Glosario
Este glosario define los términos que encontrarás en las ventanas de Bromure Agentic Coding, en su línea de comandos y a lo largo de este manual. Cuando la interfaz de la app y su código usan nombres distintos para lo mismo —sobre todo espacio de trabajo (UI) y profile (código, profile.json, opciones de la CLI)— aparecen ambos nombres, con referencias cruzadas a una única entrada. Cuando un término tiene un capítulo que lo trata en profundidad, un enlace Consulte aparece tras la definición.
A
Referencia de 1Password — Un valor de credencial almacenado como referencia de secreto de 1Password (op://vault/item/field, o la forma con llaves {{ op://… }}) en lugar del secreto en sí. Bromure la resuelve en el anfitrión con la CLI op al iniciar y la vuelve a resolver cada 2 minutos; solo la referencia llega al disco y la VM solo contiene un valor falso. Consulte Credenciales.
Servidor MCP de AC — El servidor stdio del Model Context Protocol iniciado por bromure-cli mcp, que expone herramientas bromure_ac_* que permiten a un agente externo gestionar espacios de trabajo y sesiones. Envuelve la API HTTP de automatización y AppleScript. Consulte Automatización y CLI.
Barrera de antigüedad — La capa de la cadena de suministro que rechaza versiones de paquetes más recientes que un umbral (2 días de forma predeterminada), bajo la premisa de que una versión recién publicada es la que tiene más probabilidades de ser un paquete recién secuestrado. Las referencias flotantes se resuelven silenciosamente a la versión más reciente permitida. Consulte Protección de la cadena de suministro.
Punto de estado del agente — El punto de color en el icono de agente de una pestaña: naranja parpadeante significa que el agente está trabajando, verde que ha terminado y rojo que necesita tu intervención. Consulte Sesiones.
Panel del navegador agéntico — La división de la derecha que aloja una VM Chromium desechable por espacio de trabajo, controlable tanto por ti como por el agente (a través del servidor MCP del navegador integrado). Consulte Sesiones.
Formato de las entradas de la lista de permitidos — La sintaxis ecosystem:name (por ejemplo npm:axios, pypi:requests) que usan la lista de exenciones de la barrera de antigüedad y la lista de permitidos de scripts de instalación; un name a secas coincide con el paquete en todos los ecosistemas. La coincidencia no distingue mayúsculas de minúsculas. Consulte Protección de la cadena de suministro.
Clon copy-on-write (CoW) de APFS — Un archivo creado con clonefile(2) que al principio comparte todos los bloques de datos con su origen —instantáneo y gratuito— y crece solo a medida que las escrituras divergen. Bromure lo usa para los discos del sistema de los espacios de trabajo, los discos de sesión del navegador y los puntos de control; los volúmenes que no son APFS recurren a una copia completa. Consulte Conceptos.
Terminal adjunto — Una pestaña de terminal simple abierta dentro del checkout de un worktree, mostrada anidada bajo ese worktree en la barra lateral. Consulte Sesiones.
Claves autorizadas — La lista gestionada por la app de claves públicas SSH con permiso para iniciar sesión en el servidor SSH integrado (archivo remote/authorized_keys), editable desde la ventana de Acceso remoto o con bromure-cli remote key add/ls/rm. Los tipos de clave admitidos son ed25519 y ecdsa. Consulte Acceso remoto.
API de automatización — La forma TCP de loopback opcional del plano de control (predeterminado 127.0.0.1:9223), habilitada en Preferencias → Automatización. Sus rutas de depuración y exec requieren además la variable de entorno BROMURE_DEBUG_CLAUDE. Consulte Automatización y CLI.
Refirmador de AWS — El componente del anfitrión que detecta las solicitudes destinadas a AWS, elimina la firma SigV4 inválida del invitado, inyecta el token de sesión real y vuelve a firmar con el secreto real antes de que la solicitud salga del Mac. Es de fallo cerrado. Consulte Credenciales.
B
Imagen base — La imagen de disco de Ubuntu 24.04 compartida y firmada (base.img, 24 GB dispersa) de la que se clona el disco del sistema de cada espacio de trabajo. Se crea una vez en el primer inicio, ya sea descargando la imagen preconstruida redistribuible desde dl.bromure.io (preferido) o construyéndola localmente; los espacios de trabajo nunca la modifican directamente. Consulte Instalación.
binfmt / emulación QEMU — El mecanismo de Linux que registra QEMU como intérprete para binarios de arquitecturas ajenas, lo que permite que Docker en la VM arm64 ejecute imágenes amd64. Las imágenes emuladas se ejecutan más lentamente y llevan una insignia morada de "emulado".
Bromure (Web) — La app de navegador hermana, en la que cada sesión web se ejecuta en una VM desechable Alpine + Chromium que se destruye al cerrar la ventana (ID de paquete io.bromure.app). Bromure Agentic Coding comparte su base de código pero toma la decisión opuesta de ciclo de vida.
Bromure Agentic Coding — Este producto: una app de macOS que aísla en un entorno controlado a los agentes de codificación con IA en VM de Linux persistentes por espacio de trabajo, tras un proxy de credenciales en el anfitrión. El binario es bromure-cli; el ID de paquete es io.bromure.agentic-coding.
