
एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग
macOS पर डिस्पोज़ेबल Linux VMs में सुरक्षित, अल्पकालिक कंप्यूटिंग।
यह रेपो दो सहोदर ऐप्स को शिप करता है, दोनों Apple के Virtualization.framework पर बने हैं:
आइसोलेशन, एजेंट से सीक्रेट्स को बाहर रखना, उनके उपयोग को सीमित करना, सप्लाई चेन को स्कैन करना, प्रॉम्प्ट इंजेक्शन को पकड़ना: अधिकांश टूल्स एक चुनते हैं। Bromure एक ही सीमा पर पाँचों करता है, फिर वह जोड़ता है जो एक सीक्रेट-ब्रोकर कभी नहीं कर सकता: एक मॉडल पैनल, लोकल इन्फरेंस, और कहीं से भी पहुँचने का एक तरीका। यहाँ वही थ्रेट मॉडल उन टूल्स पर चलाया गया है जिन तक लोग पहुँचते हैं, और हर एक कहाँ रुकता है।
अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।
| सुरक्षा | Dev Container VS Code | nono kernel sandbox | agent-vault octokraft | Agent Vault Infisical | Docker Sandboxes microVM | Capsem air-gapped VM | Bromure Agentic Coding |
|---|---|---|---|---|---|---|---|
| सुरक्षा | |||||||
| आइसोलेशन सीमा जहाँ ब्लास्ट रेडियस रुकता है | 🟡 वही कंटेनर, साझा कर्नेल | 🟡 कर्नेल allow-lists, अपना कर्नेल नहीं | ❌ एजेंट जगह पर चलता है | ❌ केवल प्रॉक्सी; एजेंट अनबॉक्स्ड | ✅ microVM, अपना कर्नेल | ✅ हार्डवेयर VM, अपना कर्नेल | ✅ हार्डवेयर VM, अपना कर्नेल |
| एजेंट से सीक्रेट्स बाहर रखें क्या यह कभी असली क्रेडेंशियल पढ़ सकता है? | ❌ SSH एजेंट + git क्रेड्स फॉरवर्ड करता है | 🟡 की फाइलें ब्लॉक करता है; कुछ प्रॉक्सी करता है | ✅ पाइप से अंदर; कोई रीड पाथ नहीं | ✅ प्रॉक्सी वायर पर अटैच करता है | ✅ होस्ट प्रॉक्सी हेडर इंजेक्ट करता है | ❌ असली API कीज़ VM में रहती हैं | ✅ वायर पर स्टब स्वैप होता है |
| क्रेडेंशियल स्कोप और अनुमोदन प्रति-उपयोग सीमाएँ, रीड-ओनली, एक्सपायरी, सहमति | ❌ कोई प्रति-उपयोग स्कोपिंग नहीं | 🟡 अनुमोदन फ्लो + एग्रेस फ़िल्टर | 🟡 प्रति-सीक्रेट TTL; शेल ब्लॉक करता है | 🟡 प्रति एंडपॉइंट एग्रेस फ़िल्टर | 🟡 डोमेन allow-list; VM के अंदर का कोड इसे अब भी उपयोग कर सकता है | 🟡 डोमेन + मेथड/पाथ एग्रेस नियम | ✅ प्रति-गंतव्य सहमति + TTL |
| सप्लाई-चेन स्कैनिंग दुर्भावनापूर्ण / कमजोर पैकेज पकड़ना | ❌ कोई रजिस्ट्री स्कैनिंग नहीं | ❌ केवल साइनिंग, कोई pkg स्कैन नहीं | ❌ दायरे से बाहर | ❌ दायरे से बाहर | ❌ कोई पैकेज स्कैनिंग नहीं | ❌ कोई पैकेज स्कैनिंग नहीं | ✅ Age-gate, OSV, socket.dev, Depi |
| प्रॉम्प्ट-इंजेक्शन डिटेक्शन अविश्वसनीय सामग्री और नियम फाइलों को स्कैन करना | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ PromptGuard + ModernBERT |
| PII सुरक्षा मॉडल प्रोवाइडर से व्यक्तिगत डेटा दूर रखना | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ डिवाइस पर स्वैप, जवाबों में बहाल |
| ऑडिट ट्रेल एजेंट ने क्या किया, रिकॉर्ड करना | ❌ केवल कंटेनर लॉग | 🟡 अपरिवर्तनीय लोकल ऑडिट | ❌ | 🟡 रिक्वेस्ट लॉगिंग | 🟡 रिक्वेस्ट लॉगिंग | 🟡 SQLite में पूर्ण HTTP बॉडीज़ | ✅ पूर्ण सत्र ट्रेस, एन्क्रिप्टेड |
| सप्लाई-चेन इन्वेंटरी (Enterprise) हर फ़ेच किए गए पैकेज का रिकॉर्ड | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ हर डिपेंडेंसी + निर्णय, खोजने योग्य |
