
Aislamiento adecuado para codificación con agentes y navegación web
Computación segura y efímera en máquinas virtuales Linux desechables en macOS.
Este repositorio incluye dos aplicaciones hermanas, ambas construidas sobre el Virtualization.framework de Apple:
Aislamiento, mantener secretos fuera del agente, delimitar su uso, escanear la cadena de suministro, detectar inyección de instrucciones: la mayoría de las herramientas eligen una. Bromure hace las cinco en un solo límite, y luego añade lo que un intermediario de secretos nunca podría: un panel de modelos, inferencia local y una forma de acceder desde cualquier lugar. Aquí está el mismo modelo de amenazas ejecutado en las herramientas que la gente usa, y dónde se detiene cada una.
Una matriz de características más detallada está disponible en bromure.io/es/matriz-de-caracteristicas.
| Protección | Dev Container VS Code | nono sandbox del kernel | agent-vault octokraft | Agent Vault Infisical | Docker Sandboxes microVM | Capsem MV con air-gap | Bromure Agentic Coding |
|---|---|---|---|---|---|---|---|
| Seguridad | |||||||
| Límite de aislamiento Dónde se detiene el radio de explosión | 🟡 Mismo contenedor, kernel compartido | 🟡 Listas blancas del kernel, sin kernel propio | ❌ El agente se ejecuta en su lugar | ❌ Solo proxy; agente sin aislar | ✅ microVM, kernel propio | ✅ MV de hardware, kernel propio | ✅ MV de hardware, kernel propio |
| Mantener secretos fuera del agente ¿Puede alguna vez leer la credencial real? | ❌ Reenvía el agente SSH + credenciales de git | 🟡 Bloquea archivos clave; proxy de algunos | ✅ Inyectado; sin ruta de lectura | ✅ Proxy se conecta en el cable | ✅ Proxy del host inyecta cabeceras | ❌ Claves API reales viven en la MV | ✅ Marcador intercambiado en el cable |
| Ámbito y aprobación de credenciales Límites por uso, solo lectura, caducidad, consentimiento | ❌ Sin ámbito por uso | 🟡 Flujo de aprobación + filtro de salida | 🟡 TTL por secreto; bloquea shells | 🟡 Filtro de salida por endpoint | 🟡 Lista blanca de dominios; el código dentro de la MV aún puede usarlo | 🟡 Reglas de salida por dominio + método/ruta | ✅ Consentimiento por destino + TTL |
| Escaneo de la cadena de suministro Detección de paquetes maliciosos/vulnerables | ❌ Sin escaneo de repositorios | ❌ Solo firmas, sin escaneo de paquetes | ❌ Fuera de alcance | ❌ Fuera de alcance | ❌ Sin escaneo de paquetes | ❌ Sin escaneo de paquetes | ✅ Age-gate, OSV, socket.dev, Delpi |
| Detección de inyección de instrucciones Escaneo de contenido no confiable y archivos de reglas | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ PromptGuard + ModernBERT |
| Registro de auditoría Registro de lo que hizo el agente | ❌ Solo registros del contenedor | 🟡 Auditoría local inmutable | ❌ | 🟡 Registro de solicitudes | 🟡 Registro de solicitudes | 🟡 Cuerpos HTTP completos en SQLite | ✅ Traza de sesión completa, cifrada |
✅ Completo — integrado, aplicado · 🟡 Parcial — limitado u opcional · ❌ Ninguno — no abordado
Ocultar un token no es lo mismo que gobernar su uso. Docker Sandboxes mantiene el valor bruto fuera de la MV, pero su proxy aún adjunta esa credencial a cualquier solicitud saliente que haga el sandbox, por lo que un paquete comprometido instalado de lado puede gastarlo contra un dominio en lista blanca sin siquiera verlo. Solo Bromure escanea el paquete antes de que se ejecute y controla cada uso — consentimiento, solo lectura, un TTL — aplicando los cinco controles en un límite al que el agente no puede rodear. El mismo límite es donde se conectan la Fusión, la inferencia local y el acceso remoto.
Compilado a partir de la documentación pública de cada proyecto, junio de 2026. Aquí, agent-vault se refiere a octokraft/agent-vault (inyección de secretos basada en tuberías), distinto de Agent Vault de Infisical (proxy de credenciales HTTP). Docker Sandboxes es una vista previa experimental cuyas credenciales intermediadas siguen siendo utilizables por cualquier cosa dentro de la MV. El inventario de paquetes a nivel de flota y los resúmenes de uso de tokens de Bromure se muestran en Bromure Enterprise Manager. Estas herramientas evolucionan rápido: ¿ves algo desactualizado? Abre un issue.
Cada navegador seguro vigila la web. Bromure la aísla. Talon e Island endurecen Chromium en tu máquina. Menlo aísla la web, en su nube. Bromure ejecuta cada sesión en una MV desechable en tu propio Mac: verdadero aislamiento, localmente.
