
एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग
macOS पर डिस्पोजेबल लिनक्स वीएम में सुरक्षित, क्षणिक कंप्यूटिंग।
यह रिपॉजिटरी दो सहोदर ऐप भेजती है, दोनों Apple के Virtualization.framework पर बने हैं:
आइसोलेशन, एजेंट से रहस्यों को बाहर रखना, उनके उपयोग का दायरा निर्धारित करना, सप्लाई चेन को स्कैन करना, प्रॉम्प्ट इंजेक्शन को पकड़ना: अधिकांश उपकरण एक को चुनते हैं। Bromure एक ही सीमा पर पाँचों करता है, फिर वह जोड़ता है जो एक सीक्रेट-ब्रोकर कभी नहीं कर सकता: एक मॉडल पैनल, स्थानीय इनफेरेंस, और कहीं से भी प्रवेश का रास्ता। यहाँ वही खतरा मॉडल है जो लोगों द्वारा उपयोग किए जाने वाले उपकरणों पर चलाया गया है, और जहां प्रत्येक रुक जाता है।
एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।
✅ पूर्ण — निर्मित, लागू · 🟡 आंशिक — सीमित या वैकल्पिक · ❌ कोई नहीं — संबोधित नहीं
टोकन छिपाना उसके उपयोग को नियंत्रित करने के समान नहीं है। Docker Sandboxes कच्चे मान को वीएम से बाहर रखता है — लेकिन इसका प्रॉक्सी फिर भी उस क्रेडेंशियल को सैंडबॉक्स द्वारा किए गए किसी भी बाहरी अनुरोध से जोड़ देता है, इसलिए एक समझौता किया गया पैकेज जो किनारे पर स्थापित है, उसे देखे बिना एक अनुमति-सूची वाले डोमेन के विरुद्ध खर्च कर सकता है। केवल Bromure पैकेज को चलाने से पहले स्कैन करता है और प्रत्येक उपयोग को गेट करता है — सहमति, केवल-पढ़ने के लिए, एक TTL — एक सीमा पर सभी पाँच नियंत्रणों को लागू करना जिसके चारों ओर एजेंट नहीं पहुँच सकता। वही सीमा है जहाँ Fusion, स्थानीय इनफेरेंस और रिमोट एक्सेस जुड़ते हैं।
प्रत्येक परियोजना के सार्वजनिक दस्तावेज़ीकरण से संकलित, जून 2026। यहाँ, agent-vault octokraft/agent-vault (पाइप-आधारित सीक्रेट इंजेक्शन) को संदर्भित करता है, जो इनफिसिकल के Agent Vault (HTTP क्रेडेंशियल प्रॉक्सी) से अलग है। Docker Sandboxes एक प्रायोगिक पूर्वावलोकन है जिसके ब्रोकर्ड क्रेडेंशियल वीएम के अंदर किसी भी चीज़ द्वारा उपयोग योग्य रहते हैं। Bromure के बेड़े-व्यापी पैकेज इन्वेंट्री और टोकन-उपयोग रोलअप्स Bromure Enterprise Manager में दिखाए गए हैं। ये उपकरण तेज़ी से बदलते हैं — कुछ पुराना दिखाई देता है? एक मुद्दा खोलें।
हर सुरक्षित ब्राउज़र वेब पर पुलिसिंग करता है। Bromure इसे अलग करता है। Talon और Island आपकी मशीन पर Chromium को सख्त बनाते हैं। Menlo वेब को अलग करता है — अपने क्लाउड में। Bromure प्रत्येक सत्र को आपके अपने Mac पर एक डिस्पोजेबल वीएम में चलाता है: वास्तविक अलगाव, स्थानीय रूप से।
एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।
./build.sh # browser app
./build.sh bromure-ac # agentic-coding app
swift test # tests
आउटपुट .build/arm64-apple-macosx/release/ में आते हैं।
तीन SPM लक्ष्य:
दोनों ऐप पृष्ठभूमि में वीएम का एक पूल प्री-वार्म करते हैं ताकि नए सत्र एक सेकंड से भी कम समय में खुलें। अतिथि ↔ होस्ट संचार vsock (क्लिपबोर्ड, फ़ाइल स्थानांतरण, MITM प्रॉक्सी) पर चलता है।