Bromure Agentic Coding Root CA — La autoridad de certificación por instalación generada en el primer inicio. Su certificado público se monta en el almacén de confianza de cada VM para que el proxy pueda presentar certificados de hoja TLS falsificados por anfitrión que el invitado acepta; su clave privada nunca sale del anfitrión, y se acuña una CA nueva si se elimina el directorio ca/. Consulte Conceptos.
bromure-cli (CLI) — La interfaz de línea de comandos de una app en ejecución, normalmente enlazada simbólicamente a /usr/local/bin. Expone los comandos de terminal (vm, exec, trace, remote y otros) mientras oculta los subcomandos internos de la app. Consulte Automatización y CLI.
bromure.llm — El nombre de host sintético (sin registro DNS real) al que apuntan los agentes invitados para la inferencia local; el proxy lo intercepta, aplica la detección de inyecciones y el trazado, y lo reenvía al motor en el anfitrión. Consulte Modelos locales.
bromure-local — El id de modelo centinela al que se fijan los agentes invitados; el anfitrión lo reasigna al modelo local activo del espacio de trabajo, de modo que cambiar de modelo no requiere reiniciar el agente. Consulte Modelos locales.
Servidor MCP del navegador — El servidor MCP browser integrado disponible para el agente en cada espacio de trabajo, cuyas herramientas browser_* controlan el Chromium integrado del espacio de trabajo (en una VM desechable independiente) a través de un adaptador stdio-a-vsock. Consulte Sesiones.
C
Automatización encadenada — Una automatización con el disparador Tras una automatización, que se activa cuando una automatización previa informa de que ha finalizado. Las variables de plantilla {{chain.branch}} y {{chain.automation}} transmiten el contexto de la ejecución previa. Consulte Automatización y CLI.
Punto de control — Una instantánea copy-on-write por arranque del disco del sistema o del home ext4 de un espacio de trabajo, conservada en una escalera de retención escalonada (aproximadamente 3 arranques / 7 días / 4 semanas) y restaurable mientras la VM está detenida. Consulte Espacios de trabajo.
Clave de cliente — El propio par de claves ed25519 del cliente enriquecido (comentario bromure-ac-fatclient); su mitad pública debe estar inscrita en el remoto, lo que se hace automáticamente mediante el emparejamiento con contraseña de un solo uso o manualmente con bromure-cli remote key add. Consulte Acceso remoto.
Acción de cierre — La elección por espacio de trabajo de qué ocurre al cerrar la ventana de sesión: Ejecutar en segundo plano, Suspender, Apagar o Preguntar cada vez. Consulte Sesiones.
Flujo de eventos en la nube — La telemetría autenticada por mTLS (llamadas a LLM, llamadas a herramientas, comandos, usos de credenciales, eventos de compromiso, ciclo de vida) enviada al endpoint de ingesta de una organización inscrita. Está condicionada a la inscripción y se suprime en el modo privado. Consulte Empresa.
Túnel rápido de Cloudflare — Un proceso cloudflared por servicio que publica un servicio HTTP del invitado en una URL aleatoria https://….trycloudflare.com sin necesidad de cuenta; la URL cambia cada vez que el túnel se reinicia. Consulte Acceso remoto.
Detección de compromiso — El análisis siempre activo del tráfico saliente de la VM en busca de un token falso dirigido a un anfitrión para el que no fue acuñado, la firma de una exfiltración de credenciales. Un acierto bloquea la solicitud (HTTP 451), pausa la VM al instante y genera una alerta crítica. Consulte Credenciales.
Comprometido (marcado) — La marca persistente que se aplica a un espacio de trabajo tras un evento de compromiso; el espacio de trabajo se niega a arrancar de nuevo hasta que se borra explícitamente. Las carpetas compartidas no se borran y pueden seguir conteniendo archivos contaminados. Consulte Credenciales.
Intermediario de consentimiento — El componente del anfitrión que muestra los diálogos de aprobación para credenciales con control, avisos de salvaguardas y retenciones de la cadena de suministro, y realiza el seguimiento de las concesiones de tiempo limitado que producen. Las concesiones están solo en memoria y se borran al desmontar la sesión. Consulte Credenciales.
Socket de control — El plano de control HTTP-sobre-socket-Unix exclusivo del propietario (~/Library/Application Support/BromureAC/control.sock) que la CLI y la GUI usan para comunicarse con la app en ejecución; el cliente enriquecido tuneliza esta misma API por SSH. Consulte Acceso remoto.
Superposición del controlador — El menú dibujado por el anfitrión que se abre con la combinación de teclas de superposición (predeterminada Ctrl-]) mientras estás conectado al tmux de un espacio de trabajo: cambio de pestañas, worktrees, Fusion, enrutamiento, ajustes, reinicio, suspensión y desconexión. La tecla del disparador nunca llega al invitado. Consulte Acceso remoto.
D
Delpi — Un registro npm seguro plug-and-play de Lupin & Holmes que sirve paquetes previamente verificados. En lugar de una consulta, Bromure reencamina todo el tráfico del registro npm hacia él con tu clave de API inyectada en el anfitrión. Consulte Protección de la cadena de suministro.
