تطبيق مرجعي مفتوح المصدر يستطيع فريق الأمن قراءته واشتقاقه وتوقيعه — بدلاً من ملف PDF تسويقي. حد معدل ذري عبر Durable Objects، ومحيط WebAuthn، وإثبات مصدر SLSA L3.
01 — المشكلة
مع بدء وكلاء الذكاء الاصطناعي وأدوات MCP استدعاء واجهات API على الحافة بنطاق واسع، تحتاج البنوك إلى محيط يصمد أمام حركة مرور مستقلة دون التضحية بأدلة تدقيق بمستوى DORA. شبكات توصيل المحتوى القائمة تقدِّم إما لغة تسويقية أو خططاً غامضة — ولا تنتج أيٌّ منهما التطبيق المرجعي الذي يستطيع فريق الأمن قراءته واشتقاقه وتوقيعه.
02 — ما الذي بنيته
بوابة MCP مفتوحة المصدر بانعدام الثقة، مع 42 أداة، وحد معدل ذري عبر Durable Objects، ومحيط مفاتيح مرور WebAuthn، وعناوين URL موقَّعة، وإثبات بناء بمستوى SLSA Level 3. 3,185 اختباراً بتغطية 100%، مُربَطة بالمادة 5 من DORA، وتجميع بيانات المخاطر وفق BCBS 239، ورأس مال المخاطر التشغيلية في Basel III.
بالأرقام
- 3,185 tests
- تغطية 100% للأسطر والفروع والدوال
- SLSA L3
- إثبات مصدر البناء + توقيع Sigstore
- 42 MCP tools
- كل استدعاء مسجَّل في سجل التدقيق مع أدلة بنيوية
- DORA / BCBS 239
- مُربَطة بالمادة 5 وتجميع بيانات المخاطر
03 — الصرامة الهندسية
الاختبارات
3,185 اختباراً بتغطية 100% للأسطر والفروع والدوال
إثبات مصدر سلسلة التوريد
إثبات بناء بمستوى SLSA Level 3 + توقيع Sigstore
أدوات MCP المُسلَّمة
42 أداة — كل استدعاء مسجَّل في سجل التدقيق مع أدلة بنيوية
الحد من المعدل
Durable Objects ذرية (بلا تنازع، بلا عَدٍّ مزدوج)
المصادقة
مفاتيح مرور WebAuthn + عناوين URL موقَّعة
الترخيص
Apache-2.0 / MIT
04 — تم التحقق منه بشكل مستقل
- أُبرِز في مقال 2026-06-11: CloudCDN — مخطَّط مفتوح المصدر للحافة الأصلية للذكاء الاصطناعي
- مُربَط بالمادة 5 من DORA، وBCBS 239، والمخاطر التشغيلية في Basel III