Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — un model open-source pentru marginea nativ AI

„O implementare de referință open-source pe care o echipă de securitate o poate citi, modifica și semna — în loc de un PDF de marketing. Limitare atomică a ratei prin Durable Objects, perimetru WebAuthn, proveniență SLSA L3.”

Citește studiul de caz

„O implementare de referință open-source pe care o echipă de securitate o poate citi, modifica și semna — în loc de un PDF de marketing. Limitare atomică a ratei prin Durable Objects, perimetru WebAuthn, proveniență SLSA L3.

Problemă

Pe măsură ce agenții AI și instrumentele MCP încep să apeleze API-uri de margine la scară, băncile au nevoie de un perimetru care să reziste traficului autonom fără a sacrifica dovezile de audit la nivel DORA. CDN-urile existente oferă fie limbaj de marketing, fie planuri opace — niciuna nu produce implementarea de referință pe care o echipă de securitate o poate citi, modifica și semna.

Ce am construit

Un gateway MCP open-source, zero-trust, cu 42 de instrumente, limitare atomică a ratei prin Durable Objects, perimetru cu chei de acces WebAuthn, URL-uri semnate și proveniență a build-ului SLSA Nivel 3. 3.185 de teste cu acoperire de 100 %, mapate la Articolul 5 din DORA, la agregarea datelor de risc BCBS 239 și la capitalul de risc operațional Basel III.

În cifre

3.185 de teste
100 % acoperire pe linii, ramuri și funcții
SLSA L3
Proveniență a build-ului + semnare Sigstore
42 de instrumente MCP
Fiecare apel înregistrat în audit cu dovezi structurate
DORA / BCBS 239
Mapat la Articolul 5 și la agregarea datelor de risc

Rigoare inginerească

  • Teste

    3.185 de teste cu acoperire de 100 % pe linii, ramuri și funcții

  • Proveniență în lanțul de aprovizionare

    Proveniență a build-ului SLSA Nivel 3 + semnare Sigstore

  • Instrumente MCP livrate

    42 de instrumente — fiecare apel înregistrat în audit cu dovezi structurate

  • Limitare a ratei

    Durable Objects atomice (fără condiții de cursă, fără numărări duble)

  • Autentificare

    Chei de acces WebAuthn + URL-uri semnate

  • Licență

    Apache-2.0 / MIT

Verificat independent

  • Prezentat în articolul din 11.06.2026: CloudCDN — un model open-source pentru marginea nativ AI
  • Mapat la Articolul 5 din DORA, BCBS 239, riscul operațional Basel III

Articole conexe

URMĂTORUL

Vrei acest tip de dovezi în banca ta?

Revizuiri de arhitectură, planuri de migrare post-cuantică, programe Treasury API — toate semnate, toate verificabile.

Contactează-mă

MAI MULTE STUDII DE CAZ

Mai multe studii de caz