Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — plano de código abierto para el edge nativo en IA

Una implementación de referencia de código abierto que un equipo de seguridad puede leer, bifurcar y firmar, en lugar de un PDF de marketing. Limitación atómica con Durable Objects, perímetro WebAuthn y procedencia SLSA L3.

Leer caso de estudio

Una implementación de referencia de código abierto que un equipo de seguridad puede leer, bifurcar y firmar, en lugar de un PDF de marketing. Limitación atómica con Durable Objects, perímetro WebAuthn y procedencia SLSA L3.

Problema

A medida que los agentes de IA y las herramientas MCP empiezan a invocar API edge a escala, los bancos necesitan un perímetro que resista el tráfico autónomo sin renunciar a la evidencia de auditoría exigida por DORA. Los CDN existentes ofrecen lenguaje de marketing o planes opacos: ninguno produce la implementación de referencia que un equipo de seguridad pueda leer, bifurcar y firmar.

Lo que construí

Una pasarela MCP de confianza cero, de código abierto, con 42 herramientas, limitación atómica con Durable Objects, perímetro WebAuthn con claves de acceso, URL firmadas y procedencia de compilación SLSA Nivel 3. 3.185 pruebas con 100 % de cobertura, mapeadas al Artículo 5 de DORA, a la agregación de datos de riesgo BCBS 239 y al capital de riesgo operacional de Basilea III.

En cifras

3,185 tests
100 % de cobertura de líneas, ramas y funciones
SLSA L3
Procedencia de compilación y firma Sigstore
42 MCP tools
Cada llamada registrada en auditoría con evidencia estructurada
DORA / BCBS 239
Mapeado al Artículo 5 y a la agregación de datos de riesgo

Rigor de ingeniería

  • Pruebas

    3.185 pruebas con 100 % de cobertura de líneas, ramas y funciones

  • Procedencia de la cadena de suministro

    Procedencia de compilación SLSA Nivel 3 y firma Sigstore

  • Herramientas MCP entregadas

    42 herramientas — cada llamada registrada en auditoría con evidencia estructurada

  • Limitación de tasa

    Durable Objects atómicos (sin condiciones de carrera ni doble conteo)

  • Autenticación

    Claves de acceso WebAuthn y URL firmadas

  • Licencia

    Apache-2.0 / MIT

Verificado independientemente

  • Destacado en el artículo del 11-06-2026: CloudCDN — un plano de código abierto para el edge nativo en IA
  • Mapeado al Artículo 5 de DORA, BCBS 239 y al riesgo operacional de Basilea III

Artículos relacionados

SIGUIENTE

¿Quieres este tipo de evidencia en tu banco?

Revisiones de arquitectura, planes de migración post-cuántica, programas de Treasury API — todo firmado, todo verificable.

Contactar

MÁS CASOS DE ESTUDIO

Más casos de estudio