Bromure Agentic Coding

エージェントにふさわしい、
本物の作業場を。

エージェントとともに、速く動く。そのツケを払わずに。

Bromure Agentic Coding を今すぐダウンロードApple Silicon(M1 以降)· 無料 & オープンソース
Bromure Agentic Coding's unified window: every workspace in one place, a Claude Code session opening a pull request from a worktree, with the workspace's files alongside
新機能 · Fusion

三つのモデルが答える。エージェントが読むのは一つ。

Bromure はもともとワイヤー上にいるので、モデルを選ぶ必要はありません。セッションのタイトルバーで ⚡ を入れれば、一つのプロンプトが一度にパネルへ送られます:Claude、GPT-5.5、Grok。judge が突き合わせ、シンセサイザーが結果を書き出し、エージェントは期待したのとまったく同じワイヤー形式で単一の回答を受け取ります。Fable いらずの Fable 級の出力、そしてすべての leg が trace に記録されます。

Fusion の仕組み →
⚡ オフ · 単一モデル
⚡ オン · パネル
コーディングタスク

エージェント作業のための カンバンボード。

ブリーフを書いて、ボードに渡すだけ。プランニングエージェントがそれを依存関係を意識したフェーズへと分解し、各フェーズはそれぞれの git worktree の中で自律的に実行され、仕上がった仕事は Testing/Review に、あなたが pull request のように読める diff として現れます。Backlog、Plan、In Progress、Testing/Review、Done — どの段階もひとつのカラムで、どのタスクも一枚のカードです。

Bromure Agentic Coding coding-tasks board: Backlog, Plan, In Progress, Testing/Review, and Done columns with task cards moving from a written brief to a merged diff

ブリーフを入れて、プランを出す

対話型のプランニングエージェントがリポジトリを read-only で探索し、ブリーフが空けておいた問いを尋ね、番号付きのフェーズカードを起こします — それぞれがおよそ一つのレビュー可能な pull request にあたり、互いに依存関係を持ちます。あるいはタスクをそのまま one-shot で走らせ、プランニングを丸ごと省くこともできます。

タスクごとに、それぞれの worktree

着手したフェーズも one-shot のタスクも、それぞれ新しい worktree とブランチの中で自律的に実行されます。ライブのステータスドットがエージェントの稼働を示し、赤いバッジは、どれかが問いに詰まってあなたを必要とした瞬間を告げます。

diff を、一行ずつレビュー

Testing/Review のカードを開くと、VM からライブで読み込まれたブランチの全 diff が現れます。どの行にもホバーすれば、まさにその場所にコメントを残せます。あとは merge、squash、pull request を開く、あるいは試みを破棄する — すべてはひとつの split button から。

エージェントに、差し戻す

書き溜めたコメントは、行に紐づいた指示として戻ります — “foo.js の 196 行目:別の方法を使って” — そしてタスクは同じブランチのまま In Progress へ戻り、もう一巡します。アプリを離れることのない、コードレビュー。

朝に書いたブリーフ、昼にはレビュー可能なフェーズ、そして本当に自分で読んだうえでマージされたコード。

自動化

あなたが働いていない間も、 エージェントは働く。

プルリクエストが開く。イシューにラベルが付く。コミットが届く。Bromure が新しい worktree の中で、イベントをすでにコンテキストに載せた状態で、ふさわしいエージェントを自動で起動します — そして実行のたびに、それぞれのカンバンボードの上を流れていきます:Scheduled、In Progress、Needs Attention、Done。走っている間にアタッチし、diff を検査し、あなたがすでに信頼しているワークフローでマージする。ホストすべき webhook サービスも、手でコピーするプロンプトもありません。

Bromure Agentic Coding automation board: Scheduled automations spawn run cards that flow through In Progress, Needs Attention, and Done

時刻でも、イベントでも

N 分ごと、毎日、平日、毎週 — あるいはリポジトリに PR・イシュー・コミットが現れたとき、Linear のチームにチケットが現れたとき。ラベル、作者、ブランチ、ドラフトかどうかで絞り込めます。自動化を連鎖させて、ひとつの実行が次を起動するようにもできます。

Webhook なし、受信もなし

Bromure はホスト側から、ワークスペース自身のトークンで GitHub と Linear を 3 分ごとにポーリングします。何も待ち受けず、何もインターネットに晒されず、トークンが VM に入ることはありません。

使い捨てのクローン

ワークスペース全体 — 設定、認証情報、ホームディレクトリ — の copy-on-write クローンの中で実行します。起動し、仕事を済ませ、実行が終われば破棄される。何が起きたか調べたいときは、残しておくこともできます。

エージェントが読む前に検査

PR のタイトルも、イシューの本文も、コメントも、第三者のテキストです。だからすべてのイベントは、エージェントが一語でも目にする前に、Bromure のプロンプトインジェクション検査を通ります。検査できなければ、実行はブロックされます — 素通りはさせません。

Bromure Agentic Coding automation editor: a GitHub pull-request trigger watching a repository, set to run Claude Code in a disposable clone of the workspace

午前 3 時にイシューがトリアージされ、PR は開かれた瞬間にレビューされ、朝にはワークツリーがあなたを待っています。

Agentic browser

Your agent can build it. Then prove it works.

