Bromure Agentic Coding

你的智能体应得的
工作间。

带着你的智能体全速前进,却不留后患。

立即下载 Bromure Agentic CodingApple Silicon(M1 或更新)· 免费且开源
Bromure Agentic Coding's unified window: every workspace in one place, a Claude Code session opening a pull request from a worktree, with the workspace's files alongside
全新 · Fusion

三个模型作答,你的智能体只读一个。

因为 Bromure 本就处在链路上,它无需替你挑选模型。点亮会话标题栏里的 ⚡,一个提示便会同时发往一组评审团:Claude、GPT-5.5 和 Grok。评判者比对协调它们,综合器写出结果,你的智能体则以它所期望的确切形态拿回唯一一个答案。Fable 级别的产出,房间里却没有 Fable——而且每一段(leg)都记录在 trace 中。

了解 Fusion 的工作原理 →
⚡ 关 · 单一模型
⚡ 开 · 评审团
编码任务

一块看板, 驱动智能体的工作。

写下一份任务简报,交给这块看板。一个规划智能体会把它拆成一个个理清依赖关系的阶段,每个阶段都在各自的 git worktree 里自主运行,完成的工作会作为一份 diff 落到「测试/审阅」,供你像读 pull request 那样审阅。待办、规划、进行中、测试/审阅、完成——每个阶段都是一列,每个任务都是一张卡片。

Bromure Agentic Coding coding-tasks board: Backlog, Plan, In Progress, Testing/Review, and Done columns with task cards moving from a written brief to a merged diff

简报进,计划出

一个交互式规划智能体以只读方式浏览整个仓库,把简报里没讲清的问题一一问出来,然后建出一张张带编号的阶段卡片——每张大致对应一个可审阅的 pull request,彼此之间标好依赖。或者一步到位(one-shot)把任务直接跑完,彻底跳过规划。

每个任务都在自己的 worktree 里

已启动的阶段和 one-shot 任务,各自在一个全新的 worktree 和分支里自主运行。一个实时的状态圆点显示智能体正在干活;一旦某个任务卡在某个问题上、需要你介入,一枚红色徽标会立刻告诉你。

逐行审阅 diff

「测试/审阅」卡片会打开该分支的完整 diff,实时从虚拟机里读出。把鼠标悬停在任意一行,就能把评论精确地留在它该在的位置,然后合并、squash、开一个 pull request,或者直接丢弃这次尝试——全都在同一个分体按钮(split button)里完成。

把它退回给智能体

你起草的评论会作为锚定到具体行的指令回传——“在 foo.js 第 196 行:换一种方法”——任务随即在同一分支上回到「进行中」,再来一轮。代码评审,全程不必离开这个应用。

早上写下一份简报,午饭前就有了可审阅的阶段,入库的代码是你真正读过的。

自动化

你不干活的时候, 智能体在干。

一个 pull request 开出来。一个议题被打上标签。一次提交落地。Bromure 会自动启动对应的智能体,在一个全新的 worktree 里,把事件详情一并放进上下文——而每一次运行都在自己的看板上流转:已排期、进行中、需要关注、完成。运行途中随时接入,检查 diff,再顺着你早已信赖的工作流合并。无需自建 webhook 服务,也不用手动去复制任何提示词。

Bromure Agentic Coding automation board: Scheduled automations spawn run cards that flow through In Progress, Needs Attention, and Done

按时钟,或按事件

每 N 分钟、每天、工作日或每周——或者当仓库里出现 PR、议题或提交,Linear 团队里出现工单时。按标签、作者、分支或草稿状态过滤,还能把自动化串成链,让一次运行触发下一次。

没有 webhook,没有任何入站

Bromure 在宿主机一侧,用工作区自己的令牌,每三分钟轮询一次 GitHub 和 Linear。没有东西在监听,没有东西暴露在互联网上,令牌也从不进入虚拟机。

