Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — AI ネイティブ・エッジのためのオープンソース設計図

「マーケティング PDF ではなく、セキュリティチームが読み、フォークし、 署名できるオープンソースのリファレンス実装です。原子的な Durable Objects レート制限、WebAuthn 境界、SLSA L3 プロベナンス。」

事例研究を読む

「マーケティング PDF ではなく、セキュリティチームが読み、フォークし、 署名できるオープンソースのリファレンス実装です。原子的な Durable Objects レート制限、WebAuthn 境界、SLSA L3 プロベナンス。」

課題

AI エージェントと MCP ツールが大規模にエッジ API を呼び出し始める中、 銀行は DORA 水準の監査証跡を犠牲にすることなく、自律的なトラフィックに 耐えうる境界を必要としています。既存の CDN はマーケティング言語か 不透明なプランのいずれかしか提供せず、セキュリティチームが読み、 フォークし、署名できるリファレンス実装を提供するものはありません。

構築したもの

オープンソースのゼロトラスト MCP ゲートウェイで、42 個のツール、原子的な Durable Objects レート制限、WebAuthn パスキー境界、署名付き URL、 SLSA Level 3 のビルド・プロベナンスを備えています。3,185 件のテストを カバレッジ 100 % で実施し、DORA 第 5 条、BCBS 239 リスクデータ集約、 バーゼル III オペレーショナル・リスク資本にマッピングされています。

数字で見る

3,185 tests
行・分岐・関数カバレッジ 100 %
SLSA L3
ビルド・プロベナンスと Sigstore 署名
42 MCP tools
すべての呼び出しを構造化された証跡として監査ログ記録
DORA / BCBS 239
第 5 条およびリスクデータ集約要件にマッピング

エンジニアリングの厳密性

  • テスト

    3,185 件のテスト、行・分岐・関数カバレッジ 100 %

  • サプライチェーン・プロベナンス

    SLSA Level 3 ビルド・プロベナンスと Sigstore 署名

  • 提供 MCP ツール数

    42 ツール — すべての呼び出しを構造化された証跡として監査ログ記録

  • レート制限

    原子的な Durable Objects (競合状態なし、二重カウントなし)

  • 認証

    WebAuthn パスキーと署名付き URL

  • ライセンス

    Apache-2.0 / MIT

独立検証済み

  • 2026-06-11 公開記事『CloudCDN — An Open-Source Blueprint for the AI-Native Edge』にて取り上げられました
  • DORA 第 5 条、BCBS 239、バーゼル III オペレーショナル・リスクにマッピング

関連記事

次へ

このような証拠を貴行で実現しませんか?

アーキテクチャレビュー、ポスト量子移行計画、Treasury API プログラム — すべて署名済み、すべて検証可能。

お問い合わせ

他の事例研究

他の事例研究