Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bromure — एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग | Kitploit
उपकरण/GitHubGitHub/rderaison/bromure
भेद्यता स्कैनरकंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)फिशिंगवेब सुरक्षामालवेयर विश्लेषणसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubrderaison/bromure

bromure

एजेंटिक कोडिंग और वेब ब्राउज़िंग के लिए उचित सैंडबॉक्सिंग

275161 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

बरोम्योर आइकन      बरोम्योर एजेंटिक कोडिंग आइकन

Bromure

macOS पर डिस्पोजेबल लिनक्स वीएम में सुरक्षित, क्षणिक कंप्यूटिंग।

→ पूर्ण विवरण, स्क्रीनशॉट और डाउनलोड bromure.io पर


यह रिपॉजिटरी दो सहोदर ऐप भेजती है, दोनों Apple के Virtualization.framework पर बने हैं:

  • Bromure — प्रत्येक ब्राउज़र सत्र एक फेंके जाने योग्य लिनक्स वीएम में चलता है। विंडो बंद करें, वीएम नष्ट हो जाता है।
  • Bromure Agentic Coding — AI कोडिंग एजेंटों (Claude Code, Codex) के लिए एक सैंडबॉक्स्ड वातावरण। एक होस्ट-साइड MITM प्रॉक्सी वायर पर नकली क्रेडेंशियल्स को वास्तविक से बदल देता है ताकि रहस्य कभी वीएम में प्रवेश न करें, फिर सप्लाई-चेन स्कैनिंग, प्रॉम्प्ट-इंजेक्शन डिटेक्शन, एक मल्टी-मॉडल पैनल, स्थानीय/हाइब्रिड इनफेरेंस, और रिमोट एक्सेस जोड़ता है — सभी उस एक सीमा पर लागू होते हैं।
Bromure Agentic Coding की तुलना कैसे करता है

आइसोलेशन, एजेंट से रहस्यों को बाहर रखना, उनके उपयोग का दायरा निर्धारित करना, सप्लाई चेन को स्कैन करना, प्रॉम्प्ट इंजेक्शन को पकड़ना: अधिकांश उपकरण एक को चुनते हैं। Bromure एक ही सीमा पर पाँचों करता है, फिर वह जोड़ता है जो एक सीक्रेट-ब्रोकर कभी नहीं कर सकता: एक मॉडल पैनल, स्थानीय इनफेरेंस, और कहीं से भी प्रवेश का रास्ता। यहाँ वही खतरा मॉडल है जो लोगों द्वारा उपयोग किए जाने वाले उपकरणों पर चलाया गया है, और जहां प्रत्येक रुक जाता है।

एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।

✅ पूर्ण — निर्मित, लागू  ·  🟡 आंशिक — सीमित या वैकल्पिक  ·  ❌ कोई नहीं — संबोधित नहीं

टोकन छिपाना उसके उपयोग को नियंत्रित करने के समान नहीं है। Docker Sandboxes कच्चे मान को वीएम से बाहर रखता है — लेकिन इसका प्रॉक्सी फिर भी उस क्रेडेंशियल को सैंडबॉक्स द्वारा किए गए किसी भी बाहरी अनुरोध से जोड़ देता है, इसलिए एक समझौता किया गया पैकेज जो किनारे पर स्थापित है, उसे देखे बिना एक अनुमति-सूची वाले डोमेन के विरुद्ध खर्च कर सकता है। केवल Bromure पैकेज को चलाने से पहले स्कैन करता है और प्रत्येक उपयोग को गेट करता है — सहमति, केवल-पढ़ने के लिए, एक TTL — एक सीमा पर सभी पाँच नियंत्रणों को लागू करना जिसके चारों ओर एजेंट नहीं पहुँच सकता। वही सीमा है जहाँ Fusion, स्थानीय इनफेरेंस और रिमोट एक्सेस जुड़ते हैं।

