詞彙表
本詞彙表定義您在 Bromure Agentic Coding 的視窗中、在其命令列中,以及貫穿本手冊各處會遇到的術語。當應用程式的介面與其程式碼對同一事物使用不同名稱時——最明顯的例子是 workspace(介面)與 profile(程式碼、profile.json、CLI 旗標)——兩個名稱都會列出,並交互參照至同一個條目。當某個術語有專章深入說明時,定義後方會附上 參閱 連結。
A
1Password reference — 儲存為 1Password 密鑰參照(op://vault/item/field,或 {{ op://… }} 大括號形式)而非密鑰本身的憑證值。Bromure 會在啟動時於主機端以 op CLI 解析,並每 2 分鐘重新解析一次;磁碟上永遠只有參照,而 VM 只會持有偽造值。參閱 憑證。
AC MCP server — 由 bromure-cli mcp 啟動的 stdio Model Context Protocol 伺服器,對外提供 bromure_ac_* 工具,讓外部代理程式得以管理工作區與工作階段。它包裝了自動化 HTTP API 與 AppleScript。參閱 自動化與 CLI。
Age gate — 供應鏈層,會拒絕比截止時間(預設 2 天)更新的套件版本,其理論依據是剛發布的版本最有可能是剛遭挾持的套件。浮動參照會靜默解析為允許範圍內的最新版本。參閱 供應鏈防護。
Agent status dot — 分頁上代理程式圖示的彩色圓點:橙色脈動表示代理程式正在工作,綠色表示已完成,紅色表示需要您的輸入。參閱 工作階段。
Agentic browser pane — 右側分割區,承載每個工作區專屬的可拋棄式 Chromium VM,您與代理程式(透過內建的瀏覽器 MCP 伺服器)皆可控制。參閱 工作階段。
Allowlist entry format — 由年齡限制豁免清單與安裝指令碼允許清單使用的 ecosystem:name 語法(例如 npm:axios、pypi:requests);單獨的 name 會比對每個生態系中的該套件。比對不區分大小寫。參閱 供應鏈防護。
APFS copy-on-write (CoW) clone — 以 clonefile(2) 建立的檔案,一開始會與來源共用所有資料區塊——即時且不佔空間——僅在寫入產生差異時才逐漸增長。Bromure 將其用於工作區系統磁碟、瀏覽器工作階段磁碟以及檢查點;非 APFS 磁碟區則退回為完整複製。參閱 概念。
Attached terminal — 在工作樹簽出目錄中開啟的一般終端機分頁,在側邊欄中巢狀顯示於該工作樹下方。參閱 工作階段。
Authorized keys — 應用程式管理的 SSH 公開金鑰清單,用於允許登入內嵌 SSH 伺服器(檔案 remote/authorized_keys),可從遠端存取視窗或以 bromure-cli remote key add/ls/rm 編輯。支援的金鑰類型為 ed25519 與 ecdsa。參閱 遠端存取。
Automation API — 控制平面的可選用回送 TCP 形式(預設 127.0.0.1:9223),於偏好設定 → 自動化中啟用。其 debug 與 exec 路由另外需要 BROMURE_DEBUG_CLAUDE 環境變數。參閱 自動化與 CLI。
AWS resigner — 偵測目標為 AWS 的請求、移除客體無效 SigV4 簽章、注入真實工作階段權杖,並在請求離開 Mac 前以真實密鑰重新簽章的主機元件。它採用故障封閉(fail-closed)機制。參閱 憑證。
B
Base image — 每個工作區系統磁碟都從中複製而來的共用、已簽章 Ubuntu 24.04 磁碟映像檔(base.img,24 GB 稀疏檔)。它在初次啟動時建立一次,方式為從 dl.bromure.io 下載可再散布的預建映像檔(建議),或於本機建置;工作區永遠不會直接修改它。參閱 安裝。
binfmt / QEMU emulation — 將 QEMU 註冊為外來架構二進位檔解譯器的 Linux 機制,讓 arm64 VM 中的 Docker 得以執行 amd64 映像檔。模擬的映像檔執行較慢,並帶有紫色的「emulated」徽章。
Bromure (Web) — 姊妹瀏覽器應用程式,其中每個網頁工作階段都在關閉視窗時即銷毀的一次性 Alpine + Chromium VM 中執行(套件 ID io.bromure.app)。Bromure Agentic Coding 共用其程式碼庫,但在生命週期上做了相反的選擇。
