
bromure agentic-coding-v4.5.2
عزل مناسب للتطوير البرمجي الوكيل وتصفح الويب
Bromure
حوسبة آمنة ومؤقتة في أجهزة Linux افتراضية قابلة للتخلص منها على macOS.
→ التفاصيل الكاملة ولقطات الشاشة والتنزيلات على bromure.io
يحتوي هذا المستودع على تطبيقين شقيقين، كلاهما مبني على Virtualization.framework من Apple:
- Bromure — كل جلسة متصفح تعمل في جهاز Linux افتراضي قابل للتخلص منه. أغلق النافذة، ويُدمَّر الجهاز الافتراضي.
- Bromure Agentic Coding — بيئة معزولة لوكلاء البرمجة بالذكاء الاصطناعي (Claude Code، Codex، Grok، Kimi Code، Oh My Pi). يقوم وكيل MITM على جانب المضيف بتبديل بيانات الاعتماد الوهمية بأخرى حقيقية على الشبكة، بحيث لا تدخل الأسرار إلى الجهاز الافتراضي أبدًا، ثم يضيف فحص سلسلة التوريد، وكشف حقن الأوامر، وحماية البيانات الشخصية، ولوحة متعددة النماذج، والاستدلال المحلي، والوصول عن بُعد — كل ذلك مفروض عند تلك الحدود الواحدة.
كيف تُقارَن Bromure Agentic Coding
العزل، وإبعاد الأسرار عن الوكيل، وتحديد نطاق استخدامها، وفحص سلسلة التوريد، والتقاط حقن الأوامر: معظم الأدوات تختار واحدًا. تقوم Bromure بالخمسة جميعًا عند حدود واحدة، ثم تضيف ما لم يستطع وسيط الأسرار فعله أبدًا: لوحة نماذج، واستدلال محلي، وطريقة للوصول من أي مكان. فيما يلي نموذج التهديد نفسه مُطبَّقًا على الأدوات التي يلجأ إليها الناس، وأين تتوقف كل واحدة منها.
تتوفر مصفوفة ميزات أكثر تفصيلًا على bromure.io/en/feature-matrix.
| الحماية | Dev Container VS Code | nono kernel sandbox | agent-vault octokraft | Agent Vault Infisical | Docker Sandboxes microVM | Capsem air-gapped VM | Bromure Agentic Coding |
|---|---|---|---|---|---|---|---|
| الأمان | |||||||
| حدود العزل حيث يتوقف نطاق التأثير | 🟡 نفس الحاوية، نواة مشتركة | 🟡 قوائم سماح للنواة، بلا نواة خاصة | ❌ الوكيل يعمل في مكانه | ❌ وكيل فقط؛ الوكيل غير معزول | ✅ microVM، بنواة خاصة | ✅ جهاز افتراضي عتادي، بنواة خاصة | ✅ جهاز افتراضي عتادي، بنواة خاصة |
| إبعاد الأسرار عن الوكيل هل يمكنه قراءة بيانات الاعتماد الحقيقية أبدًا؟ | ❌ يمرر وكيل SSH + بيانات اعتماد git | 🟡 يحجب ملفات المفاتيح؛ يمرر بعضها | ✅ يُمرَّر عبر أنبوب؛ لا مسار قراءة | ✅ الوكيل يربط على الشبكة | ✅ وكيل المضيف يحقن الترويسات | ❌ مفاتيح API الحقيقية تعيش في الجهاز الافتراضي | ✅ استبدال الوهمي على الشبكة |
| نطاق بيانات الاعتماد والموافقة حدود لكل استخدام، للقراءة فقط، انتهاء الصلاحية، الموافقة | ❌ لا تحديد نطاق لكل استخدام | 🟡 تدفق موافقة + تصفية الخروج | 🟡 TTL لكل سر؛ يحجب الأصداف | 🟡 تصفية الخروج لكل نقطة نهاية | 🟡 قائمة سماح للنطاقات؛ الكود داخل الجهاز الافتراضي لا يزال قادرًا على استخدامه | 🟡 قواعد خروج للنطاق + الطريقة/المسار | ✅ موافقة لكل وجهة + TTL |
| فحص سلسلة التوريد التقاط الحزم الخبيثة / الضعيفة | ❌ لا فحص للسجل | ❌ التوقيع فقط، بلا فحص للحزم | ❌ خارج النطاق | ❌ خارج النطاق | ❌ لا فحص للحزم | ❌ لا فحص للحزم | ✅ Age-gate، OSV، socket.dev، Depi |
| كشف حقن الأوامر فحص المحتوى غير الموثوق وملفات القواعد | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ PromptGuard + ModernBERT |
| حماية البيانات الشخصية إبعاد البيانات الشخصية عن مزود النموذج | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ استبدال على الجهاز، واستعادة في الردود |