Una matriz de características más detallada está disponible en bromure.io/es/matriz-de-caracteristicas.
| Capacidad | Talon Prisma Access Browser | Island Enterprise Browser | Menlo Aislamiento remoto | Bromure Web |
|---|---|---|---|---|
| Aislamiento y contención | ||||
| Aísla el código web no confiable de tu SO real | ❌ | ❌ | ✅ | ✅ |
| El host se mantiene seguro si el navegador es explotado | 🟡 | ❌ | ✅ | ✅ |
| Sesiones desechables que no dejan rastro | 🟡 | ❌ | ✅ | ✅ |
| Aislamiento que se ejecuta localmente, no en una nube del proveedor | ❌ | ❌ | ❌ | ✅ |
| Controles de dispositivo y datos | ||||
| Cámara web y micrófono reales dentro de una sesión segura | ✅ | 🟡 | 🟡 | ✅ |
| Controles de descarga y carga | ✅ | ✅ | ✅ | ✅ |
| Escaneo de malware en descargas | ✅ | 🟡 | ✅ | ✅ |
| Controles de copiar-pegar y capturas de pantalla | 🟡 | ✅ | 🟡 | ✅ |
| Bloquea la salida de datos a impresoras locales, NAS y USB | 🟡 | 🟡 | 🟡 | ✅ |
| Protección web | ||||
| Detección de phishing | ✅ | ✅ | ✅ | 🟡 |
| Filtrado web por URL y categoría | ✅ | ✅ | ✅ | 🟡 |
| VPN por sesión integrada y enmascaramiento de IP | 🟡 | ❌ | 🟡 | ✅ |
| Gobernanza de extensiones del navegador | ✅ | ✅ | 🟡 | 🟡 |
| Gestión empresarial | ||||
| Consola central y perfiles gestionados | ✅ | ✅ | ✅ | ✅ |
| Registro de sesiones y traza de auditoría completa | ✅ | ✅ | ✅ | ✅ |
| Exportación a SIEM y OpenTelemetry | ✅ | ✅ | ✅ | ✅ |
| Forzar el uso a través de Okta, Workspace o Entra |
✅ Integrado · 🟡 Parcial o limitado · ❌ No ofrecido
Talon e Island convierten al navegador en una puerta de entrada mejor vigilada, pero aún se ejecuta en tu SO real. Menlo añade verdadero aislamiento, luego enruta cada página a través de su nube. Bromure es el único que sella cada sesión en una MV desechable en tu propia máquina: nada llega a tu Mac, nada sale de tu dispositivo, y cerrar la ventana lo borra todo.
Compilado a partir de la documentación pública del producto (Palo Alto Networks, Island, Menlo Security) en junio de 2026. Las marcas parciales indican capacidades limitadas, opcionales, sujetas a licencia o — para la detección de phishing de Bromure — aún en beta.
./build.sh # aplicación del navegador
./build.sh bromure-ac # aplicación agentic-coding
swift test # pruebas
Los archivos de salida terminan en .build/arm64-apple-macosx/release/.
Tres objetivos de SPM:
| Objetivo | Ruta | Notas |
|---|---|---|
bromure | Sources/Browser/ | App del navegador + SwiftUI + gestión de ventanas AppKit |
bromure-ac | Sources/AgentCoding/ | App agentic-coding + proxy MITM + gestión de credenciales en la nube |
SandboxEngine | Sources/SandboxEngine/ | Ciclo de vida compartido de MV, gestión de imágenes, puentes virtio |
Ambas aplicaciones precalientan un conjunto de MVs en segundo plano para que las nuevas sesiones se abran en menos de un segundo. La comunicación entre el invitado y el host se ejecuta a través de vsock (portapapeles, transferencia de archivos, proxy MITM).
Virtualization.framework solo admite MVs invitadas ARM64 en hosts Apple Silicon.| ❌ |
| ❌ |
| ❌ |
| ❌ |
| ❌ |
| ❌ |
| ✅ Cada dependencia + veredicto, buscable |
| Productividad |
| Uso de tokens (Empresarial) Qué archivos consumen más tokens | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ Por archivo, repositorio y modelo |
| Fusión de múltiples modelos Un panel de modelos, evaluados y sintetizados | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ Panel + juez, en el cable |
| Modelos locales e híbridos Inferencia en tu propio silicio o en la nube, respaldo local cuando la nube está caída | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ Local o híbrido, en el cable |
| Acceder desde cualquier lugar Conectarse al sandbox de forma remota | 🟡 VS Code remoto | ❌ | ❌ | ❌ | 🟡 docker exec, local | ❌ | ✅ App, CLI o SSH |
| ✅ |
| ✅ |
| ✅ |
| ✅ |
| Acceso revocado automáticamente cuando un usuario es desvinculado | 🟡 | ✅ | 🟡 | ✅ |
| DLP consciente del contenido y sanitización de archivos | ✅ | ✅ | ✅ | 🟡 |
| BYOD y dispositivos no gestionados | ✅ | ✅ | ✅ | ✅ |
| Plataforma y modelo |
| Se ejecuta en todas las plataformas principales | ✅ | ✅ | ✅ | 🟡 |
| Código abierto y gratuito | ❌ | ❌ | ❌ | ✅ |
| Se ejecuta en el dispositivo sin nube por asiento | 🟡 | 🟡 | ❌ | ✅ |