Pantalla de inmersión — La superposición animada de arranque que se muestra hasta que el terminal del invitado está activo; cambia a "DIVE FAILED" tras 30 segundos sin un terminal. Consulte Sesiones.
Detección de desviación — La comparación por espacio de trabajo de la versión de la imagen base sellada en el momento de la clonación con la actual; una discrepancia (tras una actualización de imagen) hace que el espacio de trabajo ofrezca un restablecimiento sobre la nueva base. Una actualización de imagen nunca toca por sí sola los discos de los espacios de trabajo existentes. Consulte Espacios de trabajo.
E
Código de inscripción — Un código de seis palabras (por ejemplo bromure-cli enroll --code acid-aloe-arson-bench-cat-drum) que vincula una instalación a una organización, emite su certificado de hoja mTLS y habilita los perfiles gestionados y el flujo de eventos en la nube. Consulte Empresa.
Estado de la inscripción — El estado de aceptación en el servidor de una instalación —OK, "token rechazado" (volver a inscribir) o "revocado" (un administrador la eliminó)— mostrado como un banner en el panel de estado de inscripción. Consulte Empresa.
F
Token falso — Un sustituto que preserva la estructura (por ejemplo brm_…, sk-ant-api03-brm-…, xai-brm-…) escrito en la VM en lugar de una credencial real. Se deriva de forma determinista del valor real y de una sal por instalación, por lo que no rota entre sesiones, y es inútil en cualquier lugar salvo a través del proxy. También se le llama marcador de posición o credencial señuelo. Consulte Credenciales.
Panel del explorador de archivos — El árbol de repositorio de solo lectura con diff y vista previa, alimentado por comandos git ejecutados dentro del invitado. Consulte Sesiones.
Fusion — La función multimodelo en la que varios modelos responden, un juez sintetiza una respuesta final y todo el intercambio se aplica sobre la red en el límite del proxy. Consulte Fusion.
G
Alcance de la concesión — La unidad que cubre una aprobación de salvaguardas: un único anfitrión de la API de Kubernetes, AWS en su conjunto, un registro de Docker, un anfitrión de base de datos o una forja git. Aprobar un alcance no concede nada más. Consulte Ajustes de salvaguardas.
Grid — La superficie del escenario que muestra varios terminales de espacios de trabajo uno junto a otro, a la que se llega desde un nodo Grid fijado en la barra lateral sobre el que se arrastran las pestañas. Consulte Sesiones.
Salvaguardas — El motor de políticas en el anfitrión que filtra las operaciones de mutación por protocolo, con cuatro modos: Desactivado, Preguntar antes de escribir, Bloquear destructivas y Solo lectura. Las llamadas bloqueadas se presentan al agente como un error de API 403 normal. Consulte Ajustes de salvaguardas.
H
Agente sin interfaz — El proceso sin ventana bromure-cli run --headless que aloja las VM y el socket de control sin GUI; se inicia automáticamente mediante comandos de la CLI y mediante el ayudante de arranque al iniciar sesión. Consulte Automatización y CLI.
Barrera de salud (EWMA) — El rastreador conservador de salud del upstream para el enrutamiento híbrido: la nube se marca como no saludable tras tres o más fallos en las últimas ~10 solicitudes, o cuando la media móvil ponderada exponencialmente del tiempo hasta el primer token supera los 8 segundos, y se recupera tras tres sondeos limpios. Mientras no está saludable, las nuevas sesiones híbridas van directamente a local. Consulte Modelos locales.
Latido — Un ping en segundo plano de diez minutos al servidor de inscripción que mantiene actualizada la hora de última conexión de la instalación, se entera de las revocaciones y aprovecha para comprobar la renovación del certificado de hoja. Consulte Empresa.
Señales de Unicode oculto — Caracteres invisibles usados para colar instrucciones ante los revisores humanos: caracteres de ancho cero, anulaciones bidireccionales y caracteres de etiqueta Unicode. Bromure los detecta de forma determinista con casi cero falsos positivos. Consulte Inyección de prompts.
home.img (home ext4) — La imagen ext4 raw dispersa que contiene /home/ubuntu, conectada como un segundo disco virtio-blk. Sobrevive a un restablecimiento del disco del sistema, se reduce en el anfitrión a medida que se eliminan archivos del invitado y reemplaza el modelo heredado de home por carpeta compartida ("virtiofs"); a los espacios de trabajo existentes se les ofrece una migración única. Consulte Espacios de trabajo.
Huella de la clave del anfitrión — La huella SHA-256 de la clave de host SSH ed25519 del remoto, mostrada en la ventana de Acceso remoto y por bromure-cli remote status para que un usuario que se conecta pueda verificarla por un canal aparte. Consulte Acceso remoto.
Alcance del anfitrión — El anfitrión de destino al que está vinculado un intercambio de credenciales. La coincidencia es exacta o por subdominio y no distingue mayúsculas de minúsculas, nunca por subcadena; un alcance en blanco significa "inyectar en cualquier anfitrión y no preguntar nunca". Consulte Credenciales.
