En referensimplementation med öppen källkod som ett säkerhetsteam kan läsa, forka och signera — i stället för en marknadsförings-PDF. Atomär Durable Objects-frekvensbegränsning, WebAuthn-perimeter, SLSA L3-härkomst.
01 — Problem
När AI-agenter och MCP-verktyg börjar anropa edge-API:er i stor skala behöver banker en perimeter som klarar autonom trafik utan att offra granskningsbevis på DORA-nivå. Befintliga CDN:er erbjuder antingen marknadsspråk eller ogenomskinliga prisplaner — ingen av dem producerar en referensimplementation som ett säkerhetsteam kan läsa, forka och signera.
02 — Vad jag byggde
En zero trust-MCP-gateway med öppen källkod, 42 verktyg, atomär Durable Objects-frekvensbegränsning, WebAuthn-passkey-perimeter, signerade URL:er och byggets härkomst på SLSA-nivå 3. 3 185 tester vid 100 % täckning, avbildad mot DORA artikel 5, aggregering av riskdata enligt BCBS 239 och operativt riskkapital enligt Basel III.
I siffror
- 3,185 tests
- 100 % rad-, gren- och funktionstäckning
- SLSA L3
- Byggets härkomst och Sigstore-signering
- 42 MCP tools
- Varje anrop granskningsloggat med strukturerade bevis
- DORA / BCBS 239
- Avbildad mot artikel 5 och aggregering av riskdata
03 — Ingenjörsmässig stringens
Tester
3 185 tester vid 100 % rad-, gren- och funktionstäckning
Härkomst i leveranskedjan
Byggets härkomst på SLSA-nivå 3 och Sigstore-signering
Levererade MCP-verktyg
42 verktyg — varje anrop granskningsloggat med strukturerade bevis
Frekvensbegränsning
Atomära Durable Objects (inga race conditions, inga dubbelräkningar)
Autentisering
WebAuthn-passkeys och signerade URL:er
Licens
Apache-2.0 / MIT
04 — Oberoende verifierad
- Behandlad i artikeln från 2026-06-11: CloudCDN — en öppen ritning för den AI-nativa edgen
- Avbildad mot DORA artikel 5, BCBS 239 och operativ risk enligt Basel III