Bromure puts a full web browser beside the agent, ready for both of you. It can open the product it just built, click through real journeys, inspect what went wrong, and show you the result in the same shared view—turning every coding session into a complete build, test, and refine loop.

Bromure Agentic Coding with a coding agent, its built-in web browser, and workspace files together in one window
Full remote access

Leave the machine. Take the workspace.

Connect to Bromure on another Mac and the entire experience comes with you: the window layout is mirrored, every workspace and live session is within reach, and an instant private network makes services inside remote VMs feel local. Keep the powerful machine where it belongs and work from wherever you do.

Bromure Agentic Coding connecting to remote Bromure hosts
クラウド & ローカル

モデルをクラウドで、あるいは 自分のシリコンで動かす。

クラウドのフロンティア API は選択肢の一つにすぎません。Bromure Agentic Coding は、モデルを自分の Apple Silicon 上でローカルに動かすこともできます — サブスクリプションも、従量課金も、マシンの外へ出ていくものも、一切なし。カタログから一つ選べば、同じプロキシがそれを Claude Code、Codex、Grok Build へ、それぞれが期待するワイヤー形式で提供します。

Bromure Agentic Coding Local Models panel: pick fully local or hybrid, and choose an on-device model sized to fit this Mac's unified memory

サブスクリプションを置き換える、置き換えないも自由

プロファイルをローカルに設定すれば、エージェントは有料 API ではなく Mac 上のモデルと話します。クラウドのままにすれば、これまでのプランを使い続けられます。選択はプロファイルごと、設定はたった一つです。

ハイブリッド:まずクラウド、ないときはローカル

フロンティア API に向けておけば、プロバイダーがレート制限をかけたり、過負荷になったり、止まったりした瞬間に、Bromure がローカルモデルへフォールバックします。本来なら失敗していたセッションは、軌道の途中で、再起動なしに、自分のハードウェア上で完走します。

あなたの Mac に合うカタログ

ラップトップで動く 7B のコーダーから、512GB の Mac Studio で動く 480B のモデルまで。Bromure はダウンロードする前に何が収まるかを示し、ラインナップのすべてのモデルはツール呼び出しについて検証済みなので、エージェントが最初の一つでつまずくことはありません。

配管いらず

ベース URL も、プロバイダーの設定ファイルも、ツール間での鍵のやりくりも不要です。ルーティングモードをローカルまたはハイブリッドに設定すれば、Bromure がエージェントに必要なものすべてを VM へ書き込みます。

欲しいときはフロンティアを、そうでないときは自分のハードウェアを。その切り替えは、スイッチ一つです。

あなたのエージェントを、 持ち込んでください。

Bromure Agentic Coding はあなたのツールを置き換えません — 動かす安全な場所を提供します。VM はほとんどのエージェントが期待するランタイムを携えて出荷され、残りはあなたがインストールします。

Bromure Agentic Coding Agents panel: enable Claude Code, Codex, or Grok per workspace and pick how each one authenticates — API token, subscription, Bedrock, or a local model

Claude Code

Anthropic のターミナルエージェントが VM 内でネイティブに動きます。一度認証すれば、依存関係を取得し、テストを走らせ、共有リポジトリをリファクタリングさせられます。

Codex

OpenAI のコーディングエージェントは、他のどの Linux マシンでも同じようにインストールできます — ただしこの Linux マシンは、あなたのホームディレクトリを見られません。

Grok Build

xAI のコーディングエージェントは、他の Linux ツールと同じように VM 内でインストールして動かせます。共有リポジトリに向けるだけ — 本物のトークンや SSH 鍵はホスト側に残り、手の届かないところにあります。

その他なんでも

Aider、OpenHands、社内のカスタムエージェント — Linux で動くなら、Bromure で動きます。VM はただの Linux マシンであり、安全性はそれが置かれている場所から来ます。

Bromure Agentic Coding の比較

多くのツールは1つの層しか守りません。 Bromure はそのすべてを守ります。

隔離、エージェントからシークレットを遠ざける、その利用を絞り込む、サプライチェーンをスキャンする、プロンプトインジェクションを食い止める — たいていのツールはどれか一つに絞ります。Bromure はその五つすべてを単一の境界でこなし、さらに、シークレットブローカーには決してできなかったものを加えます:モデルのパネル、ローカル推論、そしてどこからでも入れる道です。よく使われるツールに同じ脅威モデルを当てはめ、それぞれがどこで止まるのかを並べました。

