Bromure Agentic Coding

Die Werkbank,
die Ihre Agenten verdienen.

Tempo machen mit Ihren Agenten. Ohne die Kollateralschäden.

Bromure Agentic Coding jetzt herunterladenApple Silicon (M1 oder neuer) · Kostenlos & Open Source
Bromure Agentic Coding's unified window: every workspace in one place, a Claude Code session opening a pull request from a worktree, with the workspace's files alongside
Neu · Fusion

Drei Modelle antworten. Ihr Agent liest eine.

Weil Bromure ohnehin auf der Leitung sitzt, muss es kein Modell wählen. Aktivieren Sie das ⚡ in der Titelleiste der Sitzung, und ein Prompt geht zugleich an ein Panel: Claude, GPT-5.5 und Grok. Ein Judge gleicht sie ab, ein Synthesizer schreibt das Ergebnis, und Ihr Agent erhält eine einzige Antwort zurück — in genau der Form, die er an der Leitung erwartet hat. Output von Fable-Klasse, ohne Fable im Raum, und jeder Leg im Trace festgehalten.

So funktioniert Fusion →
⚡ aus · ein Modell
⚡ an · das Panel
Coding-Aufgaben

Ein Kanban-Board für agentische Arbeit.

Schreiben Sie ein Briefing und übergeben Sie es dem Board. Ein Planungsagent zerlegt es in abhängigkeitsbewusste Phasen, jede Phase läuft autonom in ihrem eigenen git worktree, und fertige Arbeit landet in Testing/Review als Diff, den Sie wie einen Pull Request lesen. Backlog, Plan, In Arbeit, Test/Review, Fertig — jede Stufe ist eine Spalte, jede Aufgabe eine Karte.

Bromure Agentic Coding coding-tasks board: Backlog, Plan, In Progress, Testing/Review, and Done columns with task cards moving from a written brief to a merged diff

Briefing rein, Plan raus

Ein interaktiver Planungsagent erkundet das Repository nur lesend, stellt die Fragen, die das Briefing offengelassen hat, und legt nummerierte Phasenkarten an — jede etwa ein prüfbarer Pull Request, mit Abhängigkeiten untereinander. Oder schießen Sie eine Aufgabe in einem Zug durch und überspringen die Planung ganz.

Jede Aufgabe in ihrem eigenen Worktree

Gestartete Phasen und One-Shot-Aufgaben laufen jeweils autonom in einem frischen Worktree und Branch. Ein Live-Statuspunkt zeigt den Agenten bei der Arbeit; ein rotes Badge sagt Ihnen im selben Moment, wenn einer an einer Frage hängt und Sie braucht.

Prüfen Sie den Diff, Zeile für Zeile

Die Testing/Review-Karte öffnet den vollständigen Diff des Branches, live aus der VM gelesen. Fahren Sie über eine beliebige Zeile, um genau dort einen Kommentar zu hinterlassen, und mergen, squashen, öffnen Sie einen Pull Request oder verwerfen den Versuch — alles über einen einzigen Split-Button.

Zurück an den Agenten

Ihre entworfenen Kommentare gehen als zeilengenaue Anweisungen zurück — „in foo.js, Zeile 196: eine andere Methode verwenden“ — und die Aufgabe kehrt auf demselben Branch nach In Arbeit zurück, für eine weitere Runde. Code-Review, ohne die App je zu verlassen.

Morgens ein geschriebenes Briefing, bis zum Mittag prüfbare Phasen und gemergter Code, den Sie tatsächlich gelesen haben.

Automatisierungen

Der Agent arbeitet, während Sie es nicht tun.

Ein Pull Request öffnet sich. Ein Issue wird gelabelt. Ein Commit landet. Bromure startet automatisch den richtigen Agenten, in einem frischen Worktree, mit dem Ereignis bereits im Kontext — und jeder Lauf zieht über sein eigenes Kanban-Board: Geplant, In Arbeit, Aufmerksamkeit nötig, Fertig. Klinken Sie sich ein, während er läuft, inspizieren Sie den Diff und mergen Sie über den Workflow, dem Sie ohnehin vertrauen. Kein Webhook-Dienst zu hosten und kein Prompt, den Sie von Hand kopieren.

