Sebastien Rousseau

MCP · ZERO-TRUST · DORA

CloudCDN — AI 原生邊緣運算的開源藍圖

「一份安全團隊可閱讀、可分叉、可簽章的開源參考實作 ——取代行銷 PDF。具備 Durable Objects 原子化速率限制、 WebAuthn 邊界,以及 SLSA L3 建置溯源。」

閱讀案例研究

「一份安全團隊可閱讀、可分叉、可簽章的開源參考實作 ——取代行銷 PDF。具備 Durable Objects 原子化速率限制、 WebAuthn 邊界,以及 SLSA L3 建置溯源。」

問題

隨著 AI 代理與 MCP 工具開始大規模呼叫邊緣 API,銀行 需要一道能承受自主流量、同時保有符合 DORA 等級稽核證 據的防護邊界。現有 CDN 廠商所提供者,不是行銷話術便 是不透明的方案——兩者均無法產出安全團隊可閱讀、可分 叉、可簽章的參考實作。

我建構了什麼

一套開源、零信任架構的 MCP 閘道,內建 42 個工具、 Durable Objects 原子化速率限制、WebAuthn 通行金鑰邊 界、簽章 URL 及 SLSA Level 3 建置溯源。具 3,185 項測 試、100% 覆蓋率,並對應 DORA 第 5 條、BCBS 239 風險 資料彙整及 Basel III 作業風險資本要求。

用數字說話

3,185 tests
行數、分支與函式覆蓋率均達 100%
SLSA L3
建置溯源加上 Sigstore 簽章
42 MCP tools
每一次呼叫皆以結構化證據完整記錄稽核軌跡
DORA / BCBS 239
對應 DORA 第 5 條與風險資料彙整要求

工程嚴謹性

  • 測試

    3,185 項測試,行數、分支與函式覆蓋率均達 100%

  • 供應鏈溯源

    SLSA Level 3 建置溯源加上 Sigstore 簽章

  • MCP 工具數量

    42 個工具——每一次呼叫皆以結構化證據完整記錄稽核軌跡

  • 速率限制

    Durable Objects 原子化機制(無競爭條件、無重複計數)

  • 身分驗證

    WebAuthn 通行金鑰加上簽章 URL

  • 授權條款

    Apache-2.0 / MIT

獨立驗證

  • 獲選為 2026-06-11 專文題材:《CloudCDN — AI 原生邊緣運算的開源藍圖》
  • 對應 DORA 第 5 條、BCBS 239 及 Basel III 作業風險要求

相關文章

下一步

想在貴行實現這種證據嗎?

架構評審、後量子遷移規劃、Treasury API 專案——全部簽名,全部可驗證。

聯絡我們

更多案例研究

更多案例研究