保護
Dev ContainerVS Code
nonokernel sandbox
agent-vaultoctokraft
Agent VaultInfisical
Docker SandboxesmicroVM
Capsemair-gapped VM
BromureAgentic Coding
セキュリティ
隔離の境界
被害範囲が止まる場所
同じコンテナ、カーネル共有
カーネル許可リスト、独自カーネルなし
エージェントはその場で実行
プロキシのみ、エージェントは隔離されない
microVM、独自カーネル
ハードウェア VM、独自カーネル
ハードウェア VM、独自カーネル
シークレットをエージェントから遠ざける
本物の認証情報を読めてしまうか?
SSH エージェントと git 認証情報を転送
鍵ファイルを遮断、一部は仲介
パイプで注入、読み取り経路なし
プロキシが通信上で付与
ホストプロキシがヘッダを注入
本物の API キーは VM 内に残る
通信上でスタブと交換
認証情報の範囲と承認
利用ごとの制限・読み取り専用・期限・承認
利用ごとの絞り込みなし
承認フロー + 送信フィルタ
シークレットごとの TTL、シェルを遮断
エンドポイントごとの送信フィルタ
ドメイン許可リスト、VM 内のコードはなお使える
ドメイン+メソッド/パスの送信ルール
宛先ごとの承認 + TTL
サプライチェーンのスキャン
悪意ある/脆弱なパッケージを捕捉
レジストリのスキャンなし
署名のみ、パッケージスキャンなし
対象外
対象外
パッケージスキャンなし
パッケージスキャンなし
Age-gate、OSV、socket.dev
プロンプトインジェクション検出
信頼できない内容とルールファイルをスキャン
PromptGuard + ModernBERT
監査証跡
エージェントが何をしたかを記録
コンテナのログのみ
改変不能なローカル監査
リクエストのログ記録
リクエストのログ記録
HTTP 本文すべてを SQLite に記録
セッション全体のトレース、暗号化
サプライチェーン目録(Enterprise)
取得した全パッケージの記録
全依存関係と判定、検索可能
生産性
トークン使用量(Enterprise)
どのファイルが最もトークンを消費するか
ファイル・リポジトリ・モデル別
マルチモデル・フュージョン
複数モデルのパネルを評価・統合
パネル + ジャッジ(プロキシ内)
自動化
スケジュールや GitHub / Linear のイベントでエージェントを実行
スケジュール・GitHub・Linear・連鎖
ローカル & ハイブリッドのモデル
推論を自分のシリコンまたはクラウドで、クラウドが落ちたときはローカルへフォールバック
ローカルまたはハイブリッド、ワイヤー上で
どこからでもアクセス
サンドボックスへリモートでアタッチ
VS Code リモート
docker exec、ローカル
アプリ、CLI、または SSH
完全 — 標準搭載・強制 部分的 — 限定的または任意 なし — 未対応

トークンを隠すことと、その利用を統制することは別物です。Docker Sandboxes は生の値を VM の外に保ちますが、そのプロキシはサンドボックスが送るあらゆる外向きリクエストにその認証情報を付与します。そのため、脇でこっそりインストールされた改ざん済みパッケージは、その値を一度も見ることなく、許可リスト上のドメインに対してそれを使えてしまいます。実行前にパッケージをスキャンし、利用のたびにゲートする — 承認、読み取り専用、TTL — そして、エージェントが回り込めない単一の境界で五つの制御をすべて強制するのは、Bromure だけです。Fusion も、ローカル推論も、リモートアクセスも、その同じ境界に差し込まれます。

各プロジェクトの公開ドキュメント(2026年6月時点)に基づきます。ここでの agent-vault は octokraft/agent-vault(パイプ方式のシークレット注入)を指し、Infisical の Agent Vault(HTTP 認証情報プロキシ)とは別物です。Docker Sandboxes は実験的プレビューで、仲介された認証情報は VM 内のあらゆるものから使える状態のままです。フリート全体のパッケージ目録とトークン使用量の集計は Bromure Enterprise Manager が提供します。これらのツールは変化が速いため、古い点があれば教えてください。

エージェントに、 本物の作業場を。

ハードウェア VM が一つ。秘密は手の届かない場所に、サプライチェーンはスキャン済み、モデルは好きな場所で動く。Bromure Agentic Coding は無料でオープンソースです。

Bromure Agentic Coding を今すぐダウンロードApple Silicon(M1 以降)· 無料 & オープンソース