प्रत्येक परियोजना के सार्वजनिक दस्तावेज़ीकरण से संकलित, जून 2026। यहाँ, agent-vault octokraft/agent-vault (पाइप-आधारित सीक्रेट इंजेक्शन) को संदर्भित करता है, जो इनफिसिकल के Agent Vault (HTTP क्रेडेंशियल प्रॉक्सी) से अलग है। Docker Sandboxes एक प्रायोगिक पूर्वावलोकन है जिसके ब्रोकर्ड क्रेडेंशियल वीएम के अंदर किसी भी चीज़ द्वारा उपयोग योग्य रहते हैं। Bromure के बेड़े-व्यापी पैकेज इन्वेंट्री और टोकन-उपयोग रोलअप्स Bromure Enterprise Manager में दिखाए गए हैं। ये उपकरण तेज़ी से बदलते हैं — कुछ पुराना दिखाई देता है? एक मुद्दा खोलें।

Bromure Web की तुलना कैसे करता है

हर सुरक्षित ब्राउज़र वेब पर पुलिसिंग करता है। Bromure इसे अलग करता है। Talon और Island आपकी मशीन पर Chromium को सख्त बनाते हैं। Menlo वेब को अलग करता है — अपने क्लाउड में। Bromure प्रत्येक सत्र को आपके अपने Mac पर एक डिस्पोजेबल वीएम में चलाता है: वास्तविक अलगाव, स्थानीय रूप से।

एक अधिक विस्तृत फीचर मैट्रिक्स bromure.io/en/feature-matrix पर उपलब्ध है।

Build

root@kitploit:~
./build.sh                 # browser app
./build.sh bromure-ac      # agentic-coding app
swift test                 # tests

आउटपुट .build/arm64-apple-macosx/release/ में आते हैं।

आर्किटेक्चर

तीन SPM लक्ष्य:

दोनों ऐप पृष्ठभूमि में वीएम का एक पूल प्री-वार्म करते हैं ताकि नए सत्र एक सेकंड से भी कम समय में खुलें। अतिथि ↔ होस्ट संचार vsock (क्लिपबोर्ड, फ़ाइल स्थानांतरण, MITM प्रॉक्सी) पर चलता है।

आवश्यकताएँ

  • macOS 14 (Sonoma) या बाद का
  • Apple Silicon (M1 या नया) — Virtualization.framework केवल Apple Silicon होस्ट पर ARM64 गेस्ट वीएम का समर्थन करता है।

