
bromure agentic-coding-v4.6.0
एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग
Bromure
macOS पर डिस्पोजेबल लिनक्स वीएम में सुरक्षित, क्षणिक कंप्यूटिंग।
→ पूर्ण विवरण, स्क्रीनशॉट और डाउनलोड bromure.io पर
यह रिपॉजिटरी दो सहोदर ऐप भेजती है, दोनों Apple के Virtualization.framework पर बने हैं:
- Bromure — प्रत्येक ब्राउज़र सत्र एक फेंके जाने योग्य लिनक्स वीएम में चलता है। विंडो बंद करें, वीएम नष्ट हो जाता है।
- Bromure Agentic Coding — AI कोडिंग एजेंटों (Claude Code, Codex) के लिए एक सैंडबॉक्स्ड वातावरण। एक होस्ट-साइड MITM प्रॉक्सी वायर पर नकली क्रेडेंशियल्स को वास्तविक से बदल देता है ताकि रहस्य कभी वीएम में प्रवेश न करें, फिर सप्लाई-चेन स्कैनिंग, प्रॉम्प्ट-इंजेक्शन डिटेक्शन, एक मल्टी-मॉडल पैनल, स्थानीय/हाइब्रिड इनफेरेंस, और रिमोट एक्सेस जोड़ता है — सभी उस एक सीमा पर लागू होते हैं।
Bromure Agentic Coding की तुलना कैसे करता है
आइसोलेशन, एजेंट से रहस्यों को बाहर रखना, उनके उपयोग का दायरा निर्धारित करना, सप्लाई चेन को स्कैन करना, प्रॉम्प्ट इंजेक्शन को पकड़ना: अधिकांश उपकरण एक को चुनते हैं। Bromure एक ही सीमा पर पाँचों करता है, फिर वह जोड़ता है जो एक सीक्रेट-ब्रोकर कभी नहीं कर सकता: एक मॉडल पैनल, स्थानीय इनफेरेंस, और कहीं से भी प्रवेश का रास्ता। यहाँ वही खतरा मॉडल है जो लोगों द्वारा उपयोग किए जाने वाले उपकरणों पर चलाया गया है, और जहां प्रत्येक रुक जाता है।
एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।
| सुरक्षा | Dev Container VS Code | nono kernel sandbox | agent-vault octokraft | Agent Vault Infisical | Docker Sandboxes microVM | Capsem air-gapped VM | Bromure Agentic Coding |
|---|---|---|---|---|---|---|---|
| सुरक्षा | |||||||
| आइसोलेशन सीमा जहां विस्फोट त्रिज्या रुकती है | 🟡 एक ही कंटेनर, साझा कर्नेल | 🟡 कर्नेल अनुमति-सूची, अपना कर्नेल नहीं | ❌ एजेंट अपनी जगह पर चलता है | ❌ केवल प्रॉक्सी; एजेंट अनबॉक्स्ड | ✅ microVM, अपना कर्नेल | ✅ हार्डवेयर वीएम, अपना कर्नेल | ✅ हार्डवेयर वीएम, अपना कर्नेल |
| एजेंट से रहस्यों को बाहर रखें क्या वह कभी वास्तविक क्रेडेंशियल पढ़ सकता है? | ❌ SSH एजेंट + git क्रेडेंशियल्स अग्रेषित करता है | 🟡 मुख्य फ़ाइलों को ब्लॉक करता है; कुछ को प्रॉक्सी करता है | ✅ पाइप में डाले गए; कोई पढ़ने का रास्ता नहीं | ✅ प्रॉक्सी वायर पर जुड़ता है | ✅ होस्ट प्रॉक्सी हेडर इंजेक्ट करता है | ❌ वास्तविक API कुंजियाँ वीएम में रहती हैं | ✅ वायर पर स्टब बदला गया |
