Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — תכנון פתוח לקצה ילידי-AI

יישום ייחוס בקוד פתוח שצוות אבטחה יכול לקרוא, לפצל ולחתום עליו — במקום מסמך PDF שיווקי. הגבלת קצב אטומית של Durable Objects, היקף WebAuthn, מקור SLSA L3.

קרא מקרה בוחן

יישום ייחוס בקוד פתוח שצוות אבטחה יכול לקרוא, לפצל ולחתום עליו — במקום מסמך PDF שיווקי. הגבלת קצב אטומית של Durable Objects, היקף WebAuthn, מקור SLSA L3.

בעיה

כאשר סוכני AI וכלי MCP מתחילים לקרוא ל-API של הקצה בקנה מידה גדול, בנקים זקוקים להיקף השורד תעבורה אוטונומית מבלי לוותר על ראיות ביקורת ברמת DORA. רשתות CDN קיימות מציעות שפה שיווקית או תוכניות אטומות — ואף אחת מהן אינה מייצרת את יישום הייחוס שצוות אבטחה יכול לקרוא, לפצל ולחתום עליו.

מה שבניתי

שער MCP בקוד פתוח, מבוסס zero-trust, עם 42 כלים, הגבלת קצב אטומית של Durable Objects, היקף WebAuthn מבוסס מפתחות-גישה, כתובות URL חתומות ומקור בנייה ברמת SLSA Level 3. 3,185 בדיקות בכיסוי 100%, ממופה לסעיף 5 של DORA, אגירת נתוני סיכון לפי BCBS 239 והון סיכון תפעולי לפי Basel III.

במספרים

3,185 tests
כיסוי 100% של שורות, ענפים ופונקציות
SLSA L3
מקור בנייה + חתימת Sigstore
42 MCP tools
כל קריאה מתועדת ביומן ביקורת עם ראיות מובנות
DORA / BCBS 239
ממופה לסעיף 5 + אגירת נתוני סיכון

קפדנות הנדסית

  • בדיקות

    3,185 בדיקות בכיסוי 100% של שורות, ענפים ופונקציות

  • מקור שרשרת אספקה

    מקור בנייה ברמת SLSA Level 3 + חתימת Sigstore

  • כלי MCP שסופקו

    42 כלים — כל קריאה מתועדת ביומן ביקורת עם ראיות מובנות

  • הגבלת קצב

    Durable Objects אטומיים (ללא תנאי תחרות, ללא ספירה כפולה)

  • אימות

    מפתחות-גישה WebAuthn + כתובות URL חתומות

  • רישיון

    Apache-2.0 / MIT

אומת באופן עצמאי

  • הופיע במאמר מתאריך 2026-06-11: CloudCDN — תכנון פתוח לקצה ילידי-AI
  • ממופה לסעיף 5 של DORA, BCBS 239, סיכון תפעולי לפי Basel III

מאמרים קשורים

הבא

רוצה ראיות מסוג זה בבנק שלך?

סקירות אדריכלות, תוכניות הגירה פוסט-קוונטית, תוכניות Treasury API — הכל חתום, הכל ניתן לאימות.

צור קשר

מקרי בוחן נוספים

מקרי בוחן נוספים