العودة إلى التحديثات
New releaseSep 2, 2026

bromure agentic-coding-v4.6.0

عزل مناسب للتطوير البرمجي الوكيل وتصفح الويب

مشاركة

أيقونة بروميور      أيقونة بروميور للبرمجة العاملة بالوكيل

بروميور

حوسبة آمنة ومؤقتة في أجهزة لينكس الافتراضية القابلة للتخلص منها على أنظمة macOS.

→ التفاصيل الكاملة ولقطات الشاشة والتنزيلات على bromure.io


يحتوي هذا المستودع على تطبيقين شقيقين، كلاهما مبني على إطار العمل الافتراضي من Apple:

  • بروميور — كل جلسة متصفح تعمل داخل جهاز لينكس افتراضي مؤقت. أغلق النافذة، يُدمر الجهاز الافتراضي.
  • بروميور للبرمجة العاملة بالوكيل — بيئة معزولة لوكلاء البرمجة بالذكاء الاصطناعي (Claude Code, Codex). يعمل وكيل MITM على الجهاز المضيف على تبديل بيانات الاعتماد الوهمية بالحقيقية عبر الشبكة بحيث لا تدخل الأسرار إلى الجهاز الافتراضي، ثم يضيف فحص سلسلة التوريد، وكشف حقن الأوامر، ولوحة نماذج متعددة، والاستدلال المحلي/الهجين، والوصول عن بُعد — كل ذلك مفروض عند تلك الحدود الواحدة.
مقارنة بروميور للبرمجة العاملة بالوكيل مع الأدوات الأخرى

العزل، وإبقاء الأسرار بعيدًا عن الوكيل، وتحديد نطاق استخدامها، وفحص سلسلة التوريد، وكشف حقن الأوامر: معظم الأدوات تختار واحدة. بروميور يقوم بالخمسة جميعًا عند حدود واحدة، ثم يضيف ما لا يمكن لوسيط أسرار فعله أبدًا: لوحة نماذج، واستدلال محلي، وطريقة للدخول من أي مكان. هذا هو نموذج التهديد نفسه الذي يتم تشغيله عبر الأدوات التي يلجأ إليها الناس، وأين تتوقف كل واحدة منها.

جدول ميزات أكثر تفصيلاً متاح على bromure.io/en/feature-matrix.

