Een open-source referentie-implementatie die een securityteam kan lezen, forken en ondertekenen — in plaats van een marketing-pdf. Atomaire Durable Objects-rate limiting, WebAuthn-perimeter en SLSA L3-herkomst.
01 — Probleem
Naarmate AI-agents en MCP-tools op schaal edge-API's aanroepen, hebben banken een perimeter nodig die autonoom verkeer aankan zonder in te leveren op auditbewijs op DORA-niveau. Bestaande CDN's bieden ofwel marketingteksten ofwel ondoorzichtige abonnementen — geen van beide levert de referentie-implementatie die een securityteam kan lezen, forken en ondertekenen.
02 — Wat ik heb gebouwd
Een open-source, zero-trust MCP-gateway met 42 tools, atomaire Durable Objects-rate limiting, WebAuthn-passkeyperimeter, getekende URL's en buildherkomst op SLSA Level 3. 3.185 tests bij 100 % dekking, gekoppeld aan DORA artikel 5, BCBS 239-aggregatie van risicogegevens en Basel III-kapitaal voor operationeel risico.
In cijfers
- 3.185 tests
- 100 % dekking van regels, branches en functies
- SLSA L3
- Buildherkomst + Sigstore-ondertekening
- 42 MCP-tools
- Elke aanroep gelogd met gestructureerd auditbewijs
- DORA / BCBS 239
- Gekoppeld aan artikel 5 + aggregatie van risicogegevens
03 — Engineering-precisie
Tests
3.185 tests bij 100 % dekking van regels, branches en functies
Herkomst toeleveringsketen
Buildherkomst op SLSA Level 3 + Sigstore-ondertekening
Uitgeleverde MCP-tools
42 tools — elke aanroep gelogd met gestructureerd auditbewijs
Rate limiting
Atomaire Durable Objects (geen race conditions, geen dubbele tellingen)
Authenticatie
WebAuthn-passkeys + getekende URL's
Licentie
Apache-2.0 / MIT
04 — Onafhankelijk geverifieerd
- Behandeld in het artikel van 2026-06-11: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
- Gekoppeld aan DORA artikel 5, BCBS 239 en Basel III operationeel risico