为不安全的世界 提供安全的环境。
惩罚式的安全策略行不通——你的员工本就不该被要求成为安全专家。开发者想专注于构建,其他人只想安心浏览网页。Bromure 为每个人提供一个密闭的环境:让他们高效工作,让企业安然无虞。
别去约束人, 去密封环境。
把人管得越死,他们就越会绕开你——结果你既失去了想要的管控,也丢掉了原本拥有的可见性。Bromure 反其道而行:让人们按自己习惯的方式工作,只是这一切都发生在一个伤不到企业的环境里。同一套模型,两个落地面——开发者的智能体,以及所有人的浏览器。
把整台机器交出去, 把爆炸半径关进盒子里。
编码智能体只有拥有真实访问权限才有价值——你的代码仓库、你的云、你的镜像仓库。Bromure 完整保留这份能力,同时为失误、被投毒的依赖或失控的智能体真正能触及的范围套上缰绳。
密钥永不进入沙箱
真实的令牌和 SSH 密钥始终留在宿主机上。智能体拿到的只是占位凭据;由代理在传输链路上替换成真实的 bearer。即便文件系统被扒走,带走的也只是占位符。
为每一把密钥设防
Bromure 解读的是操作本身,而不只是连接。无论手中握着哪个令牌,对生产环境的 DELETE、强制推送或 DROP 都会被拦下,先行确认。
在边界处扫描供应链
智能体拉取的每一个软件包都会比对 OSV 与 socket.dev,安装脚本被剥离,全新发布的版本会被暂缓放行——这一切都发生在它们进入 VM 之前。
提示注入在模型动手之前就被揪出
Bromure 会扫描智能体读取的内容——文件内容、网页、工具输出——是否含有被注入的指令,并扫描 CLAUDE.md 这类规则文件是否藏有暗中下达的命令。全程在本地设备上,赶在请求抵达模型之前。
智能体拿到的占位凭据,在 git、gh、kubectl、aws、npm——任何期待 Authorization 头的工具——看来都是真实的。宿主机上的代理会在传输链路上替换成真实的 bearer。
智能体在此运行
真实密钥从不离开
看到的是有效令牌
真实令牌从不接触 VM 能触及的任何文件、环境变量或内存页。被投毒的依赖带走的只是占位凭据。
智能体的每一步操作, 都有据可查。
每一次会话都实时汇入你的管理控制台——覆盖每一位开发者、每一台机器。IT 团队从前无从得知的三个答案:
每一个下载软件包的清单
任何智能体拉取过的每个依赖——生态、名称、版本,以及决定放行或拦截的判定结果。漏洞一上新闻,你就能在整个机群中检索这个被攻陷的版本。
哪些文件、在哪个仓库、消耗了多少 token
按仓库和按文件汇总 token 消耗。看清智能体把预算花在了哪里、哪些代码库的开销最高,以及是谁在推高账单。
智能体所作所为的完整追踪
每一条 prompt、每一次工具调用、shell 命令、文件写入、凭证使用,以及每一次被标记的提示注入尝试——实时捕获、可回放、可归因。“它就这么坏了”变成一份你能交给审计员的记录。
放眼整个机群,每一个依赖、每一分 token 花费、智能体的每一个动作,都只需一次查询即可掌握——而且丝毫不会拖慢开发者。
在失控的世界里 运行一个受控的浏览器。
每一次网页会话都运行在你所管理的 VM 中——无论是公司配发还是个人自带的任何笔记本电脑。托管的配置文件、SSO 把关的访问、完整的审计轨迹,数据滴水不漏。
为 BYOD 而生。
每一次会话都运行在各自独立的虚拟机中——一个置于失控环境之内的受控环境。个人 MacBook、外包人员的笔记本、公司设备:都无关紧要。工作浏览器位于你所管理的 VM 中,宿主机无法触及它。
网络隔离,让个人操作系统上的入侵无法横向渗透。文件系统沙箱化,让任何东西都不会泄漏到下载目录。完整性校验,确保镜像与 IT 下发的版本逐位一致。
宿主操作系统 — 用户管理
Bromure VM — IT 管理
用你的身份提供商 为 Bromure 把关。
访问权限与你的 IdP 绑定——Google Workspace、Okta、Microsoft Entra、Authentik。那里没有有效会话,就没有企业浏览器。
在目录中注销一名用户,其 Bromure 安装实例就会像其邮箱一样被同步吊销。一个真实来源,一个开关即可控制。
当 EDR 遇上 网页浏览。
每一个 HTTP 请求都被记录在案。“昨天 8:00 到 8:15 之间,是谁把凭据发送到了 evil.com?”——几秒之内,全公司范围内即可得到答案。
你的企业数据 留在公司之内。
禁止复制粘贴、文件下载和截屏。你的数据只存在于你的 SaaS 应用之中,别无他处——没有 U 盘、没有个人云盘、没有任何方式能逃出 VM。
工作配置 — 强制策略
钓鱼意识培训? 不如来一套反钓鱼强制管控。
列出哪些 SaaS 应用获得授权,当用户即将在无法识别的站点上输入凭据的那一刻,Bromure 便会发出警告。这不是建议——而是强制管控。
未授权的应用
该站点不在你所在组织的授权 SaaS 清单中。凭据输入已被阻止。
已授权的 Salesforce 网址:
login.salesforce.com
Bromure 看到的一切, 都进你的 SIEM。
两个界面都会发出一条安全事件流——每个智能体动作、每个浏览器请求、每次管理变更。把 Bromure 指向你的 SIEM 或 OpenTelemetry Collector,它就会把这一切以 OTLP/HTTP 日志的形式转发,映射到 OTel 语义属性,并通过一个可靠的游标传输,即便你的端点短暂抖动也不丢数据。
Agentic Coding 事件
工具调用 · 凭证使用 · 注入 · 供应链
Web 会话事件
受管配置文件的请求元数据
审计事件
管理操作 · 摄取认证失败
https://otel.acme.com/v1/logs
可靠游标 · 至少一次 · 保留期内不丢失
两个落地面。 一套安全模型。
Bromure Agentic Coding 免费且开源。Bromure 浏览器版已为你的机群就绪。