I
Catálogo de imágenes — El manifiesto firmado en dl.bromure.io (img-catalog.json) que nombra la imagen base actual (UUID, versión, SHA-256) y cada paso de postinstalación. La app rechaza los catálogos sin firmar, inválidos o revertidos, y trae una copia empaquetada como base de referencia sin conexión. Consulte Instalación.
Puntuación / umbral de inyección — La probabilidad del modelo (0 a 1) de que un fragmento sea una inyección de prompts; un fragmento se marca cuando la puntuación alcanza el umbral (predeterminado 0.5). Consulte Inyección de prompts.
Análisis de inyección — La comprobación obligatoria de inyección de prompts que se ejecuta sobre el texto de un disparador de evento (título, cuerpo, autor, comentarios) antes de que se active una automatización programada; un fallo bloquea la ejecución en lugar de lanzar el agente. Consulte Automatización y CLI.
Instalación — Una copia inscrita de Bromure Agentic Coding en un Mac, identificada por un ID de instalación y listada en la página de instalaciones del administrador con nombre del dispositivo, usuario y hora de última conexión. Consulte Empresa.
Token de instalación — Un secreto de portador emitido en la inscripción y guardado en el Llavero de macOS, usado para autenticar el latido y las llamadas de firma de certificados (no las cargas de telemetría). Un 401 o 403 sobre él significa que la instalación debe volver a inscribirse. Consulte Empresa.
Eliminación de scripts de instalación — La eliminación al vuelo de los hooks preinstall, install, postinstall y prepare del package.json de un tarball npm, los hooks que los paquetes maliciosos usan para ejecutar código en el momento de la instalación. Consulte Protección de la cadena de suministro.
itemKey — La identidad de evento estable (pr:123, issue:45, commit:abc1234, linear:ENG-1) registrada en las ejecuciones de automatización para que la misma pull request, incidencia o commit nunca dispare una automatización dos veces. Consulte Automatización y CLI.
J
Juez — En Fusion, el modelo que sopesa los borradores y escribe la respuesta final; puede ser cualquier proveedor utilizable o un modelo local. Consulte Fusion.
L
Certificado de hoja — El certificado de cliente de una instalación, emitido por la CA de la organización contra una clave generada localmente y presentado durante los handshakes mTLS al servicio de analítica. Se renueva automáticamente 72 horas antes de caducar. Consulte Empresa.
Fuga (credencial sin intercambiar) — Un token de tipo portador en una solicitud saliente que Bromure no acuñó, probablemente un secreto real pegado directamente en la VM, evitando el sistema de intercambio. Se marca en las trazas con una vista previa corta y una clase de sospecha. Consulte Trazado.
Ramal — La respuesta independiente de un modelo dentro de un intercambio de Fusion. El ramal A es siempre la sesión principal de Claude; los demás ramales son Codex, Grok o un modelo local. Consulte Fusion.
Compilación local — La ruta de instalación de reserva en la que una VM auxiliar Alpine desechable hace debootstrap de Ubuntu en un disco nuevo en tu Mac (unos 10 minutos), produciendo la misma imagen base que la ruta de descarga. Consulte Instalación.
Instalación fijada por lockfile — Una instalación cuyos hashes de integridad del tarball están fijados en un lockfile (npm ci, pip --require-hashes). Bromure no puede reescribir esos tarballs sin romper la verificación, por lo que solo puede dejarlos pasar (opcionalmente tras un aviso de consentimiento) o bloquearlos. Consulte Protección de la cadena de suministro.
M
Perfil gestionado — Una configuración de espacio de trabajo firmada con Ed25519 y enviada desde el plano de control de una organización, que lleva configuraciones de herramientas preaprobadas, proveedores en lista de permitidos y, opcionalmente, credenciales acuñadas por el servidor. Consulte Empresa.
Servidor MCP — Un servidor de herramientas del Model Context Protocol configurado por espacio de trabajo (HTTP o stdio), traducido al formato de configuración nativo de cada agente e inyectado en el arranque de la VM. Consulte Ajustes de MCP.
Recurso compartido meta — El directorio virtiofs de solo lectura por lanzamiento compartido con el invitado que lleva los archivos de entorno de tokens falsos de ese arranque, la configuración del proxy, el certificado de la CA, los agentes invitados y las configuraciones de MCP. Se reconstruye en cada arranque y no contiene ningún estado duradero. Consulte Conceptos.
Metadatos (paquete) — El listado de versiones de un registro para un paquete (un packument de npm, el JSON o el índice simple de PyPI, etc.). La barrera de antigüedad reescribe los metadatos de modo que las versiones demasiado recientes simplemente no existen desde el punto de vista del agente. Consulte Protección de la cadena de suministro.
Proxy MITM — El proceso del anfitrión por espacio de trabajo que termina el TLS de la VM usando la CA raíz de Bromure, inspecciona y reescribe cada solicitud (incluido el intercambio de credencial falsa a real) y vuelve a cifrar hacia el upstream real. Es donde se aplican todos los controles de seguridad. Consulte Conceptos.
MLX — El marco de aprendizaje automático de Apple para Apple Silicon; el motor de inferencia local de Bromure ejecuta pesos de modelo en formato MLX, nunca GGUF. Consulte Modelos locales.
