术语表
本术语表定义你在 Bromure Agentic Coding 的窗口中、其命令行中以及本手册全篇所遇到的术语。凡是应用界面与其代码对同一事物使用不同名称之处——最明显的是工作区(UI)与配置文件(代码、profile.json、CLI 标志)——两个名称都会出现,并交叉引用到同一个条目。当某术语有专门章节深入讲解时,定义之后会附一个 参见 链接。
A
1Password 引用 — 一个以 1Password 机密引用(op://vault/item/field,或 {{ op://… }} 花括号形式)而非机密本身存储的凭据值。Bromure 在启动时用 op CLI 在宿主机侧解析它,并每 2 分钟重新解析一次;磁盘上只会有引用,VM 只持有一个伪造值。参见凭据。
AC MCP 服务器 — 由 bromure-cli mcp 启动的 stdio Model Context Protocol 服务器,暴露 bromure_ac_* 工具,让外部代理能够管理工作区和会话。它封装了自动化 HTTP API 和 AppleScript。参见自动化与 CLI。
时效门(Age gate) — 供应链层,会拒绝比某个截止时间(默认 2 天)更新的软件包版本,依据是刚发布的版本最有可能是刚被劫持的软件包。浮动引用会静默解析到允许范围内最新的版本。参见供应链防护。
代理状态圆点 — 标签页代理图标上的彩色圆点:橙色脉动表示代理正在工作,绿色表示已完成,红色表示需要你的输入。参见会话。
代理浏览器窗格 — 右侧分栏,容纳一个按工作区的一次性 Chromium VM,可由你和代理共同控制(代理通过内置的浏览器 MCP 服务器控制)。参见会话。
允许列表条目格式 — ecosystem:name 语法(例如 npm:axios、pypi:requests),由时效门豁免列表和安装脚本允许列表使用;单独的 name 会匹配每个生态系统中的该软件包。匹配不区分大小写。参见供应链防护。
APFS 写时复制(CoW)克隆 — 用 clonefile(2) 创建的文件,起初与其源共享所有数据块——即时且免费——仅在写入分叉时才增长。Bromure 将其用于工作区系统磁盘、浏览器会话磁盘和检查点;非 APFS 卷会回退到完整复制。参见概念。
附加终端 — 在某个 worktree 检出目录内打开的普通终端标签页,在侧栏中嵌套显示于该 worktree 之下。参见会话。
授权密钥(Authorized keys) — 应用管理的、允许登录内嵌 SSH 服务器的 SSH 公钥列表(文件 remote/authorized_keys),可从远程访问窗口或用 bromure-cli remote key add/ls/rm 编辑。支持的密钥类型为 ed25519 和 ecdsa。参见远程访问。
自动化 API — 控制平面的选择加入式回环 TCP 形式(默认 127.0.0.1:9223),在偏好设置 → 自动化中启用。其 debug 和 exec 路由额外要求 BROMURE_DEBUG_CLAUDE 环境变量。参见自动化与 CLI。
AWS 重签名器 — 宿主机组件,检测发往 AWS 的请求,剥离客户机无效的 SigV4 签名,注入真实的会话令牌,并在请求离开 Mac 之前用真实机密重新签名。它是故障关闭的。参见凭据。
B
基础镜像(Base image) — 共享的、已签名的 Ubuntu 24.04 磁盘镜像(base.img,24 GB 稀疏),每个工作区系统磁盘都从它克隆。它在首次启动时创建一次,方式是从 dl.bromure.io 下载可再分发的预构建镜像(首选)或在本地构建;工作区从不直接修改它。参见安装。
binfmt / QEMU 仿真 — Linux 机制,将 QEMU 注册为异构架构二进制文件的解释器,让 arm64 VM 中的 Docker 能运行 amd64 镜像。被仿真的镜像运行更慢,并带有一个紫色的"emulated"徽章。
Bromure(Web) — 姊妹浏览器应用,其中每个网页会话运行在一个一次性的 Alpine + Chromium VM 中,窗口关闭时销毁(bundle ID io.bromure.app)。Bromure Agentic Coding 与它共享代码库,但做出了相反的生命周期选择。
Bromure Agentic Coding — 本产品:一个 macOS 应用,将 AI 编码代理沙盒化在持久的、按工作区的 Linux VM 中,位于一个宿主机侧凭据代理之后。其二进制文件是 bromure-cli;bundle ID 是 io.bromure.agentic-coding。
