Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — blueprint sumber terbuka untuk edge AI-native

Implementasi referensi sumber terbuka yang dapat dibaca, di-fork, dan ditandatangani tim keamanan — bukan PDF pemasaran. Rate limiting Durable Objects atomik, perimeter WebAuthn, provenans SLSA L3.

Baca studi kasus

Implementasi referensi sumber terbuka yang dapat dibaca, di-fork, dan ditandatangani tim keamanan — bukan PDF pemasaran. Rate limiting Durable Objects atomik, perimeter WebAuthn, provenans SLSA L3.

Masalah

Saat agen AI dan tool MCP mulai memanggil API edge dalam skala besar, bank membutuhkan perimeter yang bertahan menghadapi trafik otonom tanpa mengorbankan bukti audit setara DORA. CDN yang ada hanya menawarkan bahasa pemasaran atau paket buram — keduanya tidak menghasilkan implementasi referensi yang dapat dibaca, di-fork, dan ditandatangani tim keamanan.

Apa yang saya bangun

Gateway MCP zero-trust sumber terbuka dengan 42 tool, rate limiting Durable Objects atomik, perimeter passkey WebAuthn, signed URL, dan provenans build SLSA Level 3. 3.185 tes dengan cakupan 100 %, dipetakan ke DORA Pasal 5, agregasi data risiko BCBS 239, dan modal risiko operasional Basel III.

Dalam angka

3,185 tests
Cakupan 100 % baris, cabang, dan fungsi
SLSA L3
Provenans build + penandatanganan Sigstore
42 MCP tools
Setiap panggilan tercatat audit dengan bukti terstruktur
DORA / BCBS 239
Dipetakan ke Pasal 5 + agregasi data risiko

Ketelitian rekayasa

  • Tes

    3.185 tes dengan cakupan 100 % baris, cabang, dan fungsi

  • Provenans rantai pasok

    Provenans build SLSA Level 3 + penandatanganan Sigstore

  • Tool MCP yang dikirim

    42 tool — setiap panggilan tercatat audit dengan bukti terstruktur

  • Rate limiting

    Durable Objects atomik (tanpa race condition, tanpa hitungan ganda)

  • Autentikasi

    Passkey WebAuthn + signed URL

  • Lisensi

    Apache-2.0 / MIT

Diverifikasi secara independen

  • Ditampilkan dalam artikel 11-06-2026: CloudCDN — Blueprint Sumber Terbuka untuk Edge AI-Native
  • Dipetakan ke DORA Pasal 5, BCBS 239, risiko operasional Basel III

Artikel terkait

BERIKUTNYA

Ingin bukti seperti ini di bank Anda?

Tinjauan arsitektur, rencana migrasi pasca-kuantum, program API Treasury — semua ditandatangani, semua dapat diverifikasi.

Hubungi

STUDI KASUS LAINNYA

Studi kasus lainnya