Die meisten Tools decken eine Ebene ab. Bromure deckt alle ab.
Die meisten Tools decken eine Ebene ab. Bromure deckt alle ab.
Isolation, Geheimnisse aus dem Agent heraushalten, ihre Nutzung eingrenzen, die Supply Chain scannen, Prompt Injection abfangen: Die meisten Tools wählen eines davon. Bromure leistet alle fünf an einer einzigen Grenze und fügt dann hinzu, was ein Secret-Broker nie könnte: ein Modell-Panel, lokale Inferenz und einen Weg hinein von überall. Hier dasselbe Bedrohungsmodell, angewandt auf die Tools, zu denen man greift — und wo jedes davon aufhört.
| Schutz | Dev ContainerVS Code | nonokernel sandbox | agent-vaultoctokraft | Agent VaultInfisical | Docker SandboxesmicroVM | Capsemair-gapped VM | BromureAgentic Coding |
|---|---|---|---|---|---|---|---|
Sicherheit | |||||||
Isolationsgrenze Wo der Schadensradius endet | Gleicher Container, geteilter Kernel | Kernel-Allowlists, kein eigener Kernel | Agent läuft direkt mit | Nur Proxy; Agent ungeschützt | microVM, eigener Kernel | Hardware-VM, eigener Kernel | Hardware-VM, eigener Kernel |
Secrets vom Agent fernhalten Kann er das echte Credential je lesen? | Reicht SSH-Agent + Git-Creds durch | Blockt Key-Dateien; brokert teils | Per Pipe rein; kein Lesepfad | Proxy hängt sie auf der Leitung an | Host-Proxy fügt Header ein | Echte Keys liegen in der VM | Stub auf der Leitung getauscht |
Credential-Umfang & Freigabe Pro Nutzung begrenzen, Read-only, Ablauf, Freigabe | Keine Begrenzung pro Nutzung | Freigabe-Flow + Egress-Filter | TTL je Secret; blockt Shells | Egress-Filter je Endpunkt | Domain-Allowlist; VM-interner Code nutzt es trotzdem | Egress-Regeln pro Domain + Methode/Pfad | Freigabe je Ziel + TTL |
Lieferketten-Scan Bösartige / verwundbare Pakete abfangen | Kein Registry-Scan | Nur Signierung, kein Paket-Scan | Außerhalb des Umfangs | Außerhalb des Umfangs | Kein Paket-Scan | Kein Paket-Scan | Age-Gate, OSV, socket.dev |
Prompt-Injection-Erkennung Scannt unsichere Inhalte & Regeldateien | — | — | — | — | — | — | PromptGuard + ModernBERT |
Audit-Trail Aufzeichnen, was der Agent tat | Nur Container-Logs | Unveränderliches lokales Audit | — | Request-Logging | Request-Logging | Vollständige HTTP-Bodies in SQLite | Vollständiger Session-Trace, verschlüsselt |
Lieferketten-Inventar(Enterprise) Aufzeichnung jedes geholten Pakets | — | — | — | — | — | — | Jede Abhängigkeit + Verdikt, durchsuchbar |
Produktivität | |||||||
Token-Verbrauch(Enterprise) Welche Dateien die meisten Token verbrauchen | — | — | — | — | — | — | Je Datei, Repo und Modell |
Multi-Modell-Fusion Ein Panel aus Modellen, bewertet & synthetisiert | — | — | — | — | — | — | Panel + Bewerter, im Proxy |
Automatisierungen Agent-Läufe nach Zeitplan oder bei GitHub-/Linear-Ereignissen | — | — | — | — | — | — | Zeitplan, GitHub, Linear, verkettet |
Lokale & hybride Modelle Inferenz auf Ihrem eigenen Silicon oder in der Cloud, lokaler Fallback, wenn die Cloud ausfällt | — | — | — | — | — | — | Lokal oder hybrid, auf der Leitung |
Von überall erreichbar Aus der Ferne mit der Sandbox verbinden | VS Code remote | — | — | — | docker exec, lokal | — | App, CLI oder SSH |
Ein Token zu verstecken ist nicht dasselbe wie seine Nutzung zu steuern. Docker Sandboxes hält den rohen Wert aus der VM heraus — aber sein Proxy hängt dieses Credential weiterhin an jede ausgehende Anfrage der Sandbox an, sodass ein kompromittiertes, nebenbei installiertes Paket es gegen eine Allow-List-Domain ausgeben kann, ohne es je zu sehen. Nur Bromure scannt das Paket, bevor es läuft, und reglementiert jede Nutzung — Zustimmung, schreibgeschützt, eine TTL — und setzt alle fünf Kontrollen an einer Grenze durch, die der Agent nicht umgehen kann. An derselben Grenze docken Fusion, lokale Inferenz und Fernzugriff an.