用完即弃的克隆

在整个工作区——设置、凭据、home 目录——的写时复制克隆里运行:启动、干活、运行结束即销毁。想查看发生了什么,也可以把它留下来。

智能体读到之前先过筛

PR 标题、议题正文和评论都是第三方文本,所以每个事件在智能体看到一个字之前,都要先经过 Bromure 的提示词注入筛查。筛不了的,运行就被拦下——绝不放行。

Bromure Agentic Coding automation editor: a GitHub pull-request trigger watching a repository, set to run Claude Code in a disposable clone of the workspace

凌晨三点议题已被分拣,PR 一开出来就被审阅,早上醒来,一个 worktree 已在等你。

Agentic browser

Your agent can build it. Then prove it works.

Bromure puts a full web browser beside the agent, ready for both of you. It can open the product it just built, click through real journeys, inspect what went wrong, and show you the result in the same shared view—turning every coding session into a complete build, test, and refine loop.

Bromure Agentic Coding with a coding agent, its built-in web browser, and workspace files together in one window
Full remote access

Leave the machine. Take the workspace.

Connect to Bromure on another Mac and the entire experience comes with you: the window layout is mirrored, every workspace and live session is within reach, and an instant private network makes services inside remote VMs feel local. Keep the powerful machine where it belongs and work from wherever you do.

Bromure Agentic Coding connecting to remote Bromure hosts
云端与本地

在云端,或 在你自有的芯片上运行模型。

云端前沿 API 是一种选择。Bromure Agentic Coding 也能在你自有的 Apple Silicon 上本地运行模型——无需订阅、不计量,没有任何东西离开这台机器。从型号目录里挑一个,同一道代理就会以 Claude Code、Codex 或 Grok Build 各自期望的形态把它端上来。

Bromure Agentic Coding Local Models panel: pick fully local or hybrid, and choose an on-device model sized to fit this Mac's unified memory

替换订阅,或者不替换

把一个配置档设为本地,智能体便会改用你 Mac 上的模型,而不是付费 API。让它留在云端,就保留你的订阅方案。这个选择按配置档而定,只是一个开关。

混合:云端优先,云端不在时切到本地

指向前沿 API,让 Bromure 在某个提供商对你限流、过载或卡死的那一刻,回退到本地模型。本会失败的会话,会在你自己的硬件上、于轨迹中途完成,无需重启。

一份适配你 Mac 的型号目录

从笔记本上的 7B 编码模型,到 512GB Mac Studio 上的 480B 大模型。Bromure 会在你下载之前告诉你哪些放得下,而阵容里的每一个模型都经过工具调用检验,免得智能体在第一个就卡壳。

无需接线

没有 base URL,没有提供商配置文件,不必在各种工具之间倒腾密钥。把路由模式设为本地或混合,Bromure 就会把智能体所需的一切写进虚拟机。

想要时用前沿模型,不想要时用自己的硬件,两者之间只隔一个开关。

自带 你喜欢的智能体。

Bromure Agentic Coding 不替换你的工具——它给工具一个安全运行的去处。虚拟机预装了大多数智能体期望的运行时,其余的你自己装。

Bromure Agentic Coding Agents panel: enable Claude Code, Codex, or Grok per workspace and pick how each one authenticates — API token, subscription, Bedrock, or a local model

Claude Code

Anthropic 的终端智能体在虚拟机里原生运行。认证一次,就让它去拉依赖、跑测试、对照你的共享仓库做重构。

Codex

OpenAI 的编码智能体的安装方式与在任何 Linux 主机上一样——只不过这台 Linux 主机看不到你的家目录。

Grok Build

xAI 的编码智能体在虚拟机里像其他任何 Linux 工具一样安装和运行。把它指向你的共享仓库即可——你真正的令牌和 SSH 密钥都留在主机上,它够不着。

其他任何工具

Aider、OpenHands、自研内部智能体——只要能在 Linux 上运行,就能在 Bromure 里运行。虚拟机就是一台 Linux 机器;安全感来自它运行的位置。