Bromure Agentic Coding — 本產品:一款 macOS 應用程式,將 AI 編碼代理程式沙箱化於持久、每個工作區專屬的 Linux VM 中,並置於主機端憑證代理伺服器之後。其二進位檔為 bromure-cli;套件 ID 為 io.bromure.agentic-coding。
Bromure Agentic Coding Root CA — 初次啟動時產生的每個安裝專屬憑證授權單位。其公開憑證會掛載至每個 VM 的信任存放區,讓代理伺服器能夠出示客體所接受的、偽造的每主機 TLS 葉憑證;其私密金鑰永遠不離開主機,若 ca/ 目錄遭刪除,會重新產生一個全新的 CA。參閱 概念。
bromure-cli (CLI) — 執行中應用程式的命令列介面,通常以符號連結置於 /usr/local/bin。它對外提供終端機命令(vm、exec、trace、remote 等),同時隱藏應用程式內部的子命令。參閱 自動化與 CLI。
bromure.llm — 客體代理程式用於本機推論的合成主機名稱(無真實 DNS 記錄);代理伺服器會攔截它、套用注入偵測與追蹤,並轉發至主機上的引擎。參閱 本機模型。
bromure-local — 客體代理程式被固定使用的哨兵模型 id;主機會將其重新對應至工作區目前作用中的本機模型,因此切換模型不需重新啟動代理程式。參閱 本機模型。
Browser MCP server — 每個工作區中皆可供代理程式使用的內建 browser MCP 伺服器,其 browser_* 工具透過 stdio 對 vsock 的橋接層驅動工作區的內嵌 Chromium(位於另一個可拋棄式 VM 中)。參閱 工作階段。
C
Chained automation — 帶有 在自動化之後 觸發器的自動化,會在上游自動化回報完成時觸發。{{chain.branch}} 與 {{chain.automation}} 範本變數會攜帶上游執行的上下文。參閱 自動化與 CLI。
Checkpoint — 工作區系統磁碟或 ext4 home 的每次開機寫入時複製(copy-on-write)快照,依分層保留階梯保存(大致為 3 次開機 / 7 天 / 4 週),並可在 VM 停止時還原。參閱 工作區。
Client key — 完整用戶端自身的 ed25519 金鑰對(註解 bromure-ac-fatclient);其公開部分必須註冊到遠端,可透過一次性密碼配對自動完成,或以 bromure-cli remote key add 手動完成。參閱 遠端存取。
Close action — 每個工作區可選擇關閉工作階段視窗時的行為:在背景執行、暫停、關機,或每次 詢問。參閱 工作階段。
Cloud event stream — 傳送至已註冊組織之擷取端點的 mTLS 認證遙測(LLM 呼叫、工具呼叫、命令、憑證使用、遭入侵事件、生命週期)。它以註冊為前提,並在私密模式中受到抑制。參閱 企業。
Cloudflare quick tunnel — 每個服務專屬的 cloudflared 程序,以隨機的 https://….trycloudflare.com URL 發布一個客體 HTTP 服務,無需任何帳號;每當通道重新啟動時 URL 便會變更。參閱 遠端存取。
Compromise detection — 對外送 VM 流量的常時掃描,尋找送往非其鑄造目標主機的偽造權杖——這正是憑證外洩的特徵。命中時會封鎖該請求(HTTP 451)、即刻暫停 VM,並發出重大警示。參閱 憑證。
Compromised (marked) — 在遭入侵事件後於工作區上設定的持久旗標;該工作區在被明確清除前拒絕再次開機。共用資料夾不會被清除,可能仍持有受污染的檔案。參閱 憑證。
Consent broker — 為受管控的憑證、防護欄提示與供應鏈保留顯示核准對話方塊,並追蹤其產生之有時限授權的主機元件。授權僅存於記憶體中,並在工作階段拆除時清除。參閱 憑證。
Control socket — 僅擁有者可存取的 HTTP-over-Unix-socket 控制平面(~/Library/Application Support/BromureAC/control.sock),CLI 與 GUI 用它與執行中應用程式通訊;完整用戶端會透過 SSH 通道傳輸這個完全相同的 API。參閱 遠端存取。
