多くのツールは1つの層しか守りません。 Bromure はそのすべてを守ります。
多くのツールは1つの層しか守りません。 Bromure はそのすべてを守ります。
隔離、エージェントからシークレットを遠ざける、その利用を絞り込む、サプライチェーンをスキャンする、プロンプトインジェクションを食い止める — たいていのツールはどれか一つに絞ります。Bromure はその五つすべてを単一の境界でこなし、さらに、シークレットブローカーには決してできなかったものを加えます:モデルのパネル、ローカル推論、そしてどこからでも入れる道です。よく使われるツールに同じ脅威モデルを当てはめ、それぞれがどこで止まるのかを並べました。
| 保護 | Dev ContainerVS Code | nonokernel sandbox | agent-vaultoctokraft | Agent VaultInfisical | Docker SandboxesmicroVM | Capsemair-gapped VM | BromureAgentic Coding |
|---|---|---|---|---|---|---|---|
セキュリティ | |||||||
隔離の境界 被害範囲が止まる場所 | 同じコンテナ、カーネル共有 | カーネル許可リスト、独自カーネルなし | エージェントはその場で実行 | プロキシのみ、エージェントは隔離されない | microVM、独自カーネル | ハードウェア VM、独自カーネル | ハードウェア VM、独自カーネル |
シークレットをエージェントから遠ざける 本物の認証情報を読めてしまうか? | SSH エージェントと git 認証情報を転送 | 鍵ファイルを遮断、一部は仲介 | パイプで注入、読み取り経路なし | プロキシが通信上で付与 | ホストプロキシがヘッダを注入 | 本物の API キーは VM 内に残る | 通信上でスタブと交換 |
認証情報の範囲と承認 利用ごとの制限・読み取り専用・期限・承認 | 利用ごとの絞り込みなし | 承認フロー + 送信フィルタ | シークレットごとの TTL、シェルを遮断 | エンドポイントごとの送信フィルタ | ドメイン許可リスト、VM 内のコードはなお使える | ドメイン+メソッド/パスの送信ルール | 宛先ごとの承認 + TTL |
サプライチェーンのスキャン 悪意ある/脆弱なパッケージを捕捉 | レジストリのスキャンなし | 署名のみ、パッケージスキャンなし | 対象外 | 対象外 | パッケージスキャンなし | パッケージスキャンなし | Age-gate、OSV、socket.dev |
プロンプトインジェクション検出 信頼できない内容とルールファイルをスキャン | — | — | — | — | — | — | PromptGuard + ModernBERT |
監査証跡 エージェントが何をしたかを記録 | コンテナのログのみ | 改変不能なローカル監査 | — | リクエストのログ記録 | リクエストのログ記録 | HTTP 本文すべてを SQLite に記録 | セッション全体のトレース、暗号化 |
サプライチェーン目録(Enterprise) 取得した全パッケージの記録 | — | — | — | — | — | — | 全依存関係と判定、検索可能 |
生産性 | |||||||
トークン使用量(Enterprise) どのファイルが最もトークンを消費するか | — | — | — | — | — | — | ファイル・リポジトリ・モデル別 |
マルチモデル・フュージョン 複数モデルのパネルを評価・統合 | — | — | — | — | — | — | パネル + ジャッジ(プロキシ内) |
自動化 スケジュールや GitHub / Linear のイベントでエージェントを実行 | — | — | — | — | — | — | スケジュール・GitHub・Linear・連鎖 |
ローカル & ハイブリッドのモデル 推論を自分のシリコンまたはクラウドで、クラウドが落ちたときはローカルへフォールバック | — | — | — | — | — | — | ローカルまたはハイブリッド、ワイヤー上で |
どこからでもアクセス サンドボックスへリモートでアタッチ | VS Code リモート | — | — | — | docker exec、ローカル | — | アプリ、CLI、または SSH |
