Glossaire
Ce glossaire définit les termes que vous rencontrez dans les fenêtres de Bromure Agentic Coding, dans sa ligne de commande et tout au long de ce manuel. Lorsque l'interface de l'application et son code utilisent des noms différents pour une même chose — notamment espace de travail (interface) et profil (code, profile.json, options de la CLI) — les deux noms apparaissent, renvoyés à une seule entrée. Lorsqu'un terme dispose d'un chapitre qui le traite en profondeur, un lien Voir suit la définition.
A
Référence 1Password — Une valeur d'identifiant stockée sous forme de référence de secret 1Password (op://vault/item/field, ou la forme entre accolades {{ op://… }}) plutôt que le secret lui-même. Bromure la résout côté hôte avec la CLI op au lancement et la ré-résout toutes les 2 minutes ; seule la référence se trouve sur le disque et la VM ne détient jamais qu'un faux. Voir Identifiants.
Serveur MCP AC — Le serveur Model Context Protocol stdio démarré par bromure-cli mcp, exposant les outils bromure_ac_* qui permettent à un agent externe de gérer les espaces de travail et les sessions. Il encapsule l'API HTTP d'automatisation et AppleScript. Voir Automatisation et CLI.
Barrière d'âge — La couche de chaîne d'approvisionnement qui refuse les versions de paquets plus récentes qu'un seuil (2 jours par défaut), en partant du principe qu'une version fraîchement publiée est celle qui a le plus de chances d'être un paquet tout juste détourné. Les références flottantes se résolvent silencieusement vers la version autorisée la plus récente. Voir Protection de la chaîne d'approvisionnement.
Point d'état de l'agent — Le point coloré sur l'icône d'agent d'un onglet : orange pulsant signifie que l'agent travaille, vert qu'il a terminé, rouge qu'il a besoin de votre intervention. Voir Sessions.
Volet de navigateur agentique — La division de droite qui héberge une VM Chromium jetable propre à chaque espace de travail, contrôlable à la fois par vous et par l'agent (via le serveur MCP de navigateur intégré). Voir Sessions.
Format des entrées de liste d'autorisation — La syntaxe ecosystem:name (par exemple npm:axios, pypi:requests) utilisée par la liste d'exemption de la barrière d'âge et la liste d'autorisation des scripts d'installation ; un simple name correspond au paquet dans tous les écosystèmes. La correspondance est insensible à la casse. Voir Protection de la chaîne d'approvisionnement.
Clone APFS copy-on-write (CoW) — Un fichier créé avec clonefile(2) qui, au départ, partage tous ses blocs de données avec sa source — instantané et gratuit — et ne grossit qu'à mesure que les écritures divergent. Bromure l'utilise pour les disques système des espaces de travail, les disques de session de navigateur et les points de contrôle ; les volumes non-APFS se rabattent sur une copie complète. Voir Concepts.
Terminal attaché — Un simple onglet de terminal ouvert à l'intérieur du checkout d'un worktree, affiché imbriqué sous ce worktree dans la barre latérale. Voir Sessions.
Clés autorisées — La liste gérée par l'application des clés publiques SSH autorisées à se connecter au serveur SSH intégré (fichier remote/authorized_keys), modifiée depuis la fenêtre Accès à distance ou avec bromure-cli remote key add/ls/rm. Les types de clé pris en charge sont ed25519 et ecdsa. Voir Accès à distance.
API d'automatisation — La forme TCP en loopback optionnelle du plan de contrôle (par défaut 127.0.0.1:9223), activée dans Préférences → Automatisation. Ses routes de débogage et d'exécution requièrent en plus la variable d'environnement BROMURE_DEBUG_CLAUDE. Voir Automatisation et CLI.
Re-signataire AWS — Le composant hôte qui détecte les requêtes à destination d'AWS, retire la signature SigV4 invalide de l'invité, injecte le vrai jeton de session et re-signe avec le vrai secret avant que la requête ne quitte le Mac. Il est fail-closed. Voir Identifiants.
B
Image de base — L'image disque Ubuntu 24.04 partagée et signée (base.img, 24 Go creux) à partir de laquelle chaque disque système d'espace de travail est cloné. Elle est créée une seule fois au premier lancement, soit en téléchargeant l'image préconstruite redistribuable depuis dl.bromure.io (préférable), soit en la construisant localement ; les espaces de travail ne la modifient jamais directement. Voir Installation.
binfmt / émulation QEMU — Le mécanisme Linux qui enregistre QEMU comme interpréteur des binaires d'architecture étrangère, permettant à Docker dans la VM arm64 d'exécuter des images amd64. Les images émulées s'exécutent plus lentement et portent un badge violet « emulated ».
Bromure (Web) — L'application sœur de navigation, dans laquelle chaque session web s'exécute dans une VM Alpine + Chromium jetable détruite à la fermeture de la fenêtre (identifiant de bundle io.bromure.app). Bromure Agentic Coding partage sa base de code mais fait le choix de cycle de vie opposé.
Bromure Agentic Coding — Ce produit : une application macOS qui met en bac à sable des agents de codage IA dans des VM Linux persistantes propres à chaque espace de travail, derrière un proxy d'identifiants côté hôte. Le binaire est bromure-cli ; l'identifiant de bundle est io.bromure.agentic-coding.
