Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — blueprint de código aberto para a edge AI-native

Uma implementação de referência em código aberto que uma equipe de segurança consegue ler, fazer fork e assinar — em vez de um PDF de marketing. Rate limiting atômico em Durable Objects, perímetro WebAuthn, proveniência SLSA L3.

Ler estudo de caso

Uma implementação de referência em código aberto que uma equipe de segurança consegue ler, fazer fork e assinar — em vez de um PDF de marketing. Rate limiting atômico em Durable Objects, perímetro WebAuthn, proveniência SLSA L3.

Problema

À medida que agentes de IA e ferramentas MCP começam a chamar APIs de edge em escala, os bancos precisam de um perímetro que resista ao tráfego autônomo sem abrir mão da evidência de auditoria de grau DORA. As CDNs existentes oferecem linguagem de marketing ou planos opacos — nenhuma produz a implementação de referência que uma equipe de segurança consegue ler, fazer fork e assinar.

O que construí

Um gateway MCP zero-trust de código aberto com 42 ferramentas, rate limiting atômico em Durable Objects, perímetro de passkeys WebAuthn, URLs assinadas e proveniência de build SLSA Nível 3. 3.185 testes com 100% de cobertura, mapeados ao Artigo 5 do DORA, à agregação de dados de risco do BCBS 239 e ao capital de risco operacional de Basileia III.

Em números

3,185 tests
100% de cobertura de linhas, ramos e funções
SLSA L3
Proveniência de build + assinatura Sigstore
42 MCP tools
Cada chamada com log de auditoria e evidência estruturada
DORA / BCBS 239
Mapeado ao Artigo 5 + agregação de dados de risco

Rigor de engenharia

  • Testes

    3.185 testes com 100% de cobertura de linhas, ramos e funções

  • Proveniência da cadeia de suprimentos

    Proveniência de build SLSA Nível 3 + assinatura Sigstore

  • Ferramentas MCP entregues

    42 ferramentas — cada chamada com log de auditoria e evidência estruturada

  • Rate limiting

    Durable Objects atômicos (sem condições de corrida, sem dupla contagem)

  • Autenticação

    Passkeys WebAuthn + URLs assinadas

  • Licença

    Apache-2.0 / MIT

Verificado independentemente

  • Destaque no artigo de 11/06/2026: CloudCDN — An Open-Source Blueprint for the AI-Native Edge
  • Mapeado ao Artigo 5 do DORA, BCBS 239 e risco operacional de Basileia III

Artigos relacionados

PRÓXIMO

Quer esse tipo de evidência no seu banco?

Revisões de arquitetura, planos de migração pós-quântica, programas de Treasury API — todos assinados, todos verificáveis.

Entre em contato

MAIS ESTUDOS DE CASO

Mais estudos de caso