Bromure Agentic Coding Root CA — 首次启动时生成的按安装独立的证书颁发机构。其公开证书会挂载到每个 VM 的信任存储中,从而让代理服务器能够出示客户机接受的、伪造的按主机 TLS 叶证书;其私钥绝不离开宿主机,且如果 ca/ 目录被删除,会铸造一个全新的 CA。参见概念。
bromure-cli(CLI) — 面向正在运行的应用的命令行接口,通常符号链接到 /usr/local/bin。它暴露终端命令(vm、exec、trace、remote 等),同时隐藏应用内部的子命令。参见自动化与 CLI。
bromure.llm — 合成主机名(没有真实的 DNS 记录),客户机代理以它为目标进行本地推理;代理服务器拦截它,应用注入检测和追踪,并转发到宿主机上的引擎。参见本地模型。
bromure-local — 客户机代理被固定使用的哨兵模型 id;宿主机将其重映射到工作区当前活动的本地模型,因此切换模型无需重启代理。参见本地模型。
浏览器 MCP 服务器 — 每个工作区中代理都可用的内置 browser MCP 服务器,其 browser_* 工具通过一个 stdio-to-vsock 垫片驱动工作区内嵌的 Chromium(位于一个独立的一次性 VM 中)。参见会话。
C
链式自动化(Chained automation) — 带有 在某自动化之后 触发器的自动化,在上游自动化报告完成时触发。{{chain.branch}} 和 {{chain.automation}} 模板变量携带来自上游运行的上下文。参见自动化与 CLI。
检查点(Checkpoint) — 工作区系统磁盘或 ext4 home 的按启动写时复制快照,保存在分层保留阶梯上(大致为 3 次启动 / 7 天 / 4 周),并可在 VM 停止时恢复。参见工作区。
客户端密钥(Client key) — 富客户端自己的 ed25519 密钥对(注释 bromure-ac-fatclient);其公钥部分必须在远程端注册,可通过一次性密码配对自动完成,或用 bromure-cli remote key add 手动完成。参见远程访问。
关闭操作(Close action) — 每个工作区选择的、关闭会话窗口时的行为:在后台运行、挂起、关机 或每次都 询问。参见会话。
云事件流(Cloud event stream) — 经 mTLS 身份验证的遥测(LLM 调用、工具调用、命令、凭据使用、失陷事件、生命周期),传送到已注册组织的接收端点。它以注册为前提,并在隐私模式下被抑制。参见企业版。
Cloudflare 快速隧道 — 一个按服务的 cloudflared 进程,将一个客户机 HTTP 服务发布在一个随机的 https://….trycloudflare.com URL 上,无需账户;每当隧道重启时 URL 都会改变。参见远程访问。
失陷检测(Compromise detection) — 对出站 VM 流量的常开扫描,查找发往其并非为之铸造的主机的伪造令牌——凭据外泄的标志。命中会阻止该请求(HTTP 451),立即暂停 VM,并发出一个严重告警。参见凭据。
已失陷(标记)(Compromised, marked) — 在失陷事件之后设置在工作区上的持久标志;该工作区拒绝再次启动,直到它被显式擦除。共享文件夹不会被擦除,可能仍持有被污染的文件。参见凭据。
批准代理(Consent broker) — 宿主机组件,为受门控的凭据、护栏提示和供应链保留显示批准对话框,并跟踪它们产生的受时限约束的授予。授予仅存于内存,并在会话拆除时被撤销。参见凭据。
控制套接字(Control socket) — 仅所有者可访问的 HTTP-over-Unix-socket 控制平面(~/Library/Application Support/BromureAC/control.sock),CLI 和 GUI 用它与正在运行的应用通信;富客户端通过 SSH 隧道传输这个完全相同的 API。参见远程访问。
控制器覆盖层(Controller overlay) — 在连接到工作区的 tmux 时,由覆盖层组合键(默认 Ctrl-])打开的宿主机绘制菜单:标签页切换、worktree、Fusion、路由、设置、重启、挂起和断开连接。触发键从不到达客户机。参见远程访问。
D
Delpi — 由 Lupin & Holmes 提供的直接可用的安全 npm 注册表,供应预先审核过的软件包。Bromure 不做查询,而是将所有 npm 注册表流量重新路由到它,并在宿主机侧注入你的 API 密钥。参见供应链防护。
