„O implementare de referință open-source pe care o echipă de securitate o poate citi, modifica și semna — în loc de un PDF de marketing. Limitare atomică a ratei prin Durable Objects, perimetru WebAuthn, proveniență SLSA L3.
01 — Problemă
Pe măsură ce agenții AI și instrumentele MCP încep să apeleze API-uri de margine la scară, băncile au nevoie de un perimetru care să reziste traficului autonom fără a sacrifica dovezile de audit la nivel DORA. CDN-urile existente oferă fie limbaj de marketing, fie planuri opace — niciuna nu produce implementarea de referință pe care o echipă de securitate o poate citi, modifica și semna.
02 — Ce am construit
Un gateway MCP open-source, zero-trust, cu 42 de instrumente, limitare atomică a ratei prin Durable Objects, perimetru cu chei de acces WebAuthn, URL-uri semnate și proveniență a build-ului SLSA Nivel 3. 3.185 de teste cu acoperire de 100 %, mapate la Articolul 5 din DORA, la agregarea datelor de risc BCBS 239 și la capitalul de risc operațional Basel III.
În cifre
- 3.185 de teste
- 100 % acoperire pe linii, ramuri și funcții
- SLSA L3
- Proveniență a build-ului + semnare Sigstore
- 42 de instrumente MCP
- Fiecare apel înregistrat în audit cu dovezi structurate
- DORA / BCBS 239
- Mapat la Articolul 5 și la agregarea datelor de risc
03 — Rigoare inginerească
Teste
3.185 de teste cu acoperire de 100 % pe linii, ramuri și funcții
Proveniență în lanțul de aprovizionare
Proveniență a build-ului SLSA Nivel 3 + semnare Sigstore
Instrumente MCP livrate
42 de instrumente — fiecare apel înregistrat în audit cu dovezi structurate
Limitare a ratei
Durable Objects atomice (fără condiții de cursă, fără numărări duble)
Autentificare
Chei de acces WebAuthn + URL-uri semnate
Licență
Apache-2.0 / MIT
04 — Verificat independent
- Prezentat în articolul din 11.06.2026: CloudCDN — un model open-source pentru marginea nativ AI
- Mapat la Articolul 5 din DORA, BCBS 239, riscul operațional Basel III