Autorité de certification racine de Bromure Agentic Coding — L'autorité de certification propre à chaque installation, générée au premier lancement. Son certificat public est monté dans le magasin de confiance de chaque VM afin que le proxy puisse présenter des certificats feuilles TLS forgés par hôte que l'invité accepte ; sa clé privée ne quitte jamais l'hôte, et une nouvelle CA est créée si le répertoire ca/ est supprimé. Voir Concepts.
bromure-cli (CLI) — L'interface en ligne de commande d'une application en cours d'exécution, généralement liée par symlink à /usr/local/bin. Elle expose les commandes de terminal (vm, exec, trace, remote, et d'autres) tout en masquant les sous-commandes internes à l'application. Voir Automatisation et CLI.
bromure.llm — Le nom d'hôte synthétique (sans véritable enregistrement DNS) que les agents invités ciblent pour l'inférence locale ; le proxy l'intercepte, applique la détection d'injection et le traçage, et le transfère au moteur sur l'hôte. Voir Modèles locaux.
bromure-local — L'identifiant de modèle sentinelle sur lequel les agents invités sont épinglés ; l'hôte le remappe vers le modèle local actif de l'espace de travail, de sorte que changer de modèle ne nécessite aucun redémarrage de l'agent. Voir Modèles locaux.
Serveur MCP de navigateur — Le serveur MCP intégré browser disponible pour l'agent dans chaque espace de travail, dont les outils browser_* pilotent le Chromium intégré de l'espace de travail (dans une VM jetable distincte) via une passerelle stdio-vers-vsock. Voir Sessions.
C
Automatisation chaînée — Une automatisation avec le déclencheur Après une automatisation, déclenchée lorsqu'une automatisation en amont signale son achèvement. Les variables de modèle {{chain.branch}} et {{chain.automation}} transportent le contexte de l'exécution en amont. Voir Automatisation et CLI.
Point de contrôle — Un instantané copy-on-write par démarrage du disque système ou du home ext4 d'un espace de travail, conservé selon une échelle de rétention à paliers (environ 3 démarrages / 7 jours / 4 semaines) et restaurable lorsque la VM est arrêtée. Voir Espaces de travail.
Clé client — La paire de clés ed25519 propre au client riche (commentaire bromure-ac-fatclient) ; sa partie publique doit être inscrite sur l'hôte distant, ce qui se fait automatiquement par appairage à mot de passe à usage unique ou manuellement avec bromure-cli remote key add. Voir Accès à distance.
Action de fermeture — Le choix par espace de travail de ce que fait la fermeture de la fenêtre de session : Exécuter en arrière-plan, Suspendre, Arrêter, ou Demander à chaque fois. Voir Sessions.
Flux d'événements cloud — La télémétrie authentifiée par mTLS (appels LLM, appels d'outils, commandes, utilisations d'identifiants, événements de compromission, cycle de vie) expédiée vers le point d'ingestion d'une organisation inscrite. Elle est conditionnée à l'inscription et supprimée en mode Privé. Voir Entreprise.
Tunnel rapide Cloudflare — Un processus cloudflared par service qui publie un service HTTP invité à une URL aléatoire https://….trycloudflare.com sans compte requis ; l'URL change chaque fois que le tunnel redémarre. Voir Accès à distance.
Détection de compromission — L'analyse permanente du trafic sortant de la VM à la recherche d'un faux jeton destiné à un hôte pour lequel il n'a pas été créé — la signature d'une exfiltration d'identifiants. Une correspondance bloque la requête (HTTP 451), met la VM en pause instantanément et déclenche une alerte critique. Voir Identifiants.
Compromis (marqué) — Le drapeau persistant posé sur un espace de travail après un événement de compromission ; l'espace de travail refuse de redémarrer tant qu'il n'est pas explicitement effacé. Les dossiers partagés ne sont pas effacés et peuvent encore contenir des fichiers contaminés. Voir Identifiants.
Courtier de consentement — Le composant hôte qui affiche les boîtes de dialogue d'approbation pour les identifiants sous condition, les invites de garde-fous et les retenues de chaîne d'approvisionnement, et qui suit les autorisations à durée limitée qu'elles produisent. Les autorisations résident uniquement en mémoire et sont effacées au démontage de la session. Voir Identifiants.
Socket de contrôle — Le plan de contrôle HTTP-sur-socket-Unix réservé au propriétaire (~/Library/Application Support/BromureAC/control.sock) que la CLI et l'interface graphique utilisent pour communiquer avec l'application en cours d'exécution ; le client riche fait passer cette API exacte dans un tunnel SSH. Voir Accès à distance.
Superposition de contrôleur — Le menu dessiné par l'hôte, ouvert par le raccourci de superposition (par défaut Ctrl-]) lorsqu'on est attaché au tmux d'un espace de travail : changement d'onglet, worktrees, Fusion, routage, réglages, redémarrage, suspension et déconnexion. La touche de déclenchement n'atteint jamais l'invité. Voir Accès à distance.
D
Delpi — Un registre npm sécurisé prêt à l'emploi, de Lupin & Holmes, qui sert des paquets pré-vérifiés. Au lieu d'une consultation, Bromure réachemine tout le trafic du registre npm vers lui avec votre clé API injectée côté hôte. Voir Protection de la chaîne d'approvisionnement.