Controller overlay — 附掛至工作區 tmux 時,以覆蓋鍵組合(預設 Ctrl-])開啟的主機繪製選單:分頁切換、工作樹、Fusion、路由、設定、重新開機、暫停與中斷連線。觸發鍵永遠不會傳達到客體。參閱 遠端存取。
D
Delpi — 由 Lupin & Holmes 提供的隨插即用安全 npm 登錄,提供預先審查的套件。Bromure 不做查詢,而是將所有 npm 登錄流量重新路由至它,並於主機端注入您的 API 金鑰。參閱 供應鏈防護。
Dive screen — 在客體終端機上線前顯示的動畫開機覆蓋畫面;若 30 秒內仍無終端機,便會切換為「DIVE FAILED」。參閱 工作階段。
Drift detection — 針對每個工作區,將複製時標記的基底映像檔版本與目前版本進行比對;不相符時(在映像檔更新後)會讓工作區提供重設至新基底的選項。映像檔更新本身永遠不會動到既有的工作區磁碟。參閱 工作區。
E
Enrollment code — 一組六字代碼(例如 bromure-cli enroll --code acid-aloe-arson-bench-cat-drum),將某個安裝繫結至組織、簽發其 mTLS 葉憑證,並啟用受管設定檔與雲端事件串流。參閱 企業。
Enrollment health — 某個安裝在伺服器端的接受狀態——OK、「token rejected」(需重新註冊),或「revoked」(管理員已終止)——以橫幅顯示於註冊狀態面板中。參閱 企業。
F
Fake token — 寫入 VM 中以取代真實憑證的保留結構替身(例如 brm_…、sk-ant-api03-brm-…、xai-brm-…)。它由真實值與每個安裝專屬的鹽值決定性衍生而來,因此在工作階段間不會輪替,且除了透過代理伺服器外在任何地方都無用。也稱為佔位符或誘餌憑證。參閱 憑證。
File-explorer pane — 唯讀的儲存庫樹狀結構,具備差異比對與預覽,由在客體內執行的 git 命令供給資料。參閱 工作階段。
Fusion — 多模型功能,其中多個模型作答、由評審綜合出最終答案,整個交換過程在代理伺服器邊界上於傳輸層套用。參閱 Fusion。
G
Grant scope — 一次防護欄核准所涵蓋的單位——單一 Kubernetes API 主機、AWS 整體、一個 Docker 登錄、一個資料庫主機,或一個 git 儲存服務。核准一個範圍不會授予其他任何項目。參閱 防護欄設定。
Grid — 並排顯示多個工作區終端機的舞台表面,可從側邊欄中固定的 Grid 節點進入,將分頁拖曳至其上。參閱 工作階段。
Guardrails — 主機端政策引擎,依協定過濾變更性操作,具四種模式:關閉、寫入前提示、封鎖破壞性操作 與 唯讀。遭封鎖的呼叫會以一般的 403 API 錯誤呈現給代理程式。參閱 防護欄設定。
H
Headless agent — 無視窗的 bromure-cli run --headless 程序,在沒有 GUI 的情況下承載 VM 與控制通訊端;它由 CLI 命令與登入時開機協助程式自動啟動。參閱 自動化與 CLI。
Health gate (EWMA) — 用於混合路由的保守上游健康度追蹤器:當最近約 10 次請求中出現三次以上失敗,或首個權杖時間的指數加權移動平均超過 8 秒時,雲端便標記為不健康,並在三次乾淨探測後恢復。在不健康期間,新的混合工作階段會直接改用本機。參閱 本機模型。
Heartbeat — 對註冊伺服器每十分鐘一次的背景 ping,用以更新該安裝的最後上線時間、得知撤銷狀況,並附帶葉憑證更新檢查。參閱 企業。
Hidden-Unicode signals — 用於在人工審查者眼皮下夾帶指令的隱形字元:零寬字元、雙向覆寫,以及 Unicode 標記字元。Bromure 以近乎零誤判的方式決定性地偵測它們。參閱 提示注入。
home.img (ext4 home) — 存放 /home/ubuntu 的稀疏原始 ext4 映像檔,以第二個 virtio-blk 磁碟附掛。它在系統磁碟重設後仍存續,會隨客體檔案刪除而在主機上縮小,並取代舊有的共用資料夾(「virtiofs」)home 模型;既有工作區會獲得一次性遷移的選項。參閱 工作區。