下潜画面(Dive screen) — 在客户机终端就绪之前显示的动画启动覆盖层;在 30 秒无终端后翻转为"DIVE FAILED"。参见会话。
漂移检测(Drift detection) — 将克隆时刻标记在工作区上的基础镜像版本与当前版本进行的按工作区比较;不匹配(在镜像更新之后)会使工作区提供一个重置到新基础镜像的选项。镜像更新本身绝不会触及现有的工作区磁盘。参见工作区。
E
注册码(Enrollment code) — 一个六词代码(例如 bromure-cli enroll --code acid-aloe-arson-bench-cat-drum),将一个安装绑定到一个组织,签发其 mTLS 叶证书,并启用托管配置文件和云事件流。参见企业版。
注册健康状态(Enrollment health) — 一个安装在服务器侧的接受状态——OK、"令牌被拒绝"(需重新注册)或"已吊销"(管理员将其终止)——在注册状态面板中显示为横幅。参见企业版。
F
伪造令牌(Fake token) — 一个保留结构的替身(例如 brm_…、sk-ant-api03-brm-…、xai-brm-…),写入 VM 中以替代真实凭据。它从真实值加上一个按安装独立的盐确定性地派生而来,因此不会在会话之间轮换,并且除了通过代理服务器之外在任何地方都毫无用处。也称为占位符或诱饵凭据。参见凭据。
文件浏览器窗格(File-explorer pane) — 只读的仓库树,带有 diff 和预览,由在客户机内部运行的 git 命令馈送。参见会话。
Fusion — 多模型功能,其中多个模型作答,一个评判者综合出最终答案,整个交换在代理服务器边界的传输线路上应用。参见Fusion。
G
授予作用域(Grant scope) — 一次护栏批准所涵盖的单位——单个 Kubernetes API 主机、整个 AWS、一个 Docker 注册表、一个数据库主机或一个 git 托管。批准一个作用域不会授予其他任何东西。参见护栏设置。
网格(Grid) — 舞台表面,并排显示多个工作区终端,可从侧栏中一个固定的 网格 节点进入,将标签页拖到该节点上。参见会话。
护栏(Guardrails) — 宿主机侧的策略引擎,按协议过滤变更性操作,有四种模式:关闭、写入前提示、阻止破坏性操作 和 只读。被阻止的调用会以一个普通的 403 API 错误的形式呈现给代理。参见护栏设置。
H
无头代理(Headless agent) — 无窗口的 bromure-cli run --headless 进程,在没有 GUI 的情况下托管 VM 和控制套接字;它由 CLI 命令和登录自启动助手自动启动。参见自动化与 CLI。
健康门(EWMA) — 用于混合路由的保守上游健康跟踪器:当最近约 10 次请求中出现三次或更多失败,或当首次令牌到达时间的指数加权移动平均超过 8 秒时,云端被标记为不健康,并在三次干净探测后恢复。在不健康期间,新的混合会话直接走本地。参见本地模型。
心跳(Heartbeat) — 每十分钟向注册服务器发送的后台 ping,保持该安装的最后可见时间新鲜,获知吊销情况,并搭载叶证书续期检查。参见企业版。
隐藏 Unicode 信号(Hidden-Unicode signals) — 用于将指令偷运过人工审阅者的不可见字符:零宽字符、双向覆盖字符和 Unicode 标签字符。Bromure 以近乎零的误报率确定性地检测它们。参见提示注入。
home.img(ext4 home) — 容纳 /home/ubuntu 的稀疏原始 ext4 镜像,作为第二个 virtio-blk 磁盘挂载。它在系统磁盘重置后存续,随着客户机文件被删除而在宿主机上收缩,并取代旧式的共享文件夹("virtiofs")home 模型;现有工作区会获得一次性迁移的选项。参见工作区。
主机密钥指纹(Host key fingerprint) — 远程端 ed25519 SSH 主机密钥的 SHA-256 指纹,显示在远程访问窗口中以及由 bromure-cli remote status 显示,以便连接的用户可以带外验证它。参见远程访问。
主机作用域(Host scope) — 一个凭据替换所绑定的目标主机。匹配是精确或子域匹配且不区分大小写,绝不是子串匹配;空白作用域意味着"在任何主机上注入,且从不询问"。参见凭据。
I
镜像目录(Image catalog) — 位于 dl.bromure.io 的已签名清单(img-catalog.json),命名当前基础镜像(UUID、版本、SHA-256)和每个 postinstall 步骤。应用拒绝未签名、无效或回滚的目录,并附带一份捆绑副本作为离线基线。参见安装。
