设置参考
Bromure Agentic Coding 中的每一项设置都归属于单个工作区:每个工作区都拥有自己的代理、凭据、安全策略、外观和虚拟机资源,全部在同一处——设置编辑器中编辑。唯一的例外是自动化窗格(应用级,存储在应用偏好设置中)、已下载的浏览器镜像,以及已下载的本地模型(后两者在各工作区间共享)。
本章是编辑器本身以及全部十六个窗格的参考。每个窗格都有各自的页面,包含一张截图、一张带默认值的设置表格,以及指向讲解底层功能的深入章节的链接。
打开设置编辑器
有四种进入编辑器的方式:
- 工具栏齿轮 — 在主窗口中选中某个工作区后,点击工具栏中的齿轮图标(工具提示为编辑工作区)。
- 侧边栏上下文菜单 — 点击侧边栏中工作区行上的 ⋯ 菜单,然后选择编辑…。
- 新建工作区 — 点击侧边栏底部的 + 按钮(工具提示为新建工作区)。这会打开与新建工作区窗口相同的编辑器,并根据你的偏好设置模板预先填充;确认按钮显示为创建而非存储。
- 偏好设置 — 从应用菜单中选择偏好设置…(⌘,)。这会打开绑定到偏好设置模板的编辑器(见下文),并添加应用级的自动化窗格。
在编辑现有工作区时,窗口标题为编辑工作区。同一时间只存在一个编辑器窗口——为不同的工作区打开设置会替换当前的编辑器窗口。
编辑器窗口
编辑器是一个双窗格窗口:左侧是各类别的侧边栏,每个类别都带有一个彩色渐变图标;右侧是可滚动的详情窗格。取消(或 Esc)会放弃你的更改;存储(或创建)会应用它们。
存储按窗口逐一进行事务处理——在你点击存储或创建之前,任何内容都不会被应用。有几项操作无论如何都会立即产生副作用,因为它们作用于共享或外部状态:本地模型的下载与移除(全局,在各工作区间共享)、提示注入模型的下载、MCP OAuth 授权、订阅注册… / 忘记、SSH 密钥导入,以及自动化窗格中的一切(它会实时写入应用偏好设置)。
你在编辑器中任何位置键入的机密永远不会写入明文的 profile.json。存储时它们会被拆分到 secrets.enc 中,使用保存在 macOS 钥匙串中的主密钥进行 AES-GCM 加密,文件权限为 600。完整模型请参见凭据与传输边界。
偏好设置模板(“默认值”)
从**偏好设置…**打开编辑器并不会编辑任何工作区——它编辑的是一个强制命名为 Defaults 的模板工作区(名称字段被隐藏)。每个新工作区都是从这个模板派生出来的,因此你在其中设置的任何内容——代理、凭据、护栏、外观——都会成为你日后创建工作区的个人默认值。
出厂模板附带启用了 Claude Code 作为主代理,处于订阅(交互式登录)模式,每项护栏都设为写入前提示,会话追踪级别为 AI 请求详情。本章通篇引用的默认值即为这些出厂值;如果你已编辑过偏好设置,新工作区将改为继承你的值。
注意: 自动化窗格是应用级的,而非按工作区设置。它仅在通过**偏好设置…**打开编辑器时才会出现,且其更改会立即生效,而不是在存储时生效。
各窗格
| 窗格 | 配置内容 |
|---|---|
| 通用 | 工作区名称、强调色、窗口关闭行为、登录时启动,以及备注。 |
| 代理 | 哪些编码代理(Claude Code、Codex、Grok Build)可用、哪个是主代理,以及每个代理如何进行身份验证。 |
| 本地模型 | 设备端推理:总开关、本地/混合路由,以及带下载功能的 MLX 模型目录。 |
| Fusion | 多模型答案合成(BETA):融合哪些模型以及由哪个模型评判。 |
| 文件夹 | 在 /home/ubuntu/<basename> 处共享进虚拟机的宿主机文件夹(最多 8 个)。 |
| 凭据 | Git 身份、SSH 密钥、代码托管平台令牌、云和数据库凭据——全部保存在宿主机上,并在传输时将伪造值替换为真实值。 |
| 环境 | 导出到每个虚拟机 shell 中的纯 KEY=VALUE 变量。 |
| MCP | Model Context Protocol 服务器,会被转换为每个已启用代理的原生配置并在启动时注入。 |
| 追踪 | 代理服务器记录的详细程度、已注册 Mac 上的私密模式,以及订阅令牌交换状态。 |
| 护栏 | 按资源设置的宿主机端写入策略:关闭、写入前提示、阻止破坏性操作,或只读。 |
| 供应链 | 软件包获取防护:年龄门槛、OSV 查询、socket.dev 或 Delpi 过滤、安装脚本剥离,以及锁文件提示。 |
| 提示注入 | 对代理 AI 流量中注入的或恶意的指令进行设备端检测。 |
| 外观 | 终端字体、光标、颜色,以及窗口不透明度。 |
| 浏览器 | 嵌入式的、可由代理驱动的 Chromium:配置文件持久化和浏览器镜像管理。 |
| 资源 | 三个存储层、虚拟机 RAM,以及 NAT 或桥接网络。 |
| 自动化 | 应用级(仅限偏好设置):环回 HTTP 自动化 API 和 bromure-cli mcp 服务器。 |
设置的存储位置
按工作区的设置保存在 ~/Library/Application Support/BromureAC/profiles/<uuid>/profile.json 中,机密则保存在相邻的加密 secrets.enc 中。偏好设置模板存储为 profile-template.json 加上 profile-template.enc,位于 profiles 目录旁边——特意放在该目录之外,因此它永远不会出现在工作区侧边栏中。自动化窗格写入的是应用级偏好设置(UserDefaults),而非任何 profile 文件。