Bromure Agentic Coding automation board: Scheduled automations spawn run cards that flow through In Progress, Needs Attention, and Done

Nach der Uhr oder nach dem Ereignis

Alle N Minuten, täglich, werktags oder wöchentlich — oder sobald ein PR, ein Issue oder ein Commit in einem Repo erscheint, oder ein Ticket in einem Linear-Team. Filtern Sie nach Label, Autor, Branch oder Entwurfsstatus, und verketten Sie Automatisierungen, damit ein Lauf den nächsten anstößt.

Keine Webhooks, nichts Eingehendes

Bromure fragt GitHub und Linear alle drei Minuten vom Host aus ab, mit dem Token des Arbeitsbereichs. Nichts lauscht, nichts ist dem Internet ausgesetzt, und der Token gelangt nie in die VM.

Wegwerf-Klone

Laufen Sie in einem Copy-on-Write-Klon des ganzen Arbeitsbereichs — Einstellungen, Zugangsdaten, Home-Verzeichnis —, der bootet, die Arbeit erledigt und am Ende des Laufs zerstört wird. Oder behalten Sie ihn, wenn Sie nachsehen wollen, was passiert ist.

Geprüft, bevor der Agent es liest

PR-Titel, Issue-Texte und Kommentare sind Text von Dritten, also durchläuft jedes Ereignis Bromures Prompt-Injection-Prüfung, bevor der Agent auch nur ein Wort davon sieht. Kann es nicht geprüft werden, wird der Lauf blockiert — nicht durchgewinkt.

Bromure Agentic Coding automation editor: a GitHub pull-request trigger watching a repository, set to run Claude Code in a disposable clone of the workspace

Das Issue um 3 Uhr morgens triagiert, der PR beim Öffnen reviewt, und ein Worktree, der morgens auf Sie wartet.

Agentic browser

Your agent can build it. Then prove it works.

Bromure puts a full web browser beside the agent, ready for both of you. It can open the product it just built, click through real journeys, inspect what went wrong, and show you the result in the same shared view—turning every coding session into a complete build, test, and refine loop.

Bromure Agentic Coding with a coding agent, its built-in web browser, and workspace files together in one window
Full remote access

Leave the machine. Take the workspace.

Connect to Bromure on another Mac and the entire experience comes with you: the window layout is mirrored, every workspace and live session is within reach, and an instant private network makes services inside remote VMs feel local. Keep the powerful machine where it belongs and work from wherever you do.

Bromure Agentic Coding connecting to remote Bromure hosts
Cloud & lokal

Lassen Sie das Modell in der Cloud oder auf Ihrem eigenen Silicon laufen.

Die Frontier-APIs in der Cloud sind eine Option. Bromure Agentic Coding kann Modelle auch lokal ausführen, auf Ihrem eigenen Apple Silicon — kein Abo, keine Abrechnung nach Verbrauch, und nichts verlässt die Maschine. Wählen Sie eines aus dem Katalog, und derselbe Proxy liefert es an Claude Code, Codex oder Grok Build in genau der Form, die jeder erwartet.

Bromure Agentic Coding Local Models panel: pick fully local or hybrid, and choose an on-device model sized to fit this Mac's unified memory

Ersetzen Sie das Abo — oder eben nicht

Stellen Sie ein Profil auf lokal, und der Agent spricht mit einem Modell auf Ihrem Mac statt mit einer kostenpflichtigen API. Lassen Sie es in der Cloud und behalten Sie Ihren Tarif. Die Wahl gilt pro Profil und ist eine einzige Einstellung.

Hybrid: zuerst die Cloud, lokal wenn sie ausfällt

Zeigen Sie auf die Frontier-APIs und lassen Sie Bromure auf ein lokales Modell zurückfallen, sobald ein Anbieter Sie ausbremst, überlastet ist oder hängt. Die Sitzung, die gescheitert wäre, läuft auf Ihrer eigenen Hardware zu Ende — mitten in der Trajektorie, ohne Neustart.

