Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — yapay zekâ doğumlu edge için açık kaynak şablon

Güvenlik ekibinin okuyabileceği, çatallayabileceği ve imzalayabileceği açık kaynak bir referans uygulama — pazarlama PDF'si değil. Atomik Durable Objects oran sınırlaması, WebAuthn çevresi, SLSA L3 kökeni.

Vaka çalışmasını oku

Güvenlik ekibinin okuyabileceği, çatallayabileceği ve imzalayabileceği açık kaynak bir referans uygulama — pazarlama PDF'si değil. Atomik Durable Objects oran sınırlaması, WebAuthn çevresi, SLSA L3 kökeni.

Problem

Yapay zekâ ajanları ve MCP araçları edge API'lerini ölçekli biçimde çağırmaya başlarken bankalar, DORA seviyesinde denetim kanıtını feda etmeden otonom trafiği taşıyabilecek bir çevre güvenliğine ihtiyaç duyuyor. Mevcut CDN'ler ya pazarlama dili ya da kapalı planlar sunuyor — hiçbiri güvenlik ekibinin okuyup çatallayıp imzalayabileceği referans uygulamayı üretmiyor.

Ne inşa ettim

42 araçlı, atomik Durable Objects oran sınırlamalı, WebAuthn passkey çevreli, imzalı URL'li ve SLSA Seviye 3 yapı kökenli, açık kaynaklı bir sıfır güven MCP geçidi. %100 kapsamayla 3.185 test; DORA Madde 5, BCBS 239 risk verisi toplama ve Basel III operasyonel risk sermayesi ile eşlendi.

Rakamlarla

3,185 tests
%100 satır, dal ve fonksiyon kapsama
SLSA L3
Yapı kökeni ve Sigstore imzalama
42 MCP tools
Her çağrı yapısal kanıtla denetim kaydında
DORA / BCBS 239
DORA Madde 5 ve risk verisi toplama ile eşlendi

Mühendislik titizliği

  • Testler

    %100 satır, dal ve fonksiyon kapsamasında 3.185 test

  • Tedarik zinciri kökeni

    SLSA Seviye 3 yapı kökeni ve Sigstore imzalama

  • Sunulan MCP araçları

    42 araç — her çağrı yapısal kanıtla denetim kaydında

  • Oran sınırlama

    Atomik Durable Objects (yarış durumu yok, çift sayım yok)

  • Kimlik doğrulama

    WebAuthn passkey'ler ve imzalı URL'ler

  • Lisans

    Apache-2.0 / MIT

Bağımsız doğrulandı

  • 2026-06-11 tarihli makalede yer aldı: CloudCDN — Yapay Zekâ Doğumlu Edge için Açık Kaynak Şablon
  • DORA Madde 5, BCBS 239 ve Basel III operasyonel risk ile eşlendi

İlgili makaleler

SONRAKI

Bu tür kanıtlar bankanızda olsun ister misiniz?

Mimari incelemeler, kuantum sonrası göç planları, Treasury API programları — hepsi imzalı, hepsi doğrulanabilir.

İletişime geç

DAHA FAZLA VAKA ÇALIŞMASI

Daha fazla vaka çalışması