CAMT · MT940 · OFX · TREASURY
問題
隨著 AI 代理與 MCP 工具開始大規模呼叫邊緣 API,銀行 需要一道能承受自主流量、同時保有符合 DORA 等級稽核證 據的防護邊界。現有 CDN 廠商所提供者,不是行銷話術便 是不透明的方案——兩者均無法產出安全團隊可閱讀、可分 叉、可簽章的參考實作。
MCP · ZERO-TRUST · DORA
「一份安全團隊可閱讀、可分叉、可簽章的開源參考實作 ——取代行銷 PDF。具備 Durable Objects 原子化速率限制、 WebAuthn 邊界,以及 SLSA L3 建置溯源。」
閱讀案例研究「一份安全團隊可閱讀、可分叉、可簽章的開源參考實作 ——取代行銷 PDF。具備 Durable Objects 原子化速率限制、 WebAuthn 邊界,以及 SLSA L3 建置溯源。」
隨著 AI 代理與 MCP 工具開始大規模呼叫邊緣 API,銀行 需要一道能承受自主流量、同時保有符合 DORA 等級稽核證 據的防護邊界。現有 CDN 廠商所提供者,不是行銷話術便 是不透明的方案——兩者均無法產出安全團隊可閱讀、可分 叉、可簽章的參考實作。
一套開源、零信任架構的 MCP 閘道,內建 42 個工具、 Durable Objects 原子化速率限制、WebAuthn 通行金鑰邊 界、簽章 URL 及 SLSA Level 3 建置溯源。具 3,185 項測 試、100% 覆蓋率,並對應 DORA 第 5 條、BCBS 239 風險 資料彙整及 Basel III 作業風險資本要求。
測試
3,185 項測試,行數、分支與函式覆蓋率均達 100%
供應鏈溯源
SLSA Level 3 建置溯源加上 Sigstore 簽章
MCP 工具數量
42 個工具——每一次呼叫皆以結構化證據完整記錄稽核軌跡
速率限制
Durable Objects 原子化機制(無競爭條件、無重複計數)
身分驗證
WebAuthn 通行金鑰加上簽章 URL
授權條款
Apache-2.0 / MIT
更多案例研究
CAMT · MT940 · OFX · TREASURY
TIER-1 BANK · TREASURY · BAAS
FIPS 203 · ML-KEM · BANKING MIGRATION
ISO 20022 · PAIN.001 · MT→MX MIGRATION