注入分数 / 阈值(Injection score / threshold) — 模型判断某个片段是提示注入的概率(0 到 1);当分数达到阈值(默认 0.5)时,该片段被标记。参见提示注入。
注入筛查(Injection screen) — 在计划自动化触发之前,对事件触发器文本(标题、正文、作者、评论)运行的强制提示注入检查;失败会阻止该次运行而不是启动代理。参见自动化与 CLI。
安装(Install) — 一台 Mac 上的一份已注册的 Bromure Agentic Coding 副本,由一个安装 ID 标识,并列在管理员的安装页面上,带有设备名称、用户和最后可见时间。参见企业版。
安装令牌(Install token) — 在注册时签发并保存在 macOS 钥匙串中的 bearer 机密,用于验证心跳和证书签名调用(不用于遥测上传)。对它返回 401 或 403 意味着该安装必须重新注册。参见企业版。
安装脚本剥离(Install-script stripping) — 即时从 npm tarball 的 package.json 中移除 preinstall、install、postinstall 和 prepare 钩子——恶意软件包用来在安装时运行代码的那些钩子。参见供应链防护。
itemKey — 记录在自动化运行上的稳定事件标识(pr:123、issue:45、commit:abc1234、linear:ENG-1),使同一个拉取请求、议题或提交绝不会触发某个自动化两次。参见自动化与 CLI。
J
评判者(Judge) — 在 Fusion 中,权衡各个草稿并写出最终答案的模型;它可以是任何可用的提供商或一个本地模型。参见Fusion。
L
叶证书(Leaf certificate) — 一个安装的客户端证书,由组织的 CA 针对本地生成的密钥签发,并在与分析服务的 mTLS 握手期间出示。它在到期前 72 小时自动续期。参见企业版。
泄露(未替换的凭据)(Leak, unswapped credential) — 出站请求中一个并非由 Bromure 铸造的 bearer 式令牌——很可能是一个真实机密被直接粘贴进了 VM,绕过了替换系统。它在追踪中被标记,带有一个简短的预览和一个可疑类别。参见追踪。
分支(Leg) — 一次 Fusion 交换中某个模型的独立答案。Leg A 始终是主 Claude 会话;其他分支是 Codex、Grok 或一个本地模型。参见Fusion。
本地构建(Local build) — 回退式安装路径,其中一个一次性的 Alpine 助手 VM 在你的 Mac 上将 Ubuntu debootstrap 到一块全新磁盘上(约 10 分钟),产生与下载路径相同的基础镜像。参见安装。
锁文件固定安装(Lockfile-pinned install) — 一个其 tarball 完整性哈希被固定在锁文件中的安装(npm ci、pip --require-hashes)。Bromure 无法在不破坏验证的情况下重写那些 tarball,因此它只能放行它们(可选择在批准提示之后)或阻止它们。参见供应链防护。
M
托管配置文件(Managed profile) — 从组织的控制平面推送的经 Ed25519 签名的工作区配置,携带预先批准的工具配置、允许列表化的提供商,以及可选的服务器铸造的凭据。参见企业版。
MCP 服务器(MCP server) — 按工作区配置的 Model Context Protocol 工具服务器(HTTP 或 stdio),被转换为每个代理的原生配置格式,并在 VM 启动时注入。参见MCP 设置。
元共享(Meta share) — 按每次启动的只读 virtiofs 目录,共享到客户机中,携带该次启动的伪造令牌环境文件、代理设置、CA 证书、客户机代理和 MCP 配置。它在每次启动时重建,且不持有任何持久状态。参见概念。
元数据(软件包)(Metadata, package) — 一个注册表对某个软件包的版本清单(一个 npm packument、PyPI 的 JSON 或 simple 索引等)。时效门重写元数据,使得从代理的视角看,过于新鲜的版本干脆不存在。参见供应链防护。
MITM 代理服务器(MITM proxy) — 按工作区的宿主机进程,用 Bromure 根 CA 终止 VM 的 TLS,检查并重写每个请求(包括伪造到真实的凭据替换),并向真实上游重新加密。它是每一项安全控制被强制执行的地方。参见概念。