Host key fingerprint — 遠端 ed25519 SSH 主機金鑰的 SHA-256 指紋,顯示於遠端存取視窗中並由 bromure-cli remote status 顯示,讓連線使用者能以帶外方式驗證。參閱 遠端存取。
Host scope — 憑證交換所繫結的目標主機。比對為精確或子網域比對且不區分大小寫,絕不進行子字串比對;空白範圍表示「在任何主機上注入,且永不詢問」。參閱 憑證。
I
Image catalog — 位於 dl.bromure.io 的已簽章資訊清單(img-catalog.json),指名目前的基底映像檔(UUID、版本、SHA-256)與每個安裝後步驟。應用程式會拒絕未簽章、無效或遭回滾的目錄,並隨附一份綑綁副本作為離線基準。參閱 安裝。
Injection score / threshold — 模型判定某段內容為提示注入的機率(0 到 1);當分數達到門檻(預設 0.5)時,該段內容便會被標記。參閱 提示注入。
Injection screen — 在排程自動化觸發前,對事件觸發器文字(標題、內文、作者、留言)執行的強制性提示注入檢查;檢查失敗會封鎖該次執行,而非啟動代理程式。參閱 自動化與 CLI。
Install — 一台 Mac 上一份已註冊的 Bromure Agentic Coding 副本,以安裝 ID 識別,並列於管理員的安裝頁面上,附有裝置名稱、使用者與最後上線時間。參閱 企業。
Install token — 於註冊時簽發並保存於 macOS 鑰匙圈中的持有者密鑰,用於認證心跳與憑證簽署呼叫(而非遙測上傳)。若其收到 401 或 403,表示該安裝必須重新註冊。參閱 企業。
Install-script stripping — 即時從 npm tarball 的 package.json 移除 preinstall、install、postinstall 與 prepare 掛鉤——即惡意套件用來在安裝時執行程式碼的掛鉤。參閱 供應鏈防護。
itemKey — 記錄於自動化執行上的穩定事件識別碼(pr:123、issue:45、commit:abc1234、linear:ENG-1),使同一個提取請求、議題或提交永遠不會觸發自動化兩次。參閱 自動化與 CLI。
J
Judge — 在 Fusion 中,權衡各草稿並撰寫最終答案的模型;它可以是任何可用的供應商或本機模型。參閱 Fusion。
L
Leaf certificate — 某個安裝的用戶端憑證,由組織的 CA 針對本機產生的金鑰簽發,並在對分析服務的 mTLS 交握期間出示。它會在到期前 72 小時自動更新。參閱 企業。
Leak (unswapped credential) — 外送請求中並非由 Bromure 鑄造的持有者式權杖——很可能是直接貼入 VM、繞過交換系統的真實密鑰。它會在追蹤記錄中以簡短預覽與可疑分類標記出來。參閱 追蹤。
Leg — Fusion 交換中某個模型的獨立答案。Leg A 永遠是主要的 Claude 工作階段;其他 leg 為 Codex、Grok 或本機模型。參閱 Fusion。
Local build — 備援安裝路徑,其中一個一次性 Alpine 協助 VM 在您 Mac 的全新磁碟上 debootstrap 出 Ubuntu(約 10 分鐘),產生與下載路徑相同的基底映像檔。參閱 安裝。
Lockfile-pinned install — tarball 完整性雜湊被固定於鎖定檔中的安裝(npm ci、pip --require-hashes)。Bromure 無法在不破壞驗證的情況下改寫這些 tarball,因此只能將其原樣放行(可選擇在同意提示後),或予以封鎖。參閱 供應鏈防護。
M
Managed profile — 由組織控制平面推送、經 Ed25519 簽章的工作區設定,攜帶預先核准的工具設定、允許清單中的供應商,以及選擇性的伺服器鑄造憑證。參閱 企業。
MCP server — 依工作區設定的 Model Context Protocol 工具伺服器(HTTP 或 stdio),會轉譯為各代理程式的原生設定格式,並於 VM 開機時注入。參閱 MCP 設定。
Meta share — 每次啟動、唯讀的 virtiofs 目錄,共用至客體,攜帶該次開機的偽造權杖環境檔案、代理伺服器設定、CA 憑證、客體代理程式與 MCP 設定。它在每次開機時重建,且不持有任何持久狀態。參閱 概念。