Catálogo de modelos — La lista curada y versionada de modelos MLX con tamaño de descarga, memoria unificada mínima y estado de llamada a herramientas; viene empaquetada en la app y se actualiza desde dl.bromure.io. Consulte Modelos locales.
ModernBERT (claudemd-guard) — El clasificador ajustado de Bromure para archivos de instrucciones maliciosos, ejecutado localmente para complementar el escáner heurístico determinista. Consulte Inyección de prompts.
mTLS — TLS mutuo: la ingesta de analítica empresarial autentica una instalación por su certificado de hoja en lugar de por un token, de modo que ninguna credencial viaja con la carga de telemetría. Consulte Empresa.
N
Modo NAT / Modo puente — Los dos modos de red por espacio de trabajo. En NAT (el predeterminado) la VM vive en la red privada 192.168.x.0/24 de Bromure tras el Mac y solo es accesible desde el Mac; en modo puente la VM aparece como un dispositivo en la LAN de una interfaz física elegida. Consulte Conceptos.
Terminal nativo — El renderizado en el anfitrión mediante libghostty de una pestaña, conectado a su ventana de tmux por vsock, a diferencia del framebuffer gráfico de la VM. Consulte Sesiones.
O
CA de la organización — La autoridad de certificación de la organización en el servidor bromure.io que firma el certificado de hoja de cada instalación; su certificado se almacena localmente como ca.crt. Consulte Empresa.
OSV — La base de datos Open Source Vulnerabilities (osv.dev), una agregación gratuita y sin clave de la GitHub Advisory Database, los avisos de PyPI, la base de datos de vulnerabilidades de Go, RubySec y otras, consultada por versión de paquete. Consulte Protección de la cadena de suministro.
Bandeja de salida — El directorio virtiofs de escritura por lanzamiento en el que el invitado deja archivos de eventos de un solo uso —una URL para que el anfitrión la abra, eventos de pestaña cerrada y similares—, separado del recurso compartido meta de solo lectura. Consulte Conceptos.
P
Panel — La unidad de interfaz de un espacio de trabajo: sus superficies de terminal, decoraciones y modelo de pestañas, alojable ya sea dentro de la ventana unificada o extraído a su propia ventana. Consulte Sesiones.
Prompt de decisión pendiente — Una decisión de ciclo de vida (actualización del almacenamiento del home, restablecimiento por desviación de imagen base, borrado de VM comprometida) planteada por un lanzamiento iniciado de forma remota, presentada al cliente iniciador y resuelta a la opción segura no destructiva al agotarse el tiempo. Consulte Acceso remoto.
Extraer / reacoplar — Mover el panel de un espacio de trabajo a su propia ventana y de vuelta a la ventana unificada, sin afectar a la VM. Consulte Sesiones.
Paso de postinstalación — Un comando declarado en el catálogo que se ejecuta como root en un chroot sobre la imagen base para instalar software no redistribuible (Claude Code, Codex CLI, Grok CLI, el SDK de Google Cloud y más). Cada paso tiene un UUID permanente, y los pasos publicados después de la instalación requieren consentimiento explícito a través del aviso "Nuevos paquetes recomendados". Consulte Instalación.
Plantilla de preferencias («Valores predeterminados») — El pseudoespacio de trabajo oculto que se edita desde Bromure → Preferencias…; cada nuevo espacio de trabajo se bifurca de él, heredando todos sus ajustes y secretos. Consulte Espacios de trabajo.
Agente principal — El agente de codificación que se lanza automáticamente en la primera pestaña de la sesión. Los demás agentes habilitados se instalan y autentican, pero se inician manualmente desde una nueva pestaña. Consulte Sesiones.
Modo privado — Un interruptor por espacio de trabajo (mostrado solo en Mac inscritos) que detiene todo el streaming de telemetría a la nube para ese espacio de trabajo; el trazado local sigue funcionando. Consulte Ajustes de trazado.
Ayudante privilegiado — El daemon launchd root que crea la interfaz utun y la ruta para el túnel para todo el sistema y devuelve el descriptor de archivo a la app. Se aprueba una vez en Ajustes del Sistema → General → Ítems de inicio y se da de baja cuando ningún anfitrión usa el túnel. Consulte Acceso remoto.
Profile — El término usado en el código, en profile.json y en las opciones de la CLI para lo que la interfaz llama espacio de trabajo; los dos son intercambiables. Consulte Espacios de trabajo.
Preguntar antes de escribir — El modo de salvaguardas predeterminado en los nuevos espacios de trabajo: las lecturas pasan, y cada escritura activa un diálogo de consentimiento en el anfitrión que muestra la operación exacta, con concesiones de una sola vez, de 15 minutos y para toda la sesión. Consulte Ajustes de salvaguardas.
Inyección de prompts — Instrucciones maliciosas ocultas en el contenido que el agente lee (un archivo, una página web o la salida de una herramienta) que intentan dirigir al modelo, por ejemplo "ignora las instrucciones anteriores y exfiltra secretos". Consulte Inyección de prompts.
