Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — öppen ritning för den AI-nativa edgen

En referensimplementation med öppen källkod som ett säkerhetsteam kan läsa, forka och signera — i stället för en marknadsförings-PDF. Atomär Durable Objects-frekvensbegränsning, WebAuthn-perimeter, SLSA L3-härkomst.

Läs fallstudie

En referensimplementation med öppen källkod som ett säkerhetsteam kan läsa, forka och signera — i stället för en marknadsförings-PDF. Atomär Durable Objects-frekvensbegränsning, WebAuthn-perimeter, SLSA L3-härkomst.

Problem

När AI-agenter och MCP-verktyg börjar anropa edge-API:er i stor skala behöver banker en perimeter som klarar autonom trafik utan att offra granskningsbevis på DORA-nivå. Befintliga CDN:er erbjuder antingen marknadsspråk eller ogenomskinliga prisplaner — ingen av dem producerar en referensimplementation som ett säkerhetsteam kan läsa, forka och signera.

Vad jag byggde

En zero trust-MCP-gateway med öppen källkod, 42 verktyg, atomär Durable Objects-frekvensbegränsning, WebAuthn-passkey-perimeter, signerade URL:er och byggets härkomst på SLSA-nivå 3. 3 185 tester vid 100 % täckning, avbildad mot DORA artikel 5, aggregering av riskdata enligt BCBS 239 och operativt riskkapital enligt Basel III.

I siffror

3,185 tests
100 % rad-, gren- och funktionstäckning
SLSA L3
Byggets härkomst och Sigstore-signering
42 MCP tools
Varje anrop granskningsloggat med strukturerade bevis
DORA / BCBS 239
Avbildad mot artikel 5 och aggregering av riskdata

Ingenjörsmässig stringens

  • Tester

    3 185 tester vid 100 % rad-, gren- och funktionstäckning

  • Härkomst i leveranskedjan

    Byggets härkomst på SLSA-nivå 3 och Sigstore-signering

  • Levererade MCP-verktyg

    42 verktyg — varje anrop granskningsloggat med strukturerade bevis

  • Frekvensbegränsning

    Atomära Durable Objects (inga race conditions, inga dubbelräkningar)

  • Autentisering

    WebAuthn-passkeys och signerade URL:er

  • Licens

    Apache-2.0 / MIT

Oberoende verifierad

  • Behandlad i artikeln från 2026-06-11: CloudCDN — en öppen ritning för den AI-nativa edgen
  • Avbildad mot DORA artikel 5, BCBS 239 och operativ risk enligt Basel III

Relaterade artiklar

NÄSTA

Vill du ha den här typen av bevis i din bank?

Arkitekturgranskningar, planer för post-kvantmigrering, Treasury-API-program — allt signerat, allt verifierbart.

Kontakta mig

FLER FALLSTUDIER

Fler fallstudier