Metadata (package) — 登錄對某個套件的版本清單(npm packument、PyPI 的 JSON 或簡易索引等)。年齡限制會改寫中繼資料,使過於新近的版本從代理程式的角度來看根本不存在。參閱 供應鏈防護。
MITM proxy — 每個工作區專屬的主機程序,以 Bromure 根 CA 終結 VM 的 TLS、檢查並改寫每個請求(包含偽造轉真實的憑證交換),再重新加密送往真實上游。它是所有安全控制的執行之處。參閱 概念。
MLX — Apple 為 Apple Silicon 打造的機器學習框架;Bromure 的本機推論引擎執行 MLX 格式的模型權重,絕不使用 GGUF。參閱 本機模型。
Model catalog — 經策劃、有版本控管的 MLX 模型清單,附有下載大小、最低統一記憶體與工具呼叫狀態;它綑綁於應用程式中,並從 dl.bromure.io 重新整理。參閱 本機模型。
ModernBERT (claudemd-guard) — Bromure 針對惡意指令檔微調的分類器,於本機執行以補充決定性的啟發式掃描器。參閱 提示注入。
mTLS — 雙向 TLS:企業分析擷取端以葉憑證而非權杖來認證某個安裝,因此不會有任何憑證隨遙測承載一同傳送。參閱 企業。
N
NAT mode / Bridged mode — 兩種每工作區網路模式。在 NAT(預設)中,VM 位於 Mac 之後 Bromure 的私有 192.168.x.0/24 上,且僅能從 Mac 連到;在 Bridged 中,VM 會以裝置身分出現在所選實體介面的 LAN 上。參閱 概念。
Native terminal — 分頁的主機端 libghostty 繪製,透過 vsock 附掛至其 tmux 視窗——與 VM 的圖形訊框緩衝區相對。參閱 工作階段。
O
Org CA — bromure.io 伺服器上的組織憑證授權單位,簽署每個安裝的葉憑證;其憑證於本機儲存為 ca.crt。參閱 企業。
OSV — 開放原始碼漏洞資料庫(osv.dev),一個免費、免金鑰的彙整來源,整合 GitHub Advisory Database、PyPI 建議、Go 的漏洞資料庫、RubySec 等,並依套件版本查詢。參閱 供應鏈防護。
Outbox — 每次啟動、可寫入的 virtiofs 目錄,客體會將一次性事件檔案投放其中——供主機開啟的 URL、分頁關閉事件之類——與唯讀的 meta share 分開。參閱 概念。
P
Pane — 一個工作區的 UI 單元:其終端機表面、裝飾與分頁模型,可承載於統一視窗內,或彈出至自己的視窗中。參閱 工作階段。
Pending decision prompt — 由遠端啟動的啟動所引發的生命週期決策(home 儲存升級、基底映像檔漂移重設、遭入侵 VM 清除),會呈現給發起用戶端,並在逾時時解析為安全的非破壞性選項。參閱 遠端存取。
Pop out / re-dock — 將工作區的窗格移入自己的視窗、再移回統一視窗,而不影響 VM。參閱 工作階段。
Postinstall step — 目錄宣告的命令,以 root 身分在基底映像檔的 chroot 中執行,用以安裝不可再散布的軟體(Claude Code、Codex CLI、Grok CLI、Google Cloud SDK 等)。每個步驟都有永久 UUID,安裝後才發布的步驟需透過「新的建議套件」提示明確同意。參閱 安裝。
Preferences template ("Defaults") — 從 Bromure → 偏好設定… 編輯的隱藏偽工作區;每個新工作區都從它分叉而來,繼承其所有設定與密鑰。參閱 工作區。
Primary agent — 在工作階段第一個分頁中自動啟動的編碼代理程式。其他已啟用的代理程式會被安裝並認證,但需從新分頁手動啟動。參閱 工作階段。
Private mode — 每工作區的開關(僅在已註冊的 Mac 上顯示),會停止該工作區的所有雲端遙測串流;本機追蹤仍然運作。參閱 追蹤設定。
Privileged helper — 為系統範圍通道建立 utun 介面與路由、並將檔案描述符交還給應用程式的 root launchd 常駐程式。它在系統設定 → 一般 → 登入項目中核准一次,並在沒有主機使用該通道時取消註冊。參閱 遠端存取。
Profile — 程式碼、profile.json 與 CLI 旗標中用來稱呼介面所謂工作區的術語;兩者可互換。參閱 工作區。