الحمايةDev Container
VS Code
nono
صندوق حماية النواة
agent-vault
octokraft
Agent Vault
Infisical
Docker Sandboxes
جهاز افتراضي دقيق
Capsem
جهاز افتراضي معزول هوائياً
بروميور
للبرمجة العاملة بالوكيل
الأمان
حد العزل
أين يتوقف نصف قطر الانفجار
🟡 نفس الحاوية، نواة مشتركة🟡 قوائم السماح للنواة، بدون نواة خاصة❌ الوكيل يعمل في مكانه❌ وكيل فقط؛ الوكيل غير معزول✅ جهاز افتراضي دقيق، نواته الخاصة✅ جهاز افتراضي للأجهزة، نواته الخاصة✅ جهاز افتراضي للأجهزة، نواته الخاصة
إبقاء الأسرار خارج الوكيل
هل يمكنه قراءة بيانات الاعتماد الحقيقية؟
❌ يمرر وكيل SSH + بيانات اعتماد git🟡 يحجب ملفات المفاتيح؛ يمرر بعضها✅ يتم توجيهها عبر أنبوب؛ لا مسار للقراءة✅ الوكيل يتصل عبر الشبكة✅ الوكيل المضيف يحقن الرؤوس❌ مفاتيح API الحقيقية موجودة في الجهاز الافتراضي✅ يتم تبديل الوهمي عند الشبكة
نطاق بيانات الاعتماد والموافقة
حدود لكل استخدام، للقراءة فقط، انتهاء الصلاحية، موافقة
❌ لا يوجد نطاق لكل استخدام🟡 تدفق موافقة + مرشح خروج🟡 TTL لكل سر؛ يمنع الأصداف🟡 مرشح خروج لكل نقطة نهاية🟡 قائمة سماح للنطاق؛ يمكن للكود داخل الجهاز الافتراضي استخدامه🟡 قواعد خروج للنطاق + المسار/الأسلوب✅ موافقة لكل وجهة + TTL
فحص سلسلة التوريد
كشف الحزم الضارة / المعرضة للخطر
❌ لا يوجد فحص للسجل❌ توقيع فقط، لا فحص للحزم❌ خارج النطاق❌ خارج النطاق❌ لا فحص للحزم❌ لا فحص للحزم✅ Age-gate, OSV, socket.dev, Delpi
كشف حقن الأوامر
فحص المحتوى غير الموثوق وملفات القواعد
✅ PromptGuard + ModernBERT
سجل التدقيق
تسجيل ما فعله الوكيل
❌ سجلات الحاوية فقط🟡 تدقيق محلي غير قابل للتغيير🟡 تسجيل الطلبات🟡 تسجيل الطلبات🟡 أجسام HTTP كاملة في SQLite✅ تتبع جلسة كامل، مشفر
جرد سلسلة التوريد (مؤسسات)
سجل لكل حزمة تم جلبها
✅ كل تبعية + حكم، قابل للبحث
الإنتاجية
استخدام الرموز (مؤسسات)
أي الملفات تستهلك أكبر قدر من الرموز
❌ ✅ لكل ملف ومستودع ونموذج
دمج النماذج المتعددة
لوحة نماذج، يتم الحكم عليها وتجميعها
✅ لوحة + حكم، عبر الشبكة
النماذج المحلية والهجينة
الاستدلال على السيليكون الخاص بك أو في السحابة، احتياطي محلي عند تعطل السحابة
✅ محلي أو هجين، عبر الشبكة
الوصول من أي مكان
الاتصال بالصندوق الحماية عن بُعد
🟡 VS Code remote🟡 docker exec, local✅ تطبيق، واجهة أوامر، أو SSH

✅ كامل — مدمج ومفروض  ·  🟡 جزئي — محدود أو اختياري  ·  ❌ غير موجود — لم يتم تناوله

إخفاء رمز ليس مثل حوكمة استخدامه. Docker Sandboxes تمنع القيمة الخام من دخول الجهاز الافتراضي — لكن وكيلها لا يزال يرفق بيانات الاعتماد تلك بأي طلب صادر يقوم به الصندوق الحماية، لذا يمكن لحزمة مخترقة مثبتة على الجانب أن تنفقها ضد نطاق مسموح به دون رؤيتها أبدًا. فقط بروميور يفحص الحزمة قبل تشغيلها ويبوّب كل استخدام — موافقة، للقراءة فقط، TTL — مفروضًا جميع الضوابط الخمسة عند حدود واحدة لا يمكن للوكيل الالتفاف حولها. نفس الحدود هي التي يتم فيها توصيل Fusion والاستدلال المحلي والوصول عن بُعد.

تم تجميعه من الوثائق العامة لكل مشروع، يونيو 2026. هنا، agent-vault يشير إلى octokraft/agent-vault (حقن السر عبر الأنبوب)، يختلف عن Agent Vault من Infisical (وكيل بيانات اعتماد HTTP). Docker Sandboxes هي معاينة تجريبية تظل بيانات الاعتماد المفوضة قابلة للاستخدام من قبل أي شيء داخل الجهاز الافتراضي. يتم عرض جرد الحزم على مستوى الأسطول وتجميعات استخدام الرموز في مدير مؤسسة بروميور. هذه الأدوات تتحرك بسرعة — هل ترى شيئًا قديمًا؟ افتح مشكلة.

مقارنة بروميور ويب مع المتصفحات الآمنة الأخرى

كل متصفح آمن يراقب الويب. بروميور يعزله. Talon و Island يقويان Chromium على جهازك. Menlo يعزل الويب — في سحابته. بروميور يدير كل جلسة في جهاز افتراضي مؤقت على Mac الخاص بك: عزل حقيقي، محليًا.

جدول ميزات أكثر تفصيلاً متاح على bromure.io/en/feature-matrix.

