免費試用7 天日誌保留

為不安全的世界打造 安全的環境。

懲罰式的資安從來行不通——你的員工不該被迫成為資安專家。開發者只想專心打造產品,其他人只想順暢地瀏覽網路。Bromure 為每個人提供一個密封的環境:對他們而言高效,對公司而言安全。

核心理念

不要限制人, 而是密封環境。

把員工綁死,他們只會繞過你——結果你既失去了想掌握的控制權,也丟失了原本擁有的可見性。Bromure 反其道而行:讓員工以自己想要的方式工作,但置身於一個傷不了公司的環境之中。一套模型,兩種型態——開發者的代理程式,與每個人的瀏覽器。

為開發者打造 · Bromure Agentic Coding

把整台機器交出去, 把波及範圍鎖進盒子裡。

編碼代理程式唯有握有真正的存取權才派得上用場——你的程式庫、你的雲端、你的套件登錄中心。Bromure 完整保留這份能力,同時牢牢牽制一次失誤、一個被下毒的相依套件、或一個脫序的代理程式實際能觸及的範圍。

機密永不進入沙箱

真正的權杖與 SSH 金鑰始終留在主機上。代理程式拿到的是替身;代理伺服器在傳輸層才換上真正的 bearer。即使檔案系統被刮走,帶走的也只是佔位符。

為每把金鑰設下防護欄

Bromure 讀的是操作本身,而不只是連線。針對正式環境的 DELETE、強制推送、DROP 都會先停下來詢問——無論它手上握的是哪一把權杖。

供應鏈在邊界處掃描

代理程式拉取的每個套件都會比對 OSV 與 socket.dev,安裝指令碼會被剝除,全新發布的版本則會先被攔下——這一切都發生在它觸及 VM 之前。

提示注入在模型動手之前就被攔下

Bromure 掃描代理人讀取的內容——檔案內容、網頁、工具輸出——是否含有被注入的指令,並檢查 CLAUDE.md 這類規則檔是否夾帶隱藏的命令。一切在裝置端進行,在請求碰到模型之前。

機密如何被擋在外面

代理程式拿到的替身,在 git、gh、kubectl、aws、npm——任何預期收到 Authorization 標頭的工具眼中都像是真的。主機上的代理伺服器會在傳輸層換上真正的 bearer。

沙箱 VM

代理程式在此執行

$ git push
Authorization: Bearer stub_7f3a…ce21
Broker · 你的 Mac

真正的機密永不外流

辨識出替身 → 於傳輸層替換
real PAT
github.com

看到的是有效的權杖

200 OK

真正的權杖永遠不會碰到任何 VM 能觸及的檔案、環境變數或記憶體分頁。被下毒的相依套件帶走的只是替身。

機群可見性

代理程式做過的一切, 全部留下紀錄。

每一次工作階段都會串流到你的管理主控台——橫跨每位開發者、每一台機器。三個 IT 過去永遠得不到的答案:

每個下載套件的清單

任何代理程式取得的每個相依套件——生態系、名稱、版本,以及讓它放行或攔下的判定結果。當某個遭入侵的版本一登上新聞,你就能立刻在整個機群中搜尋。

供應鏈——近 24 小時
PACKAGEVERSIONVERDICT
npm:react19.1.0allowed
pypi:requests2.32.3allowed
npm:@acme/ui4.2.0allowed
cargo:serde1.0.219allowed
npm:event-stream3.3.6blocked·socket.dev
npm:chalk5.6.1blocked·age-gate
pypi:colorama0.4.99blocked·osv
npm:node-ipc11.1.0blocked·socket.dev

哪些檔案、在哪個程式庫、耗用了多少 token

Token 用量依程式庫與檔案逐層彙整。看清代理程式在哪裡燒掉預算、哪些程式碼庫的開發成本高、又是誰在推高帳單。

各檔案的 Token 用量
acme/api / src/auth/session.ts128k
acme/api / src/db/schema.sql74k
acme/web / app/(dash)/page.tsx52k
acme/web / lib/client.ts31k
acme/infra / terraform/main.tf19k
acme/web / components/table.tsx12k

代理程式所作所為的完整追蹤

每一則提示、每一次工具呼叫、每一條 shell 指令、每一次檔案寫入、每一次憑證使用,以及每一次被標記的提示注入嘗試——即時擷取、可重播、可歸責。「它就這麼壞了」於是變成一份您能交給稽核員的紀錄。