MLX — Apple 面向 Apple Silicon 的机器学习框架;Bromure 的本地推理引擎运行 MLX 格式的模型权重,绝不用 GGUF。参见本地模型。
模型目录(Model catalog) — 经过精选的、带版本的 MLX 模型列表,带有下载大小、最低统一内存和工具调用状态;它捆绑在应用中并从 dl.bromure.io 刷新。参见本地模型。
ModernBERT(claudemd-guard) — Bromure 针对流氓指令文件微调的分类器,在本地运行以补充确定性的启发式扫描器。参见提示注入。
mTLS — 双向 TLS:企业分析接收端通过一个安装的叶证书而非令牌来验证它,因此没有任何凭据随遥测负载一起传送。参见企业版。
N
NAT 模式 / 桥接模式(NAT mode / Bridged mode) — 两种按工作区的网络模式。在 NAT(默认)下,VM 位于 Mac 之后 Bromure 的私有 192.168.x.0/24 上,仅可从 Mac 到达;在桥接模式下,VM 显示为选定物理接口 LAN 上的一台设备。参见概念。
原生终端(Native terminal) — 一个标签页的宿主机侧 libghostty 渲染,通过 vsock 连接到其 tmux 窗口——与 VM 的图形帧缓冲区相对。参见会话。
O
组织 CA(Org CA) — 位于 bromure.io 服务器上的组织证书颁发机构,为每个安装的叶证书签名;其证书在本地存储为 ca.crt。参见企业版。
OSV — 开源漏洞数据库(osv.dev),一个免费、无需密钥的聚合库,汇集 GitHub Advisory Database、PyPI 通告、Go 的漏洞数据库、RubySec 等,按软件包版本查询。参见供应链防护。
发件箱(Outbox) — 按每次启动的可写 virtiofs 目录,客户机将一次性事件文件放入其中——一个供宿主机打开的 URL、标签页关闭事件等——与只读的元共享分开。参见概念。
P
窗格(Pane) — 一个工作区的 UI 单元:其终端表面、装饰和标签页模型,可托管在统一窗口内或弹出为它自己的窗口。参见会话。
待决决定提示(Pending decision prompt) — 由远程发起的启动引发的生命周期决定(home 存储升级、基础镜像漂移重置、已失陷 VM 擦除),呈现给发起的客户端,并在超时时解析为安全的非破坏性选择。参见远程访问。
弹出 / 重新停靠(Pop out / re-dock) — 将一个工作区的窗格移入它自己的窗口再移回统一窗口,不影响 VM。参见会话。
Postinstall 步骤(Postinstall step) — 目录声明的命令,在基础镜像上的 chroot 中以 root 身份运行,用于安装不可再分发的软件(Claude Code、Codex CLI、Grok CLI、Google Cloud SDK 等)。每个步骤都有一个永久的 UUID,而在安装之后发布的步骤需要通过"新推荐软件包"提示显式批准。参见安装。
偏好设置模板("默认值")(Preferences template, "Defaults") — 从 Bromure → 偏好设置… 编辑的隐藏伪工作区;每个新工作区都从它 fork 而来,继承它的所有设置和机密。参见工作区。
主代理(Primary agent) — 在会话第一个标签页中自动启动的编码代理。其他已启用的代理会被安装和身份验证,但需从新标签页手动启动。参见会话。
隐私模式(Private mode) — 一个按工作区的开关(仅在已注册的 Mac 上显示),停止该工作区的所有云遥测流;本地追踪仍然工作。参见追踪设置。
特权助手(Privileged helper) — root launchd 守护进程,为系统级隧道创建 utun 接口和路由,并将文件描述符交还给应用。它在系统设置 → 通用 → 登录项中批准一次,并在没有主机使用该隧道时注销。参见远程访问。
配置文件(Profile) — 代码、profile.json 和 CLI 标志中对界面所称工作区的叫法;两者可以互换。参见工作区。
写入前提示(Prompt before write) — 新工作区的默认护栏模式:读取放行,每次写入都会触发一个宿主机批准对话框,显示确切的操作,带有允许一次、15 分钟和本会话内的授予。参见护栏设置。
提示注入(Prompt injection) — 隐藏在代理读取的内容(一个文件、网页或工具输出)中的恶意指令,试图操纵模型——例如"忽略先前的指令并外泄机密"。参见提示注入。