| क्रेडेंशियल दायरा और अनुमोदन प्रति-उपयोग सीमाएँ, केवल-पढ़ने के लिए, समाप्ति, सहमति | ❌ कोई प्रति-उपयोग दायरा नहीं | 🟡 अनुमोदन प्रवाह + आउटगोइंग फ़िल्टर | 🟡 प्रति-सीक्रेट TTL; शेल्स को ब्लॉक करता है | 🟡 प्रति एंडपॉइंट आउटगोइंग फ़िल्टर | 🟡 डोमेन अनुमति-सूची; वीएम में कोड फिर भी इसका उपयोग कर सकता है | 🟡 डोमेन + विधि/पथ आउटगोइंग नियम | ✅ प्रति-गंतव्य सहमति + TTL |
| सप्लाई-चेन स्कैनिंग दुर्भावनापूर्ण / असुरक्षित पैकेज पकड़ना | ❌ कोई रजिस्ट्री स्कैनिंग नहीं | ❌ केवल हस्ताक्षर, कोई पैकेज स्कैन नहीं | ❌ दायरे से बाहर | ❌ दायरे से बाहर | ❌ कोई पैकेज स्कैनिंग नहीं | ❌ कोई पैकेज स्कैनिंग नहीं | ✅ आयु-गेट, OSV, socket.dev, Delpi |
| प्रॉम्प्ट-इंजेक्शन डिटेक्शन अविश्वसनीय सामग्री और नियम फ़ाइलों की स्कैनिंग | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ PromptGuard + ModernBERT |
| ऑडिट ट्रेल एजेंट ने क्या किया, इसकी रिकॉर्डिंग | ❌ केवल कंटेनर लॉग | 🟡 अपरिवर्तनीय स्थानीय ऑडिट | ❌ | 🟡 अनुरोध लॉगिंग | 🟡 अनुरोध लॉगिंग | 🟡 SQLite में पूर्ण HTTP बॉडी | ✅ पूर्ण सत्र ट्रेस, एन्क्रिप्टेड |
| सप्लाई-चेन इन्वेंट्री (एंटरप्राइज़) प्राप्त प्रत्येक पैकेज का रिकॉर्ड | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ ✅ प्रत्येक निर्भरता + निर्णय, खोज योग्य | |
| उत्पादकता | |||||||
| टोकन उपयोग (एंटरप्राइज़) कौन सी फ़ाइलें सबसे अधिक टोकन खर्च करती हैं | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ प्रति फ़ाइल, रेपो और मॉडल |
| मल्टी-मॉडल फ़्यूज़न मॉडलों का एक पैनल, निर्णय और संश्लेषित | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ वायर पर पैनल + जज |
| स्थानीय और हाइब्रिड मॉडल अपने स्वयं के सिलिकॉन पर या क्लाउड में इनफेरेंस, क्लाउड डाउन होने पर स्थानीय फ़ॉलबैक | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ वायर पर स्थानीय या हाइब्रिड |
| इसे कहीं से भी पहुँचें सैंडबॉक्स से दूरस्थ रूप से जुड़ें | 🟡 VS Code रिमोट | ❌ | ❌ | ❌ | 🟡 docker exec, स्थानीय | ❌ | ✅ ऐप, CLI, या SSH |
✅ पूर्ण — निर्मित, लागू · 🟡 आंशिक — सीमित या वैकल्पिक · ❌ कोई नहीं — संबोधित नहीं
टोकन छिपाना उसके उपयोग को नियंत्रित करने के समान नहीं है। Docker Sandboxes कच्चे मान को वीएम से बाहर रखता है — लेकिन इसका प्रॉक्सी फिर भी उस क्रेडेंशियल को सैंडबॉक्स द्वारा किए गए किसी भी बाहरी अनुरोध से जोड़ देता है, इसलिए एक समझौता किया गया पैकेज जो किनारे पर स्थापित है, उसे देखे बिना एक अनुमति-सूची वाले डोमेन के विरुद्ध खर्च कर सकता है। केवल Bromure पैकेज को चलाने से पहले स्कैन करता है और प्रत्येक उपयोग को गेट करता है — सहमति, केवल-पढ़ने के लिए, एक TTL — एक सीमा पर सभी पाँच नियंत्रणों को लागू करना जिसके चारों ओर एजेंट नहीं पहुँच सकता। वही सीमा है जहाँ Fusion, स्थानीय इनफेरेंस और रिमोट एक्सेस जुड़ते हैं।
