„Nyílt forráskódú referenciamegvalósítás, amelyet egy biztonsági csapat elolvashat, forkolhat és aláírhat — nem pedig egy marketing-PDF. Atomi Durable Objects sebességkorlátozás, WebAuthn perem, SLSA L3 eredetigazolás.
01 — Probléma
Ahogy az MI-ügynökök és MCP-eszközök nagy léptékben kezdik hívni a peremhálózati API-kat, a bankoknak olyan peremre van szükségük, amely elbírja az autonóm forgalmat anélkül, hogy feladná a DORA szintű auditbizonyítékot. A meglévő CDN-ek vagy marketingnyelvet, vagy átláthatatlan csomagokat kínálnak — egyik sem állítja elő azt a referenciamegvalósítást, amelyet egy biztonsági csapat elolvashat, forkolhat és aláírhat.
02 — Amit építettem
Nyílt forráskódú, zéró bizalmi MCP-átjáró 42 eszközzel, atomi Durable Objects sebességkorlátozással, WebAuthn kulcsos peremmel, aláírt URL-ekkel és SLSA 3. szintű build-eredetigazolással. 3 185 teszt 100 %-os lefedettséggel, a DORA 5. cikkéhez, a BCBS 239 kockázatiadat-összesítéshez és a Bázel III működési kockázati tőkéhez rendelve.
Számokban
- 3 185 teszt
- 100 % sor-, elágazás- és függvénylefedettség
- SLSA L3
- Build-eredetigazolás + Sigstore aláírás
- 42 MCP-eszköz
- Minden hívás strukturált bizonyítékkal naplózva
- DORA / BCBS 239
- Az 5. cikkhez és a kockázati adatok összesítéséhez rendelve
03 — Mérnöki szigor
Tesztlefedettség
3 185 teszt 100 % sor-, elágazás- és függvénylefedettséggel
Ellátási lánc integritása
SLSA 3. szintű build-eredetigazolás + Sigstore aláírás
MCP-felület
42 eszköz — minden hívás strukturált bizonyítékkal naplózva
Sebességkorlátozás
Atomi Durable Objects (nincs versenyhelyzet, nincs kettős számlálás)
Hozzáférés-vezérlés
WebAuthn kulcsok + aláírt URL-ek
Licenc
Apache-2.0 / MIT
04 — Függetlenül ellenőrzött
- Szerepel a 2026. 06. 11-i írásban: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
- A DORA 5. cikkéhez, a BCBS 239-hez és a Bázel III működési kockázathoz rendelve