Virtualization.framework केवल Apple Silicon होस्ट पर ARM64 गेस्ट वीएम का समर्थन करता है।| सुरक्षा | Dev Container VS Code | nono kernel sandbox | agent-vault octokraft | Agent Vault Infisical | Docker Sandboxes microVM | Capsem air-gapped VM | Bromure Agentic Coding |
|---|
| सुरक्षा | |||||||
| आइसोलेशन सीमा जहां विस्फोट त्रिज्या रुकती है | 🟡 एक ही कंटेनर, साझा कर्नेल | 🟡 कर्नेल अनुमति-सूची, अपना कर्नेल नहीं | ❌ एजेंट अपनी जगह पर चलता है | ❌ केवल प्रॉक्सी; एजेंट अनबॉक्स्ड | ✅ microVM, अपना कर्नेल | ✅ हार्डवेयर वीएम, अपना कर्नेल | ✅ हार्डवेयर वीएम, अपना कर्नेल |
| एजेंट से रहस्यों को बाहर रखें क्या वह कभी वास्तविक क्रेडेंशियल पढ़ सकता है? | ❌ SSH एजेंट + git क्रेडेंशियल्स अग्रेषित करता है | 🟡 मुख्य फ़ाइलों को ब्लॉक करता है; कुछ को प्रॉक्सी करता है | ✅ पाइप में डाले गए; कोई पढ़ने का रास्ता नहीं | ✅ प्रॉक्सी वायर पर जुड़ता है | ✅ होस्ट प्रॉक्सी हेडर इंजेक्ट करता है | ❌ वास्तविक API कुंजियाँ वीएम में रहती हैं | ✅ वायर पर स्टब बदला गया |
| क्रेडेंशियल दायरा और अनुमोदन प्रति-उपयोग सीमाएँ, केवल-पढ़ने के लिए, समाप्ति, सहमति | ❌ कोई प्रति-उपयोग दायरा नहीं | 🟡 अनुमोदन प्रवाह + आउटगोइंग फ़िल्टर | 🟡 प्रति-सीक्रेट TTL; शेल्स को ब्लॉक करता है | 🟡 प्रति एंडपॉइंट आउटगोइंग फ़िल्टर | 🟡 डोमेन अनुमति-सूची; वीएम में कोड फिर भी इसका उपयोग कर सकता है | 🟡 डोमेन + विधि/पथ आउटगोइंग नियम | ✅ प्रति-गंतव्य सहमति + TTL |
| सप्लाई-चेन स्कैनिंग दुर्भावनापूर्ण / असुरक्षित पैकेज पकड़ना | ❌ कोई रजिस्ट्री स्कैनिंग नहीं | ❌ केवल हस्ताक्षर, कोई पैकेज स्कैन नहीं | ❌ दायरे से बाहर | ❌ दायरे से बाहर | ❌ कोई पैकेज स्कैनिंग नहीं | ❌ कोई पैकेज स्कैनिंग नहीं | ✅ आयु-गेट, OSV, socket.dev, Delpi |
| प्रॉम्प्ट-इंजेक्शन डिटेक्शन अविश्वसनीय सामग्री और नियम फ़ाइलों की स्कैनिंग | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ PromptGuard + ModernBERT |
| ऑडिट ट्रेल एजेंट ने क्या किया, इसकी रिकॉर्डिंग | ❌ केवल कंटेनर लॉग | 🟡 अपरिवर्तनीय स्थानीय ऑडिट | ❌ | 🟡 अनुरोध लॉगिंग | 🟡 अनुरोध लॉगिंग | 🟡 SQLite में पूर्ण HTTP बॉडी | ✅ पूर्ण सत्र ट्रेस, एन्क्रिप्टेड |
| सप्लाई-चेन इन्वेंट्री (एंटरप्राइज़) प्राप्त प्रत्येक पैकेज का रिकॉर्ड | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ ✅ प्रत्येक निर्भरता + निर्णय, खोज योग्य | |
| उत्पादकता | |||||||
| टोकन उपयोग (एंटरप्राइज़) कौन सी फ़ाइलें सबसे अधिक टोकन खर्च करती हैं | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ प्रति फ़ाइल, रेपो और मॉडल |
| मल्टी-मॉडल फ़्यूज़न मॉडलों का एक पैनल, निर्णय और संश्लेषित | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ वायर पर पैनल + जज |
| स्थानीय और हाइब्रिड मॉडल अपने स्वयं के सिलिकॉन पर या क्लाउड में इनफेरेंस, क्लाउड डाउन होने पर स्थानीय फ़ॉलबैक | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ वायर पर स्थानीय या हाइब्रिड |
| इसे कहीं से भी पहुँचें सैंडबॉक्स से दूरस्थ रूप से जुड़ें | 🟡 VS Code रिमोट | ❌ | ❌ | ❌ | 🟡 docker exec, स्थानीय | ❌ | ✅ ऐप, CLI, या SSH |
