Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — AI 네이티브 엣지를 위한 오픈소스 청사진

마케팅 PDF가 아니라 보안 팀이 읽고, 포크하고, 서명할 수 있는 오픈소스 참조 구현입니다. 원자적 Durable Objects 속도 제한, WebAuthn 경계, SLSA L3 출처 증명을 제공합니다.

사례 연구 읽기

마케팅 PDF가 아니라 보안 팀이 읽고, 포크하고, 서명할 수 있는 오픈소스 참조 구현입니다. 원자적 Durable Objects 속도 제한, WebAuthn 경계, SLSA L3 출처 증명을 제공합니다.

문제

AI 에이전트와 MCP 도구가 엣지 API를 대규모로 호출하기 시작함에 따라, 은행은 DORA 수준의 감사 증거를 포기하지 않으면서 자율 트래픽을 견뎌낼 수 있는 경계를 필요로 합니다. 기존 CDN은 마케팅 문구나 불투명한 요금제만을 제공할 뿐 — 보안 팀이 읽고, 포크하고, 서명할 수 있는 참조 구현은 제공하지 못합니다.

구축한 것

42개 도구, 원자적 Durable Objects 속도 제한, WebAuthn 패스키 경계, 서명된 URL, SLSA Level 3 빌드 출처 증명을 갖춘 오픈소스 제로 트러스트 MCP 게이트웨이입니다. 100 % 커버리지의 3,185개 테스트를 보유하며, DORA Article 5, BCBS 239 리스크 데이터 집계, Basel III 운영 리스크 자본 요건에 매핑되어 있습니다.

숫자로 보기

3,185 tests
라인, 분기, 함수 커버리지 100 %
SLSA L3
빌드 출처 증명 + Sigstore 서명
42 MCP tools
모든 호출이 구조화된 증거와 함께 감사 로깅됨
DORA / BCBS 239
Article 5 및 리스크 데이터 집계에 매핑

엔지니어링 엄격성

  • 테스트

    라인, 분기, 함수 커버리지 100 %의 3,185개 테스트

  • 공급망 출처 증명

    SLSA Level 3 빌드 출처 증명 + Sigstore 서명

  • 제공되는 MCP 도구

    42개 도구 — 모든 호출이 구조화된 증거와 함께 감사 로깅됨

  • 속도 제한

    원자적 Durable Objects (경쟁 조건 없음, 중복 카운트 없음)

  • 인증

    WebAuthn 패스키 + 서명된 URL

  • 라이선스

    Apache-2.0 / MIT

독립적으로 검증됨

  • 2026년 6월 11일 기사 게재: CloudCDN — AI 네이티브 엣지를 위한 오픈소스 청사진
  • DORA Article 5, BCBS 239, Basel III 운영 리스크에 매핑

관련 글

다음

귀행에 이런 종류의 증거를 원하십니까?

아키텍처 리뷰, 포스트 양자 마이그레이션 계획, Treasury API 프로그램 — 모두 서명되고 검증 가능합니다.

문의하기

더 많은 사례 연구

더 많은 사례 연구