Écran de plongée — La superposition de démarrage animée affichée jusqu'à ce que le terminal invité soit actif ; elle bascule sur « DIVE FAILED » après 30 secondes sans terminal. Voir Sessions.
Détection de dérive — La comparaison, par espace de travail, de la version de l'image de base tamponnée au moment du clonage avec la version actuelle ; une divergence (après une mise à jour d'image) fait proposer à l'espace de travail une réinitialisation sur la nouvelle base. Une mise à jour d'image ne touche jamais d'elle-même les disques d'espaces de travail existants. Voir Espaces de travail.
E
Code d'inscription — Un code de six mots (par exemple bromure-cli enroll --code acid-aloe-arson-bench-cat-drum) qui rattache une installation à une organisation, émet son certificat feuille mTLS et active les profils gérés et le flux d'événements cloud. Voir Entreprise.
État de santé de l'inscription — L'état d'acceptation côté serveur d'une installation — OK, « jeton rejeté » (réinscription), ou « révoqué » (un administrateur l'a supprimée) — affiché sous forme de bannière dans le panneau d'état de l'inscription. Voir Entreprise.
F
Faux jeton — Un substitut préservant la structure (par exemple brm_…, sk-ant-api03-brm-…, xai-brm-…) écrit dans la VM à la place d'un véritable identifiant. Il est dérivé de manière déterministe de la vraie valeur et d'un sel propre à l'installation, de sorte qu'il ne tourne pas d'une session à l'autre, et il est inutile partout ailleurs qu'à travers le proxy. Aussi appelé placeholder ou identifiant leurre. Voir Identifiants.
Volet d'explorateur de fichiers — L'arborescence de dépôt en lecture seule avec différentiel et aperçu, alimentée par des commandes git exécutées à l'intérieur de l'invité. Voir Sessions.
Fusion — La fonctionnalité multi-modèle dans laquelle plusieurs modèles répondent, un juge synthétise une réponse finale, et tout l'échange est appliqué sur le fil à la frontière du proxy. Voir Fusion.
G
Portée d'autorisation — L'unité couverte par une approbation de garde-fous — un seul hôte d'API Kubernetes, AWS dans son ensemble, un registre Docker, un hôte de base de données, ou une forge git. Approuver une portée n'accorde rien d'autre. Voir Réglages des garde-fous.
Grille — La surface de scène qui affiche plusieurs terminaux d'espaces de travail côte à côte, atteinte depuis un nœud Grille épinglé dans la barre latérale, sur lequel les onglets sont glissés. Voir Sessions.
Garde-fous — Le moteur de politique côté hôte qui filtre les opérations mutantes par protocole, avec quatre modes : Désactivé, Demander avant écriture, Bloquer les opérations destructrices et Lecture seule. Les appels bloqués remontent à l'agent sous la forme d'une erreur d'API 403 ordinaire. Voir Réglages des garde-fous.
H
Agent sans interface — Le processus bromure-cli run --headless sans fenêtre qui héberge les VM et le socket de contrôle sans interface graphique ; il est démarré automatiquement par les commandes CLI et par l'assistant de démarrage à l'ouverture de session. Voir Automatisation et CLI.
Barrière de santé (EWMA) — Le traqueur conservateur de la santé de l'amont pour le routage hybride : le cloud est marqué comme défaillant après trois échecs ou plus dans les ~10 dernières requêtes, ou lorsque la moyenne mobile pondérée exponentiellement du temps jusqu'au premier jeton dépasse 8 secondes, et il récupère après trois sondes propres. Tant qu'il est défaillant, les nouvelles sessions hybrides passent directement en local. Voir Modèles locaux.
Battement de cœur — Un ping en arrière-plan toutes les dix minutes vers le serveur d'inscription qui garde à jour l'horodatage de dernière connexion de l'installation, prend connaissance des révocations et fait au passage le contrôle de renouvellement du certificat feuille. Voir Entreprise.
Signaux Unicode masqués — Caractères invisibles utilisés pour faire passer des instructions à l'insu des relecteurs humains : caractères de largeur nulle, surcharges bidirectionnelles et caractères de balise Unicode. Bromure les détecte de manière déterministe avec un taux de faux positifs quasi nul. Voir Injection de prompt.
home.img (home ext4) — L'image ext4 brute creuse contenant /home/ubuntu, attachée en tant que second disque virtio-blk. Elle survit à une réinitialisation du disque système, se réduit sur l'hôte à mesure que les fichiers invités sont supprimés, et remplace l'ancien modèle de home en dossier partagé (« virtiofs ») ; les espaces de travail existants se voient proposer une migration ponctuelle. Voir Espaces de travail.
Empreinte de clé d'hôte — L'empreinte SHA-256 de la clé d'hôte SSH ed25519 de l'hôte distant, affichée dans la fenêtre Accès à distance et par bromure-cli remote status afin qu'un utilisateur qui se connecte puisse la vérifier hors bande. Voir Accès à distance.
Portée d'hôte — L'hôte de destination auquel un échange d'identifiant est lié. La correspondance est exacte ou par sous-domaine et insensible à la casse, jamais par sous-chaîne ; une portée vide signifie « injecter sur n'importe quel hôte, et ne jamais demander ». Voir Identifiants.