PromptGuard — El modelo de clasificación de inyección de prompts de Meta, ejecutado localmente mediante ONNX Runtime, usado para el detector de contenido de origen de Bromure. Consulte Inyección de prompts.
R
Barrera de ajuste de RAM — La clasificación de cada modelo del catálogo frente a la memoria unificada del Mac: Cabe (el mínimo del modelo más 16 GB de margen), Ajustado, o no cabe (atenuado u oculto). Consulte Modelos locales.
Credencial real — La clave de API, secreto, token o clave privada real que introduces en la app. Se almacena cifrada en el anfitrión y el proxy la inyecta en la red; nunca está presente en la VM. Consulte Credenciales.
Registrar con Claude / ChatGPT / Grok — El flujo único que captura una credencial de suscripción real en una VM aislada desechable y la almacena cifrada en el anfitrión para su reutilización por cada sesión. Consulte Credenciales.
Consentimiento remoto — Los avisos de consentimiento del MITM (uso de credenciales, cadena de suministro, salvaguardas, inyección de prompts) presentados como menús numerados en el terminal del usuario conectado durante una sesión remota; son del lado del anfitrión y no falsificables por el invitado, y cualquier tiempo de espera agotado o descarte significa denegar. Consulte Acceso remoto.
Anfitrión remoto — Una instancia bromure-cli remota configurada (nombre, dirección, puerto SSH, usuario, clave de host fijada) en la lista de servidores recientes del cliente enriquecido; cada una abre su propia ventana de réplica. Consulte Acceso remoto.
Menú remoto — La TUI de estilo curses (bromure-cli __remote-menu) a la que se ve forzado cada inicio de sesión SSH humano. Refleja las operaciones de la CLI y la GUI —ciclo de vida del espacio de trabajo, todos los paneles de ajustes, worktrees, modelos, trazas y conexión a tmux— y nunca es accesible un shell sin restricciones. Consulte Acceso remoto.
Requerir aprobación para usar — Una casilla por credencial (desactivada de forma predeterminada) que hace que el anfitrión muestre un diálogo de consentimiento antes de que la credencial se use por primera vez en una sesión, ofreciendo concesiones de tiempo limitado (5 minutos, 1 hora o el resto de la sesión). Consulte Credenciales.
Restablecer disco — Revertir el disco del sistema de un espacio de trabajo a un clon nuevo de la imagen base; el home persistente sobrevive. Consulte Espacios de trabajo.
Cliente enriquecido — Un bromure-cli local que actúa como réplica uno a uno en vivo de un bromure-cli remoto por SSH: grid, espacios de trabajo, pestañas, worktrees, automatizaciones y terminales, con ediciones bidireccionales. El remoto siempre es la autoridad. Consulte Acceso remoto.
Roster — La lista publicada por el invitado de ventanas de tmux (tabs.txt), actualizada aproximadamente cada 0.7 segundos, que impulsa la barra de pestañas, el seguimiento de la pestaña activa, los metadatos de worktree y la detección de arranque. Consulte Sesiones.
Enrutamiento (Nube / Local / Híbrido) — La elección por espacio de trabajo del backend para el tráfico LLM del agente: siempre la nube (el predeterminado), siempre el modelo local en el anfitrión, o la nube con reserva local impulsada por políticas. Es ortogonal a Fusion. Consulte Modelos locales.
Archivo de reglas / instrucciones maliciosas — La amenaza del "backdoor del archivo de reglas": archivos de instrucciones envenenados (CLAUDE.md, AGENTS.md, GROK.md) que los agentes cargan automáticamente en su prompt de sistema como autoridad de confianza, a menudo ocultos a la revisión humana con Unicode invisible. Consulte Inyección de prompts.
Registro de ejecución — Una entrada en el historial de ejecuciones de una automatización, con un resultado (lanzada, omitida, fallida o bloqueada), una línea de detalle, el slug de la rama del worktree y, para los disparadores de evento, el itemKey de deduplicación. Consulte Automatización y CLI.
S
Automatización programada — Una ejecución de agente recurrente y desatendida vinculada a un espacio de trabajo: un disparador (una programación, una pull request/incidencia/commit de GitHub, una incidencia de Linear o una cadena), un prompt y una ruta de repositorio. Cada activación lanza el agente en un nuevo worktree de git. Consulte Automatización y CLI.
Clave maestra del almacén de secretos — La clave AES-256 alojada en el Llavero de macOS que cifra cada secreto en reposo y cada cuerpo de traza capturado; si el Llavero no es accesible, recurre a un archivo de clave 0600. Consulte Credenciales.
Registro de seguridad — El visor en vivo (Ventana → Registro de seguridad…) de cada evento de seguridad que emite el proxy —comprobaciones y bloqueos de la cadena de suministro, detecciones de inyección de prompts, reencaminamientos de Delpi, y eventos de enrutamiento, Fusion y remotos—, conservado en un búfer circular en memoria de aproximadamente 5000 líneas y replicado a stderr. Consulte Protección de la cadena de suministro.
Sesión — Una ejecución continua de la VM de un espacio de trabajo, desde el inicio o la reanudación hasta que se apaga o suspende. Parte del estado tiene deliberadamente ámbito de sesión, como las concesiones y denegaciones de aprobación de credenciales. Consulte Sesiones.