Zusammengestellt aus der öffentlichen Dokumentation jedes Projekts, Juni 2026. agent-vault bezeichnet hier octokraft/agent-vault (Pipe-basierte Secret-Injektion), zu unterscheiden von Infisicals Agent Vault (HTTP-Credential-Proxy). Docker Sandboxes ist eine experimentelle Vorschau, deren gebrokerte Credentials für alles in der VM nutzbar bleiben. Das flottenweite Paket-Inventar und die Token-Verbrauchs-Auswertungen liefert der Bromure Enterprise Manager. Diese Tools entwickeln sich schnell — etwas veraltet? Sag uns Bescheid.
Jeder sichere Browser überwacht das Web. Bromure isoliert es.
Talon und Island härten Chromium auf Ihrem Rechner. Menlo isoliert das Web — in seiner Cloud. Bromure führt jede Sitzung in einer Wegwerf-VM auf Ihrem eigenen Mac aus: echte Isolation, lokal.
| Funktion | TalonPrisma Access Browser | IslandEnterprise Browser | MenloRemote isolation | BromureWeb |
|---|---|---|---|---|
| Isolation und Eindämmung | ||||
| Isoliert nicht vertrauenswürdigen Web-Code von Ihrem echten OS | ||||
| Der Host bleibt sicher, selbst wenn der Browser ausgenutzt wird | ||||
| Wegwerf-Sitzungen, die keine Spuren hinterlassen | ||||
| Isolation, die lokal läuft, nicht in einer fremden Cloud | ||||
| Geräte- und Datenkontrollen | ||||
| Echte Webcam und Mikrofon in einer sicheren Sitzung | ||||
| Kontrolle über Downloads und Uploads | ||||
| Malware-Scan von Downloads | ||||
| Kontrolle über Kopieren/Einfügen und Screenshots | ||||
| Blockiert Datenabfluss zu lokalen Druckern, NAS und USB | ||||
| Web-Schutz | ||||
| Phishing-Erkennung | ||||
| URL- und Kategorie-Filterung | ||||
| Integriertes VPN pro Sitzung und IP-Maskierung | ||||
| Governance für Browser-Erweiterungen | ||||
| Enterprise-Verwaltung | ||||
| Zentrale Konsole und verwaltete Profile | ||||
| Sitzungsprotokollierung und lückenloser Audit-Trail | ||||
| Export zu SIEM und OpenTelemetry | ||||
| Nutzung erzwungen über Okta, Workspace oder Entra | ||||
| Zugriff wird beim Offboarding automatisch entzogen | ||||
| Kontextbezogene DLP und Datei-Bereinigung | ||||
| BYOD und nicht verwaltete Geräte | ||||
| Plattform und Modell | ||||
| Läuft auf allen wichtigen Plattformen | ||||
| Open Source und kostenlos | ||||
| Läuft auf dem Gerät, ohne Cloud pro Nutzer | ||||
Talon und Island machen den Browser zu einer besser bewachten Eingangstür — aber er läuft weiterhin auf Ihrem echten OS. Menlo fügt echte Isolation hinzu und leitet dann jede Seite durch seine Cloud. Bromure ist das Einzige, das jede Sitzung in einer Wegwerf-VM auf Ihrem eigenen Rechner versiegelt: nichts erreicht Ihren Mac, nichts verlässt Ihr Gerät, und das Schließen des Fensters löscht alles.
Zusammengestellt aus öffentlicher Produktdokumentation (Palo Alto Networks, Island, Menlo Security) im Juni 2026. Teilweise kennzeichnet Funktionen, die eingeschränkt, optional, lizenzpflichtig oder — bei der Phishing-Erkennung von Bromure — noch in der Beta sind.
Geben Sie Ihrem Agent eine echte Werkbank.
Eine Hardware-VM. Ihre Geheimnisse außer Reichweite, Ihre Supply Chain gescannt, Ihre Modelle laufen, wo immer Sie wollen. Bromure Agentic Coding ist kostenlos und Open Source.