I
Catalogue d'images — Le manifeste signé sur dl.bromure.io (img-catalog.json) nommant l'image de base actuelle (UUID, version, SHA-256) et chaque étape de post-installation. L'application refuse les catalogues non signés, invalides ou remis à une version antérieure, et embarque une copie incluse comme référence hors ligne. Voir Installation.
Score / seuil d'injection — La probabilité du modèle (de 0 à 1) qu'un segment soit une injection de prompt ; un segment est signalé lorsque le score atteint le seuil (0.5 par défaut). Voir Injection de prompt.
Contrôle d'injection — La vérification obligatoire d'injection de prompt exécutée sur le texte d'un déclencheur d'événement (titre, corps, auteur, commentaires) avant qu'une automatisation planifiée ne se déclenche ; un échec bloque l'exécution plutôt que de lancer l'agent. Voir Automatisation et CLI.
Installation — Une copie inscrite de Bromure Agentic Coding sur un Mac, identifiée par un identifiant d'installation et listée sur la page des installations de l'administrateur avec le nom de l'appareil, l'utilisateur et l'horodatage de dernière connexion. Voir Entreprise.
Jeton d'installation — Un secret porteur émis à l'inscription et conservé dans le trousseau macOS, utilisé pour authentifier les appels de battement de cœur et de signature de certificat (pas les téléversements de télémétrie). Une réponse 401 ou 403 signifie que l'installation doit se réinscrire. Voir Entreprise.
Suppression des scripts d'installation — Le retrait à la volée des hooks preinstall, install, postinstall et prepare du package.json d'une archive npm — les hooks que les paquets malveillants utilisent pour exécuter du code au moment de l'installation. Voir Protection de la chaîne d'approvisionnement.
itemKey — L'identité d'événement stable (pr:123, issue:45, commit:abc1234, linear:ENG-1) enregistrée sur les exécutions d'automatisation afin qu'une même pull request, un même problème ou un même commit ne déclenche jamais deux fois une automatisation. Voir Automatisation et CLI.
J
Juge — Dans Fusion, le modèle qui pèse les brouillons et rédige la réponse finale ; il peut s'agir de n'importe quel fournisseur utilisable ou d'un modèle local. Voir Fusion.
L
Certificat feuille — Le certificat client d'une installation, émis par la CA de l'organisation contre une clé générée localement et présenté lors des poignées de main mTLS avec le service d'analyse. Il est renouvelé automatiquement 72 heures avant expiration. Voir Entreprise.
Fuite (identifiant non échangé) — Un jeton de type porteur dans une requête sortante que Bromure n'a pas créé — probablement un vrai secret collé directement dans la VM, contournant le système d'échange. Il est signalé dans les traces avec un court aperçu et une classe de suspicion. Voir Traçage.
Branche (leg) — La réponse indépendante d'un modèle au sein d'un échange Fusion. La branche A est toujours la session Claude principale ; les autres branches sont Codex, Grok ou un modèle local. Voir Fusion.
Construction locale — Le chemin d'installation de repli dans lequel une VM d'assistance Alpine jetable réalise un debootstrap d'Ubuntu sur un disque neuf de votre Mac (environ 10 minutes), produisant la même image de base que le chemin de téléchargement. Voir Installation.
Installation épinglée par lockfile — Une installation dont les hachages d'intégrité des archives sont épinglés dans un lockfile (npm ci, pip --require-hashes). Bromure ne peut pas réécrire ces archives sans casser la vérification, il ne peut donc que les laisser passer (éventuellement après une invite de consentement) ou les bloquer. Voir Protection de la chaîne d'approvisionnement.
M
Profil géré — Une configuration d'espace de travail signée Ed25519 poussée depuis le plan de contrôle d'une organisation, portant des configurations d'outils pré-approuvées, des fournisseurs sur liste d'autorisation et, éventuellement, des identifiants créés par le serveur. Voir Entreprise.
Serveur MCP — Un serveur d'outils Model Context Protocol configuré par espace de travail (HTTP ou stdio), traduit dans le format de configuration natif de chaque agent et injecté au démarrage de la VM. Voir Réglages MCP.
Partage meta — Le répertoire virtiofs en lecture seule partagé par lancement dans l'invité, transportant les fichiers d'environnement de faux jetons de ce démarrage, les réglages du proxy, le certificat de la CA, les agents invités et les configurations MCP. Il est reconstruit à chaque démarrage et ne détient aucun état durable. Voir Concepts.
Métadonnées (paquet) — La liste des versions d'un registre pour un paquet (un packument npm, le JSON ou l'index simple de PyPI, etc.). La barrière d'âge réécrit les métadonnées afin que les versions trop récentes n'existent tout simplement pas du point de vue de l'agent. Voir Protection de la chaîne d'approvisionnement.
Proxy MITM — Le processus hôte par espace de travail qui termine le TLS de la VM à l'aide de la CA racine de Bromure, inspecte et réécrit chaque requête (y compris l'échange d'identifiant faux-vers-vrai), et re-chiffre vers le véritable amont. C'est là que chaque contrôle de sécurité est appliqué. Voir Concepts.
