為不安全的世界打造 安全的環境。
懲罰式的資安從來行不通——你的員工不該被迫成為資安專家。開發者只想專心打造產品,其他人只想順暢地瀏覽網路。Bromure 為每個人提供一個密封的環境:對他們而言高效,對公司而言安全。
不要限制人, 而是密封環境。
把員工綁死,他們只會繞過你——結果你既失去了想掌握的控制權,也丟失了原本擁有的可見性。Bromure 反其道而行:讓員工以自己想要的方式工作,但置身於一個傷不了公司的環境之中。一套模型,兩種型態——開發者的代理程式,與每個人的瀏覽器。
把整台機器交出去, 把波及範圍鎖進盒子裡。
編碼代理程式唯有握有真正的存取權才派得上用場——你的程式庫、你的雲端、你的套件登錄中心。Bromure 完整保留這份能力,同時牢牢牽制一次失誤、一個被下毒的相依套件、或一個脫序的代理程式實際能觸及的範圍。
機密永不進入沙箱
真正的權杖與 SSH 金鑰始終留在主機上。代理程式拿到的是替身;代理伺服器在傳輸層才換上真正的 bearer。即使檔案系統被刮走,帶走的也只是佔位符。
為每把金鑰設下防護欄
Bromure 讀的是操作本身,而不只是連線。針對正式環境的 DELETE、強制推送、DROP 都會先停下來詢問——無論它手上握的是哪一把權杖。
供應鏈在邊界處掃描
代理程式拉取的每個套件都會比對 OSV 與 socket.dev,安裝指令碼會被剝除,全新發布的版本則會先被攔下——這一切都發生在它觸及 VM 之前。
提示注入在模型動手之前就被攔下
Bromure 掃描代理人讀取的內容——檔案內容、網頁、工具輸出——是否含有被注入的指令,並檢查 CLAUDE.md 這類規則檔是否夾帶隱藏的命令。一切在裝置端進行,在請求碰到模型之前。
代理程式拿到的替身,在 git、gh、kubectl、aws、npm——任何預期收到 Authorization 標頭的工具眼中都像是真的。主機上的代理伺服器會在傳輸層換上真正的 bearer。
代理程式在此執行
真正的機密永不外流
看到的是有效的權杖
真正的權杖永遠不會碰到任何 VM 能觸及的檔案、環境變數或記憶體分頁。被下毒的相依套件帶走的只是替身。
代理程式做過的一切, 全部留下紀錄。
每一次工作階段都會串流到你的管理主控台——橫跨每位開發者、每一台機器。三個 IT 過去永遠得不到的答案:
每個下載套件的清單
任何代理程式取得的每個相依套件——生態系、名稱、版本,以及讓它放行或攔下的判定結果。當某個遭入侵的版本一登上新聞,你就能立刻在整個機群中搜尋。
哪些檔案、在哪個程式庫、耗用了多少 token
Token 用量依程式庫與檔案逐層彙整。看清代理程式在哪裡燒掉預算、哪些程式碼庫的開發成本高、又是誰在推高帳單。
代理程式所作所為的完整追蹤
每一則提示、每一次工具呼叫、每一條 shell 指令、每一次檔案寫入、每一次憑證使用,以及每一次被標記的提示注入嘗試——即時擷取、可重播、可歸責。「它就這麼壞了」於是變成一份您能交給稽核員的紀錄。
橫跨整個機群,每個相依套件、每一塊 token 花費、代理程式採取的每個動作,都只是一次查詢之遙——而且從不拖慢開發者的腳步。
在失控的世界裡, 一個受控的瀏覽器。
每一次網路工作階段都在你管理的 VM 中執行——不論是公司配發或個人自有的任何一台筆電。受管理的設定檔、由 SSO 把關的存取、完整的稽核軌跡,而且什麼都帶不走。
為 BYOD 而生。
每一次工作階段都在自己的虛擬機中執行——一個置於失控環境裡的受控環境。個人 MacBook、約聘人員的筆電、公司裝置:都無所謂。工作用瀏覽器坐落在你管理的 VM 裡,主機觸及不到它。
網路隔離,因此個人作業系統上的入侵無法橫向滲透進來。檔案系統沙箱化,因此什麼都不會洩漏到下載資料夾。完整性查核,因此映像檔與 IT 派發的版本逐位元一致。
主機作業系統——使用者管理
Bromure VM——IT 管理
讓 Bromure 把關於 你的身分識別提供者之後。
存取權與你的 IdP 綁定——Google Workspace、Okta、Microsoft Entra、Authentik。那裡沒有有效的工作階段,就沒有公司瀏覽器。
在你的目錄中將使用者離職下架,他的 Bromure 安裝就會像他的電子郵件一樣同步遭撤銷。單一真實來源,一個開關搞定。
當 EDR 遇上 網頁瀏覽。
每一個 HTTP 請求都會被記錄。「昨天 8:00 到 8:15 之間,是誰把憑證送到了 evil.com?」——幾秒之內,橫跨整個組織得到答案。
你的公司資料 留在公司裡。
禁止複製貼上、檔案下載與螢幕擷取。你的資料只存在於你的 SaaS 應用程式中,別無他處——沒有 USB 隨身碟、沒有個人雲端、沒有任何離開 VM 的出口。
工作設定檔——強制執行的政策
釣魚演練? 不如直接強制反釣魚。
列出哪些 SaaS 應用程式獲得授權,當使用者正要在不被辨識的網站上輸入憑證的那一刻,Bromure 就會發出警告。這不是建議——而是強制執行。
未授權的應用程式
此網站不在貴組織的授權 SaaS 清單中。已封鎖憑證輸入。
已授權的 Salesforce 網址:
login.salesforce.com
Bromure 所見的一切, 都進您的 SIEM。
兩個介面都會發出一條安全事件串流——每個代理動作、每個瀏覽器請求、每次管理變更。將 Bromure 指向您的 SIEM 或 OpenTelemetry Collector,它就會把這一切以 OTLP/HTTP 日誌形式轉發,對應到 OTel 語意屬性,並透過穩固的游標傳輸,即使您的端點短暫抖動也不會遺失資料。
Agentic Coding 事件
工具呼叫 · 憑證使用 · 注入 · 供應鏈
Web 工作階段事件
受管設定檔的請求中繼資料
稽核事件
管理操作 · 攝取驗證失敗
https://otel.acme.com/v1/logs
穩固游標 · 至少一次 · 保存期內不遺失
兩種型態, 一套資安模型。
Bromure Agentic Coding 免費且開源。Bromure 瀏覽器版已為你的機群準備就緒。