工作階段追蹤
14:02:11llm.requestin 18.2k · out 2.1k
14:02:13tool.useBash
14:02:14command.runnpm install
14:02:29supply_chainfetch [email protected] · allowed
14:02:31file.writesrc/auth/session.ts
14:02:48llm.requestin 9.4k · out 1.3k
14:02:55prompt_injectiontool output · blocked
14:03:02credentialtoken_swap → github.com
14:03:04command.rungit push
14:03:07session.endduration 0:14:52

橫跨整個機群,每個相依套件、每一塊 token 花費、代理程式採取的每個動作,都只是一次查詢之遙——而且從不拖慢開發者的腳步。

為其他所有人打造 · Bromure 瀏覽器版

在失控的世界裡, 一個受控的瀏覽器。

每一次網路工作階段都在你管理的 VM 中執行——不論是公司配發或個人自有的任何一台筆電。受管理的設定檔、由 SSO 把關的存取、完整的稽核軌跡,而且什麼都帶不走。

為 BYOD 而生。

每一次工作階段都在自己的虛擬機中執行——一個置於失控環境裡的受控環境。個人 MacBook、約聘人員的筆電、公司裝置:都無所謂。工作用瀏覽器坐落在你管理的 VM 裡,主機觸及不到它。

網路隔離,因此個人作業系統上的入侵無法橫向滲透進來。檔案系統沙箱化,因此什麼都不會洩漏到下載資料夾。完整性查核,因此映像檔與 IT 派發的版本逐位元一致。

主機作業系統——使用者管理

Bromure VM——IT 管理

網路隔離
檔案系統沙箱化
完整性已查核
無橫向移動
個人 App、檔案、網路——一律觸及不到
登入 Bromure
Google Workspace
Okta
Microsoft Entra
Authentik
註冊與啟動皆須通過 SSO

讓 Bromure 把關於 你的身分識別提供者之後。

存取權與你的 IdP 綁定——Google Workspace、Okta、Microsoft Entra、Authentik。那裡沒有有效的工作階段,就沒有公司瀏覽器。

在你的目錄中將使用者離職下架,他的 Bromure 安裝就會像他的電子郵件一樣同步遭撤銷。單一真實來源,一個開關搞定。

evil.com · 08:00–08:15 · 昨天
TIMEVERBURLUSER
08:02:14GETevil.com/jsmith
08:03:41GETevil.com/loginjsmith
08:04:02POSTevil.com/authjsmith
08:07:55GETevil.com/dashboardjsmith
08:09:18POSTevil.com/uploadjsmith
08:12:33GETevil.com/contractor-a
08:13:01POSTevil.com/authcontractor-a
08:14:47POSTevil.com/exfil?t=dumpcontractor-a

當 EDR 遇上 網頁瀏覽。

每一個 HTTP 請求都會被記錄。「昨天 8:00 到 8:15 之間,是誰把憑證送到了 evil.com?」——幾秒之內,橫跨整個組織得到答案。

你的公司資料 留在公司裡。

禁止複製貼上、檔案下載與螢幕擷取。你的資料只存在於你的 SaaS 應用程式中,別無他處——沒有 USB 隨身碟、沒有個人雲端、沒有任何離開 VM 的出口。

工作設定檔——強制執行的政策

複製貼上至主機
已封鎖
檔案下載
已封鎖
螢幕擷取
已封鎖
本機網路存取
已封鎖

釣魚演練? 不如直接強制反釣魚。

列出哪些 SaaS 應用程式獲得授權,當使用者正要在不被辨識的網站上輸入憑證的那一刻,Bromure 就會發出警告。這不是建議——而是強制執行。

sal3sforce-login.io/auth

未授權的應用程式

此網站不在貴組織的授權 SaaS 清單中。已封鎖憑證輸入。

已授權的 Salesforce 網址:

login.salesforce.com

自備您的 SIEM

Bromure 所見的一切, 都進您的 SIEM。

兩個介面都會發出一條安全事件串流——每個代理動作、每個瀏覽器請求、每次管理變更。將 Bromure 指向您的 SIEM 或 OpenTelemetry Collector,它就會把這一切以 OTLP/HTTP 日誌形式轉發,對應到 OTel 語意屬性,並透過穩固的游標傳輸,即使您的端點短暫抖動也不會遺失資料。

Agentic Coding 事件

工具呼叫 · 憑證使用 · 注入 · 供應鏈

Web 工作階段事件

受管設定檔的請求中繼資料

稽核事件

管理操作 · 攝取驗證失敗

OTLP/HTTP
您的 SIEM / OTel Collector

https://otel.acme.com/v1/logs

穩固游標 · 至少一次 · 保存期內不遺失

兩種型態, 一套資安模型。

Bromure Agentic Coding 免費且開源。Bromure 瀏覽器版已為你的機群準備就緒。