Tracing

Jede Anfrage, die ein Arbeitsbereich stellt — Agentenverkehr zu LLM-Anbietern, Paket-Downloads, API-Aufrufe an Ihre Infrastruktur — läuft durch den host-seitigen Proxy von Bromure Agentic Coding. Der Bereich Tracing steuert, wie viel dieses Verkehrs der Proxy für diesen Arbeitsbereich aufzeichnet, von gar nichts bis hin zu vollständigen Anfrage- und Antwortinhalten. Alles Aufgezeichnete bleibt auf Ihrem Mac, ist im Ruhezustand verschlüsselt und lässt sich im Trace-Inspektor oder über die Kommandozeile bromure-cli trace durchsuchen.

Der Bereich „Tracing“ im Editor der Arbeitsbereich-Einstellungen, wobei die Auswahl „Sitzungs-Trace“ auf „KI-Anfragedetails“ eingestellt ist

Tracing wird pro Arbeitsbereich konfiguriert: Ein Wegwerf-Arbeitsbereich kann still laufen, während ein produktionsnaher jeden KI-Austausch aufzeichnet. Diese Seite dokumentiert den Einstellungsbereich; die Trace-Ebene, das Fenster des Trace-Inspektors, WebSocket-Transkripte und das Trace-CLI werden ausführlich im Kapitel Tracing behandelt.

Sitzungs-Trace

Die Auswahl Sitzungs-Trace wählt eine von vier Aufzeichnungsebenen:

EbeneWas aufgezeichnet wird
AusNichts.
Nur AktivitätEin Metadatensatz pro Anfrage: Zeitstempel, Host, Methode, Pfad, Status, Anfrage- und Antwortgrößen, Latenz, der Bericht zum Token-Tausch und Warnungen zu Zugangsdaten-Leaks. Keine Inhalte.
KI-AnfragedetailsAlles aus Nur Aktivität, zusätzlich vollständige Anfrage- und Antwortinhalte für bekannte LLM-Hosts: Anthropic, OpenAI/ChatGPT, Google, Cohere, Mistral, Perplexity, x.ai/Grok, Groq, Replicate, HuggingFace und der lokale Inferenz-Host, wenn ein Arbeitsbereich zu einem lokalen Modell routet.
AllesInhalte für jeden Host, nicht nur LLM-Anbieter. Verbraucht am schnellsten Speicherplatz; begrenzt auf 100 MB Inhalte pro Sitzung und 5 GB insgesamt.

Neue Arbeitsbereiche verwenden standardmäßig KI-Anfragedetails (über die Voreinstellungsvorlage), sodass Agentengespräche von Anfang an prüfbar sind. Arbeitsbereiche, die vor dem Bestehen dieser Einstellung erstellt wurden, werden als Aus dekodiert.

Tipp: Nur Aktivität eignet sich gut, wenn Sie den Prüfpfad möchten — welche Hosts kontaktiert wurden, ob Zugangsdaten getauscht oder geleakt wurden — ohne Prompt- oder Antworttext auf der Festplatte zu speichern.

Wie Trace-Daten gespeichert werden

Metadaten werden als eine JSON-Zeile pro Anfrage an ~/Library/Application Support/BromureAC/traces/YYYY-MM-DD/<sessionID>.jsonl angehängt. Erfasste Inhalte werden eine Ebene tiefer in einem Unterverzeichnis pro Sitzung gespeichert, als traces/YYYY-MM-DD/<sessionID>/<recordID>.req.enc / <recordID>.res.enc, AES-GCM-verschlüsselt mit demselben im Keychain gehaltenen Hauptschlüssel, der auch die Geheimnisse des Arbeitsbereichs schützt, mit den Dateiberechtigungen 0600.

Bevor irgendetwas geschrieben wird:

  • Sensible Header (Authorization, Proxy-Authorization, Cookie, Set-Cookie, x-amz-security-token, api-key sowie jeder Header, der auf -api-key endet) werden zu <redacted> umgeschrieben.
  • Token-Tausche und vermutete Leaks werden nur als Vorschau der ersten/letzten Zeichen aufgezeichnet — echte Geheimnis-Bytes gelangen niemals in einen Trace-Datensatz.

Die Aufbewahrung erfolgt automatisch: Inhalte pro Sitzung sind auf 100 MB begrenzt (die ältesten Inhaltsdateien werden entfernt; die Metadatenzeilen bleiben erhalten), und das gesamte traces-Verzeichnis ist auf 5 GB begrenzt (die ältesten Tagesverzeichnisse werden zuerst gelöscht).