| سجل التدقيق تسجيل ما فعله الوكيل | ❌ سجلات الحاوية فقط | 🟡 تدقيق محلي غير قابل للتغيير | ❌ | 🟡 تسجيل الطلبات | 🟡 تسجيل الطلبات | 🟡 أجسام HTTP كاملة في SQLite | ✅ تتبع كامل للجلسة، مشفَّر |
| جرد سلسلة التوريد (Enterprise) سجل لكل حزمة تم جلبها | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ كل تبعية + الحكم، قابلة للبحث |
| الإنتاجية | |||||||
| فرق الوكلاء عدة وكلاء على مهمة واحدة، يتحدثون مع بعضهم | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ غرف، Switchboard، تفويض @ |
| استخدام الرموز (Enterprise) أي الملفات تستهلك أكبر عدد من الرموز | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ لكل ملف، ومستودع، ونموذج |
| دمج النماذج المتعددة لوحة من النماذج، تُحكَّم وتُدمَج | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ لوحة + حكم، على الشبكة |
| الأتمتة تشغيل الوكيل وفق جدول أو عند أحداث GitHub / Linear | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ جدولة، GitHub، Linear، متسلسلة |
| النماذج المحلية أي مزود، أو استدلال على عتادك الخاص | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ MLX على الجهاز + أي مزود |
| Kubernetes المحلي عناقيد وسجلات بجوار البيئة المعزولة | 🟡 افعلها بنفسك عبر Docker-in-Docker | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ عناقيد k3s + سجل خاص |
| متصفح الوكيل متصفح يقوده الوكيل لاختبار عمله | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ Chromium معزول، يقوده الوكيل |
| الوصول إليه من أي مكان الاتصال بالبيئة المعزولة عن بُعد | 🟡 VS Code عن بُعد | ❌ | ❌ | ❌ | 🟡 docker exec، محلي | ❌ | ✅ Mac، iPhone، iPad، CLI أو SSH |
✅ كامل — مدمج ومفروض · 🟡 جزئي — محدود أو اختياري · ❌ لا شيء — غير معالَج
إخفاء رمز ليس كحوكمة استخدامه. تُبقي Docker Sandboxes القيمة الخام خارج الجهاز الافتراضي — لكن وكيلها لا يزال يربط بيانات الاعتماد تلك بأي طلب صادر تقوم به البيئة المعزولة، لذا يمكن لحزمة مخترقة مثبَّتة على الجانب أن تنفقها ضد نطاق مسموح به دون أن تراها أبدًا. Bromure وحدها تفحص الحزمة قبل تشغيلها وتتحكم في كل استخدام — موافقة، للقراءة فقط، TTL — مفروضةً جميع الضوابط الخمسة عند حدود واحدة لا يستطيع الوكيل الالتفاف حولها. عند الحدود نفسها تتصل Fusion، والاستدلال المحلي، والوصول عن بُعد.
جُمِّع من الوثائق العامة لكل مشروع، يونيو 2026. هنا، يشير agent-vault إلى octokraft/agent-vault (حقن الأسرار عبر الأنابيب)، وهو مختلف عن Agent Vault من Infisical (وكيل بيانات اعتماد HTTP). Docker Sandboxes معاينة تجريبية تظل بيانات الاعتماد الوسيطة فيها قابلة للاستخدام من أي شيء داخل الجهاز الافتراضي. يظهر جرد الحزم على مستوى الأسطول وتجميعات استخدام الرموز في Bromure Enterprise Manager. هذه الأدوات تتطور بسرعة — هل رأيت شيئًا قديمًا؟ افتح issue.
كيف تُقارَن Bromure Web
كل متصفح آمن يراقب الويب. Bromure تعزله. Talon و Island تُحصّنان Chromium على جهازك. Menlo تعزل الويب — في سحابتها. Bromure تشغّل كل جلسة في جهاز افتراضي قابل للتخلص منه على جهاز Mac الخاص بك: عزل حقيقي، محليًا.
تتوفر مصفوفة ميزات أكثر تفصيلًا على bromure.io/en/feature-matrix.