PromptGuard — Meta 的提示注入分类模型,通过 ONNX Runtime 在本地运行,用于 Bromure 的源内容检测器。参见提示注入。
R
RAM 适配门(RAM-fit gate) — 将每个目录模型对照 Mac 的统一内存进行的分类:适配(模型最低值加 16 GB 余量)、紧张 或无法适配(置灰或隐藏)。参见本地模型。
真实凭据(Real credential) — 你在应用中输入的实际 API 密钥、机密、令牌或私钥。它以加密形式存储在宿主机上,并由代理服务器注入到传输线路上;它绝不出现在 VM 中。参见凭据。
使用 Claude / ChatGPT / Grok 注册(Register with Claude / ChatGPT / Grok) — 一次性流程,在一个一次性的隔离 VM 中捕获一个真实的订阅凭据,并以加密形式存储在宿主机上,供每个会话复用。参见凭据。
远程批准(Remote consent) — MITM 批准提示(凭据使用、供应链、护栏、提示注入),在远程会话期间以编号菜单的形式渲染在已连接用户的终端上;它们是宿主机侧的且客户机无法伪造,任何超时或忽略都意味着拒绝。参见远程访问。
远程主机(Remote host) — 富客户端"最近服务器"列表中配置的一个远程 bromure-cli 实例(名称、地址、SSH 端口、用户、固定的主机密钥);每个都打开它自己的镜像窗口。参见远程访问。
远程菜单(Remote menu) — 每个人类 SSH 登录都被强制进入的 curses 风格 TUI(bromure-cli __remote-menu)。它镜像 CLI 和 GUI 操作——工作区生命周期、所有设置窗格、worktree、模型、追踪和 tmux 连接——而原始 shell 绝不可达。参见远程访问。
使用前需要批准(Require approval to use) — 一个按凭据的复选框(默认关闭),使宿主机在凭据于会话中首次被使用之前弹出一个批准对话框,提供受时限约束的授予(5 分钟、1 小时或会话剩余时间)。参见凭据。
重置磁盘(Reset disk) — 将工作区的系统磁盘还原为基础镜像的一份全新克隆;持久的 home 存续。参见工作区。
富客户端(Rich client) — 一个本地 bromure-cli,通过 SSH 充当远程 bromure-cli 的实时一对一镜像——网格、工作区、标签页、worktree、自动化和终端,带双向编辑。远程端始终是权威。参见远程访问。
名册(Roster) — 客户机发布的 tmux 窗口列表(tabs.txt),大约每 0.7 秒刷新一次,驱动标签栏、活动标签页跟踪、worktree 元数据和启动检测。参见会话。
路由(云 / 本地 / 混合)(Routing, Cloud / Local / Hybrid) — 为代理 LLM 流量按工作区选择后端:始终云端(默认)、始终宿主机上的本地模型,或云端加上策略驱动的本地回退。它与 Fusion 正交。参见本地模型。
规则文件 / 流氓指令(Rules file / rogue instructions) — "规则文件后门"威胁:被投毒的指令文件(CLAUDE.md、AGENTS.md、GROK.md),代理会将其作为可信权威自动加载到系统提示中,常用不可见 Unicode 对人工审查隐藏。参见提示注入。
运行记录(Run record) — 一个自动化运行历史中的一个条目,带有一个结果(已启动、已跳过、失败或被阻止)、一行详情、worktree 分支 slug,以及(对于事件触发器)去重用的 itemKey。参见自动化与 CLI。
S
计划自动化(Scheduled automation) — 绑定到一个工作区的循环、无人值守代理运行:一个触发器(一个日程、一个 GitHub 拉取请求/议题/提交、一个 Linear 议题或一条链)、一个提示和一个仓库路径。每次触发都会在一个全新的 git worktree 中启动代理。参见自动化与 CLI。
机密保管库主密钥(Secrets vault master key) — macOS 钥匙串持有的 AES-256 密钥,加密每一个静态机密和被捕获的追踪正文;如果钥匙串不可达,它会回退到一个 0600 密钥文件。参见凭据。
安全日志(Security Log) — 代理服务器发出的每个安全事件的实时查看器(窗口 → 安全日志…)——供应链检查和阻止、提示注入检测、Delpi 重路由,以及路由、Fusion 和远程事件——保存在一个大约 5,000 行的内存环形缓冲区中并镜像到 stderr。参见供应链防护。