الإمكانيةTalon
متصفح Prisma Access
Island
متصفح مؤسسي
Menlo
عزل عن بُعد
بروميور
ويب
العزل والاحتواء
يعزل كود الويب غير الموثوق عن نظام التشغيل الحقيقي
يبقى المضيف آمنًا إذا تم استغلال المتصفح🟡
جلسات مؤقتة لا تترك أي أثر🟡
عزل يعمل محليًا، وليس في سحابة البائع
التحكم في الجهاز والبيانات
كاميرا ويب وميكروفون حقيقيان داخل جلسة آمنة🟡🟡
ضوابط التنزيل والرفع
فحص البرامج الضارة للتنزيلات🟡
ضوابط النسخ واللصق ولقطات الشاشة🟡🟡
يمنع تسرب البيانات إلى الطابعات المحلية وNAS وUSB🟡🟡🟡
حماية الويب
كشف التصيد🟡
تصفية الويب حسب عنوان URL والفئة🟡
VPN مدمج لكل جلسة وإخفاء عنوان IP🟡🟡
حوكمة إضافات المتصفح🟡🟡
إدارة المؤسسات
لوحة تحكم مركزية وملفات تعريف مدارة
تسجيل الجلسات وسجل تدقيق كامل
تصدير إلى SIEM وOpenTelemetry
فرض الاستخدام عبر Okta أو Workspace أو Entra
إلغاء الوصول تلقائيًا عند إلغاء ترقية المستخدم🟡🟡
منع فقدان البيانات الحساسة للمحتوى وتنظيف الملفات🟡
أجهزة BYOD والأجهزة غير المدارة
المنصة والنموذج
يعمل على كل منصة رئيسية🟡
مفتوح المصدر ومجاني للاستخدام
يعمل على الجهاز بدون سحابة لكل مقعد🟡🟡

✅ مدمج  ·  🟡 جزئي أو محدود  ·  ❌ غير متوفر

Talon و Island يجعلان المتصفح بابًا أماميًا محروسًا بشكل أفضل — لكنه لا يزال يعمل على نظام التشغيل الحقيقي. Menlo يضيف عزلًا حقيقيًا، ثم يمرر كل صفحة عبر سحابته. بروميور هو الوحيد الذي يحكم كل جلسة في جهاز افتراضي مؤقت على جهازك الخاص: لا شيء يصل إلى Mac الخاص بك، لا شيء يغادر جهازك، وإغلاق النافذة يمسح كل شيء.

تم تجميعه من الوثائق العامة للمنتج (Palo Alto Networks, Island, Menlo Security) في يونيو 2026. تشير العلامات الجزئية إلى قدرات محدودة أو اختيارية أو مقيدة بالترخيص، أو — بالنسبة لكشف التصيد في بروميور — لا تزال في مرحلة بيتا.

البناء

./build.sh                 # تطبيق المتصفح
./build.sh bromure-ac      # تطبيق البرمجة العاملة بالوكيل
swift test                 # الاختبارات

تظهر المخرجات في .build/arm64-apple-macosx/release/.

البنية التحتية

ثلاثة أهداف SPM:

الهدفالمسارملاحظات
bromureSources/Browser/تطبيق المتصفح + SwiftUI + إدارة نوافذ AppKit
bromure-acSources/AgentCoding/تطبيق البرمجة العاملة بالوكيل + وكيل MITM + توصيل بيانات الاعتماد السحابية
SandboxEngineSources/SandboxEngine/دورة حياة الجهاز الافتراضي المشتركة، إدارة الصور، جسور virtio

كلا التطبيقين يسخنان مجموعة من الأجهزة الافتراضية في الخلفية بحيث تفتح الجلسات الجديدة في أقل من ثانية. يعمل الاتصال بين الضيف والمضيف عبر vsock (الحافظة، نقل الملفات، وكيل MITM).

المتطلبات

  • macOS 14 (Sonoma) أو أحدث
  • Apple Silicon (M1 أو أحدث) — Virtualization.framework يدعم فقط أجهزة الضيف ARM64 على مضيفات Apple Silicon.

المؤلف

الفئات