Ein Katalog, der zu Ihrem Mac passt

Vom 7B-Coder auf dem Laptop bis zum 480B-Modell auf einem 512GB Mac Studio. Bromure zeigt Ihnen vor dem Download, was passt, und jedes Modell im Aufgebot wird auf Tool-Aufrufe geprüft, damit der Agent nicht gleich am ersten scheitert.

Keine Bastelei

Keine Base-URLs, keine Provider-Konfigdateien, kein Jonglieren mit Keys über Tools hinweg. Stellen Sie den Routing-Modus auf lokal oder hybrid, und Bromure schreibt alles, was der Agent braucht, in die VM.

Die Frontier, wenn Sie sie wollen, Ihre eigene Hardware, wenn nicht — und ein Schalter dazwischen.

Bringen Sie Ihren eigenen Agent mit.

Bromure Agentic Coding ersetzt Ihr Tooling nicht — es gibt ihm einen sicheren Ort zum Laufen. Die VM kommt mit den Runtimes, die die meisten Agents erwarten; den Rest installieren Sie.

Bromure Agentic Coding Agents panel: enable Claude Code, Codex, or Grok per workspace and pick how each one authenticates — API token, subscription, Bedrock, or a local model

Claude Code

Anthropics terminalbasierter Agent läuft nativ in der VM. Einmal authentifizieren — und ihn Dependencies ziehen, Tests laufen lassen und gegen Ihr geteiltes Repo refaktorieren lassen.

Codex

OpenAIs Coding-Agent installiert sich genauso wie auf jedem anderen Linux-Rechner — nur dass dieser Linux-Rechner Ihr Home-Verzeichnis nicht sehen kann.

Grok Build

xAIs Coding-Agent installiert und läuft in der VM wie jedes andere Linux-Tool. Richten Sie ihn auf das geteilte Repo; Ihre echten Tokens und SSH-Keys bleiben auf dem Host, außer Reichweite.

Alles andere

Aider, OpenHands, eigene interne Agents — wenn es auf Linux läuft, läuft es in Bromure. Die VM ist nur eine Linux-Maschine; die Sicherheit kommt von dem Ort, an dem sie lebt.

Bromure Agentic Coding im Vergleich

Die meisten Tools decken eine Ebene ab. Bromure deckt alle ab.

Isolation, Geheimnisse aus dem Agent heraushalten, ihre Nutzung eingrenzen, die Supply Chain scannen, Prompt Injection abfangen: Die meisten Tools wählen eines davon. Bromure leistet alle fünf an einer einzigen Grenze und fügt dann hinzu, was ein Secret-Broker nie könnte: ein Modell-Panel, lokale Inferenz und einen Weg hinein von überall. Hier dasselbe Bedrohungsmodell, angewandt auf die Tools, zu denen man greift — und wo jedes davon aufhört.