トークンを隠すことと、その利用を統制することは別物です。Docker Sandboxes は生の値を VM の外に保ちますが、そのプロキシはサンドボックスが送るあらゆる外向きリクエストにその認証情報を付与します。そのため、脇でこっそりインストールされた改ざん済みパッケージは、その値を一度も見ることなく、許可リスト上のドメインに対してそれを使えてしまいます。実行前にパッケージをスキャンし、利用のたびにゲートする — 承認、読み取り専用、TTL — そして、エージェントが回り込めない単一の境界で五つの制御をすべて強制するのは、Bromure だけです。Fusion も、ローカル推論も、リモートアクセスも、その同じ境界に差し込まれます。
各プロジェクトの公開ドキュメント(2026年6月時点)に基づきます。ここでの agent-vault は octokraft/agent-vault(パイプ方式のシークレット注入)を指し、Infisical の Agent Vault(HTTP 認証情報プロキシ)とは別物です。Docker Sandboxes は実験的プレビューで、仲介された認証情報は VM 内のあらゆるものから使える状態のままです。フリート全体のパッケージ目録とトークン使用量の集計は Bromure Enterprise Manager が提供します。これらのツールは変化が速いため、古い点があれば教えてください。
他のセキュアブラウザは Web を監視する。 Bromure は Web を隔離する。
Talon と Island はあなたのマシン上で Chromium を強化します。Menlo は Web を隔離しますが、それは自社のクラウド内です。Bromure はすべてのセッションをあなた自身の Mac 上の使い捨て VM で実行します。ローカルでの本物の隔離です。
| 機能 | TalonPrisma Access Browser | IslandEnterprise Browser | MenloRemote isolation | BromureWeb |
|---|---|---|---|---|
| 隔離と封じ込め | ||||
| 信頼できない Web コードを実際の OS から隔離 | ||||
| ブラウザが攻撃されてもホストは安全なまま | ||||
| 痕跡を残さない使い捨てセッション | ||||
| 他社クラウドではなくローカルで動く隔離 | ||||
| デバイスとデータの制御 | ||||
| セキュアなセッション内で本物のWebカメラとマイクWebを利用 | ||||
| ダウンロードとアップロードの制御 | ||||
| ダウンロードのマルウェアスキャン | ||||
| コピー&ペーストとスクリーンショットの制御 | ||||
| ローカルのプリンター・NAS・USB への流出をブロック | ||||
| Web 保護 | ||||
| フィッシング検知 | ||||
| URL とカテゴリによる Web フィルタリング | ||||
| セッションごとの内蔵 VPN と IP マスキング | ||||
| ブラウザ拡張機能のガバナンス | ||||
| エンタープライズ管理 | ||||
| 一元管理コンソールと管理プロファイル | ||||
| セッションログと完全な監査証跡 | ||||
| SIEM および OpenTelemetry へのエクスポート | ||||
| Okta・Workspace・Entra による利用の強制 | ||||
| オフボーディング時にアクセスを自動失効 | ||||
| コンテンツ認識型 DLP とファイルの無害化 | ||||
| BYOD と非管理デバイス | ||||
| プラットフォームとモデル | ||||
| 主要なすべてのプラットフォームで動作 | ||||
| オープンソースで無料 | ||||
| デバイス上で動作、ユーザー単位のクラウド不要 | ||||
Talon と Island はブラウザをより厳重に監視された玄関口にしますが、それでも実際の OS 上で動作します。Menlo は本物の隔離を加えますが、すべてのページを自社のクラウド経由にします。Bromure だけが、各セッションをあなた自身のマシン上の使い捨て VM に封じ込めます。何もあなたの Mac に届かず、何もデバイスから出ず、ウィンドウを閉じればすべて消えます。
公開されている製品ドキュメント(Palo Alto Networks、Island、Menlo Security)をもとに 2026 年 6 月に作成。「部分的」は、限定的・オプション・ライセンス必須、または Bromure のフィッシング検知のようにベータ版である機能を示します。
エージェントに、 本物の作業場を。
ハードウェア VM が一つ。秘密は手の届かない場所に、サプライチェーンはスキャン済み、モデルは好きな場所で動く。Bromure Agentic Coding は無料でオープンソースです。