Open-source referenční implementace, kterou si bezpečnostní tým může přečíst, forkovat a podepsat — místo marketingového PDF. Atomické omezování rychlosti přes Durable Objects, perimetr s WebAuthn, důkaz původu SLSA L3.
01 — Problém
S tím, jak AI agenti a MCP nástroje začínají ve velkém volat edge API, potřebují banky perimetr, který přežije autonomní provoz, aniž by obětoval auditní důkazy úrovně DORA. Stávající CDN nabízejí buď marketingová prohlášení, nebo neprůhledné plány — ani jedno nevytvoří referenční implementaci, kterou by si bezpečnostní tým mohl přečíst, forkovat a podepsat.
02 — Co jsem postavil
Open-source zero-trust MCP brána se 42 nástroji, atomickým omezováním rychlosti přes Durable Objects, perimetrem s WebAuthn passkeys, podepsanými URL a důkazem původu sestavení na úrovni SLSA Level 3. 3 185 testů se 100% pokrytím, mapováno na DORA článek 5, agregaci rizikových dat BCBS 239 a kapitálové požadavky Basel III na operační riziko.
V číslech
- 3,185 tests
- 100% pokrytí řádků, větví a funkcí
- SLSA L3
- Důkaz původu sestavení + podepsání Sigstore
- 42 MCP tools
- Každé volání auditně logováno se strukturovanými důkazy
- DORA / BCBS 239
- Mapováno na článek 5 + agregaci rizikových dat
03 — Inženýrská přísnost
Testy
3 185 testů se 100% pokrytím řádků, větví a funkcí
Důkaz původu dodavatelského řetězce
Důkaz původu sestavení SLSA Level 3 + podepsání Sigstore
Dodané MCP nástroje
42 nástrojů — každé volání auditně logováno se strukturovanými důkazy
Omezování rychlosti
Atomické Durable Objects (žádné race conditions, žádné dvojí započtení)
Autentizace
WebAuthn passkeys + podepsané URL
Licence
Apache-2.0 / MIT
04 — Nezávisle ověřeno
- Představeno v článku z 11. 6. 2026: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
- Mapováno na DORA článek 5, BCBS 239, operační riziko Basel III