会话(Session) — 工作区 VM 的一次连续运行,从启动或恢复直到它关机或挂起。有些状态是刻意限定于会话范围的,例如凭据批准授予与拒绝。参见会话。
SigV4 — AWS Signature Version 4 请求签名,Bromure 用真实凭据在宿主机侧重新计算它,因为 AWS 签名无法在请求头中替换。参见凭据。
socket.dev — 一个商业软件包信誉服务(自带密钥),标记被入侵的软件包——恶意软件、抢注域名、流氓安装脚本——以及已知的 CVE;Bromure 在放行一个制品之前在宿主机侧咨询它。参见供应链防护。
Sparkle — 内嵌在应用中的自动更新框架;它每天检查 bromure.io 并驱动 检查更新…。同一个签名密钥也为镜像目录签名。参见安装。
SSH 前门(SSH front door) — 应用可选的内嵌 SSH 服务器(不是 macOS 的 sshd)。它默认关闭;开启时,它是人类远程登录、富客户端和网络转发的单一传输。参见远程访问。
ssh-agent 桥接(ssh-agent bridge) — 通过 vsock 提供给 VM 的进程内 ssh-agent。客户机可以请求身份和签名,但绝不能读取私钥字节。参见凭据。
舞台(Stage) — 统一窗口的右侧区域,显示选定标签页的终端,或一个覆盖表面(网格、一个仪表板、自动化编辑器),并以浏览器和文件窗格作为内部分栏。参见会话。
粘性会话(Sticky session) — 混合路由的一致性防护:一旦一段对话被路由到某个后端,它在会话剩余时间内就留在那里,因此一段编码轨迹绝不会中途切换模型。参见本地模型。
流式指示器(Streaming indicator) — 会话窗口工具栏中脉动的红色圆点,表明会话元数据正被流式传输到 bromure.io(仅限已注册、非隐私的工作区)。参见企业版。
订阅模式(Subscription mode) — 一种身份验证模式,其中代理使用交互式登录(OAuth)订阅而非 API 密钥。真实的 OAuth 令牌只存在于宿主机上;客户机以一个虚假密钥运行,代理服务器注入一个有效令牌。参见凭据。
挂起 / 已存储状态(Suspend / saved state) — 暂停 VM 并将其 RAM 写入 vm.state(标签页布局写入 tabs.json),使下次启动精确地从离开之处续接。恢复需要工作区的持久机器标识符和 MAC。参见概念。
系统磁盘(System disk) — 工作区的启动盘(disk.img),基础镜像的一份 APFS 写时复制克隆,在首次启动时即时创建并跨会话保留。它持有 apt 安装和系统配置;重置磁盘 丢弃它而 home 存续。参见概念。
系统级隧道(utun)(System-wide tunnel, utun) — 一个可选的按主机功能,将一个远程工作区子网路由到一个 utun 接口,使任何本地进程都能以其字面地址到达远程 VM。它需要一次性的特权助手。参见远程访问。
T
标签页(Tab) — 工作区 VM 单个 tmux 会话内的一个 tmux 窗口。tmux 是权威;宿主机将其名册镜像为标签栏。参见会话。
令牌替换(Token swap) — 代理服务器操作,将出站请求头(以及对于已选择加入的条目,还有请求体)中的一个伪造令牌替换为真实值,作用域限定为该凭据的目标主机。参见凭据。
TOFU(首次使用即信任)(TOFU, trust on first use) — 富客户端的主机密钥信任模型:远程端的 SSH 主机密钥指纹显示一次供手动确认,然后按端点固定。之后的不匹配会触发一个醒目的"主机密钥已改变"警告。参见远程访问。
工具调用已验证(Tool-calling verified) — 模型目录徽章,意味着该确切的量化构建已经过针对代理级工具调用的冒烟测试;取值为已验证、未测试或已损坏。参见本地模型。
工具轮次与文本轮次(Tool turn vs. text turn) — Fusion 中对包含工具调用的响应(一个动作,未经融合直接放行以便代理的工具运行)与纯文本答案(会被融合)的区分。参见Fusion。
tool_result 片段(tool_result span) — 一块不可信的外部内容(一次文件读取、网页抓取或命令输出),代理将其流式传回模型;它是源注入检测器评分的单位。参见提示注入。
追踪级别(Trace level) — 代理服务器记录工作区流量的多少:关闭、仅活动(元数据)、AI 请求详情(已知 LLM 主机的请求体,新工作区的默认值)或 全部。参见追踪。
追踪检查器(Trace Inspector) — 用于已记录流量的窗口菜单查看器(⇧⌘I),带有过滤器、泄露和替换徽章,以及对话和原始详情视图。参见追踪。