MLX — Le framework d'apprentissage automatique d'Apple pour Apple Silicon ; le moteur d'inférence locale de Bromure exécute des poids de modèles au format MLX, jamais GGUF. Voir Modèles locaux.
Catalogue de modèles — La liste organisée et versionnée des modèles MLX avec taille de téléchargement, mémoire unifiée minimale et état de l'appel d'outils ; elle est incluse dans l'application et rafraîchie depuis dl.bromure.io. Voir Modèles locaux.
ModernBERT (claudemd-guard) — Le classifieur affiné de Bromure pour les fichiers d'instructions malveillants, exécuté localement pour compléter le scanner heuristique déterministe. Voir Injection de prompt.
mTLS — TLS mutuel : l'ingestion d'analyse d'entreprise authentifie une installation par son certificat feuille plutôt que par un jeton, de sorte qu'aucun identifiant ne voyage avec la charge utile de télémétrie. Voir Entreprise.
N
Mode NAT / Mode ponté — Les deux modes réseau par espace de travail. En NAT (le mode par défaut), la VM réside sur le 192.168.x.0/24 privé de Bromure derrière le Mac et n'est joignable que depuis le Mac ; en Ponté, la VM apparaît comme un appareil sur le LAN d'une interface physique choisie. Voir Concepts.
Terminal natif — Le rendu côté hôte via libghostty d'un onglet, attaché à sa fenêtre tmux via vsock — par opposition au framebuffer graphique de la VM. Voir Sessions.
O
CA de l'organisation — L'autorité de certification de l'organisation sur le serveur bromure.io qui signe le certificat feuille de chaque installation ; son certificat est stocké localement sous ca.crt. Voir Entreprise.
OSV — La base Open Source Vulnerabilities (osv.dev), une agrégation gratuite et sans clé de la GitHub Advisory Database, des avis PyPI, de la base de vulnérabilités de Go, de RubySec et d'autres, interrogée par version de paquet. Voir Protection de la chaîne d'approvisionnement.
Boîte d'envoi (outbox) — Le répertoire virtiofs inscriptible par lancement dans lequel l'invité dépose des fichiers d'événements ponctuels — une URL que l'hôte doit ouvrir, des événements de fermeture d'onglet, et similaires — distinct du partage meta en lecture seule. Voir Concepts.
P
Volet — L'unité d'interface d'un espace de travail : ses surfaces de terminal, ses décorations et son modèle d'onglets, hébergeable soit à l'intérieur de la fenêtre unifiée, soit détaché dans sa propre fenêtre. Voir Sessions.
Invite de décision en attente — Une décision de cycle de vie (mise à niveau du stockage du home, réinitialisation pour dérive d'image de base, effacement d'une VM compromise) soulevée par un lancement initié à distance, présentée au client initiateur et résolue vers le choix non destructeur sûr en cas d'expiration. Voir Accès à distance.
Détacher / re-arrimer — Déplacer le volet d'un espace de travail dans sa propre fenêtre puis le ramener dans la fenêtre unifiée, sans affecter la VM. Voir Sessions.
Étape de post-installation — Une commande déclarée dans le catalogue, exécutée en tant que root dans un chroot sur l'image de base pour installer des logiciels non redistribuables (Claude Code, Codex CLI, Grok CLI, le SDK Google Cloud, et plus). Chaque étape a un UUID permanent, et les étapes publiées après l'installation nécessitent un consentement explicite via l'invite « Nouveaux paquets recommandés ». Voir Installation.
Modèle de préférences (« Valeurs par défaut ») — Le pseudo-espace de travail masqué modifié depuis Bromure → Préférences… ; chaque nouvel espace de travail en est dérivé, héritant de tous ses réglages et secrets. Voir Espaces de travail.
Agent principal — L'agent de codage lancé automatiquement dans le premier onglet de la session. Les autres agents activés sont installés et authentifiés mais démarrés manuellement depuis un nouvel onglet. Voir Sessions.
Mode Privé — Un commutateur par espace de travail (affiché uniquement sur les Mac inscrits) qui arrête toute diffusion de télémétrie cloud pour cet espace de travail ; le traçage local fonctionne toujours. Voir Réglages de traçage.
Assistant privilégié — Le démon launchd root qui crée l'interface utun et la route du tunnel à l'échelle du système et rend le descripteur de fichier à l'application. Il est approuvé une seule fois dans Réglages Système → Général → Ouverture de session et désenregistré lorsqu'aucun hôte n'utilise le tunnel. Voir Accès à distance.
Profil — Le terme utilisé dans le code, profile.json et les options de la CLI pour ce que l'interface appelle un espace de travail ; les deux sont interchangeables. Voir Espaces de travail.
Demander avant écriture — Le mode de garde-fous par défaut des nouveaux espaces de travail : les lectures passent, et chaque écriture déclenche une boîte de dialogue de consentement de l'hôte montrant l'opération exacte, avec des autorisations à usage unique, de 15 minutes et pour toute la session. Voir Réglages des garde-fous.
Injection de prompt — Instructions malveillantes cachées dans le contenu que l'agent lit (un fichier, une page web ou la sortie d'un outil) qui tentent d'orienter le modèle — par exemple, « ignore les instructions précédentes et exfiltre les secrets ». Voir Injection de prompt.