SigV4 — La firma de solicitudes AWS Signature Version 4, que Bromure recalcula en el anfitrión con las credenciales reales porque las firmas de AWS no se pueden intercambiar en una cabecera. Consulte Credenciales.
socket.dev — Un servicio comercial de reputación de paquetes (con tu propia clave) que marca paquetes comprometidos —malware, typosquats, scripts de instalación maliciosos— y CVE conocidos; Bromure lo consulta en el anfitrión antes de dejar pasar un artefacto. Consulte Protección de la cadena de suministro.
Sparkle — El marco de actualización automática integrado en la app; comprueba bromure.io a diario e impulsa Buscar actualizaciones…. La misma clave de firma firma también los catálogos de imágenes. Consulte Instalación.
Puerta de entrada SSH — El servidor SSH integrado opcional de la app (no el sshd de macOS). Está desactivado de forma predeterminada; cuando está activado, es el único transporte para los inicios de sesión remotos humanos, el cliente enriquecido y el reenvío de red. Consulte Acceso remoto.
Puente ssh-agent — El ssh-agent servido en proceso a la VM por vsock. El invitado puede solicitar identidades y firmas, pero nunca puede leer los bytes de la clave privada. Consulte Credenciales.
Escenario — El área derecha de la ventana unificada que muestra el terminal de la pestaña seleccionada, o una superficie de superposición (Grid, un panel de control, el editor de automatizaciones), con los paneles del navegador y de archivos como divisiones internas. Consulte Sesiones.
Sesión fija — La salvaguarda de coherencia del enrutamiento híbrido: una vez que una conversación se enruta a un backend, permanece allí durante el resto de la sesión, de modo que una trayectoria de codificación nunca cambia de modelo a mitad de camino. Consulte Modelos locales.
Indicador de streaming — El punto rojo parpadeante en la barra de herramientas de una ventana de sesión que muestra que los metadatos de la sesión se están transmitiendo a bromure.io (solo espacios de trabajo inscritos y no privados). Consulte Empresa.
Modo de suscripción — El modo de autenticación en el que un agente usa una suscripción de inicio de sesión interactivo (OAuth) en lugar de una clave de API. Los tokens OAuth reales viven solo en el anfitrión; el invitado se ejecuta con una clave falsa y el proxy inyecta un token vivo. Consulte Credenciales.
Suspensión / estado guardado — Pausar la VM y escribir su RAM en vm.state (con el diseño de pestañas en tabs.json), de modo que el siguiente lanzamiento se reanuda exactamente donde se quedó. Restaurar requiere el identificador de máquina persistente y la MAC del espacio de trabajo. Consulte Conceptos.
Disco del sistema — El disco de arranque de un espacio de trabajo (disk.img), un clon copy-on-write de APFS de la imagen base creado al instante en el primer lanzamiento y conservado entre sesiones. Contiene las instalaciones de apt y la configuración del sistema; Restablecer disco lo descarta mientras el home sobrevive. Consulte Conceptos.
Túnel para todo el sistema (utun) — Una función opcional por anfitrión que enruta la subred de un espacio de trabajo remoto hacia una interfaz utun para que cualquier proceso local pueda alcanzar las VM remotas en sus direcciones literales. Requiere el ayudante privilegiado único. Consulte Acceso remoto.
T
Pestaña — Una ventana de tmux dentro de la única sesión de tmux de la VM del espacio de trabajo. tmux es la autoridad; el anfitrión refleja su roster como la barra de pestañas. Consulte Sesiones.
Intercambio de token — La operación del proxy que reemplaza un token falso en la cabecera de una solicitud saliente (y, para las entradas que lo activan, en el cuerpo) por el valor real, con ámbito limitado al anfitrión de destino de la credencial. Consulte Credenciales.
TOFU (confianza en el primer uso) — El modelo de confianza de clave de host del cliente enriquecido: la huella de la clave de host SSH del remoto se muestra una vez para confirmación manual y luego se fija por endpoint. Una discrepancia posterior activa una advertencia prominente de "la clave de host ha CAMBIADO". Consulte Acceso remoto.
Llamada a herramientas verificada — Una insignia del catálogo de modelos que significa que la compilación cuantizada exacta se probó para llamada a herramientas de nivel de agente; los valores son verificado, sin probar o roto. Consulte Modelos locales.
Turno de herramienta vs. turno de texto — La distinción de Fusion entre una respuesta que contiene llamadas a herramientas (una acción, pasada sin fusionar para que se ejecuten las herramientas del agente) y una respuesta de texto plano (que sí se fusiona). Consulte Fusion.
Span tool_result — Un bloque de contenido externo no confiable (una lectura de archivo, una descarga web o la salida de un comando) que el agente transmite de vuelta al modelo; es la unidad que puntúa el detector de inyección de origen. Consulte Inyección de prompts.
Nivel de traza — Cuánto tráfico de un espacio de trabajo registra el proxy: Desactivado, Solo actividad (metadatos), Detalles de solicitudes de IA (cuerpos para anfitriones LLM conocidos, el predeterminado en los nuevos espacios de trabajo) o Todo. Consulte Trazado.