| उत्पादकता | |||||||
| एजेंट टीमें एक कार्य पर कई एजेंट, एक-दूसरे से बात करते हुए | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ Rooms, Switchboard, @-delegation |
| टोकन उपयोग (Enterprise) कौन सी फाइलें सबसे ज़्यादा टोकन जलाती हैं | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ प्रति फाइल, रेपो, और मॉडल |
| मल्टी-मॉडल फ्यूज़न मॉडलों का पैनल, निर्णय और संश्लेषण | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ पैनल + जज, वायर पर |
| ऑटोमेशन एजेंट शेड्यूल पर या GitHub / Linear इवेंट्स पर चलता है | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ शेड्यूल, GitHub, Linear, चेन्ड |
| लोकल मॉडल कोई भी प्रोवाइडर, या अपने ही सिलिकॉन पर इन्फरेंस | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ ऑन-डिवाइस MLX + कोई भी प्रोवाइडर |
| लोकल Kubernetes सैंडबॉक्स के बगल में क्लस्टर और रजिस्ट्रियाँ | 🟡 Docker-in-Docker से DIY | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ k3s क्लस्टर + प्राइवेट रजिस्ट्री |
| एजेंटिक ब्राउज़र एक ब्राउज़र जिसे एजेंट अपना काम टेस्ट करने के लिए चलाता है | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ आइसोलेटेड Chromium, एजेंट-चालित |
| कहीं से भी पहुँचें सैंडबॉक्स से रिमोटली अटैच करें | 🟡 VS Code remote | ❌ | ❌ | ❌ | 🟡 docker exec, लोकल | ❌ | ✅ Mac, iPhone, iPad, CLI या SSH |
✅ पूर्ण — बिल्ट-इन, लागू · 🟡 आंशिक — सीमित या वैकल्पिक · ❌ कोई नहीं — संबोधित नहीं
टोकन छिपाना उसके उपयोग को नियंत्रित करने के समान नहीं है। Docker Sandboxes कच्चा मान VM से बाहर रखता है — लेकिन इसकी प्रॉक्सी अब भी उस क्रेडेंशियल को सैंडबॉक्स द्वारा किए गए किसी भी आउटबाउंड रिक्वेस्ट से जोड़ देती है, इसलिए साइड में इंस्टॉल किया गया एक समझौता-ग्रस्त पैकेज इसे कभी देखे बिना allow-listed डोमेन के विरुद्ध खर्च कर सकता है। केवल Bromure पैकेज को चलने से पहले स्कैन करता है और हर उपयोग को गेट करता है — सहमति, रीड-ओनली, एक TTL — पाँचों नियंत्रणों को एक सीमा पर लागू करता है जिसके चारों ओर एजेंट नहीं पहुँच सकता। वही सीमा वह जगह है जहाँ Fusion, लोकल इन्फरेंस और रिमोट एक्सेस प्लग इन होते हैं।
प्रत्येक प्रोजेक्ट के सार्वजनिक दस्तावेज़ीकरण से संकलित, जून 2026। यहाँ, agent-vault का अर्थ octokraft/agent-vault (पाइप-आधारित सीक्रेट इंजेक्शन) है, जो Infisical के Agent Vault (HTTP क्रेडेंशियल प्रॉक्सी) से भिन्न है। Docker Sandboxes एक प्रायोगिक प्रीव्यू है जिसके ब्रोकर्ड क्रेडेंशियल्स VM के अंदर किसी भी चीज़ द्वारा उपयोग करने योग्य बने रहते हैं। Bromure की फ्लीट-वाइड पैकेज इन्वेंटरी और टोकन-उपयोग रोलअप Bromure Enterprise Manager में प्रस्तुत किए जाते हैं। ये टूल्स तेज़ी से बदलते हैं — कुछ पुराना दिख रहा है? एक इश्यू खोलें।
हर सुरक्षित ब्राउज़र वेब पर निगरानी रखता है। Bromure इसे आइसोलेट करता है। Talon और Island आपकी मशीन पर Chromium को मज़बूत करते हैं। Menlo वेब को आइसोलेट करता है — अपने क्लाउड में। Bromure हर सत्र को आपके ही Mac पर एक डिस्पोज़ेबल VM में चलाता है: असली आइसोलेशन, लोकली।
अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।