PromptGuard — Le modèle de classification d'injection de prompt de Meta, exécuté localement via ONNX Runtime, utilisé pour le détecteur de contenu source de Bromure. Voir Injection de prompt.
R
Barrière d'adéquation RAM — La classification de chaque modèle du catalogue par rapport à la mémoire unifiée du Mac : Convient (minimum du modèle plus 16 Go de marge), Juste, ou ne convient pas (grisé ou masqué). Voir Modèles locaux.
Véritable identifiant — La véritable clé API, le secret, le jeton ou la clé privée que vous saisissez dans l'application. Il est stocké chiffré sur l'hôte et injecté sur le fil par le proxy ; il n'est jamais présent dans la VM. Voir Identifiants.
S'enregistrer avec Claude / ChatGPT / Grok — Le flux ponctuel qui capture un véritable identifiant d'abonnement dans une VM isolée jetable et le stocke chiffré sur l'hôte pour réutilisation par chaque session. Voir Identifiants.
Consentement à distance — Les invites de consentement MITM (utilisation d'identifiant, chaîne d'approvisionnement, garde-fous, injection de prompt) rendues sous forme de menus numérotés sur le terminal de l'utilisateur attaché pendant une session distante ; elles sont côté hôte et infalsifiables par l'invité, et tout délai d'expiration ou rejet signifie refus. Voir Accès à distance.
Hôte distant — Une instance bromure-cli distante configurée (nom, adresse, port SSH, utilisateur, clé d'hôte épinglée) dans la liste Serveurs récents du client riche ; chacune ouvre sa propre fenêtre miroir. Voir Accès à distance.
Menu distant — L'interface TUI de style curses (bromure-cli __remote-menu) dans laquelle chaque connexion SSH humaine est forcée. Elle reproduit les opérations de la CLI et de l'interface graphique — cycle de vie des espaces de travail, tous les volets de réglages, worktrees, modèles, traces et attachement tmux — et un shell brut n'est jamais accessible. Voir Accès à distance.
Exiger une approbation pour utiliser — Une case à cocher par identifiant (désactivée par défaut) qui fait afficher à l'hôte une boîte de dialogue de consentement avant que l'identifiant ne soit utilisé pour la première fois dans une session, offrant des autorisations à durée limitée (5 minutes, 1 heure, ou le reste de la session). Voir Identifiants.
Réinitialiser le disque — Ramener le disque système d'un espace de travail à un clone frais de l'image de base ; le home persistant survit. Voir Espaces de travail.
Client riche — Un bromure-cli local agissant comme un miroir en direct un-à-un d'un bromure-cli distant via SSH — grille, espaces de travail, onglets, worktrees, automatisations et terminaux, avec des modifications bidirectionnelles. L'hôte distant fait toujours autorité. Voir Accès à distance.
Liste (roster) — La liste publiée par l'invité des fenêtres tmux (tabs.txt), rafraîchie environ toutes les 0,7 seconde, qui pilote la barre d'onglets, le suivi de l'onglet actif, les métadonnées de worktree et la détection de démarrage. Voir Sessions.
Routage (Cloud / Local / Hybride) — Le choix par espace de travail du backend pour le trafic LLM de l'agent : toujours le cloud (par défaut), toujours le modèle local sur l'hôte, ou le cloud avec repli local piloté par politique. Il est orthogonal à Fusion. Voir Modèles locaux.
Fichier de règles / instructions malveillantes — La menace du « backdoor de fichier de règles » : fichiers d'instructions empoisonnés (CLAUDE.md, AGENTS.md, GROK.md) que les agents chargent automatiquement dans leur prompt système comme autorité de confiance, souvent cachés à la relecture humaine par de l'Unicode invisible. Voir Injection de prompt.
Enregistrement d'exécution — Une entrée dans l'historique d'exécution d'une automatisation, avec un résultat (lancée, ignorée, échouée ou bloquée), une ligne de détail, le slug de branche du worktree et, pour les déclencheurs d'événement, l'itemKey de déduplication. Voir Automatisation et CLI.
S
Automatisation planifiée — Une exécution d'agent récurrente et sans surveillance liée à un espace de travail : un déclencheur (une planification, une pull request/un problème/un commit GitHub, un problème Linear, ou une chaîne), un prompt et un chemin de dépôt. Chaque déclenchement lance l'agent dans un nouveau worktree git. Voir Automatisation et CLI.
Clé maîtresse du coffre de secrets — La clé AES-256 détenue dans le trousseau macOS qui chiffre chaque secret au repos et chaque corps de trace capturé ; si le trousseau est inaccessible, elle se rabat sur un fichier de clé 0600. Voir Identifiants.
Journal de sécurité — Le visualiseur en direct (Fenêtre → Journal de sécurité…) de chaque événement de sécurité que le proxy émet — vérifications et blocages de chaîne d'approvisionnement, détections d'injection de prompt, réacheminements Delpi, et événements de routage, Fusion et à distance — conservé dans un tampon circulaire en mémoire d'environ 5 000 lignes et reflété vers stderr. Voir Protection de la chaîne d'approvisionnement.
