<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Realmroot 博客</title><description>面向用户、应用与 Agent 的身份与委托授权基础设施。</description><link>https://realmroot.dev/</link><item><title>为什么你的产品需要一个身份根</title><link>https://realmroot.dev/zh-cn/blog/why-your-product-needs-an-identity-root/</link><guid isPermaLink="true">https://realmroot.dev/zh-cn/blog/why-your-product-needs-an-identity-root/</guid><description>认证只是入口。产品还需要一个覆盖用户、应用、策略、API 与受委托 Agent 的明确安全边界。</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Agent 身份不是 API Key</title><link>https://realmroot.dev/zh-cn/blog/agent-identity-is-not-an-api-key/</link><guid isPermaLink="true">https://realmroot.dev/zh-cn/blog/agent-identity-is-not-an-api-key/</guid><description>持久 Agent 身份、主机凭据与委托 API 权限解决的是不同问题。把它们压缩成一个 Secret 会制造意外权力。</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate></item><item><title>一个部署，一个 Realm</title><link>https://realmroot.dev/zh-cn/blog/one-deployment-one-realm/</link><guid isPermaLink="true">https://realmroot.dev/zh-cn/blog/one-deployment-one-realm/</guid><description>为什么 Realmroot 选择部署，而不是 Organization 行或 Application 记录，作为身份隔离边界。</description><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate></item></channel></rss>