Prompt before write — 新工作區的預設防護欄模式:讀取放行,而每次寫入都會觸發顯示確切操作的主機同意對話方塊,提供僅此一次、15 分鐘與整個工作階段的授權。參閱 防護欄設定。
Prompt injection — 隱藏於代理程式所讀取內容(檔案、網頁或工具輸出)中的惡意指令,試圖操控模型——例如「忽略先前指令並外洩密鑰」。參閱 提示注入。
PromptGuard — Meta 的提示注入分類模型,透過 ONNX Runtime 於本機執行,用於 Bromure 的原始內容偵測器。參閱 提示注入。
R
RAM-fit gate — 針對 Mac 統一記憶體對每個目錄模型所做的分類:符合(模型最低需求加 16 GB 餘裕)、勉強符合,或無法容納(呈灰色或隱藏)。參閱 本機模型。
Real credential — 您在應用程式中輸入的實際 API 金鑰、密鑰、權杖或私密金鑰。它以加密方式儲存於主機上,由代理伺服器注入傳輸層;它從不存在於 VM 中。參閱 憑證。
Register with Claude / ChatGPT / Grok — 一次性流程,在一個一次性隔離 VM 中擷取真實訂閱憑證,並以加密方式儲存於主機上,供每個工作階段重複使用。參閱 憑證。
Remote consent — 在遠端工作階段期間,於附掛使用者終端機上以編號選單呈現的 MITM 同意提示(憑證使用、供應鏈、防護欄、提示注入);它們位於主機端且客體無法偽造,任何逾時或關閉皆視為拒絕。參閱 遠端存取。
Remote host — 完整用戶端「最近使用的伺服器」清單中一個已設定的遠端 bromure-cli 執行個體(名稱、位址、SSH 連接埠、使用者、已釘選主機金鑰);每一個都會開啟自己的鏡像視窗。參閱 遠端存取。
Remote menu — 每個人類 SSH 登入都被強制進入的 curses 風格 TUI(bromure-cli __remote-menu)。它鏡射 CLI 與 GUI 操作——工作區生命週期、所有設定窗格、工作樹、模型、追蹤記錄與 tmux 附掛——且永遠無法取得原始 shell。參閱 遠端存取。
Require approval to use — 每憑證的核取方塊(預設關閉),會讓主機在憑證於工作階段中首次使用前彈出同意對話方塊,提供有時限的授權(5 分鐘、1 小時,或該工作階段的其餘時間)。參閱 憑證。
Reset disk — 將工作區的系統磁碟還原為基底映像檔的全新複製;持久的 home 仍存續。參閱 工作區。
Rich client — 一個本機 bromure-cli,透過 SSH 作為遠端 bromure-cli 的即時一對一鏡像——grid、工作區、分頁、工作樹、自動化與終端機,具備雙向編輯。遠端永遠具權威性。參閱 遠端存取。
Roster — 客體發布的 tmux 視窗清單(tabs.txt),大約每 0.7 秒重新整理一次,驅動分頁列、作用中分頁追蹤、工作樹中繼資料與開機偵測。參閱 工作階段。
Routing (Cloud / Local / Hybrid) — 每工作區對代理程式 LLM 流量後端的選擇:永遠雲端(預設)、永遠主機上的本機模型,或雲端搭配政策驅動的本機備援。它與 Fusion 正交。參閱 本機模型。
Rules file / rogue instructions — 「規則檔後門」威脅:遭下毒的指令檔(CLAUDE.md、AGENTS.md、GROK.md),代理程式會將其自動載入系統提示作為受信任的權威,並常以隱形 Unicode 對人工審查隱藏。參閱 提示注入。
Run record — 自動化執行歷程中的一筆條目,含結果(已啟動、已略過、失敗或已封鎖)、一行細節、工作樹分支 slug,以及對事件觸發器而言的去重 itemKey。參閱 自動化與 CLI。
S
Scheduled automation — 繫結至單一工作區的週期性、無人值守代理程式執行:一個觸發器(排程、GitHub 提取請求/議題/提交、Linear 議題,或鏈結)、一段提示與一個儲存庫路徑。每次觸發都會在全新的 git 工作樹中啟動代理程式。參閱 自動化與 CLI。
Secrets vault master key — 存放於 macOS 鑰匙圈的 AES-256 金鑰,加密每一項靜態密鑰與擷取的追蹤主體;若鑰匙圈無法存取,會退回使用 0600 金鑰檔案。參閱 憑證。
