2026/7/30阅读 ↗
为什么你的产品需要一个身份根
认证只是入口。产品还需要一个覆盖用户、应用、策略、API 与受委托 Agent 的明确安全边界。
2026/7/24阅读 ↗
Agent 身份不是 API Key
持久 Agent 身份、主机凭据与委托 API 权限解决的是不同问题。把它们压缩成一个 Secret 会制造意外权力。
2026/7/18阅读 ↗
一个部署,一个 Realm
为什么 Realmroot 选择部署,而不是 Organization 行或 Application 记录,作为身份隔离边界。