„Eine Open-Source-Referenzimplementierung, die ein Security-Team lesen, forken und signieren kann — statt eines Marketing-PDFs. Atomare Durable-Objects-Ratenbegrenzung, WebAuthn-Perimeter, SLSA-L3-Provenienz.
01 — Problem
Sobald KI-Agenten und MCP-Tools Edge-APIs in großem Maßstab aufrufen, brauchen Banken einen Perimeter, der autonomen Verkehr aushält, ohne Audit-Nachweise auf DORA-Niveau aufzugeben. Bestehende CDNs liefern entweder Marketingsprache oder undurchsichtige Tarifmodelle — keines davon produziert eine Referenzimplementierung, die ein Security-Team lesen, forken und signieren kann.
02 — Was ich gebaut habe
Ein Open-Source-Zero-Trust-MCP-Gateway mit 42 Tools, atomarer Durable-Objects-Ratenbegrenzung, WebAuthn-Passkey-Perimeter, signierten URLs und SLSA-Level-3-Build-Provenienz. 3.185 Tests bei 100 % Abdeckung, abgebildet auf DORA Artikel 5, Risikodaten-Aggregation gemäß BCBS 239 und das operationelle Risikokapital nach Basel III.
In Zahlen
- 3,185 tests
- 100 % Zeilen-, Branch- und Funktionsabdeckung
- SLSA L3
- Build-Provenienz und Sigstore-Signierung
- 42 MCP tools
- Jeder Aufruf mit strukturierten Nachweisen audit-protokolliert
- DORA / BCBS 239
- Abgebildet auf Artikel 5 und Risikodaten-Aggregation
03 — Engineering-Strenge
Tests
3.185 Tests bei 100 % Zeilen-, Branch- und Funktionsabdeckung
Lieferketten-Provenienz
SLSA-Level-3-Build-Provenienz und Sigstore-Signierung
Ausgelieferte MCP-Tools
42 Tools — jeder Aufruf mit strukturierten Nachweisen audit-protokolliert
Ratenbegrenzung
Atomare Durable Objects (keine Race Conditions, keine Doppelzählungen)
Authentifizierung
WebAuthn-Passkeys und signierte URLs
Lizenz
Apache-2.0 / MIT
04 — Unabhängig verifiziert
- Behandelt im Artikel vom 11.06.2026: CloudCDN — eine Open-Source-Blaupause für den KI-nativen Edge
- Abgebildet auf DORA Artikel 5, BCBS 239 und das operationelle Risiko nach Basel III