Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — Open-Source-Blaupause für den KI-nativen Edge

„Eine Open-Source-Referenzimplementierung, die ein Security-Team lesen, forken und signieren kann — statt eines Marketing-PDFs. Atomare Durable-Objects-Ratenbegrenzung, WebAuthn-Perimeter, SLSA-L3-Provenienz."

Fallstudie lesen

„Eine Open-Source-Referenzimplementierung, die ein Security-Team lesen, forken und signieren kann — statt eines Marketing-PDFs. Atomare Durable-Objects-Ratenbegrenzung, WebAuthn-Perimeter, SLSA-L3-Provenienz.

Problem

Sobald KI-Agenten und MCP-Tools Edge-APIs in großem Maßstab aufrufen, brauchen Banken einen Perimeter, der autonomen Verkehr aushält, ohne Audit-Nachweise auf DORA-Niveau aufzugeben. Bestehende CDNs liefern entweder Marketingsprache oder undurchsichtige Tarifmodelle — keines davon produziert eine Referenzimplementierung, die ein Security-Team lesen, forken und signieren kann.

Was ich gebaut habe

Ein Open-Source-Zero-Trust-MCP-Gateway mit 42 Tools, atomarer Durable-Objects-Ratenbegrenzung, WebAuthn-Passkey-Perimeter, signierten URLs und SLSA-Level-3-Build-Provenienz. 3.185 Tests bei 100 % Abdeckung, abgebildet auf DORA Artikel 5, Risikodaten-Aggregation gemäß BCBS 239 und das operationelle Risikokapital nach Basel III.

In Zahlen

3,185 tests
100 % Zeilen-, Branch- und Funktionsabdeckung
SLSA L3
Build-Provenienz und Sigstore-Signierung
42 MCP tools
Jeder Aufruf mit strukturierten Nachweisen audit-protokolliert
DORA / BCBS 239
Abgebildet auf Artikel 5 und Risikodaten-Aggregation

Engineering-Strenge

  • Tests

    3.185 Tests bei 100 % Zeilen-, Branch- und Funktionsabdeckung

  • Lieferketten-Provenienz

    SLSA-Level-3-Build-Provenienz und Sigstore-Signierung

  • Ausgelieferte MCP-Tools

    42 Tools — jeder Aufruf mit strukturierten Nachweisen audit-protokolliert

  • Ratenbegrenzung

    Atomare Durable Objects (keine Race Conditions, keine Doppelzählungen)

  • Authentifizierung

    WebAuthn-Passkeys und signierte URLs

  • Lizenz

    Apache-2.0 / MIT

Unabhängig verifiziert

  • Behandelt im Artikel vom 11.06.2026: CloudCDN — eine Open-Source-Blaupause für den KI-nativen Edge
  • Abgebildet auf DORA Artikel 5, BCBS 239 und das operationelle Risiko nach Basel III

Verwandte Artikel

WEITER

Möchten Sie diese Art von Nachweisen in Ihrer Bank?

Architektur-Reviews, Post-Quanten-Migrationspläne, Treasury-API-Programme — alle signiert, alle verifizierbar.

Kontakt aufnehmen

WEITERE FALLSTUDIEN

Weitere Fallstudien