Su gasto en codificación con IA por fin tiene un mapa.
Los ingenieros ejecutan Claude Code y Codex todo el día, y la factura llega a fin de mes como un único número indiferenciado. Bromure Enterprise lo desglosa por repo, por archivo, por ingeniero y por modelo — para que pueda ver a dónde van realmente los tokens.
El problema
Está pagando por token y volando a ciegas
La codificación con IA es ya una partida real, y se factura por token. Pero la factura le da un total, no una historia. ¿Qué equipos la impulsan? ¿En qué repositorios es caro trabajar? ¿El gasto compra velocidad, o un módulo heredado enrevesado se come silenciosamente un cuarto del presupuesto cada vez que alguien lo abre?
Sin atribución, las únicas palancas que tiene la dirección son toscas: poner tope a todos, racionar asientos, o mirar a otro lado y confiar. Ninguna de esas son decisiones — son conjeturas. Y los ingenieros que generan más valor parecen idénticos, en la factura, a los atascados en un rincón caro del código.
La respuesta de Bromure
Gasto en tokens, atribuido hasta el nivel del archivo
Como cada agente se ejecuta dentro de una VM de Bromure, cada token que gasta se observa en el origen. Bromure Enterprise lo agrega en un gasto que realmente puede leer: por repositorio, por los archivos dentro de cada repositorio, por ingeniero, por equipo y por modelo — en vivo mientras corren las sesiones, retenido de forma centralizada, consultable.
Ahora los rincones caros de su código son visibles. El repo que cuesta 5× la mediana para trabajar en él, el único archivo que cada agente relee mil veces, el modelo premium haciendo un trabajo que uno más barato podría hacer — dejan de ser invisibles y empiezan a ser cosas que puede arreglar, presupuestar o repercutir.
Visibilidad de costes de IADisponible ya
Gasto que puede poner delante de finanzas y de ingeniería por igual
Conecte Bromure Agentic Coding a su servidor empresarial y cada sesión asistida por IA se convierte en un registro costeado y atribuible. Finanzas ve a dónde va el presupuesto; ingeniería ve dónde es caro trabajar en el código. Los mismos datos, dos audiencias.
Un treemap de su presupuesto de tokens
Cada repositorio dimensionado por los tokens gastados en él, desglosable hasta archivos individuales. Las partes caras de su código, clasificadas, de un vistazo.
Agregados listos para repercusión
Gasto agrupado por equipo, proyecto y centro de coste — exportable a los mismos sistemas de finanzas que ya usa para asignar el coste de cloud y SaaS.
Presupuestos y alertas
Fije un techo mensual por equipo o repo y reciba aviso antes de superarlo, no después de la factura. Detecte un bucle descontrolado el día que empieza, no el día que se factura.
Visión del mix de modelos
Vea el reparto de modelos en cada equipo y repo, y encuentre el trabajo que corre en un modelo premium cuando uno más barato bastaría.
Cómo funciona
Coste por repositorio
Clasifique cada repo por los tokens gastados al trabajar en él. Monorepos enormes y código heredado poco documentado emergen de inmediato en lugar de esconderse dentro de un total mensual.
Coste por archivo
Profundice en un repo y vea qué archivos impulsan el gasto. Un módulo de 12.000 líneas que cada agente relee en cada tarea se convierte en una partida de presupuesto que puede señalar y refactorizar.
Agregados por ingeniero y por equipo
Atribuya el gasto a equipos para repercusión y presupuesto — sin convertirlo en vigilancia de individuos. Asígnelo igual que asigna cualquier otro recurso compartido.
Desglose por modelo
Vea dónde un modelo caro hace trabajo barato. Ajuste el tamaño del modelo por defecto y observe cómo se dobla la curva sin ralentizar a nadie.
En la práctica
De un único número mensual a un mapa accionable
Cada sesión de agente que ejecutan sus ingenieros se lanza dentro de una VM de Bromure vinculada a su identidad, al repositorio en el que trabajan y al modelo que eligieron. A medida que el agente lee archivos, llama a herramientas y genera código, Bromure registra el gasto en tokens contra exactamente ese contexto — sin SDK que instrumentar, sin wrapper alrededor del modelo, sin cambio en cómo trabajan los ingenieros.
En la consola empresarial, esos datos se convierten en un treemap. El equipo de plataforma lo abre y ve que un servicio de facturación heredado supone el 28 % del gasto del mes — y dentro de él, un único archivo de 9.000 líneas que cada agente relee por completo en cada tarea. Eso no es un problema de IA; es un problema de documentación y modularidad que el gasto acaba de hacer visible.
Dividen el archivo, añaden un README enfocado y observan cómo el gasto del mes siguiente en ese repo cae dos tercios. El CFO obtiene un número que puede defender; el equipo de plataforma obtiene una tarea de backlog con un valor en dólares asociado; los ingenieros obtienen un agente más rápido. A nadie le racionaron.
