdiyse, tam o sırada başarısız olur.
Ya da bir zinciri şimdi, tarayıcınızda doğrulayınNoa'nın politika kuralları ve makbuz formatı — yönetişim/makbuz organı — açık kaynaktır (Apache-2.0). Kuralları siz okursunuz. Makbuzları siz doğrularsınız. Çevrimdışı. Noa hesabı gerekmez.
Kopenhag, tek bir kurala verdiğimiz addır ve o kural bir kısıttır: bir doğrulayıcı ne olduğunu asla ilan etmez. Kendisine verilen kanıtın neyi desteklediğini söyler — ve neyi iddia etmediğini kayda geçirir. Kodun arkasında duramadığı ne varsa, sizin varsayımınıza bırakılmaz, yazılır.
Kuralı iş başında görebilirsiniz. Bir makbuz zincirini anahtarlık olmadan doğrulayın; dönen yanıt bir geçiş değildir: durum UNVERIFIED olarak gelir ve sonuç neyin denetlenmediğini tek tek söyler — imzalar hiç doğrulanmamıştır ve bir kontrol noktası verilmediği için en son makbuzların silinip silinmediği çevrimdışı olarak fark edilemez. Geçiş hak edilir; eksikler ise her hâlükârda basılır.
İsim, fizikteki Kopenhag yorumuna ve onunla birlikte aktarılan şu cümleye selam veriyor: fizik, doğanın ne olduğuyla değil, doğa hakkında ne söyleyebildiğimizle ilgilenir. Bu cümle Niels Bohr’a atfedilir; bize Aage Petersen’in 1963 tarihli aktarımıyla ulaşmıştır ve Bohr’un kendi yazılarında geçmez. Cümlenin altına onun adını atmak yerine bunu söylüyoruz. Yalnızca destekleyebildiğini söylemek üzerine kurulu bir disiplinin, işe kendi kaynaklarından başlaması gerekir.
Ek yük
Güvenli yolda bir politika kontrolü bellek içi bir karşılaştırmadır — ağ gidiş-dönüşü yoktur. Geçidin otomatik izin verdiği eylemler doğrudan geçer; yalnızca politikanızın ya da bir iki kişi kuralının onay için beklettiği eylemler duraklar.
Hata modu
Varsayılan olarak fail-closed (yapılandırılabilir). Noa karar veremezse, riskli eylem bekler — arasından sıvışıp geçmez.
Makbuzlar ne saklar
Ham parametreler bir makbuza asla yazılmaz — yalnızca hash'leri saklanır — ve onaylayan kişi adla değil, opak bir id ile görünür. Ham veri, müşteri bilgisi ya da sır yok.
Bunu belirleyen Noa değil, sizin politikanızdır. Güvenli yoldaki bir politika kontrolü, ağ gidiş-dönüşü olmayan bellek içi bir karşılaştırmadır; dolayısıyla kontrolün kendisi, geçidin otomatik izin verdiği bir eylemi geciktirmez. Bekleyen çağrılar, onay için bekletilenlerdir — politikanızın riskli olarak işaretlediği çağrılar ve iki kişi kurallarınızın gerektirdikleri. Barındırılan konsol, bu kontrolün çevresinde daha fazlasını yapar (kuruluşunuzu, politikanızı ve kurallarınızı okur), bu yüzden uçtan uca gecikme hakkında bir söz değildir; güvenli yol kontrolünün ne yapıp ne yapmadığına dair bir ifadedir.
Doğrulama CLI'si, MCP proxy ve araçları geçit kontrolünden geçiren SDK çekirdeği bugün npm'de canlı. Çalışma zamanında döngüde-insan onayı — riskli bir eylemi onayınız için duraklatmak — da bugün npm'de canlı (mcp-proxy 0.3.2 --approval-rules).
Proxy'yi herhangi bir MCP host'un önüne yerleştirin — her araç çağrısı bugün yönetilir: güvenliye otomatik izin, yasağı engelle, hiçbir yeniden yazım yok.
$ npx noa-mcp-proxy -- node your-server.mjs
→ every tools/call gated: ALLOW → forwarded + receipted
DENY → blocked + receiptedCrewAI, LangChain ya da kendi yürütücünüzde tek bir araç çağrısını geçit kontrolünden geçirin — tek bir fonksiyon çağrısı, her framework.
$ npm install noa-mcp-adapter-core
const { decision, receipt } = preCheckSession(toolCall, opts);
if (decision === 'ALLOW') await run(toolCall);
// receipt is signed + hash-chained either wayParametre hash'lerini saklayan, ham değerleri asla saklamayan küçük, hash-zincirli bir JSON formatı. JSON-Schema + uyumluluk paketi.
{
"spec": "noa.receipt/0.1",
"governance": { "verdict": "EXECUTED" },
"chain": { "seq": 42, "hash": "sha256:…" }
}Her hash'i yeniden hesaplayın, her prevHash bağlantısını kontrol edin. Çevrimdışı, hizmet yok.
$ npx noa-receipt verify receipts.json --keyring keys.json
→ ✓ VALID · signatures + chain intact
(or) ✗ TAMPERED at seq=37Noa açık kaynaktır ve şu anda canlı — bekleme listesi yok, kayıt yok. Paketleri kurun, kendi ortamınızda çalıştırın ve her makbuzu kendiniz doğrulayın, çevrimdışı. Sizin yerinize çalıştırdığımız barındırılan geçit servisi yol haritasında.
2026-08-11'de App Store ve Google Play'e gönderildi — mağaza incelemesi bekleniyor
Açık kaynak çekirdek için bekleme listesi yok — bugün npm'den ya da kaynaktan kullanılabilir. Barındırılan kurumsal konsol beta sürecinde canlı; self-servis kayıt yolda ve bugün erişim talep üzerine sağlanıyor. Barındırılan relay ve sizin yerinize çalıştırdığımız geçit servisi hâlâ yol haritasında.