Uma implementação de referência em código aberto que uma equipe de segurança consegue ler, fazer fork e assinar — em vez de um PDF de marketing. Rate limiting atômico em Durable Objects, perímetro WebAuthn, proveniência SLSA L3.
01 — Problema
À medida que agentes de IA e ferramentas MCP começam a chamar APIs de edge em escala, os bancos precisam de um perímetro que resista ao tráfego autônomo sem abrir mão da evidência de auditoria de grau DORA. As CDNs existentes oferecem linguagem de marketing ou planos opacos — nenhuma produz a implementação de referência que uma equipe de segurança consegue ler, fazer fork e assinar.
02 — O que construí
Um gateway MCP zero-trust de código aberto com 42 ferramentas, rate limiting atômico em Durable Objects, perímetro de passkeys WebAuthn, URLs assinadas e proveniência de build SLSA Nível 3. 3.185 testes com 100% de cobertura, mapeados ao Artigo 5 do DORA, à agregação de dados de risco do BCBS 239 e ao capital de risco operacional de Basileia III.
Em números
- 3,185 tests
- 100% de cobertura de linhas, ramos e funções
- SLSA L3
- Proveniência de build + assinatura Sigstore
- 42 MCP tools
- Cada chamada com log de auditoria e evidência estruturada
- DORA / BCBS 239
- Mapeado ao Artigo 5 + agregação de dados de risco
03 — Rigor de engenharia
Testes
3.185 testes com 100% de cobertura de linhas, ramos e funções
Proveniência da cadeia de suprimentos
Proveniência de build SLSA Nível 3 + assinatura Sigstore
Ferramentas MCP entregues
42 ferramentas — cada chamada com log de auditoria e evidência estruturada
Rate limiting
Durable Objects atômicos (sem condições de corrida, sem dupla contagem)
Autenticação
Passkeys WebAuthn + URLs assinadas
Licença
Apache-2.0 / MIT
04 — Verificado independentemente
- Destaque no artigo de 11/06/2026: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
- Mapeado ao Artigo 5 do DORA, BCBS 239 e risco operacional de Basileia III