Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — open-source blauwdruk voor de AI-native edge

Een open-source referentie-implementatie die een securityteam kan lezen, forken en ondertekenen — in plaats van een marketing-pdf. Atomaire Durable Objects-rate limiting, WebAuthn-perimeter en SLSA L3-herkomst.

Lees casestudy

Een open-source referentie-implementatie die een securityteam kan lezen, forken en ondertekenen — in plaats van een marketing-pdf. Atomaire Durable Objects-rate limiting, WebAuthn-perimeter en SLSA L3-herkomst.

Probleem

Naarmate AI-agents en MCP-tools op schaal edge-API's aanroepen, hebben banken een perimeter nodig die autonoom verkeer aankan zonder in te leveren op auditbewijs op DORA-niveau. Bestaande CDN's bieden ofwel marketingteksten ofwel ondoorzichtige abonnementen — geen van beide levert de referentie-implementatie die een securityteam kan lezen, forken en ondertekenen.

Wat ik heb gebouwd

Een open-source, zero-trust MCP-gateway met 42 tools, atomaire Durable Objects-rate limiting, WebAuthn-passkeyperimeter, getekende URL's en buildherkomst op SLSA Level 3. 3.185 tests bij 100 % dekking, gekoppeld aan DORA artikel 5, BCBS 239-aggregatie van risicogegevens en Basel III-kapitaal voor operationeel risico.

In cijfers

3.185 tests
100 % dekking van regels, branches en functies
SLSA L3
Buildherkomst + Sigstore-ondertekening
42 MCP-tools
Elke aanroep gelogd met gestructureerd auditbewijs
DORA / BCBS 239
Gekoppeld aan artikel 5 + aggregatie van risicogegevens

Engineering-precisie

  • Tests

    3.185 tests bij 100 % dekking van regels, branches en functies

  • Herkomst toeleveringsketen

    Buildherkomst op SLSA Level 3 + Sigstore-ondertekening

  • Uitgeleverde MCP-tools

    42 tools — elke aanroep gelogd met gestructureerd auditbewijs

  • Rate limiting

    Atomaire Durable Objects (geen race conditions, geen dubbele tellingen)

  • Authenticatie

    WebAuthn-passkeys + getekende URL's

  • Licentie

    Apache-2.0 / MIT

Onafhankelijk geverifieerd

  • Behandeld in het artikel van 2026-06-11: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
  • Gekoppeld aan DORA artikel 5, BCBS 239 en Basel III operationeel risico

Verwante artikelen

VOLGENDE

Wilt u dit soort bewijs in uw bank?

Architectuurbeoordelingen, post-kwantum migratieplannen, Treasury-API-programma's — allemaal ondertekend, allemaal verifieerbaar.

Neem contact op

MEER CASESTUDY'S

Meer casestudy's