Bromure Agentic Coding 横向对比

大多数工具只守住一层。 Bromure 全都守住。

隔离、把密钥挡在智能体之外、约束这些密钥的使用、扫描供应链、拦截提示注入:大多数工具只挑其中一项。Bromure 在单一边界上把五项全部做到,然后再加上一个密钥代理永远做不到的东西:一组模型评审团、本地推理,以及一条随处可入的通道。下面把同一套威胁模型套用到人们常用的工具上,看看每个工具到哪儿就止步了。

防护
Dev ContainerVS Code
nonokernel sandbox
agent-vaultoctokraft
Agent VaultInfisical
Docker SandboxesmicroVM
Capsemair-gapped VM
BromureAgentic Coding
安全
隔离边界
影响范围在哪里被挡住
同一容器,共享内核
内核白名单,无独立内核
智能体就地运行
仅代理;智能体未隔离
microVM,独立内核
硬件 VM,独立内核
硬件 VM,独立内核
把密钥挡在智能体之外
它能读到真实凭证吗?
转发 SSH agent 和 git 凭证
拦截密钥文件;部分代理
通过管道注入;无读取路径
代理在链路上附加
主机代理注入请求头
真实密钥留在 VM 内
在链路上替换桩令牌
凭证范围与审批
按次限制、只读、过期、确认
不按使用范围限制
审批流程 + 出站过滤
按密钥设 TTL;拦截 shell
按端点出站过滤
域名白名单;VM 内代码仍可使用
按域名 + 方法/路径的出站规则
按目的地确认 + TTL
供应链扫描
拦截恶意/易受攻击的依赖包
不扫描软件源
仅签名,不扫描依赖包
不在范围内
不在范围内
不扫描依赖包
不扫描依赖包
Age-gate、OSV、socket.dev
提示注入检测
扫描不可信内容与规则文件
PromptGuard + ModernBERT
审计追踪
记录智能体做了什么
仅容器日志
不可篡改的本地审计
请求日志
请求日志
完整 HTTP 报文存入 SQLite
完整会话追踪,已加密
供应链清单(Enterprise)
记录获取的每个依赖包
每个依赖及裁定,可搜索
效率
Token 用量(Enterprise)
哪些文件消耗最多 token
按文件、仓库、模型
多模型融合
由多个模型组成评审团,经评判与综合
评审团 + 评判,在代理中
自动化
按时间表或 GitHub / Linear 事件运行智能体
时间表、GitHub、Linear、链式
本地与混合模型
在你自有芯片或云端进行推理,云端宕机时回退到本地
本地或混合,在链路上
随处可达
远程接入沙箱
VS Code 远程
docker exec,本地
应用、CLI 或 SSH
完整 — 内置并强制 部分 — 有限或可选 无 — 未覆盖

隐藏令牌并不等于管控它的使用。Docker Sandboxes 让真实值不进入 VM,但它的代理仍会把该凭证附加到沙箱发出的任何外发请求上;于是一个在旁边被植入的恶意依赖包,即使从未看到这个值,也能拿它去访问白名单内的服务。只有 Bromure 会在依赖包运行前先扫描它,并对每一次使用加上确认、只读和 TTL 限制——在智能体无法绕过的单一边界上强制全部五项控制。同一道边界,也正是 Fusion、本地推理与远程访问接入的地方。

依据各项目的公开文档整理,2026 年 6 月。这里的 agent-vault 指 octokraft/agent-vault(基于管道的密钥注入),区别于 Infisical 的 Agent Vault(HTTP 凭证代理)。Docker Sandboxes 仍是实验性预览,其代理的凭证对 VM 内的任何程序都保持可用。全设备的依赖包清单与 Token 用量汇总由 Bromure Enterprise Manager 提供。这些工具更新很快——发现过时之处?告诉我们。

给你的智能体 一间真正的工作间。

一台硬件虚拟机。你的密钥够不到,你的供应链被扫描,你的模型在你想要的地方运行。Bromure Agentic Coding 免费且开源。

立即下载 Bromure Agentic CodingApple Silicon(M1 或更新)· 免费且开源