लेखक

  • Renaud Deraison (प्रॉम्प्टिंग)
  • Claude + Opus 4.7 (कार्यान्वयन)
टूल डाउनलोड करें
सुरक्षाDev Container
VS Code
nono
kernel sandbox
agent-vault
octokraft
Agent Vault
Infisical
Docker Sandboxes
microVM
Capsem
air-gapped VM
Bromure
Agentic Coding
सुरक्षा
आइसोलेशन सीमा
जहां विस्फोट त्रिज्या रुकती है
🟡 एक ही कंटेनर, साझा कर्नेल🟡 कर्नेल अनुमति-सूची, अपना कर्नेल नहीं❌ एजेंट अपनी जगह पर चलता है❌ केवल प्रॉक्सी; एजेंट अनबॉक्स्ड✅ microVM, अपना कर्नेल✅ हार्डवेयर वीएम, अपना कर्नेल✅ हार्डवेयर वीएम, अपना कर्नेल
एजेंट से रहस्यों को बाहर रखें
क्या वह कभी वास्तविक क्रेडेंशियल पढ़ सकता है?
❌ SSH एजेंट + git क्रेडेंशियल्स अग्रेषित करता है🟡 मुख्य फ़ाइलों को ब्लॉक करता है; कुछ को प्रॉक्सी करता है✅ पाइप में डाले गए; कोई पढ़ने का रास्ता नहीं✅ प्रॉक्सी वायर पर जुड़ता है✅ होस्ट प्रॉक्सी हेडर इंजेक्ट करता है❌ वास्तविक API कुंजियाँ वीएम में रहती हैं✅ वायर पर स्टब बदला गया
क्रेडेंशियल दायरा और अनुमोदन
प्रति-उपयोग सीमाएँ, केवल-पढ़ने के लिए, समाप्ति, सहमति
❌ कोई प्रति-उपयोग दायरा नहीं🟡 अनुमोदन प्रवाह + आउटगोइंग फ़िल्टर🟡 प्रति-सीक्रेट TTL; शेल्स को ब्लॉक करता है🟡 प्रति एंडपॉइंट आउटगोइंग फ़िल्टर🟡 डोमेन अनुमति-सूची; वीएम में कोड फिर भी इसका उपयोग कर सकता है🟡 डोमेन + विधि/पथ आउटगोइंग नियम✅ प्रति-गंतव्य सहमति + TTL
सप्लाई-चेन स्कैनिंग
दुर्भावनापूर्ण / असुरक्षित पैकेज पकड़ना
❌ कोई रजिस्ट्री स्कैनिंग नहीं❌ केवल हस्ताक्षर, कोई पैकेज स्कैन नहीं❌ दायरे से बाहर❌ दायरे से बाहर❌ कोई पैकेज स्कैनिंग नहीं❌ कोई पैकेज स्कैनिंग नहीं✅ आयु-गेट, OSV, socket.dev, Delpi
प्रॉम्प्ट-इंजेक्शन डिटेक्शन
अविश्वसनीय सामग्री और नियम फ़ाइलों की स्कैनिंग
❌❌❌❌❌❌✅ PromptGuard + ModernBERT
ऑडिट ट्रेल
एजेंट ने क्या किया, इसकी रिकॉर्डिंग
❌ केवल कंटेनर लॉग🟡 अपरिवर्तनीय स्थानीय ऑडिट❌🟡 अनुरोध लॉगिंग🟡 अनुरोध लॉगिंग🟡 SQLite में पूर्ण HTTP बॉडी✅ पूर्ण सत्र ट्रेस, एन्क्रिप्टेड
सप्लाई-चेन इन्वेंट्री (एंटरप्राइज़)
प्राप्त प्रत्येक पैकेज का रिकॉर्ड
❌❌❌❌❌❌ ✅ प्रत्येक निर्भरता + निर्णय, खोज योग्य
उत्पादकता
टोकन उपयोग (एंटरप्राइज़)
कौन सी फ़ाइलें सबसे अधिक टोकन खर्च करती हैं
❌❌❌❌❌❌✅ प्रति फ़ाइल, रेपो और मॉडल
मल्टी-मॉडल फ़्यूज़न
मॉडलों का एक पैनल, निर्णय और संश्लेषित
❌❌❌❌❌❌✅ वायर पर पैनल + जज
स्थानीय और हाइब्रिड मॉडल
अपने स्वयं के सिलिकॉन पर या क्लाउड में इनफेरेंस, क्लाउड डाउन होने पर स्थानीय फ़ॉलबैक
❌❌❌❌❌❌✅ वायर पर स्थानीय या हाइब्रिड
इसे कहीं से भी पहुँचें
सैंडबॉक्स से दूरस्थ रूप से जुड़ें
🟡 VS Code रिमोट❌❌❌🟡 docker exec, स्थानीय❌✅ ऐप, CLI, या SSH
क्षमताTalon
Prisma Access Browser
Island
Enterprise Browser
Menlo
Remote isolation
Bromure
Web
आइसोलेशन और रोकथाम
अविश्वसनीय वेब कोड को आपके वास्तविक OS से अलग करता है❌❌✅✅
यदि ब्राउज़र का शोषण किया जाता है तब भी होस्ट सुरक्षित रहता है🟡❌✅✅
डिस्पोजेबल सत्र जो कोई निशान नहीं छोड़ते🟡❌✅✅
अलगाव जो स्थानीय रूप से चलता है, विक्रेता क्लाउड में नहीं❌❌❌✅
डिवाइस और डेटा नियंत्रण
सुरक्षित सत्र के अंदर वास्तविक वेबकैम और माइक✅🟡🟡✅
डाउनलोड और अपलोड नियंत्रण✅✅✅✅
डाउनलोड की मैलवेयर स्कैनिंग✅🟡✅✅
कॉपी-पेस्ट और स्क्रीनशॉट नियंत्रण🟡✅🟡✅
स्थानीय प्रिंटर, NAS और USB से डेटा निकलने को रोकता है🟡🟡🟡✅
वेब सुरक्षा
फ़िशिंग डिटेक्शन✅✅✅🟡
URL और श्रेणी वेब फ़िल्टरिंग✅✅✅🟡
निर्मित प्रति-सत्र VPN और IP मास्किंग🟡❌🟡✅
ब्राउज़र एक्सटेंशन शासन✅✅🟡🟡
एंटरप्राइज़ प्रबंधन
केंद्रीय कंसोल और प्रबंधित प्रोफ़ाइल✅✅✅✅
सत्र लॉगिंग और पूर्ण ऑडिट ट्रेल✅✅✅✅
SIEM और OpenTelemetry निर्यात✅✅✅✅
Okta, Workspace या Entra के माध्यम से उपयोग लागू करें✅✅✅✅
जब कोई उपयोगकर्ता बोर्ड से हटा दिया जाता है तब स्वचालित रूप से एक्सेस रद्द हो जाता है🟡✅🟡✅
सामग्री-जागरूक DLP और फ़ाइल स्वच्छता✅✅✅🟡
BYOD और अप्रबंधित डिवाइस✅✅✅✅
प्लेटफ़ॉर्म और मॉडल
हर प्रमुख प्लेटफ़ॉर्म पर चलता है✅✅✅🟡
ओपन सोर्स और उपयोग करने के लिए स्वतंत्र❌❌❌✅
डिवाइस पर चलता है, बिना प्रति-सीट क्लाउड के🟡🟡❌✅

