Volver a actualizaciones
Nuevo releaseSep 2, 2026

bromure agentic-coding-v4.6.0

Aislamiento adecuado para codificación con agentes y navegación web

Compartir

Icono de Bromure      Icono de Bromure Agentic Coding

Bromure

Computación segura y efímera en máquinas virtuales Linux desechables en macOS.

→ Todos los detalles, capturas de pantalla y descargas en bromure.io


Este repositorio incluye dos aplicaciones hermanas, ambas construidas sobre el Virtualization.framework de Apple:

  • Bromure — cada sesión del navegador se ejecuta en una MV Linux desechable. Cierra la ventana, la MV se destruye.
  • Bromure Agentic Coding — un entorno aislado para agentes de codificación de IA (Claude Code, Codex). Un proxy MITM en el host intercambia credenciales falsas por reales en el cable para que los secretos nunca entren en la MV, luego agrega escaneo de la cadena de suministro, detección de inyección de instrucciones, un panel de múltiples modelos, inferencia local/híbrida y acceso remoto, todo aplicado en ese único límite.
Cómo se compara Bromure Agentic Coding

Aislamiento, mantener secretos fuera del agente, delimitar su uso, escanear la cadena de suministro, detectar inyección de instrucciones: la mayoría de las herramientas eligen una. Bromure hace las cinco en un solo límite, y luego añade lo que un intermediario de secretos nunca podría: un panel de modelos, inferencia local y una forma de acceder desde cualquier lugar. Aquí está el mismo modelo de amenazas ejecutado en las herramientas que la gente usa, y dónde se detiene cada una.

Una matriz de características más detallada está disponible en bromure.io/es/matriz-de-caracteristicas.

ProtecciónDev Container
VS Code
nono
sandbox del kernel
agent-vault
octokraft
Agent Vault
Infisical
Docker Sandboxes
microVM
Capsem
MV con air-gap
Bromure
Agentic Coding
Seguridad
Límite de aislamiento
Dónde se detiene el radio de explosión
🟡 Mismo contenedor, kernel compartido🟡 Listas blancas del kernel, sin kernel propio❌ El agente se ejecuta en su lugar❌ Solo proxy; agente sin aislar✅ microVM, kernel propio✅ MV de hardware, kernel propio✅ MV de hardware, kernel propio
Mantener secretos fuera del agente
¿Puede alguna vez leer la credencial real?
❌ Reenvía el agente SSH + credenciales de git🟡 Bloquea archivos clave; proxy de algunos✅ Inyectado; sin ruta de lectura✅ Proxy se conecta en el cable✅ Proxy del host inyecta cabeceras❌ Claves API reales viven en la MV✅ Marcador intercambiado en el cable
Ámbito y aprobación de credenciales
Límites por uso, solo lectura, caducidad, consentimiento
❌ Sin ámbito por uso🟡 Flujo de aprobación + filtro de salida🟡 TTL por secreto; bloquea shells🟡 Filtro de salida por endpoint🟡 Lista blanca de dominios; el código dentro de la MV aún puede usarlo🟡 Reglas de salida por dominio + método/ruta✅ Consentimiento por destino + TTL
Escaneo de la cadena de suministro
Detección de paquetes maliciosos/vulnerables
❌ Sin escaneo de repositorios❌ Solo firmas, sin escaneo de paquetes❌ Fuera de alcance❌ Fuera de alcance❌ Sin escaneo de paquetes❌ Sin escaneo de paquetes✅ Age-gate, OSV, socket.dev, Delpi
Detección de inyección de instrucciones
Escaneo de contenido no confiable y archivos de reglas
✅ PromptGuard + ModernBERT
Registro de auditoría
Registro de lo que hizo el agente
❌ Solo registros del contenedor🟡 Auditoría local inmutable🟡 Registro de solicitudes🟡 Registro de solicitudes🟡 Cuerpos HTTP completos en SQLite✅ Traza de sesión completa, cifrada
Inventario de la cadena de suministro (Empresarial)
Un registro de cada paquete obtenido
✅ Cada dependencia + veredicto, buscable
Productividad
Uso de tokens (Empresarial)
Qué archivos consumen más tokens
✅ Por archivo, repositorio y modelo
Fusión de múltiples modelos
Un panel de modelos, evaluados y sintetizados
✅ Panel + juez, en el cable
Modelos locales e híbridos
Inferencia en tu propio silicio o en la nube, respaldo local cuando la nube está caída
✅ Local o híbrido, en el cable
Acceder desde cualquier lugar
Conectarse al sandbox de forma remota
🟡 VS Code remoto🟡 docker exec, local✅ App, CLI o SSH

✅ Completo — integrado, aplicado  ·  🟡 Parcial — limitado u opcional  ·  ❌ Ninguno — no abordado

Ocultar un token no es lo mismo que gobernar su uso. Docker Sandboxes mantiene el valor bruto fuera de la MV, pero su proxy aún adjunta esa credencial a cualquier solicitud saliente que haga el sandbox, por lo que un paquete comprometido instalado de lado puede gastarlo contra un dominio en lista blanca sin siquiera verlo. Solo Bromure escanea el paquete antes de que se ejecute y controla cada uso — consentimiento, solo lectura, un TTL — aplicando los cinco controles en un límite al que el agente no puede rodear. El mismo límite es donde se conectan la Fusión, la inferencia local y el acceso remoto.