प्रत्येक परियोजना के सार्वजनिक दस्तावेज़ीकरण से संकलित, जून 2026। यहाँ, agent-vault octokraft/agent-vault (पाइप-आधारित सीक्रेट इंजेक्शन) को संदर्भित करता है, जो इनफिसिकल के Agent Vault (HTTP क्रेडेंशियल प्रॉक्सी) से अलग है। Docker Sandboxes एक प्रायोगिक पूर्वावलोकन है जिसके ब्रोकर्ड क्रेडेंशियल वीएम के अंदर किसी भी चीज़ द्वारा उपयोग योग्य रहते हैं। Bromure के बेड़े-व्यापी पैकेज इन्वेंट्री और टोकन-उपयोग रोलअप्स Bromure Enterprise Manager में दिखाए गए हैं। ये उपकरण तेज़ी से बदलते हैं — कुछ पुराना दिखाई देता है? एक मुद्दा खोलें।
Bromure Web की तुलना कैसे करता है
हर सुरक्षित ब्राउज़र वेब पर पुलिसिंग करता है। Bromure इसे अलग करता है। Talon और Island आपकी मशीन पर Chromium को सख्त बनाते हैं। Menlo वेब को अलग करता है — अपने क्लाउड में। Bromure प्रत्येक सत्र को आपके अपने Mac पर एक डिस्पोजेबल वीएम में चलाता है: वास्तविक अलगाव, स्थानीय रूप से।
एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।
| क्षमता | Talon Prisma Access Browser | Island Enterprise Browser | Menlo Remote isolation | Bromure Web |
|---|---|---|---|---|
| आइसोलेशन और रोकथाम | ||||
| अविश्वसनीय वेब कोड को आपके वास्तविक OS से अलग करता है | ❌ | ❌ | ✅ | ✅ |
| यदि ब्राउज़र का शोषण किया जाता है तब भी होस्ट सुरक्षित रहता है | 🟡 | ❌ | ✅ | ✅ |
| डिस्पोजेबल सत्र जो कोई निशान नहीं छोड़ते | 🟡 | ❌ | ✅ | ✅ |
| अलगाव जो स्थानीय रूप से चलता है, विक्रेता क्लाउड में नहीं | ❌ | ❌ | ❌ | ✅ |
| डिवाइस और डेटा नियंत्रण | ||||
| सुरक्षित सत्र के अंदर वास्तविक वेबकैम और माइक | ✅ | 🟡 | 🟡 | ✅ |
| डाउनलोड और अपलोड नियंत्रण | ✅ | ✅ | ✅ | ✅ |
| डाउनलोड की मैलवेयर स्कैनिंग | ✅ | 🟡 | ✅ | ✅ |
| कॉपी-पेस्ट और स्क्रीनशॉट नियंत्रण | 🟡 | ✅ | 🟡 | ✅ |
| स्थानीय प्रिंटर, NAS और USB से डेटा निकलने को रोकता है | 🟡 | 🟡 | 🟡 | ✅ |
| वेब सुरक्षा | ||||
| फ़िशिंग डिटेक्शन | ✅ | ✅ | ✅ | 🟡 |
| URL और श्रेणी वेब फ़िल्टरिंग | ✅ | ✅ | ✅ | 🟡 |
| निर्मित प्रति-सत्र VPN और IP मास्किंग | 🟡 | ❌ | 🟡 | ✅ |
| ब्राउज़र एक्सटेंशन शासन | ✅ | ✅ | 🟡 | 🟡 |
| एंटरप्राइज़ प्रबंधन | ||||
