Isang open-source reference implementation na kayang basahin, i-fork, at pirmahan ng security team — sa halip na marketing PDF. Atomic Durable Objects rate limiting, WebAuthn perimeter, SLSA L3 provenance.
01 — Suliranin
Habang nagsisimulang tawagan ng AI agents at MCP tools ang edge APIs sa malaking sukat, kailangan ng mga bangko ng perimeter na makakatagal sa autonomous traffic nang hindi isinusuko ang audit evidence sa antas ng DORA. Ang mga umiiral na CDN ay nag-aalok ng marketing language o ng malabong plan — wala sa kanila ang gumagawa ng reference implementation na kayang basahin, i-fork, at pirmahan ng security team.
02 — Ang ginawa ko
Isang open-source, zero-trust MCP gateway na may 42 tools, atomic Durable Objects rate limiting, WebAuthn passkey perimeter, signed URLs, at SLSA Level 3 build provenance. 3,185 tests sa 100 % coverage, naka-map sa DORA Article 5, risk-data aggregation ng BCBS 239, at operational risk capital ng Basel III.
Sa mga numero
- 3,185 tests
- 100 % line, branch, function coverage
- SLSA L3
- Build provenance + Sigstore signing
- 42 MCP tools
- Bawat call ay audit-logged kasama ang structured evidence
- DORA / BCBS 239
- Naka-map sa Article 5 + risk-data aggregation
03 — Mahigpit na inhinyeriya
Mga test
3,185 tests sa 100 % line, branch, at function coverage
Supply-chain provenance
SLSA Level 3 build provenance + Sigstore signing
Naihatid na MCP tools
42 tools — bawat call ay audit-logged kasama ang structured evidence
Rate limiting
Atomic Durable Objects (walang race conditions, walang double-counts)
Authentication
WebAuthn passkeys + signed URLs
Lisensya
Apache-2.0 / MIT
04 — Naberipikang malaya
- Itinampok sa artikulo ng 2026-06-11: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
- Naka-map sa DORA Article 5, BCBS 239, at operational risk ng Basel III