Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — open-source plán pro edge nativně připravený na AI

Open-source referenční implementace, kterou si bezpečnostní tým může přečíst, forkovat a podepsat — místo marketingového PDF. Atomické omezování rychlosti přes Durable Objects, perimetr s WebAuthn, důkaz původu SLSA L3.

Přečíst případovou studii

Open-source referenční implementace, kterou si bezpečnostní tým může přečíst, forkovat a podepsat — místo marketingového PDF. Atomické omezování rychlosti přes Durable Objects, perimetr s WebAuthn, důkaz původu SLSA L3.

Problém

S tím, jak AI agenti a MCP nástroje začínají ve velkém volat edge API, potřebují banky perimetr, který přežije autonomní provoz, aniž by obětoval auditní důkazy úrovně DORA. Stávající CDN nabízejí buď marketingová prohlášení, nebo neprůhledné plány — ani jedno nevytvoří referenční implementaci, kterou by si bezpečnostní tým mohl přečíst, forkovat a podepsat.

Co jsem postavil

Open-source zero-trust MCP brána se 42 nástroji, atomickým omezováním rychlosti přes Durable Objects, perimetrem s WebAuthn passkeys, podepsanými URL a důkazem původu sestavení na úrovni SLSA Level 3. 3 185 testů se 100% pokrytím, mapováno na DORA článek 5, agregaci rizikových dat BCBS 239 a kapitálové požadavky Basel III na operační riziko.

V číslech

3,185 tests
100% pokrytí řádků, větví a funkcí
SLSA L3
Důkaz původu sestavení + podepsání Sigstore
42 MCP tools
Každé volání auditně logováno se strukturovanými důkazy
DORA / BCBS 239
Mapováno na článek 5 + agregaci rizikových dat

Inženýrská přísnost

  • Testy

    3 185 testů se 100% pokrytím řádků, větví a funkcí

  • Důkaz původu dodavatelského řetězce

    Důkaz původu sestavení SLSA Level 3 + podepsání Sigstore

  • Dodané MCP nástroje

    42 nástrojů — každé volání auditně logováno se strukturovanými důkazy

  • Omezování rychlosti

    Atomické Durable Objects (žádné race conditions, žádné dvojí započtení)

  • Autentizace

    WebAuthn passkeys + podepsané URL

  • Licence

    Apache-2.0 / MIT

Nezávisle ověřeno

  • Představeno v článku z 11. 6. 2026: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
  • Mapováno na DORA článek 5, BCBS 239, operační riziko Basel III

Související články

DALŠÍ

Chcete tento druh důkazů ve své bance?

Architektonické přehledy, plány migrace na post-kvantovou kryptografii, programy treasury API — vše podepsané, vše ověřitelné.

Kontaktovat

DALŠÍ PŘÍPADOVÉ STUDIE

Další případové studie