Compilado a partir de la documentación pública de cada proyecto, junio de 2026. Aquí, agent-vault se refiere a octokraft/agent-vault (inyección de secretos basada en tuberías), distinto de Agent Vault de Infisical (proxy de credenciales HTTP). Docker Sandboxes es una vista previa experimental cuyas credenciales intermediadas siguen siendo utilizables por cualquier cosa dentro de la MV. El inventario de paquetes a nivel de flota y los resúmenes de uso de tokens de Bromure se muestran en Bromure Enterprise Manager. Estas herramientas evolucionan rápido: ¿ves algo desactualizado? Abre un issue.

Cómo se compara Bromure Web

Cada navegador seguro vigila la web. Bromure la aísla. Talon e Island endurecen Chromium en tu máquina. Menlo aísla la web, en su nube. Bromure ejecuta cada sesión en una MV desechable en tu propio Mac: verdadero aislamiento, localmente.

Una matriz de características más detallada está disponible en bromure.io/es/matriz-de-caracteristicas.

CapacidadTalon
Prisma Access Browser
Island
Enterprise Browser
Menlo
Aislamiento remoto
Bromure
Web
Aislamiento y contención
Aísla el código web no confiable de tu SO real
El host se mantiene seguro si el navegador es explotado🟡
Sesiones desechables que no dejan rastro🟡
Aislamiento que se ejecuta localmente, no en una nube del proveedor
Controles de dispositivo y datos
Cámara web y micrófono reales dentro de una sesión segura🟡🟡
Controles de descarga y carga
Escaneo de malware en descargas🟡
Controles de copiar-pegar y capturas de pantalla🟡🟡
Bloquea la salida de datos a impresoras locales, NAS y USB🟡🟡🟡
Protección web
Detección de phishing🟡
Filtrado web por URL y categoría🟡
VPN por sesión integrada y enmascaramiento de IP🟡🟡
Gobernanza de extensiones del navegador🟡🟡
Gestión empresarial
Consola central y perfiles gestionados
Registro de sesiones y traza de auditoría completa
Exportación a SIEM y OpenTelemetry
Forzar el uso a través de Okta, Workspace o Entra
Acceso revocado automáticamente cuando un usuario es desvinculado🟡🟡
DLP consciente del contenido y sanitización de archivos🟡
BYOD y dispositivos no gestionados
Plataforma y modelo
Se ejecuta en todas las plataformas principales🟡
Código abierto y gratuito
Se ejecuta en el dispositivo sin nube por asiento🟡🟡

✅ Integrado  ·  🟡 Parcial o limitado  ·  ❌ No ofrecido

Talon e Island convierten al navegador en una puerta de entrada mejor vigilada, pero aún se ejecuta en tu SO real. Menlo añade verdadero aislamiento, luego enruta cada página a través de su nube. Bromure es el único que sella cada sesión en una MV desechable en tu propia máquina: nada llega a tu Mac, nada sale de tu dispositivo, y cerrar la ventana lo borra todo.

Compilado a partir de la documentación pública del producto (Palo Alto Networks, Island, Menlo Security) en junio de 2026. Las marcas parciales indican capacidades limitadas, opcionales, sujetas a licencia o — para la detección de phishing de Bromure — aún en beta.

Compilar

./build.sh                 # aplicación del navegador
./build.sh bromure-ac      # aplicación agentic-coding
swift test                 # pruebas

Los archivos de salida terminan en .build/arm64-apple-macosx/release/.

Arquitectura

Tres objetivos de SPM:

ObjetivoRutaNotas
bromureSources/Browser/App del navegador + SwiftUI + gestión de ventanas AppKit
bromure-acSources/AgentCoding/App agentic-coding + proxy MITM + gestión de credenciales en la nube
SandboxEngineSources/SandboxEngine/Ciclo de vida compartido de MV, gestión de imágenes, puentes virtio

Ambas aplicaciones precalientan un conjunto de MVs en segundo plano para que las nuevas sesiones se abran en menos de un segundo. La comunicación entre el invitado y el host se ejecuta a través de vsock (portapapeles, transferencia de archivos, proxy MITM).

Requisitos

  • macOS 14 (Sonoma) o posterior
  • Apple Silicon (M1 o más reciente) — Virtualization.framework solo admite MVs invitadas ARM64 en hosts Apple Silicon.

Autor

Categorías