Arquitectura e integración
Cómo está construido realmente
Aquí termina el marketing. Lo que sigue es el sustrato técnico sobre el que se asienta cada despliegue de Bromure — el mismo, tanto si protege una plantilla BYOD como si segrega niveles de clasificación dentro de un organismo regulado.
Aislamiento impuesto por el hipervisor
Cada perfil se ejecuta en su propia VM Linux ligera sobre Virtualization.framework de Apple — un kernel, un sistema de archivos y una pila de red separados del host. La imagen base es una compilación Alpine firmada y reproducible, clonada vía copia en escritura de APFS en el inicio de sesión (coste de disco prácticamente nulo). El host no puede leer la memoria de la VM; la VM no puede leer el portapapeles, el sistema de archivos ni los adaptadores de red del host salvo que la política del perfil lo permita explícitamente.
Identidad: SSO para usuarios, mTLS para dispositivos
El enrolamiento y el inicio de sesión se controlan con dos factores que su organización ya opera. OIDC / SAML contra Google Workspace, Okta, Microsoft Entra o Authentik identifica al usuario. Un certificado cliente mTLS por dispositivo, emitido desde su PKI y vinculado a la instalación, identifica la máquina. Revoque cualquiera y la siguiente sesión no podrá iniciarse — sin agente que manipular, sin política local que sortear.
Profile-as-code
El perfil de trabajo — lista permitida de SaaS, postura de descargas / portapapeles / capturas, configuración de VPN, disposición de teclado, CAs raíz, reglas de salida de red — es un artefacto declarativo firmado. Versiónelo en Git. Distribúyalo mediante su MDM o el endpoint de configuración de Bromure. Los perfiles manipulados fallan la verificación de firma y la sesión se niega a iniciarse. Lo que se ejecuta en la máquina del usuario es bit a bit lo que usted ha escrito.
Plano de red por perfil
Cada perfil lleva su propia NIC virtual. Elija NAT a través del host, bridge a una interfaz física o túnel vía WireGuard, IKEv2 / IPsec o Cloudflare WARP — todos terminados dentro de la VM, invisibles al host. Añada sobreescrituras de DNS, listas blancas de puertos de salida, aislamiento de LAN y un proxy HTTP. La segmentación la impone el hipervisor, no una pegatina en el firewall.
Pipeline de auditoría
Cada petición — marca de tiempo, verbo, URL, estado, usuario, perfil, dispositivo — se captura fuera de la VM en un flujo JSON Lines resistente a manipulación y se entrega al sink de logs que usted ya alimenta (SIEM, data lake, archivo de retención). Grabación de sesión opcional, solo cabeceras o de cuerpo completo, para tráfico sospechoso. Esquema estable, campos documentados, sin dependencia de proveedor en el formato.
Efímero por defecto, persistente por opt-in
Cierre la ventana y la VM se destruye. Tokens, cookies, caché, descargas y cualquier malware que haya aterrizado durante la sesión se van con ella. Los perfiles que necesitan estado — un conjunto de favoritos, una sesión guardada, un SaaS con sesión iniciada — pueden activar un disco persistente cifrado con LUKS y clave vinculada al Keychain de macOS. La clave nunca abandona el dispositivo del usuario.
Preguntas frecuentes
¿Tienen los ingenieros que instrumentar algo?
+
No. Como el agente se ejecuta dentro de la VM de Bromure, el gasto en tokens se observa en el origen. No hay SDK que añadir, ni proxy que configurar por repo, ni cambio en cómo los ingenieros invocan Claude Code, Codex o Aider.
¿Cómo atribuyen el gasto a un archivo específico?
+
Bromure correlaciona las lecturas de archivos, ediciones y llamadas a herramientas del agente dentro de una sesión contra los tokens que esa sesión consumió, y luego lo agrega por ruta. Obtiene una vista por archivo dentro de cada repositorio, no solo un total por repo.
¿Es esto vigilancia de ingenieros individuales?
+
Está pensado para asignación de costes, no para vigilar el rendimiento. Los agregados van por defecto a equipo y repo; los datos por ingeniero existen para repercusión y tienen acceso controlado. El objetivo es encontrar código caro, no clasificar personas.
¿Funciona con Claude Code, Codex y otros?
+
Sí. La atribución ocurre en la capa de VM y sesión, así que es agnóstica al modelo y al agente — cualquier agente que ejecute dentro de Bromure se costea de la misma forma, y el desglose por modelo le permite compararlos directamente.
Deje de adivinar a dónde van los tokens.
Convierta una factura mensual en un mapa de su código — por repo, por archivo, por equipo, por modelo.