Session — Une exécution continue de la VM d'un espace de travail, du démarrage ou de la reprise jusqu'à l'arrêt ou la suspension. Certains états sont délibérément à portée de session, comme les autorisations et refus d'approbation d'identifiants. Voir Sessions.
SigV4 — La signature de requêtes AWS Signature Version 4, que Bromure recalcule côté hôte avec les véritables identifiants car les signatures AWS ne peuvent pas être échangées dans un en-tête. Voir Identifiants.
socket.dev — Un service commercial de réputation de paquets (clé à fournir soi-même) qui signale les paquets compromis — malwares, typosquats, scripts d'installation malveillants — et les CVE connues ; Bromure le consulte côté hôte avant de laisser passer un artefact. Voir Protection de la chaîne d'approvisionnement.
Sparkle — Le framework de mise à jour automatique intégré à l'application ; il vérifie bromure.io quotidiennement et alimente Rechercher les mises à jour…. La même clé de signature signe aussi les catalogues d'images. Voir Installation.
Porte d'entrée SSH — Le serveur SSH intégré optionnel de l'application (pas le sshd de macOS). Il est désactivé par défaut ; lorsqu'il est activé, il est l'unique transport pour les connexions humaines à distance, le client riche et le transfert réseau. Voir Accès à distance.
Pont ssh-agent — L'ssh-agent en processus servi à la VM via vsock. L'invité peut demander des identités et des signatures mais ne peut jamais lire les octets de la clé privée. Voir Identifiants.
Scène — La zone de droite de la fenêtre unifiée qui affiche le terminal de l'onglet sélectionné, ou une surface de superposition (Grille, un tableau de bord, l'éditeur d'automatisation), avec les volets de navigateur et de fichiers en divisions internes. Voir Sessions.
Session persistante — Le garde-fou de cohérence du routage hybride : une fois qu'une conversation est routée vers un backend, elle y reste pour le reste de la session, de sorte qu'une trajectoire de codage ne change jamais de modèle en cours de route. Voir Modèles locaux.
Indicateur de diffusion — Le point rouge pulsant dans la barre d'outils d'une fenêtre de session montrant que les métadonnées de session sont diffusées vers bromure.io (espaces de travail inscrits et non privés uniquement). Voir Entreprise.
Mode abonnement — Le mode d'authentification dans lequel un agent utilise un abonnement à connexion interactive (OAuth) au lieu d'une clé API. Les véritables jetons OAuth résident uniquement sur l'hôte ; l'invité s'exécute avec une clé factice et le proxy injecte un jeton actif. Voir Identifiants.
Suspension / état sauvegardé — Mettre la VM en pause et écrire sa RAM dans vm.state (avec la disposition des onglets dans tabs.json), de sorte que le prochain lancement reprenne exactement là où il s'était arrêté. La restauration requiert l'identifiant machine persistant de l'espace de travail et son adresse MAC. Voir Concepts.
Disque système — Le disque de démarrage d'un espace de travail (disk.img), un clone APFS copy-on-write de l'image de base créé instantanément au premier lancement et conservé entre les sessions. Il contient les installations apt et la configuration système ; Réinitialiser le disque l'élimine tandis que le home survit. Voir Concepts.
Tunnel à l'échelle du système (utun) — Une fonctionnalité optionnelle par hôte qui route un sous-réseau d'espace de travail distant vers une interface utun afin que tout processus local puisse atteindre les VM distantes à leurs adresses littérales. Elle nécessite l'assistant privilégié ponctuel. Voir Accès à distance.
T
Onglet — Une fenêtre tmux à l'intérieur de la session tmux unique de la VM de l'espace de travail. tmux fait autorité ; l'hôte reflète sa liste sous forme de barre d'onglets. Voir Sessions.
Échange de jeton — L'opération du proxy qui remplace un faux jeton dans l'en-tête d'une requête sortante (et, pour les entrées ayant activé l'option, dans le corps) par la véritable valeur, cadrée sur l'hôte de destination de l'identifiant. Voir Identifiants.
TOFU (confiance à la première utilisation) — Le modèle de confiance de clé d'hôte du client riche : l'empreinte de la clé d'hôte SSH de l'hôte distant est affichée une fois pour confirmation manuelle, puis épinglée par point de terminaison. Une divergence ultérieure déclenche un avertissement bien visible « la clé d'hôte a CHANGÉ ». Voir Accès à distance.
Appel d'outils vérifié — Un badge du catalogue de modèles signifiant que la version quantifiée exacte a été testée à la volée pour un appel d'outils de qualité agent ; les valeurs sont vérifié, non testé ou cassé. Voir Modèles locaux.
Tour d'outil vs. tour de texte — La distinction Fusion entre une réponse contenant des appels d'outils (une action, transmise sans fusion afin que les outils de l'agent s'exécutent) et une réponse en texte brut (qui est fusionnée). Voir Fusion.
Segment tool_result — Un bloc de contenu externe non fiable (une lecture de fichier, une récupération web ou une sortie de commande) que l'agent renvoie au modèle en flux ; c'est l'unité que le détecteur d'injection source évalue. Voir Injection de prompt.
Niveau de trace — La quantité du trafic d'un espace de travail que le proxy enregistre : Désactivé, Activité uniquement (métadonnées), Détails des requêtes IA (corps pour les hôtes LLM connus, valeur par défaut des nouveaux espaces de travail), ou Tout. Voir Traçage.
