Trazado
Cada solicitud que realiza un espacio de trabajo —tráfico de los agentes hacia los proveedores de LLM, descargas de paquetes, llamadas a la API de tu infraestructura— pasa por el proxy del lado del anfitrión de Bromure Agentic Coding. El panel Trazado controla cuánto de ese tráfico registra el proxy para este espacio de trabajo, desde nada en absoluto hasta los cuerpos completos de solicitud y respuesta. Todo lo registrado permanece en tu Mac, cifrado en reposo, y se puede explorar en el Inspector de trazas o desde la línea de comandos bromure-cli trace.
El trazado se configura por espacio de trabajo: un espacio de trabajo temporal puede funcionar en silencio mientras que uno orientado a producción registra cada intercambio de IA. Esta página documenta el panel de ajustes; el nivel de traza, la ventana del Inspector de trazas, las transcripciones de WebSocket y la CLI de trazas se tratan en profundidad en el capítulo de Trazado.
Traza de sesión
El selector Traza de sesión elige uno de cuatro niveles de registro:
| Nivel | Qué se registra |
|---|---|
| Desactivado | Nada. |
| Solo actividad | Un registro de metadatos por solicitud: marca de tiempo, anfitrión, método, ruta, estado, tamaños de solicitud y respuesta, latencia, el informe de intercambio de tokens y las advertencias de fuga de credenciales. Sin cuerpos. |
| Detalles de solicitudes de IA | Todo lo de Solo actividad, más los cuerpos completos de solicitud y respuesta para anfitriones LLM conocidos: Anthropic, OpenAI/ChatGPT, Google, Cohere, Mistral, Perplexity, x.ai/Grok, Groq, Replicate, HuggingFace y el anfitrión de inferencia local cuando un espacio de trabajo enruta a un modelo local. |
| Todo | Cuerpos para todos los anfitriones, no solo los proveedores de LLM. Consume disco con la mayor rapidez; limitado a 100 MB de cuerpos por sesión y 5 GB en total. |
Los nuevos espacios de trabajo utilizan de forma predeterminada Detalles de solicitudes de IA (mediante la plantilla de preferencias), de modo que las conversaciones de los agentes son auditables desde el primer momento. Los espacios de trabajo creados antes de que existiera este ajuste se decodifican como Desactivado.
Consejo: Solo actividad encaja bien cuando quieres el registro de auditoría —qué anfitriones se contactaron, si se intercambiaron o se filtraron credenciales— sin almacenar en disco el texto de los prompts ni de las respuestas.
Cómo se almacenan los datos de traza
Los metadatos se agregan como una línea JSON por solicitud a ~/Library/Application Support/BromureAC/traces/YYYY-MM-DD/<sessionID>.jsonl. Los cuerpos capturados se almacenan un nivel más abajo, en un subdirectorio por sesión, como traces/YYYY-MM-DD/<sessionID>/<recordID>.req.enc / <recordID>.res.enc, cifrados con AES-GCM con la misma clave maestra guardada en el Llavero que protege los secretos del espacio de trabajo, con permisos de archivo 0600.
Antes de que se escriba nada:
- Los encabezados sensibles (
Authorization,Proxy-Authorization,Cookie,Set-Cookie,x-amz-security-token,api-keyy cualquier encabezado que termine en-api-key) se reescriben como<redacted>. - Los intercambios de tokens y las fugas sospechadas se registran solo como vistas previas del primer y último carácter; los bytes reales del secreto nunca entran en un registro de traza.
La retención es automática: los cuerpos por sesión están limitados a 100 MB (se expulsan primero los archivos de cuerpo más antiguos; las líneas de metadatos se conservan), y todo el directorio de trazas está limitado a 5 GB (se eliminan primero los directorios de días más antiguos).
Advertencia: En los niveles Detalles de solicitudes de IA y Todo, el texto completo de los prompts y las respuestas de los intercambios de IA está en disco —cifrado, pero presente—. Si alguna vez se rota la clave maestra del baúl, los cuerpos capturados previamente ya no se pueden descifrar; el inspector muestra entonces "(no capturado / fallo de descifrado)".
Modo privado
El conmutador Modo privado aparece solo en los Mac inscritos con un espacio de trabajo de bromure.io. Cuando está habilitado, las sesiones de este espacio de trabajo dejan de transmitir los metadatos de sesión —herramientas utilizadas, archivos tocados, comandos ejecutados, uso de tokens— al espacio de trabajo inscrito de bromure.io. El trazado local y el Inspector de trazas no se ven afectados.
Esto resulta útil cuando trabajas con una clave de API personal en un espacio de trabajo y no quieres que esa actividad sea visible para los administradores de tu organización. En los Mac no inscritos el conmutador está oculto (no hay nada que se transmita), por lo que no aparece en la captura de pantalla anterior. Consulta el capítulo Enterprise para saber qué transmiten las instalaciones inscritas.
Predeterminado: desactivado.
Intercambio de tokens de suscripción
Cuando un agente se autentica con Suscripción (inicio de sesión interactivo), el proxy ofrece mantener los tokens OAuth reales de Claude o Codex en el anfitrión y servir falsos dentro de la VM: el mismo modelo de intercambio de tokens de falso a real que se usa para las claves de API. La primera vez que esto ocurre para un espacio de trabajo, el proxy solicita consentimiento.
Una vez respondido ese aviso, aparecen una o dos filas de estado en la parte inferior del panel Trazado:
- Intercambio de tokens de suscripción de Claude — estado de los tokens OAuth de Claude.
- Intercambio de tokens de suscripción de Codex — estado de los tokens OAuth de Codex / ChatGPT, gestionados de forma independiente para que un espacio de trabajo que usa ambos agentes pueda decidir por proveedor.
Cada fila muestra Activo ("el proxy mantiene los tokens OAuth reales en este Mac y sirve falsos dentro de la VM") o Rechazado, junto con un control de restablecimiento: Olvidar intercambio (volver a preguntar en la próxima sesión) cuando está activo, o Volver a habilitar el aviso cuando está rechazado. Al restablecer, el estado vuelve a quedar sin definir y el proxy pregunta de nuevo en la siguiente sesión.
Hasta que el proxy no haya preguntado al menos una vez, las filas permanecen completamente ocultas.
Ver lo que se ha registrado
- Inspector de trazas — ábrelo desde el menú Ventana (Inspector de trazas…, ⇧⌘I). Muestra una lista en vivo y filtrable de cada intercambio registrado en todos los espacios de trabajo, con distintivos de fuga e intercambio, y representa los intercambios de IA capturados como una conversación analizada.
- Línea de comandos — con la app en ejecución,
bromure-cli trace ls,trace summary,trace hostnames,trace leaksytrace clearofrecen los mismos datos en el terminal.
Ambos están documentados en el capítulo de Trazado.
Referencia de ajustes
| Ajuste | Tipo | Predeterminado |
|---|---|---|
| Traza de sesión | Selector: Desactivado / Solo actividad / Detalles de solicitudes de IA / Todo | Detalles de solicitudes de IA para nuevos espacios de trabajo; Desactivado para perfiles anteriores al ajuste |
| Modo privado | Conmutador (solo Mac inscritos) | Desactivado |
| Intercambio de tokens de suscripción de Claude | Fila de estado + botón de restablecimiento (se muestra solo después de que el proxy haya preguntado) | Sin definir (oculto) |
| Intercambio de tokens de suscripción de Codex | Fila de estado + botón de restablecimiento (se muestra solo después de que el proxy haya preguntado) | Sin definir (oculto) |