Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — AI-नेटिव एज के लिए ओपन-सोर्स ब्लूप्रिंट

एक ओपन-सोर्स संदर्भ कार्यान्वयन जिसे सुरक्षा टीम पढ़, फोर्क और हस्ताक्षर कर सकती है — मार्केटिंग PDF के बजाय। परमाणु Durable Objects रेट लिमिटिंग, WebAuthn परिधि, SLSA L3 उद्गम-प्रमाण।

केस स्टडी पढ़ें

एक ओपन-सोर्स संदर्भ कार्यान्वयन जिसे सुरक्षा टीम पढ़, फोर्क और हस्ताक्षर कर सकती है — मार्केटिंग PDF के बजाय। परमाणु Durable Objects रेट लिमिटिंग, WebAuthn परिधि, SLSA L3 उद्गम-प्रमाण।

समस्या

जैसे-जैसे AI एजेंट और MCP टूल बड़े पैमाने पर एज APIs को कॉल करना शुरू करते हैं, बैंकों को एक ऐसी परिधि की आवश्यकता है जो DORA-स्तर के ऑडिट प्रमाण से समझौता किए बिना स्वायत्त ट्रैफ़िक को संभाल सके। मौजूदा CDNs या तो मार्केटिंग भाषा या अपारदर्शी योजनाएँ प्रस्तुत करते हैं — कोई भी ऐसा संदर्भ कार्यान्वयन प्रदान नहीं करता जिसे सुरक्षा टीम पढ़, फोर्क और हस्ताक्षर कर सके।

मैंने जो बनाया

42 टूल वाला एक ओपन-सोर्स, शून्य-विश्वास MCP गेटवे, परमाणु Durable Objects रेट लिमिटिंग, WebAuthn पासकी परिधि, हस्ताक्षरित URLs, और SLSA Level 3 बिल्ड उद्गम-प्रमाण। 100 % कवरेज पर 3,185 परीक्षण, DORA अनुच्छेद 5, BCBS 239 जोखिम-डेटा एकत्रीकरण, और Basel III परिचालन जोखिम पूँजी से मैप किया गया।

संख्या में

3,185 tests
100 % लाइन, शाखा, फ़ंक्शन कवरेज
SLSA L3
बिल्ड उद्गम-प्रमाण + Sigstore हस्ताक्षर
42 MCP tools
प्रत्येक कॉल संरचित प्रमाण के साथ ऑडिट-लॉग की गई
DORA / BCBS 239
अनुच्छेद 5 + जोखिम-डेटा एकत्रीकरण से मैप किया गया

इंजीनियरिंग की कठोरता

  • परीक्षण

    100 % लाइन, शाखा और फ़ंक्शन कवरेज पर 3,185 परीक्षण

  • आपूर्ति-शृंखला उद्गम-प्रमाण

    SLSA Level 3 बिल्ड उद्गम-प्रमाण + Sigstore हस्ताक्षर

  • प्रदान किए गए MCP टूल

    42 टूल — प्रत्येक कॉल संरचित प्रमाण के साथ ऑडिट-लॉग की गई

  • रेट लिमिटिंग

    परमाणु Durable Objects (कोई रेस कंडीशन नहीं, कोई दोहरी-गणना नहीं)

  • प्रमाणीकरण

    WebAuthn पासकी + हस्ताक्षरित URLs

  • लाइसेंस

    Apache-2.0 / MIT

स्वतंत्र रूप से सत्यापित

  • 2026-06-11 के लेख में प्रस्तुत: CloudCDN — AI-नेटिव एज के लिए एक ओपन-सोर्स ब्लूप्रिंट
  • DORA अनुच्छेद 5, BCBS 239, Basel III परिचालन जोखिम से मैप किया गया

संबंधित लेख

अगला

क्या आप अपने बैंक में इस तरह के प्रमाण चाहते हैं?

आर्किटेक्चर समीक्षाएं, पोस्ट-क्वांटम माइग्रेशन योजनाएं, ट्रेजरी-API कार्यक्रम — सभी हस्ताक्षरित, सभी सत्यापन योग्य।

संपर्क करें