Warnung: Auf den Ebenen KI-Anfragedetails und Alles liegt der vollständige Prompt- und Antworttext von KI-Austauschen auf der Festplatte — verschlüsselt, aber vorhanden. Wird der Hauptschlüssel des Tresors jemals rotiert, können zuvor erfasste Inhalte nicht mehr entschlüsselt werden; der Inspektor zeigt dann „(nicht erfasst / Entschlüsselung fehlgeschlagen)“ an.

Privater Modus

Der Schalter Privater Modus erscheint nur auf Macs, die mit einem bromure.io-Arbeitsbereich registriert sind. Wenn aktiviert, streamen Sitzungen für diesen Arbeitsbereich keine Sitzungsmetadaten mehr — verwendete Tools, berührte Dateien, ausgeführte Befehle, Token-Verbrauch — an den registrierten bromure.io-Arbeitsbereich. Das lokale Tracing und der Trace-Inspektor sind davon nicht betroffen.

Das ist nützlich, wenn Sie in einem Arbeitsbereich mit einem persönlichen API-Schlüssel arbeiten und nicht möchten, dass diese Aktivität für die Administratoren Ihrer Organisation sichtbar ist. Auf nicht registrierten Macs ist der Schalter ausgeblendet (es wird nichts gestreamt), weshalb er im obigen Screenshot nicht erscheint. Im Kapitel Enterprise erfahren Sie, was registrierte Installationen streamen.

Standard: aus.

Abonnement-Token-Tausch

Wenn sich ein Agent per Abonnement (interaktive Anmeldung) authentifiziert, bietet der Proxy an, die echten Claude- oder Codex-OAuth-Tokens auf dem Host zu behalten und innerhalb der VM Fälschungen bereitzustellen — dasselbe Fake-zu-Real-Token-Tausch-Modell, das auch für API-Schlüssel verwendet wird. Wenn dies zum ersten Mal für einen Arbeitsbereich geschieht, fragt der Proxy nach Ihrer Zustimmung.

Sobald dieser Prompt beantwortet wurde, erscheinen eine oder zwei Statuszeilen am unteren Rand des Bereichs Tracing:

  • Claude Abonnement-Token-Tausch — Status für die Claude-OAuth-Tokens.
  • Codex Abonnement-Token-Tausch — Status für die Codex-/ChatGPT-OAuth-Tokens, unabhängig verwaltet, sodass ein Arbeitsbereich, der beide Agenten nutzt, pro Anbieter entscheiden kann.

Jede Zeile zeigt entweder Aktiv („der Proxy behält die echten OAuth-Tokens auf diesem Mac und stellt innerhalb der VM Fälschungen bereit") oder Abgelehnt, zusammen mit einem Zurücksetzen-Steuerelement: Tausch vergessen (bei nächster Sitzung erneut fragen), wenn aktiv, oder Prompt erneut aktivieren, wenn abgelehnt. Das Zurücksetzen versetzt den Zustand zurück auf „nicht festgelegt", und der Proxy fragt bei der nächsten Sitzung erneut.

Bis der Proxy mindestens einmal gefragt hat, sind die Zeilen vollständig ausgeblendet.

Anzeigen, was aufgezeichnet wurde

  • Trace-Inspektor — öffnen Sie ihn über das Fenster-Menü (Trace-Inspektor…, ⇧⌘I). Er zeigt eine live gefilterte Liste jedes aufgezeichneten Austauschs über alle Arbeitsbereiche hinweg, mit Leak- und Tausch-Badges, und stellt erfasste KI-Austausche als geparstes Gespräch dar.
  • Kommandozeile — bei laufender App liefern bromure-cli trace ls, trace summary, trace hostnames, trace leaks und trace clear dieselben Daten im Terminal.

Beide sind im Kapitel Tracing dokumentiert.

Einstellungsreferenz

EinstellungTypStandard
Sitzungs-TraceAuswahl: Aus / Nur Aktivität / KI-Anfragedetails / AllesKI-Anfragedetails für neue Arbeitsbereiche; Aus für Profile, die älter als die Einstellung sind
Privater ModusSchalter (nur registrierte Macs)Aus
Claude Abonnement-Token-TauschStatuszeile + Zurücksetzen-Schaltfläche (nur angezeigt, nachdem der Proxy gefragt hat)Nicht festgelegt (ausgeblendet)
Codex Abonnement-Token-TauschStatuszeile + Zurücksetzen-Schaltfläche (nur angezeigt, nachdem der Proxy gefragt hat)Nicht festgelegt (ausgeblendet)