✅ निर्मित  ·  🟡 आंशिक या सीमित  ·  ❌ प्रस्तुत नहीं

Talon और Island ब्राउज़र को बेहतर पुलिसिंग वाला प्रवेश द्वार बनाते हैं — लेकिन यह अभी भी आपके वास्तविक OS पर चलता है। Menlo वास्तविक अलगाव जोड़ता है, फिर प्रत्येक पृष्ठ को अपने क्लाउड के माध्यम से रूट करता है। Bromure एकमात्र ऐसा है जो प्रत्येक सत्र को आपकी अपनी मशीन पर एक डिस्पोजेबल वीएम में सील करता है: कुछ भी आपके Mac तक नहीं पहुँचता, कुछ भी आपके डिवाइस को नहीं छोड़ता, और विंडो बंद करने से यह सब मिट जाता है।

सार्वजनिक उत्पाद दस्तावेज़ीकरण से संकलित (Palo Alto Networks, Island, Menlo Security) जून 2026 में। आंशिक चिह्न उन क्षमताओं को दर्शाता है जो सीमित, वैकल्पिक, लाइसेंसिंग-गेटेड, या — Bromure फ़िशिंग डिटेक्शन के लिए — अभी भी बीटा में हैं।

लक्ष्यपथटिप्पणियाँ
bromureSources/Browser/ब्राउज़र ऐप + SwiftUI + AppKit विंडो प्रबंधन
bromure-acSources/AgentCoding/एजेंटिक-कोडिंग ऐप + MITM प्रॉक्सी + क्लाउड-क्रेडेंशियल प्लंबिंग
SandboxEngineSources/SandboxEngine/साझा वीएम जीवनचक्र, छवि प्रबंधन, वर्चुओ ब्रिज