Security Log — 代理伺服器發出的每個安全事件的即時檢視器(視窗 → 安全記錄…)——供應鏈檢查與封鎖、提示注入偵測、Delpi 重新路由,以及路由、Fusion 與遠端事件——保存於大約 5,000 行的記憶體環形緩衝區中,並鏡射至 stderr。參閱 供應鏈防護。
Session — 工作區 VM 的一次連續執行,從啟動或恢復直到關機或暫停。有些狀態刻意以工作階段為範圍,例如憑證核准授權與拒絕。參閱 工作階段。
SigV4 — AWS 簽章版本 4 請求簽署,Bromure 會以真實憑證於主機端重新計算,因為 AWS 簽章無法在標頭中交換。參閱 憑證。
socket.dev — 一項商業套件信譽服務(自備金鑰),標記遭入侵的套件——惡意軟體、拼字仿冒、惡意安裝指令碼——以及已知的 CVE;Bromure 會在放行成品前於主機端查詢它。參閱 供應鏈防護。
Sparkle — 內嵌於應用程式中的自動更新框架;它每日檢查 bromure.io,並驅動 檢查更新…。同一組簽署金鑰也會簽署映像檔目錄。參閱 安裝。
SSH front door — 應用程式可選的內嵌 SSH 伺服器(並非 macOS 的 sshd)。它預設關閉;啟用時,它是人類遠端登入、完整用戶端與網路轉送的唯一傳輸。參閱 遠端存取。
ssh-agent bridge — 透過 vsock 提供給 VM 的行程內 ssh-agent。客體可請求身分與簽章,但永遠無法讀取私密金鑰位元組。參閱 憑證。
Stage — 統一視窗的右側區域,顯示所選分頁的終端機,或覆蓋表面(Grid、儀表板、自動化編輯器),並以瀏覽器與檔案窗格作為內部分割。參閱 工作階段。
Sticky session — 混合路由的一致性防護:一旦對話被路由至某後端,便會在該工作階段其餘時間留在該處,因此編碼軌跡絕不會在中途切換模型。參閱 本機模型。
Streaming indicator — 工作階段視窗工具列中的脈動紅點,表示工作階段中繼資料正在串流至 bromure.io(僅限已註冊、非私密的工作區)。參閱 企業。
Subscription mode — 代理程式使用互動式登入(OAuth)訂閱而非 API 金鑰的驗證模式。真實的 OAuth 權杖僅存於主機上;客體以偽造金鑰執行,並由代理伺服器注入有效權杖。參閱 憑證。
Suspend / saved state — 暫停 VM 並將其 RAM 寫入 vm.state(分頁配置寫入 tabs.json),使下次啟動能精確地從先前中斷處恢復。還原需要工作區的持久機器識別碼與 MAC。參閱 概念。
System disk — 工作區的開機磁碟(disk.img),是在初次啟動時即時建立、於工作階段間保存的基底映像檔 APFS 寫入時複製副本。它存放 apt 安裝與系統設定;重設磁碟 會捨棄它而 home 仍存續。參閱 概念。
System-wide tunnel (utun) — 一項可選的每主機功能,將遠端工作區子網路路由至 utun 介面,使任何本機程序都能以遠端 VM 的實際位址連到它們。它需要一次性的特權協助程式。參閱 遠端存取。
T
Tab — 工作區 VM 單一 tmux 工作階段內的一個 tmux 視窗。tmux 具權威性;主機會將其清單鏡射為分頁列。參閱 工作階段。
Token swap — 代理伺服器的操作,將外送請求標頭中(以及對於已選擇加入的條目,於主體中)的偽造權杖替換為真實值,範圍限定於憑證的目標主機。參閱 憑證。
TOFU (trust on first use) — 完整用戶端的主機金鑰信任模型:遠端的 SSH 主機金鑰指紋會顯示一次供手動確認,然後依端點釘選。日後若不相符,會觸發醒目的「host key has CHANGED」警告。參閱 遠端存取。
Tool-calling verified — 模型目錄徽章,表示該確切的量化建置已針對代理級工具呼叫進行冒煙測試;其值為 verified、untested 或 broken。參閱 本機模型。
Tool turn vs. text turn — Fusion 對「含工具呼叫的回應」(一項動作,未經融合直接放行以便代理程式的工具執行)與「純文字答案」(會被融合)的區別。參閱 Fusion。
tool_result span — 代理程式串流回模型的一段不受信任外部內容(一次檔案讀取、網頁擷取或命令輸出);它是原始注入偵測器評分的單位。參閱 提示注入。
Trace level — 代理伺服器記錄工作區流量的程度:關閉、僅活動(中繼資料)、AI 請求詳情(已知 LLM 主機的主體,新工作區的預設值),或 全部。參閱 追蹤。