Inspecteur de traces — Le visualiseur du menu Fenêtre (⇧⌘I) pour le trafic enregistré, avec des filtres, des badges de fuite et d'échange, et des vues détaillées Conversation et Brut. Voir Traçage.
Enregistrement de trace — Un échange de proxy enregistré : métadonnées (hôte, méthode, chemin, statut, octets, latence) plus les rapports d'échange et de fuite et, lorsqu'ils sont capturés, les corps chiffrés de requête et de réponse. Voir Traçage.
TTFT — Time to first token, la latence de préremplissage du prompt sur laquelle opèrent le seuil de repli souple hybride (5 secondes par défaut) et la barrière de santé. Voir Modèles locaux.
U
Fenêtre de session unifiée — La fenêtre unique partagée (« Bromure ») qui héberge tous les espaces de travail : une liste source en barre latérale à gauche et une seule scène à droite pour l'espace de travail sélectionné. Voir Sessions.
Retenue de paquet non vérifié — Le comportement fail-closed lorsqu'une source de réputation activée ne peut pas contrôler un paquet : le téléchargement se met en pause et vous interroge, par paquet et par version, plutôt que d'autoriser silencieusement. Un refus bloque avec un 451. Voir Protection de la chaîne d'approvisionnement.
V
tampon de version (base.version) — La chaîne de version de l'image de base installée, par exemple 200 ou 200.1. La partie majeure suit la version d'image incluse dans l'application ; la révision après le point s'incrémente à chaque reconstruction de même majeure afin que les espaces de travail puissent détecter la dérive. Voir Installation.
partage virtiofs — Le périphérique de partage de répertoire d'Apple Virtualization. Bromure utilise des partages étiquetés pour le partage meta, la boîte d'envoi, l'amorçage du home, et jusqu'à huit dossiers de projet reliés par symlink dans le home invité. Voir Concepts.
Pool de VM / VM chaude — La VM de navigateur pré-démarrée et à mémoire réduite que le moteur garde prête afin que l'ouverture du volet de navigateur agentique soit quasi instantanée ; une remplaçante commence à chauffer dès qu'une est réclamée. Les VM d'espaces de travail ne sont pas mises en pool. Voir Concepts.
vmnet — Le framework de réseau virtuel en espace utilisateur d'Apple. Le mode partagé est du NAT avec DHCP ; le mode ponté rattache la VM au LAN d'une interface physique. Voir Concepts.
vsock (virtio socket) — Le transport par socket hôte-vers-invité qui ne nécessite aucun réseau, sur lequel Bromure fait passer ses ponts de contrôle : le chemin du proxy, ssh-agent, les agents de jetons, le presse-papiers, le transfert de fichiers, le MCP de navigateur et la détection de démarrage. Voir Concepts.
W
Transcription WebSocket — Le rendu lisible et chronologique des trames d'une session WebSocket tracée (défragmentées, démasquées, décompressées), stocké comme corps de réponse de cet enregistrement de trace. Voir Traçage.
Frontière du fil — L'idée centrale du produit : tout le trafic HTTPS sortant de l'invité passe par le proxy MITM côté hôte, et chaque protection — préservation des secrets, cadrage des identifiants, analyse de la chaîne d'approvisionnement, détection d'injection, traçage — est appliquée à ce point unique que l'agent ne peut pas contourner. Voir Concepts.
Espace de travail (profil) — Un environnement d'agent isolé : une VM Ubuntu persistante avec son propre disque système, son home ext4, ses agents, ses identifiants, ses dossiers et ses politiques, stockée sous ~/Library/Application Support/BromureAC/profiles/<uuid>/. On l'appelle espace de travail dans l'interface et profil dans le code, profile.json et les options de la CLI. Voir Espaces de travail.
Sous-réseau d'espace de travail — Le réseau /24 privé que le propre commutateur vmnet de Bromure loue aux VM d'espaces de travail de ce Mac. Choisi au hasard dans 172.16.0.0/12 par installation (auparavant un 192.168.64.0/24 partagé) afin qu'un client riche reflétant plusieurs hôtes distants ne voie jamais de sous-réseaux en collision ; consultez-le ou re-randomisez-le sous Réglages → Ressources. Voir Accès à distance.
Exécution de worktree (slug de branche) — Une exécution d'automatisation lancée dans un worktree git sur la branche wt/<slug>, où le slug combine un nom assaini, un horodatage et un suffixe par événement afin que des déclenchements répétés n'entrent jamais en collision. Voir Automatisation et CLI.
Onglet de worktree — Un onglet exécutant un agent imbriqué dans un checkout de worktree git (branche wt/<slug>), affiché en retrait sous son onglet parent avec un glyphe de branche. Voir Sessions.
X
X-Bromure-Rewritten / X-Bromure-Block — Les en-têtes de réponse que Bromure ajoute afin que les réécritures et blocages sur le fil soient identifiables : X-Bromure-Rewritten: supply-chain sur les réponses filtrées par âge ou dépouillées de leurs scripts, et X-Bromure-Block: supply-chain (ou delpi-auth) sur les blocages. Voir Protection de la chaîne d'approvisionnement.