大多数工具只守住一层。 Bromure 全都守住。
大多数工具只守住一层。 Bromure 全都守住。
隔离、把密钥挡在智能体之外、约束这些密钥的使用、扫描供应链、拦截提示注入:大多数工具只挑其中一项。Bromure 在单一边界上把五项全部做到,然后再加上一个密钥代理永远做不到的东西:一组模型评审团、本地推理,以及一条随处可入的通道。下面把同一套威胁模型套用到人们常用的工具上,看看每个工具到哪儿就止步了。
| 防护 | Dev ContainerVS Code | nonokernel sandbox | agent-vaultoctokraft | Agent VaultInfisical | Docker SandboxesmicroVM | Capsemair-gapped VM | BromureAgentic Coding |
|---|---|---|---|---|---|---|---|
安全 | |||||||
隔离边界 影响范围在哪里被挡住 | 同一容器,共享内核 | 内核白名单,无独立内核 | 智能体就地运行 | 仅代理;智能体未隔离 | microVM,独立内核 | 硬件 VM,独立内核 | 硬件 VM,独立内核 |
把密钥挡在智能体之外 它能读到真实凭证吗? | 转发 SSH agent 和 git 凭证 | 拦截密钥文件;部分代理 | 通过管道注入;无读取路径 | 代理在链路上附加 | 主机代理注入请求头 | 真实密钥留在 VM 内 | 在链路上替换桩令牌 |
凭证范围与审批 按次限制、只读、过期、确认 | 不按使用范围限制 | 审批流程 + 出站过滤 | 按密钥设 TTL;拦截 shell | 按端点出站过滤 | 域名白名单;VM 内代码仍可使用 | 按域名 + 方法/路径的出站规则 | 按目的地确认 + TTL |
供应链扫描 拦截恶意/易受攻击的依赖包 | 不扫描软件源 | 仅签名,不扫描依赖包 | 不在范围内 | 不在范围内 | 不扫描依赖包 | 不扫描依赖包 | Age-gate、OSV、socket.dev |
提示注入检测 扫描不可信内容与规则文件 | — | — | — | — | — | — | PromptGuard + ModernBERT |
审计追踪 记录智能体做了什么 | 仅容器日志 | 不可篡改的本地审计 | — | 请求日志 | 请求日志 | 完整 HTTP 报文存入 SQLite | 完整会话追踪,已加密 |
供应链清单(Enterprise) 记录获取的每个依赖包 | — | — | — | — | — | — | 每个依赖及裁定,可搜索 |
效率 | |||||||
Token 用量(Enterprise) 哪些文件消耗最多 token | — | — | — | — | — | — | 按文件、仓库、模型 |
多模型融合 由多个模型组成评审团,经评判与综合 | — | — | — | — | — | — | 评审团 + 评判,在代理中 |
自动化 按时间表或 GitHub / Linear 事件运行智能体 | — | — | — | — | — | — | 时间表、GitHub、Linear、链式 |
本地与混合模型 在你自有芯片或云端进行推理,云端宕机时回退到本地 | — | — | — | — | — | — | 本地或混合,在链路上 |
随处可达 远程接入沙箱 | VS Code 远程 | — | — | — | docker exec,本地 | — | 应用、CLI 或 SSH |
隐藏令牌并不等于管控它的使用。Docker Sandboxes 让真实值不进入 VM,但它的代理仍会把该凭证附加到沙箱发出的任何外发请求上;于是一个在旁边被植入的恶意依赖包,即使从未看到这个值,也能拿它去访问白名单内的服务。只有 Bromure 会在依赖包运行前先扫描它,并对每一次使用加上确认、只读和 TTL 限制——在智能体无法绕过的单一边界上强制全部五项控制。同一道边界,也正是 Fusion、本地推理与远程访问接入的地方。
依据各项目的公开文档整理,2026 年 6 月。这里的 agent-vault 指 octokraft/agent-vault(基于管道的密钥注入),区别于 Infisical 的 Agent Vault(HTTP 凭证代理)。Docker Sandboxes 仍是实验性预览,其代理的凭证对 VM 内的任何程序都保持可用。全设备的依赖包清单与 Token 用量汇总由 Bromure Enterprise Manager 提供。这些工具更新很快——发现过时之处?告诉我们。
每款安全浏览器都在监管网络。 Bromure 则隔离它。
Talon 和 Island 在你的机器上加固 Chromium。Menlo 隔离网络——但是在它的云端。Bromure 在你自己的 Mac 上,用一次性虚拟机运行每一个会话:真正的隔离,就在本地。
| 能力 | TalonPrisma Access Browser | IslandEnterprise Browser | MenloRemote isolation | BromureWeb |
|---|---|---|---|---|
| 隔离与遏制 | ||||
| 将不可信的网页代码与你真正的操作系统隔离 | ||||
| 即使浏览器被攻破,主机依然安全 | ||||
| 用完即弃、不留痕迹的会话 | ||||
| 在本地运行的隔离,而非第三方云端 | ||||
| 设备与数据管控 | ||||
| 在安全会话中使用真实的摄像头和麦克风 | ||||
| 下载与上传管控 | ||||
| 对下载文件进行恶意软件扫描 | ||||
| 复制粘贴与截屏管控 | ||||
| 阻止数据外泄到本地打印机、NAS 和 USB | ||||
| 网络防护 | ||||
| 钓鱼检测 | ||||
| URL 与分类网页过滤 | ||||
| 内置的会话级 VPN 与 IP 隐藏 | ||||
| 浏览器扩展治理 | ||||
| 企业管理 | ||||
| 集中控制台与托管配置文件 | ||||
| 会话日志与完整审计追踪 | ||||
| 导出到 SIEM 与 OpenTelemetry | ||||
| 通过 Okta、Workspace 或 Entra 强制使用 | ||||
| 员工离职时自动吊销访问权限 | ||||
| 内容感知 DLP 与文件净化 | ||||
| BYOD 与非托管设备 | ||||
| 平台与模式 | ||||
| 支持所有主流平台 | ||||
| 开源且免费 | ||||
| 在设备本地运行,无需按席位付费的云 | ||||
Talon 和 Island 把浏览器变成一道看守更严的前门——但它仍然运行在你真正的操作系统上。Menlo 加入了真正的隔离,却让每个页面都经过它的云端。只有 Bromure 把每个会话封存在你自己机器上的一次性虚拟机里:什么都到不了你的 Mac,什么都离不开你的设备,关闭窗口即全部抹除。
依据公开的产品文档(Palo Alto Networks、Island、Menlo Security)于 2026 年 6 月整理。“部分”表示受限、可选、需许可,或——就 Bromure 的钓鱼检测而言——仍处于测试阶段的能力。
给你的智能体 一间真正的工作间。
一台硬件虚拟机。你的密钥够不到,你的供应链被扫描,你的模型在你想要的地方运行。Bromure Agentic Coding 免费且开源。