Trace Inspector — 用於已記錄流量的視窗選單檢視器(⇧⌘I),具備篩選器、洩漏與交換徽章,以及對話與原始詳情檢視。參閱 追蹤。
Trace record — 一筆已記錄的代理伺服器交換:中繼資料(主機、方法、路徑、狀態、位元組、延遲)加上交換與洩漏報告,以及在有擷取時的加密請求與回應主體。參閱 追蹤。
TTFT — 首個權杖時間(Time to first token),混合軟性備援門檻(預設 5 秒)與健康閘門所依據的提示預填延遲。參閱 本機模型。
U
Unified session window — 承載所有工作區的單一共用視窗(「Bromure」):左側為側邊欄來源清單,右側為所選工作區的單一舞台。參閱 工作階段。
Unverified package hold — 當已啟用的信譽來源無法審查某個套件時的故障封閉行為:下載會暫停並逐一套件與版本詢問您,而非靜默放行。拒絕時會以 451 封鎖。參閱 供應鏈防護。
V
version stamp (base.version) — 已安裝基底映像檔的版本字串,例如 200 或 200.1。主要部分追蹤應用程式綑綁的映像檔版本;點修訂版在每次同主版本重建時遞增,讓工作區能偵測漂移。參閱 安裝。
virtiofs share — Apple Virtualization 的目錄共用裝置。Bromure 使用標記共用於 meta share、outbox、home 引導,以及最多八個符號連結至客體 home 的專案資料夾。參閱 概念。
VM pool / warm VM — 引擎預先開機、記憶體縮減後備妥的瀏覽器 VM,使開啟代理式瀏覽器窗格近乎即時;一旦有一個被取用,替補便開始暖機。工作區 VM 不會被集區化。參閱 概念。
vmnet — Apple 的使用者空間虛擬網路框架。共用模式為帶 DHCP 的 NAT;橋接模式將 VM 加入實體介面的 LAN。參閱 概念。
vsock (virtio socket) — 無需網路的主機對客體通訊端傳輸,Bromure 透過它執行其控制橋接:代理伺服器路徑、ssh-agent、權杖代理、剪貼簿、檔案傳輸、瀏覽器 MCP 與開機偵測。參閱 概念。
W
WebSocket transcript — 對已追蹤 WebSocket 工作階段訊框(已去分段、已去遮罩、已解壓縮)的可讀、按時間排序呈現,儲存為該追蹤記錄的回應主體。參閱 追蹤。
Wire boundary — 本產品的核心理念:客體所有外送 HTTPS 都會通過主機端 MITM 代理伺服器,而每一項防護——密鑰保管、憑證範圍限定、供應鏈掃描、注入偵測、追蹤——都在代理程式無法繞過的這單一點上執行。參閱 概念。
Workspace (profile) — 一個隔離的代理程式環境:具有自己的系統磁碟、ext4 home、代理程式、憑證、資料夾與政策的持久 Ubuntu VM,儲存於 ~/Library/Application Support/BromureAC/profiles/<uuid>/ 之下。它在介面中稱為工作區,在程式碼、profile.json 與 CLI 旗標中稱為 profile。參閱 工作區。
Workspace subnet — Bromure 自有 vmnet 交換器租借給這台 Mac 的工作區 VM 的私有 /24 網路。每個安裝在 172.16.0.0/12 內隨機選取(過去曾是共用的 192.168.64.0/24),使鏡像多個遠端的完整用戶端絕不會看到相衝的子網路;可在設定 → 資源下檢視或重新隨機化。參閱 遠端存取。
Worktree run (branch slug) — 在分支 wt/<slug> 的 git 工作樹中執行的自動化執行,其中 slug 結合淨化後的名稱、時間戳記與每事件後綴,使重複觸發絕不相衝。參閱 自動化與 CLI。
Worktree tab — 在 git 工作樹簽出(分支 wt/<slug>)中執行巢狀代理程式的分頁,以分支字符縮排顯示於其父分頁下方。參閱 工作階段。
X
X-Bromure-Rewritten / X-Bromure-Block — Bromure 加入的回應標頭,使傳輸層改寫與封鎖可被識別:在經年齡過濾或指令碼移除的回應上加上 X-Bromure-Rewritten: supply-chain,在封鎖上加上 X-Bromure-Block: supply-chain(或 delpi-auth)。參閱 供應鏈防護。