Una implementación de referencia de código abierto que un equipo de seguridad puede leer, bifurcar y firmar, en lugar de un PDF de marketing. Limitación atómica con Durable Objects, perímetro WebAuthn y procedencia SLSA L3.
01 — Problema
A medida que los agentes de IA y las herramientas MCP empiezan a invocar API edge a escala, los bancos necesitan un perímetro que resista el tráfico autónomo sin renunciar a la evidencia de auditoría exigida por DORA. Los CDN existentes ofrecen lenguaje de marketing o planes opacos: ninguno produce la implementación de referencia que un equipo de seguridad pueda leer, bifurcar y firmar.
02 — Lo que construí
Una pasarela MCP de confianza cero, de código abierto, con 42 herramientas, limitación atómica con Durable Objects, perímetro WebAuthn con claves de acceso, URL firmadas y procedencia de compilación SLSA Nivel 3. 3.185 pruebas con 100 % de cobertura, mapeadas al Artículo 5 de DORA, a la agregación de datos de riesgo BCBS 239 y al capital de riesgo operacional de Basilea III.
En cifras
- 3,185 tests
- 100 % de cobertura de líneas, ramas y funciones
- SLSA L3
- Procedencia de compilación y firma Sigstore
- 42 MCP tools
- Cada llamada registrada en auditoría con evidencia estructurada
- DORA / BCBS 239
- Mapeado al Artículo 5 y a la agregación de datos de riesgo
03 — Rigor de ingeniería
Pruebas
3.185 pruebas con 100 % de cobertura de líneas, ramas y funciones
Procedencia de la cadena de suministro
Procedencia de compilación SLSA Nivel 3 y firma Sigstore
Herramientas MCP entregadas
42 herramientas — cada llamada registrada en auditoría con evidencia estructurada
Limitación de tasa
Durable Objects atómicos (sin condiciones de carrera ni doble conteo)
Autenticación
Claves de acceso WebAuthn y URL firmadas
Licencia
Apache-2.0 / MIT
04 — Verificado independientemente
- Destacado en el artículo del 11-06-2026: CloudCDN — un plano de código abierto para el edge nativo en IA
- Mapeado al Artículo 5 de DORA, BCBS 239 y al riesgo operacional de Basilea III