Inspector de trazas — El visor del menú Ventana (⇧⌘I) para el tráfico registrado, con filtros, insignias de fuga e intercambio, y vistas de detalle de Conversación y Raw. Consulte Trazado.
Registro de traza — Un intercambio de proxy registrado: metadatos (anfitrión, método, ruta, estado, bytes, latencia) más informes de intercambio y fuga y, cuando se capturan, los cuerpos de solicitud y respuesta cifrados. Consulte Trazado.
TTFT — Time to first token (tiempo hasta el primer token), la latencia de prellenado del prompt sobre la que operan el umbral de reserva suave híbrida (predeterminado 5 segundos) y la barrera de salud. Consulte Modelos locales.
U
Ventana de sesión unificada — La única ventana compartida ("Bromure") que aloja todos los espacios de trabajo: una lista de origen en la barra lateral a la izquierda y un escenario a la derecha para el espacio de trabajo seleccionado. Consulte Sesiones.
Retención de paquetes no verificados — El comportamiento de fallo cerrado cuando una fuente de reputación habilitada no puede examinar un paquete: la descarga se pausa y te pregunta, por paquete y versión, en lugar de permitirlo silenciosamente. Denegar bloquea con un 451. Consulte Protección de la cadena de suministro.
V
Sello de versión (base.version) — La cadena de versión de la imagen base instalada, por ejemplo 200 o 200.1. La parte mayor sigue la versión de imagen empaquetada de la app; la revisión tras el punto se incrementa en cada reconstrucción de la misma versión mayor para que los espacios de trabajo puedan detectar desviaciones. Consulte Instalación.
Recurso compartido virtiofs — El dispositivo de compartición de directorios de Apple Virtualization. Bromure usa recursos compartidos etiquetados para el recurso compartido meta, la bandeja de salida, el arranque del home y hasta ocho carpetas de proyecto enlazadas simbólicamente al home del invitado. Consulte Conceptos.
Grupo de VM / VM en caliente — La VM de navegador prearrancada y con memoria reducida que el motor mantiene lista para que abrir el panel del navegador agéntico sea casi instantáneo; una de reemplazo empieza a calentarse en cuanto se reclama una. Las VM de espacio de trabajo no se agrupan. Consulte Conceptos.
vmnet — El marco de red virtual en espacio de usuario de Apple. El modo compartido es NAT con DHCP; el modo puente une la VM a la LAN de una interfaz física. Consulte Conceptos.
vsock (socket virtio) — El transporte de socket anfitrión-a-invitado que no necesita red, sobre el que Bromure ejecuta sus puentes de control: la ruta del proxy, ssh-agent, agentes de token, portapapeles, transferencia de archivos, MCP del navegador y detección de arranque. Consulte Conceptos.
W
Transcripción de WebSocket — El renderizado legible y cronológico de los frames de una sesión WebSocket trazada (desfragmentados, sin máscara, inflados), almacenado como el cuerpo de respuesta de ese registro de traza. Consulte Trazado.
Límite de red — La idea central del producto: todo el tráfico HTTPS saliente del invitado pasa por el proxy MITM en el anfitrión, y todas las protecciones —custodia de secretos, limitación del alcance de credenciales, análisis de la cadena de suministro, detección de inyecciones, trazado— se aplican en ese único punto que el agente no puede eludir. Consulte Conceptos.
Espacio de trabajo (profile) — Un entorno de agente aislado: una VM Ubuntu persistente con su propio disco del sistema, home ext4, agentes, credenciales, carpetas y políticas, almacenado en ~/Library/Application Support/BromureAC/profiles/<uuid>/. Se llama espacio de trabajo en la interfaz y profile en el código, profile.json y las opciones de la CLI. Consulte Espacios de trabajo.
Subred del espacio de trabajo — La red privada /24 que el propio conmutador vmnet de Bromure arrienda a las VM de espacio de trabajo de este Mac. Se elige al azar dentro de 172.16.0.0/12 por instalación (antes era una 192.168.64.0/24 compartida) para que un cliente enriquecido que replica varios remotos nunca vea subredes en conflicto; puedes verla o volver a aleatorizarla en Ajustes → Recursos. Consulte Acceso remoto.
Ejecución de worktree (slug de rama) — Una ejecución de automatización realizada en un worktree de git en la rama wt/<slug>, donde el slug combina un nombre saneado, una marca de tiempo y un sufijo por evento para que las activaciones repetidas nunca colisionen. Consulte Automatización y CLI.
Pestaña de worktree — Una pestaña que ejecuta un agente anidado en un checkout de worktree de git (rama wt/<slug>), mostrada con sangría bajo su pestaña padre con un glifo de rama. Consulte Sesiones.
X
X-Bromure-Rewritten / X-Bromure-Block — Las cabeceras de respuesta que Bromure añade para que las reescrituras y bloqueos en la red sean identificables: X-Bromure-Rewritten: supply-chain en respuestas filtradas por antigüedad o con scripts eliminados, y X-Bromure-Block: supply-chain (o delpi-auth) en los bloqueos. Consulte Protección de la cadena de suministro.