יישום ייחוס בקוד פתוח שצוות אבטחה יכול לקרוא, לפצל ולחתום עליו — במקום מסמך PDF שיווקי. הגבלת קצב אטומית של Durable Objects, היקף WebAuthn, מקור SLSA L3.
01 — בעיה
כאשר סוכני AI וכלי MCP מתחילים לקרוא ל-API של הקצה בקנה מידה גדול, בנקים זקוקים להיקף השורד תעבורה אוטונומית מבלי לוותר על ראיות ביקורת ברמת DORA. רשתות CDN קיימות מציעות שפה שיווקית או תוכניות אטומות — ואף אחת מהן אינה מייצרת את יישום הייחוס שצוות אבטחה יכול לקרוא, לפצל ולחתום עליו.
02 — מה שבניתי
שער MCP בקוד פתוח, מבוסס zero-trust, עם 42 כלים, הגבלת קצב אטומית של Durable Objects, היקף WebAuthn מבוסס מפתחות-גישה, כתובות URL חתומות ומקור בנייה ברמת SLSA Level 3. 3,185 בדיקות בכיסוי 100%, ממופה לסעיף 5 של DORA, אגירת נתוני סיכון לפי BCBS 239 והון סיכון תפעולי לפי Basel III.
במספרים
- 3,185 tests
- כיסוי 100% של שורות, ענפים ופונקציות
- SLSA L3
- מקור בנייה + חתימת Sigstore
- 42 MCP tools
- כל קריאה מתועדת ביומן ביקורת עם ראיות מובנות
- DORA / BCBS 239
- ממופה לסעיף 5 + אגירת נתוני סיכון
03 — קפדנות הנדסית
בדיקות
3,185 בדיקות בכיסוי 100% של שורות, ענפים ופונקציות
מקור שרשרת אספקה
מקור בנייה ברמת SLSA Level 3 + חתימת Sigstore
כלי MCP שסופקו
42 כלים — כל קריאה מתועדת ביומן ביקורת עם ראיות מובנות
הגבלת קצב
Durable Objects אטומיים (ללא תנאי תחרות, ללא ספירה כפולה)
אימות
מפתחות-גישה WebAuthn + כתובות URL חתומות
רישיון
Apache-2.0 / MIT
04 — אומת באופן עצמאי
- הופיע במאמר מתאריך 2026-06-11: CloudCDN — תכנון פתוח לקצה ילידי-AI
- ממופה לסעיף 5 של DORA, BCBS 239, סיכון תפעולי לפי Basel III