अपडेट पर वापस जाएँ
New releaseJul 22, 2026

bromure agentic-coding-v4.4.2

एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग

साझा करें

Bromure icon      Bromure Agentic Coding icon

Bromure

macOS पर डिस्पोज़ेबल Linux VMs में सुरक्षित, अल्पकालिक कंप्यूटिंग।

→ पूर्ण विवरण, स्क्रीनशॉट और डाउनलोड bromure.io पर


यह रेपो दो सहोदर ऐप्स को शिप करता है, दोनों Apple के Virtualization.framework पर बने हैं:

  • Bromure — हर ब्राउज़र सत्र एक फेंकने योग्य Linux VM में चलता है। विंडो बंद करें, VM नष्ट हो जाता है।
  • Bromure Agentic Coding — AI कोडिंग एजेंट्स (Claude Code, Codex, Grok, Kimi Code, Oh My Pi) के लिए एक सैंडबॉक्स्ड वातावरण। एक होस्ट-साइड MITM प्रॉक्सी वायर पर नकली क्रेडेंशियल्स को असली से बदल देता है ताकि सीक्रेट्स कभी VM में प्रवेश न करें, फिर सप्लाई-चेन स्कैनिंग, प्रॉम्प्ट-इंजेक्शन डिटेक्शन, PII सुरक्षा, एक मल्टी-मॉडल पैनल, लोकल इन्फरेंस और रिमोट एक्सेस जोड़ता है — सब उसी एक सीमा पर लागू।
Bromure Agentic Coding की तुलना कैसे करता है

आइसोलेशन, एजेंट से सीक्रेट्स को बाहर रखना, उनके उपयोग को सीमित करना, सप्लाई चेन को स्कैन करना, प्रॉम्प्ट इंजेक्शन को पकड़ना: अधिकांश टूल्स एक चुनते हैं। Bromure एक ही सीमा पर पाँचों करता है, फिर वह जोड़ता है जो एक सीक्रेट-ब्रोकर कभी नहीं कर सकता: एक मॉडल पैनल, लोकल इन्फरेंस, और कहीं से भी पहुँचने का एक तरीका। यहाँ वही थ्रेट मॉडल उन टूल्स पर चलाया गया है जिन तक लोग पहुँचते हैं, और हर एक कहाँ रुकता है।

अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।

सुरक्षाDev Container
VS Code
nono
kernel sandbox
agent-vault
octokraft
Agent Vault
Infisical
Docker Sandboxes
microVM
Capsem
air-gapped VM
Bromure
Agentic Coding
सुरक्षा
आइसोलेशन सीमा
जहाँ ब्लास्ट रेडियस रुकता है
🟡 वही कंटेनर, साझा कर्नेल🟡 कर्नेल allow-lists, अपना कर्नेल नहीं❌ एजेंट जगह पर चलता है❌ केवल प्रॉक्सी; एजेंट अनबॉक्स्ड✅ microVM, अपना कर्नेल✅ हार्डवेयर VM, अपना कर्नेल✅ हार्डवेयर VM, अपना कर्नेल
एजेंट से सीक्रेट्स बाहर रखें
क्या यह कभी असली क्रेडेंशियल पढ़ सकता है?
❌ SSH एजेंट + git क्रेड्स फॉरवर्ड करता है🟡 की फाइलें ब्लॉक करता है; कुछ प्रॉक्सी करता है✅ पाइप से अंदर; कोई रीड पाथ नहीं✅ प्रॉक्सी वायर पर अटैच करता है✅ होस्ट प्रॉक्सी हेडर इंजेक्ट करता है❌ असली API कीज़ VM में रहती हैं✅ वायर पर स्टब स्वैप होता है
क्रेडेंशियल स्कोप और अनुमोदन
प्रति-उपयोग सीमाएँ, रीड-ओनली, एक्सपायरी, सहमति
❌ कोई प्रति-उपयोग स्कोपिंग नहीं🟡 अनुमोदन फ्लो + एग्रेस फ़िल्टर🟡 प्रति-सीक्रेट TTL; शेल ब्लॉक करता है🟡 प्रति एंडपॉइंट एग्रेस फ़िल्टर🟡 डोमेन allow-list; VM के अंदर का कोड इसे अब भी उपयोग कर सकता है🟡 डोमेन + मेथड/पाथ एग्रेस नियम✅ प्रति-गंतव्य सहमति + TTL
सप्लाई-चेन स्कैनिंग
दुर्भावनापूर्ण / कमजोर पैकेज पकड़ना
❌ कोई रजिस्ट्री स्कैनिंग नहीं❌ केवल साइनिंग, कोई pkg स्कैन नहीं❌ दायरे से बाहर❌ दायरे से बाहर❌ कोई पैकेज स्कैनिंग नहीं❌ कोई पैकेज स्कैनिंग नहीं✅ Age-gate, OSV, socket.dev, Depi
प्रॉम्प्ट-इंजेक्शन डिटेक्शन
अविश्वसनीय सामग्री और नियम फाइलों को स्कैन करना
❌❌❌❌❌❌✅ PromptGuard + ModernBERT
PII सुरक्षा
मॉडल प्रोवाइडर से व्यक्तिगत डेटा दूर रखना
❌❌❌❌❌❌✅ डिवाइस पर स्वैप, जवाबों में बहाल
ऑडिट ट्रेल
एजेंट ने क्या किया, रिकॉर्ड करना
❌ केवल कंटेनर लॉग🟡 अपरिवर्तनीय लोकल ऑडिट❌🟡 रिक्वेस्ट लॉगिंग🟡 रिक्वेस्ट लॉगिंग🟡 SQLite में पूर्ण HTTP बॉडीज़✅ पूर्ण सत्र ट्रेस, एन्क्रिप्टेड
सप्लाई-चेन इन्वेंटरी (Enterprise)
हर फ़ेच किए गए पैकेज का रिकॉर्ड
❌❌❌❌❌❌✅ हर डिपेंडेंसी + निर्णय, खोजने योग्य
उत्पादकता
एजेंट टीमें
एक कार्य पर कई एजेंट, एक-दूसरे से बात करते हुए
❌❌❌❌❌❌✅ Rooms, Switchboard, @-delegation
टोकन उपयोग (Enterprise)
कौन सी फाइलें सबसे ज़्यादा टोकन जलाती हैं
❌❌❌❌❌❌✅ प्रति फाइल, रेपो, और मॉडल
मल्टी-मॉडल फ्यूज़न
मॉडलों का पैनल, निर्णय और संश्लेषण
❌❌❌❌❌❌✅ पैनल + जज, वायर पर
ऑटोमेशन
एजेंट शेड्यूल पर या GitHub / Linear इवेंट्स पर चलता है
❌❌❌❌❌❌✅ शेड्यूल, GitHub, Linear, चेन्ड
लोकल मॉडल
कोई भी प्रोवाइडर, या अपने ही सिलिकॉन पर इन्फरेंस
❌❌❌❌❌❌✅ ऑन-डिवाइस MLX + कोई भी प्रोवाइडर
लोकल Kubernetes
सैंडबॉक्स के बगल में क्लस्टर और रजिस्ट्रियाँ
🟡 Docker-in-Docker से DIY❌❌❌❌❌✅ k3s क्लस्टर + प्राइवेट रजिस्ट्री
एजेंटिक ब्राउज़र
एक ब्राउज़र जिसे एजेंट अपना काम टेस्ट करने के लिए चलाता है
❌❌❌❌❌❌✅ आइसोलेटेड Chromium, एजेंट-चालित
कहीं से भी पहुँचें
सैंडबॉक्स से रिमोटली अटैच करें
🟡 VS Code remote❌❌❌🟡 docker exec, लोकल❌✅ Mac, iPhone, iPad, CLI या SSH

