Implementasi referensi sumber terbuka yang dapat dibaca, di-fork, dan ditandatangani tim keamanan — bukan PDF pemasaran. Rate limiting Durable Objects atomik, perimeter WebAuthn, provenans SLSA L3.
01 — Masalah
Saat agen AI dan tool MCP mulai memanggil API edge dalam skala besar, bank membutuhkan perimeter yang bertahan menghadapi trafik otonom tanpa mengorbankan bukti audit setara DORA. CDN yang ada hanya menawarkan bahasa pemasaran atau paket buram — keduanya tidak menghasilkan implementasi referensi yang dapat dibaca, di-fork, dan ditandatangani tim keamanan.
02 — Apa yang saya bangun
Gateway MCP zero-trust sumber terbuka dengan 42 tool, rate limiting Durable Objects atomik, perimeter passkey WebAuthn, signed URL, dan provenans build SLSA Level 3. 3.185 tes dengan cakupan 100 %, dipetakan ke DORA Pasal 5, agregasi data risiko BCBS 239, dan modal risiko operasional Basel III.
Dalam angka
- 3,185 tests
- Cakupan 100 % baris, cabang, dan fungsi
- SLSA L3
- Provenans build + penandatanganan Sigstore
- 42 MCP tools
- Setiap panggilan tercatat audit dengan bukti terstruktur
- DORA / BCBS 239
- Dipetakan ke Pasal 5 + agregasi data risiko
03 — Ketelitian rekayasa
Tes
3.185 tes dengan cakupan 100 % baris, cabang, dan fungsi
Provenans rantai pasok
Provenans build SLSA Level 3 + penandatanganan Sigstore
Tool MCP yang dikirim
42 tool — setiap panggilan tercatat audit dengan bukti terstruktur
Rate limiting
Durable Objects atomik (tanpa race condition, tanpa hitungan ganda)
Autentikasi
Passkey WebAuthn + signed URL
Lisensi
Apache-2.0 / MIT
04 — Diverifikasi secara independen
- Ditampilkan dalam artikel 11-06-2026: CloudCDN — Blueprint Sumber Terbuka untuk Edge AI-Native
- Dipetakan ke DORA Pasal 5, BCBS 239, risiko operasional Basel III