Schutz
Dev ContainerVS Code
nonokernel sandbox
agent-vaultoctokraft
Agent VaultInfisical
Docker SandboxesmicroVM
Capsemair-gapped VM
BromureAgentic Coding
Sicherheit
Isolationsgrenze
Wo der Schadensradius endet
Gleicher Container, geteilter Kernel
Kernel-Allowlists, kein eigener Kernel
Agent läuft direkt mit
Nur Proxy; Agent ungeschützt
microVM, eigener Kernel
Hardware-VM, eigener Kernel
Hardware-VM, eigener Kernel
Secrets vom Agent fernhalten
Kann er das echte Credential je lesen?
Reicht SSH-Agent + Git-Creds durch
Blockt Key-Dateien; brokert teils
Per Pipe rein; kein Lesepfad
Proxy hängt sie auf der Leitung an
Host-Proxy fügt Header ein
Echte Keys liegen in der VM
Stub auf der Leitung getauscht
Credential-Umfang & Freigabe
Pro Nutzung begrenzen, Read-only, Ablauf, Freigabe
Keine Begrenzung pro Nutzung
Freigabe-Flow + Egress-Filter
TTL je Secret; blockt Shells
Egress-Filter je Endpunkt
Domain-Allowlist; VM-interner Code nutzt es trotzdem
Egress-Regeln pro Domain + Methode/Pfad
Freigabe je Ziel + TTL
Lieferketten-Scan
Bösartige / verwundbare Pakete abfangen
Kein Registry-Scan
Nur Signierung, kein Paket-Scan
Außerhalb des Umfangs
Außerhalb des Umfangs
Kein Paket-Scan
Kein Paket-Scan
Age-Gate, OSV, socket.dev
Prompt-Injection-Erkennung
Scannt unsichere Inhalte & Regeldateien
PromptGuard + ModernBERT
Audit-Trail
Aufzeichnen, was der Agent tat
Nur Container-Logs
Unveränderliches lokales Audit
Request-Logging
Request-Logging
Vollständige HTTP-Bodies in SQLite
Vollständiger Session-Trace, verschlüsselt
Lieferketten-Inventar(Enterprise)
Aufzeichnung jedes geholten Pakets
Jede Abhängigkeit + Verdikt, durchsuchbar
Produktivität
Token-Verbrauch(Enterprise)
Welche Dateien die meisten Token verbrauchen
Je Datei, Repo und Modell
Multi-Modell-Fusion
Ein Panel aus Modellen, bewertet & synthetisiert
Panel + Bewerter, im Proxy
Automatisierungen
Agent-Läufe nach Zeitplan oder bei GitHub-/Linear-Ereignissen
Zeitplan, GitHub, Linear, verkettet
Lokale & hybride Modelle
Inferenz auf Ihrem eigenen Silicon oder in der Cloud, lokaler Fallback, wenn die Cloud ausfällt
Lokal oder hybrid, auf der Leitung
Von überall erreichbar
Aus der Ferne mit der Sandbox verbinden
VS Code remote
docker exec, lokal
App, CLI oder SSH
Voll — eingebaut, erzwungen Teilweise — begrenzt oder optional Keiner — nicht abgedeckt

Ein Token zu verstecken ist nicht dasselbe wie seine Nutzung zu steuern. Docker Sandboxes hält den rohen Wert aus der VM heraus — aber sein Proxy hängt dieses Credential weiterhin an jede ausgehende Anfrage der Sandbox an, sodass ein kompromittiertes, nebenbei installiertes Paket es gegen eine Allow-List-Domain ausgeben kann, ohne es je zu sehen. Nur Bromure scannt das Paket, bevor es läuft, und reglementiert jede Nutzung — Zustimmung, schreibgeschützt, eine TTL — und setzt alle fünf Kontrollen an einer Grenze durch, die der Agent nicht umgehen kann. An derselben Grenze docken Fusion, lokale Inferenz und Fernzugriff an.

Zusammengestellt aus der öffentlichen Dokumentation jedes Projekts, Juni 2026. agent-vault bezeichnet hier octokraft/agent-vault (Pipe-basierte Secret-Injektion), zu unterscheiden von Infisicals Agent Vault (HTTP-Credential-Proxy). Docker Sandboxes ist eine experimentelle Vorschau, deren gebrokerte Credentials für alles in der VM nutzbar bleiben. Das flottenweite Paket-Inventar und die Token-Verbrauchs-Auswertungen liefert der Bromure Enterprise Manager. Diese Tools entwickeln sich schnell — etwas veraltet? Sag uns Bescheid.

Geben Sie Ihrem Agent eine echte Werkbank.

Eine Hardware-VM. Ihre Geheimnisse außer Reichweite, Ihre Supply Chain gescannt, Ihre Modelle laufen, wo immer Sie wollen. Bromure Agentic Coding ist kostenlos und Open Source.

Bromure Agentic Coding jetzt herunterladenApple Silicon (M1 oder neuer) · Kostenlos & Open Source