发布于 · 作者 Bromure 团队
Bromure Agentic Coding 2.0.0 — Guardrails 在协议层拦截破坏性命令
Bromure Agentic Coding 2.0.0 发布了。全新的 Guardrails 在协议层拦截破坏性操作——删库、删除 Kubernetes 容器组、推送到镜像仓库——在请求离开虚拟机之前就将其挡下。此外还带来了对 Grok 的支持、无需重启虚拟机即可热修改凭据,以及对 ClickHouse、MongoDB 和 Elasticsearch 的代理。
Bromure Agentic Coding 2.0.0 是我们迄今为止最重磅的版本——主角就是 Guardrails。
隔离的虚拟机能把被投毒的软件包挡在你的机器之外。但智能体本身依然拥有真实的触达
能力:它可以与你的数据库、集群、镜像仓库通信。一个过度自信的智能体——或是被
提示注入攻陷的智能体——离一场糟糕透顶的下午只差一条 DROP TABLE 或一条
kubectl delete pod。Guardrails 正是为堵上这个缺口而来。
新功能
- Guardrails——破坏性操作,在链路上被拦截。 Bromure 早已在协议层代理你的
凭据。如今它还会检查这些请求究竟做了什么。一条 SQL 的
DROP或TRUNCATE、 一条kubectl delete pod、拆除某个 AWS 服务、向你的 Docker 镜像仓库推送—— Guardrails 会在协议本身中识别出该操作,并在它离开虚拟机之前将其拦下。无需脆弱 的 shell 命令解析,也不必指望智能体乖乖听话。破坏性调用根本到不了资源。允许什么 由你决定;其余一切默认拒绝。 - 支持 Grok。 Grok 与 Claude Code、Codex 一道,成为虚拟机内的一等智能体。 相同的隔离、相同的凭据代理、相同的 Guardrails。
- 文件浏览器——把文件拖进、拖出虚拟机。 内置的文件浏览器让你能把文件拖放进 虚拟机,也能把它们取回到本机。无需 scp,也不必折腾共享文件夹——抓起一个文件 挪走即可。
改进
- 热修改凭据。 无需重启虚拟机即可添加、删除或轮换凭据。变更会在代理处立即 生效——智能体照常运行。
- 代理更多数据存储。 除现有目标外,Guardrails 与凭据代理现已覆盖 ClickHouse、 MongoDB 和 Elasticsearch。
- 修复「软重启」导致的二次重启。 软重启现在只会按预期重启一次。
- 客户机内置原生字体。 Bromure 会把 Terminal.app 的字体复制进虚拟机,让你的 终端在盒子内外看起来一模一样。
Bromure Agentic Coding 免费且开源。前往下载页面获取 2.0.0,或 在 Agentic Coding 页面了解更多 →。