| केंद्रीय कंसोल और प्रबंधित प्रोफ़ाइल | ✅ | ✅ | ✅ | ✅ |
| सत्र लॉगिंग और पूर्ण ऑडिट ट्रेल | ✅ | ✅ | ✅ | ✅ |
| SIEM और OpenTelemetry निर्यात | ✅ | ✅ | ✅ | ✅ |
| Okta, Workspace या Entra के माध्यम से उपयोग लागू करें | ✅ | ✅ | ✅ | ✅ |
| जब कोई उपयोगकर्ता बोर्ड से हटा दिया जाता है तब स्वचालित रूप से एक्सेस रद्द हो जाता है | 🟡 | ✅ | 🟡 | ✅ |
| सामग्री-जागरूक DLP और फ़ाइल स्वच्छता | ✅ | ✅ | ✅ | 🟡 |
| BYOD और अप्रबंधित डिवाइस | ✅ | ✅ | ✅ | ✅ |
| प्लेटफ़ॉर्म और मॉडल | ||||
| हर प्रमुख प्लेटफ़ॉर्म पर चलता है | ✅ | ✅ | ✅ | 🟡 |
| ओपन सोर्स और उपयोग करने के लिए स्वतंत्र | ❌ | ❌ | ❌ | ✅ |
| डिवाइस पर चलता है, बिना प्रति-सीट क्लाउड के | 🟡 | 🟡 | ❌ | ✅ |
✅ निर्मित · 🟡 आंशिक या सीमित · ❌ प्रस्तुत नहीं
Talon और Island ब्राउज़र को बेहतर पुलिसिंग वाला प्रवेश द्वार बनाते हैं — लेकिन यह अभी भी आपके वास्तविक OS पर चलता है। Menlo वास्तविक अलगाव जोड़ता है, फिर प्रत्येक पृष्ठ को अपने क्लाउड के माध्यम से रूट करता है। Bromure एकमात्र ऐसा है जो प्रत्येक सत्र को आपकी अपनी मशीन पर एक डिस्पोजेबल वीएम में सील करता है: कुछ भी आपके Mac तक नहीं पहुँचता, कुछ भी आपके डिवाइस को नहीं छोड़ता, और विंडो बंद करने से यह सब मिट जाता है।
सार्वजनिक उत्पाद दस्तावेज़ीकरण से संकलित (Palo Alto Networks, Island, Menlo Security) जून 2026 में। आंशिक चिह्न उन क्षमताओं को दर्शाता है जो सीमित, वैकल्पिक, लाइसेंसिंग-गेटेड, या — Bromure फ़िशिंग डिटेक्शन के लिए — अभी भी बीटा में हैं।
Build
./build.sh # browser app
./build.sh bromure-ac # agentic-coding app
swift test # tests
आउटपुट .build/arm64-apple-macosx/release/ में आते हैं।
आर्किटेक्चर
तीन SPM लक्ष्य:
| लक्ष्य | पथ | टिप्पणियाँ |
|---|---|---|
bromure | Sources/Browser/ | ब्राउज़र ऐप + SwiftUI + AppKit विंडो प्रबंधन |
bromure-ac | Sources/AgentCoding/ | एजेंटिक-कोडिंग ऐप + MITM प्रॉक्सी + क्लाउड-क्रेडेंशियल प्लंबिंग |
SandboxEngine | Sources/SandboxEngine/ | साझा वीएम जीवनचक्र, छवि प्रबंधन, वर्चुओ ब्रिज |
दोनों ऐप पृष्ठभूमि में वीएम का एक पूल प्री-वार्म करते हैं ताकि नए सत्र एक सेकंड से भी कम समय में खुलें। अतिथि ↔ होस्ट संचार vsock (क्लिपबोर्ड, फ़ाइल स्थानांतरण, MITM प्रॉक्सी) पर चलता है।
आवश्यकताएँ
- macOS 14 (Sonoma) या बाद का
- Apple Silicon (M1 या नया) —
Virtualization.frameworkकेवल Apple Silicon होस्ट पर ARM64 गेस्ट वीएम का समर्थन करता है।
लेखक
- Renaud Deraison (प्रॉम्प्टिंग)
- Claude + Opus 4.7 (कार्यान्वयन)