| क्षमता | Talon Prisma Access Browser | Island Enterprise Browser | Menlo Remote isolation | Bromure Web |
|---|
| आइसोलेशन और रोकथाम | ||||
| अविश्वसनीय वेब कोड को आपके वास्तविक OS से अलग करता है | ❌ | ❌ | ✅ | ✅ |
| यदि ब्राउज़र का शोषण किया जाता है तब भी होस्ट सुरक्षित रहता है | 🟡 | ❌ | ✅ | ✅ |
| डिस्पोजेबल सत्र जो कोई निशान नहीं छोड़ते | 🟡 | ❌ | ✅ | ✅ |
| अलगाव जो स्थानीय रूप से चलता है, विक्रेता क्लाउड में नहीं | ❌ | ❌ | ❌ | ✅ |
| डिवाइस और डेटा नियंत्रण | ||||
| सुरक्षित सत्र के अंदर वास्तविक वेबकैम और माइक | ✅ | 🟡 | 🟡 | ✅ |
| डाउनलोड और अपलोड नियंत्रण | ✅ | ✅ | ✅ | ✅ |
| डाउनलोड की मैलवेयर स्कैनिंग | ✅ | 🟡 | ✅ | ✅ |
| कॉपी-पेस्ट और स्क्रीनशॉट नियंत्रण | 🟡 | ✅ | 🟡 | ✅ |
| स्थानीय प्रिंटर, NAS और USB से डेटा निकलने को रोकता है | 🟡 | 🟡 | 🟡 | ✅ |
| वेब सुरक्षा | ||||
| फ़िशिंग डिटेक्शन | ✅ | ✅ | ✅ | 🟡 |
| URL और श्रेणी वेब फ़िल्टरिंग | ✅ | ✅ | ✅ | 🟡 |
| निर्मित प्रति-सत्र VPN और IP मास्किंग | 🟡 | ❌ | 🟡 | ✅ |
| ब्राउज़र एक्सटेंशन शासन | ✅ | ✅ | 🟡 | 🟡 |
| एंटरप्राइज़ प्रबंधन | ||||
| केंद्रीय कंसोल और प्रबंधित प्रोफ़ाइल | ✅ | ✅ | ✅ | ✅ |
| सत्र लॉगिंग और पूर्ण ऑडिट ट्रेल | ✅ | ✅ | ✅ | ✅ |
| SIEM और OpenTelemetry निर्यात | ✅ | ✅ | ✅ | ✅ |
| Okta, Workspace या Entra के माध्यम से उपयोग लागू करें | ✅ | ✅ | ✅ | ✅ |
| जब कोई उपयोगकर्ता बोर्ड से हटा दिया जाता है तब स्वचालित रूप से एक्सेस रद्द हो जाता है | 🟡 | ✅ | 🟡 | ✅ |
| सामग्री-जागरूक DLP और फ़ाइल स्वच्छता | ✅ | ✅ | ✅ | 🟡 |
| BYOD और अप्रबंधित डिवाइस | ✅ | ✅ | ✅ | ✅ |
| प्लेटफ़ॉर्म और मॉडल | ||||
| हर प्रमुख प्लेटफ़ॉर्म पर चलता है | ✅ | ✅ | ✅ | 🟡 |
| ओपन सोर्स और उपयोग करने के लिए स्वतंत्र | ❌ | ❌ | ❌ | ✅ |
| डिवाइस पर चलता है, बिना प्रति-सीट क्लाउड के | 🟡 | 🟡 | ❌ | ✅ |
✅ निर्मित · 🟡 आंशिक या सीमित · ❌ प्रस्तुत नहीं
Talon और Island ब्राउज़र को बेहतर पुलिसिंग वाला प्रवेश द्वार बनाते हैं — लेकिन यह अभी भी आपके वास्तविक OS पर चलता है। Menlo वास्तविक अलगाव जोड़ता है, फिर प्रत्येक पृष्ठ को अपने क्लाउड के माध्यम से रूट करता है। Bromure एकमात्र ऐसा है जो प्रत्येक सत्र को आपकी अपनी मशीन पर एक डिस्पोजेबल वीएम में सील करता है: कुछ भी आपके Mac तक नहीं पहुँचता, कुछ भी आपके डिवाइस को नहीं छोड़ता, और विंडो बंद करने से यह सब मिट जाता है।
सार्वजनिक उत्पाद दस्तावेज़ीकरण से संकलित (Palo Alto Networks, Island, Menlo Security) जून 2026 में। आंशिक चिह्न उन क्षमताओं को दर्शाता है जो सीमित, वैकल्पिक, लाइसेंसिंग-गेटेड, या — Bromure फ़िशिंग डिटेक्शन के लिए — अभी भी बीटा में हैं।
| लक्ष्य | पथ | टिप्पणियाँ |
|---|
bromure | Sources/Browser/ | ब्राउज़र ऐप + SwiftUI + AppKit विंडो प्रबंधन |
bromure-ac | Sources/AgentCoding/ | एजेंटिक-कोडिंग ऐप + MITM प्रॉक्सी + क्लाउड-क्रेडेंशियल प्लंबिंग |
SandboxEngine | Sources/SandboxEngine/ | साझा वीएम जीवनचक्र, छवि प्रबंधन, वर्चुओ ब्रिज |