✅ पूर्ण — बिल्ट-इन, लागू  ·  🟡 आंशिक — सीमित या वैकल्पिक  ·  ❌ कोई नहीं — संबोधित नहीं

टोकन छिपाना उसके उपयोग को नियंत्रित करने के समान नहीं है। Docker Sandboxes कच्चा मान VM से बाहर रखता है — लेकिन इसकी प्रॉक्सी अब भी उस क्रेडेंशियल को सैंडबॉक्स द्वारा किए गए किसी भी आउटबाउंड रिक्वेस्ट से जोड़ देती है, इसलिए साइड में इंस्टॉल किया गया एक समझौता-ग्रस्त पैकेज इसे कभी देखे बिना allow-listed डोमेन के विरुद्ध खर्च कर सकता है। केवल Bromure पैकेज को चलने से पहले स्कैन करता है और हर उपयोग को गेट करता है — सहमति, रीड-ओनली, एक TTL — पाँचों नियंत्रणों को एक सीमा पर लागू करता है जिसके चारों ओर एजेंट नहीं पहुँच सकता। वही सीमा वह जगह है जहाँ Fusion, लोकल इन्फरेंस और रिमोट एक्सेस प्लग इन होते हैं।

प्रत्येक प्रोजेक्ट के सार्वजनिक दस्तावेज़ीकरण से संकलित, जून 2026। यहाँ, agent-vault का अर्थ octokraft/agent-vault (पाइप-आधारित सीक्रेट इंजेक्शन) है, जो Infisical के Agent Vault (HTTP क्रेडेंशियल प्रॉक्सी) से भिन्न है। Docker Sandboxes एक प्रायोगिक प्रीव्यू है जिसके ब्रोकर्ड क्रेडेंशियल्स VM के अंदर किसी भी चीज़ द्वारा उपयोग करने योग्य बने रहते हैं। Bromure की फ्लीट-वाइड पैकेज इन्वेंटरी और टोकन-उपयोग रोलअप Bromure Enterprise Manager में प्रस्तुत किए जाते हैं। ये टूल्स तेज़ी से बदलते हैं — कुछ पुराना दिख रहा है? एक इश्यू खोलें।

Bromure Web की तुलना कैसे करता है

हर सुरक्षित ब्राउज़र वेब पर निगरानी रखता है। Bromure इसे आइसोलेट करता है। Talon और Island आपकी मशीन पर Chromium को मज़बूत करते हैं। Menlo वेब को आइसोलेट करता है — अपने क्लाउड में। Bromure हर सत्र को आपके ही Mac पर एक डिस्पोज़ेबल VM में चलाता है: असली आइसोलेशन, लोकली।

अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।

श्रेणियाँ