Güvenlik ekibinin okuyabileceği, çatallayabileceği ve imzalayabileceği açık kaynak bir referans uygulama — pazarlama PDF'si değil. Atomik Durable Objects oran sınırlaması, WebAuthn çevresi, SLSA L3 kökeni.
01 — Problem
Yapay zekâ ajanları ve MCP araçları edge API'lerini ölçekli biçimde çağırmaya başlarken bankalar, DORA seviyesinde denetim kanıtını feda etmeden otonom trafiği taşıyabilecek bir çevre güvenliğine ihtiyaç duyuyor. Mevcut CDN'ler ya pazarlama dili ya da kapalı planlar sunuyor — hiçbiri güvenlik ekibinin okuyup çatallayıp imzalayabileceği referans uygulamayı üretmiyor.
02 — Ne inşa ettim
42 araçlı, atomik Durable Objects oran sınırlamalı, WebAuthn passkey çevreli, imzalı URL'li ve SLSA Seviye 3 yapı kökenli, açık kaynaklı bir sıfır güven MCP geçidi. %100 kapsamayla 3.185 test; DORA Madde 5, BCBS 239 risk verisi toplama ve Basel III operasyonel risk sermayesi ile eşlendi.
Rakamlarla
- 3,185 tests
- %100 satır, dal ve fonksiyon kapsama
- SLSA L3
- Yapı kökeni ve Sigstore imzalama
- 42 MCP tools
- Her çağrı yapısal kanıtla denetim kaydında
- DORA / BCBS 239
- DORA Madde 5 ve risk verisi toplama ile eşlendi
03 — Mühendislik titizliği
Testler
%100 satır, dal ve fonksiyon kapsamasında 3.185 test
Tedarik zinciri kökeni
SLSA Seviye 3 yapı kökeni ve Sigstore imzalama
Sunulan MCP araçları
42 araç — her çağrı yapısal kanıtla denetim kaydında
Oran sınırlama
Atomik Durable Objects (yarış durumu yok, çift sayım yok)
Kimlik doğrulama
WebAuthn passkey'ler ve imzalı URL'ler
Lisans
Apache-2.0 / MIT
04 — Bağımsız doğrulandı
- 2026-06-11 tarihli makalede yer aldı: CloudCDN — Yapay Zekâ Doğumlu Edge için Açık Kaynak Şablon
- DORA Madde 5, BCBS 239 ve Basel III operasyonel risk ile eşlendi