追踪记录(Trace record) — 一次已记录的代理服务器交换:元数据(主机、方法、路径、状态、字节、延迟)加上替换和泄露报告,以及在捕获时的加密请求体和响应体。参见追踪。
TTFT — 首次令牌到达时间,混合软回退阈值(默认 5 秒)和健康门所依据的提示预填充延迟。参见本地模型。
U
统一会话窗口(Unified session window) — 托管所有工作区的单个共享窗口("Bromure"):左侧是侧栏源列表,右侧是选定工作区的一个舞台。参见会话。
未验证软件包保留(Unverified package hold) — 当一个已启用的信誉源无法审核某个软件包时的故障关闭行为:下载暂停并逐个软件包和版本询问你,而不是无声地放行。拒绝会以 451 阻止。参见供应链防护。
V
版本戳(base.version)(version stamp, base.version) — 已安装基础镜像的版本字符串,例如 200 或 200.1。主要部分跟踪应用捆绑的镜像版本;小数点修订号在每次同主版本的重构建时递增,以便工作区能检测漂移。参见安装。
virtiofs 共享(virtiofs share) — Apple 虚拟化的目录共享设备。Bromure 为元共享、发件箱、home 引导以及最多八个符号链接到客户机 home 的项目文件夹使用带标签的共享。参见概念。
VM 池 / 热 VM(VM pool / warm VM) — 引擎保持就绪的预启动、内存收缩的浏览器 VM,使打开代理浏览器窗格近乎即时;一旦一个被认领,一个替补便开始预热。工作区 VM 不做池化。参见概念。
vmnet — Apple 的用户空间虚拟网络框架。共享模式是带 DHCP 的 NAT;桥接模式将 VM 加入一个物理接口的 LAN。参见概念。
vsock(virtio 套接字)(vsock, virtio socket) — 无需网络的宿主机到客户机套接字传输,Bromure 在其上运行其控制桥接:代理路径、ssh-agent、令牌代理、剪贴板、文件传输、浏览器 MCP 和启动检测。参见概念。
W
WebSocket 抄本(WebSocket transcript) — 一个被追踪的 WebSocket 会话帧的可读、按时间顺序的渲染(已去分片、已解掩码、已解压),存储为该追踪记录的响应体。参见追踪。
传输边界(Wire boundary) — 产品的核心思想:来自客户机的所有出站 HTTPS 都经过宿主机侧的 MITM 代理服务器,而每一项防护——机密保管、凭据作用域限定、供应链扫描、注入检测、追踪——都在那一个代理无法绕过的节点上强制执行。参见概念。
工作区(配置文件)(Workspace, profile) — 一个隔离的代理环境:一个持久的 Ubuntu VM,拥有自己的系统磁盘、ext4 home、代理、凭据、文件夹和策略,存储于 ~/Library/Application Support/BromureAC/profiles/<uuid>/ 下。它在界面中称为工作区,在代码、profile.json 和 CLI 标志中称为配置文件。参见工作区。
工作区子网(Workspace subnet) — Bromure 自己的 vmnet 交换机租给这台 Mac 的工作区 VM 的私有 /24 网络。每次安装在 172.16.0.0/12 内随机选取(它曾是共享的 192.168.64.0/24),从而使一个镜像多个远程端的富客户端绝不会看到冲突的子网;在设置 → 资源下查看或重新随机化它。参见远程访问。
Worktree 运行(分支 slug)(Worktree run, branch slug) — 在分支 wt/<slug> 的 git worktree 中执行的自动化运行,其中 slug 组合了一个净化后的名称、一个时间戳和一个按事件的后缀,因此重复触发绝不会碰撞。参见自动化与 CLI。
Worktree 标签页(Worktree tab) — 在一个 git worktree 检出(分支 wt/<slug>)中运行嵌套代理的标签页,缩进显示在其父标签页之下并带有一个分支字形。参见会话。
X
X-Bromure-Rewritten / X-Bromure-Block — Bromure 添加的响应头,使传输线路上的重写和阻止可被识别:经时效过滤或脚本剥离的响应带 X-Bromure-Rewritten: supply-chain,被阻止的响应带 X-Bromure-Block: supply-chain(或 delpi-auth)。参见供应链防护。