免費試用7 天日誌保留
回到企業版總覽
AI 成本可見度

您的 AI 編碼支出, 終於有了一張地圖。

工程師整天執行 Claude Code 與 Codex,而帳單在月底以一個籠統的數字落地。Bromure Enterprise 把它拆解到 Repo、檔案、工程師與模型——讓您看清權杖究竟流向何處。

問題

您按權杖付費,卻在盲飛

AI 編碼如今是一筆實實在在的支出項目,而且按權杖計費。但發票給您的是一個總數,不是一個故事。是哪些團隊在推高它?在哪些儲存庫裡工作特別昂貴?這筆支出是買到了速度,還是某個棘手的舊模組,在每次有人打開它時,都悄悄吃掉了四分之一的預算?

沒有歸因,領導層手上唯一的槓桿都是粗糙的:對所有人設上限、配給席次,或別過頭去祈禱。這些都不是決策——它們是猜測。而在發票上,創造最多價值的工程師,看起來和卡在程式碼昂貴角落裡的那些人一模一樣。

Bromure 的解法

權杖支出,一路歸因到檔案

由於每一個代理都在一台 Bromure VM 內執行,它花掉的每一枚權杖都在源頭被觀測。Bromure Enterprise 把它彙整成您真正讀得懂的支出:按儲存庫、按每個儲存庫裡的檔案、按工程師、按團隊、按模型——隨工作階段執行即時呈現,集中保存,可供查詢。

現在,您程式碼裡昂貴的角落都看得見了。那個工作成本是中位數五倍的 Repo、那個每個代理都重讀一千次的單一檔案、那個正在做便宜模型也能做的工作的高階模型——它們不再隱形,而成為您可以修正、編列預算或攤回成本的對象。

AI 成本可見度現已推出

一份能同時攤在財務與工程面前的支出

把 Bromure Agentic Coding 接上您的企業伺服器,每一場 AI 輔助的工作階段都會變成一筆已計價、可歸因的紀錄。財務看得到預算流向何處;工程看得到程式碼庫在哪裡工作成本高昂。同一份資料,兩種對象。

您權杖預算的樹狀圖

每一個儲存庫都按在其中花掉的權杖標示大小,可向下鑽研到個別檔案。您程式碼庫裡昂貴的部分,一目了然地排好序。

可直接攤回的彙整

支出按團隊、專案與成本中心分組——可匯出至您原本就用來分配雲端與 SaaS 成本的同一套財務系統。

預算與警示

為每個團隊或 Repo 設一個月度上限,在它被突破之前就收到通知,而不是等發票來。在失控迴圈開跑的當天就察覺,而不是等它計費的那天。

模型組合洞察

看清每個團隊與 Repo 的模型分布,並找出那些在用便宜模型就夠用時卻跑在高階模型上的工作。

運作原理

按儲存庫的成本

把每一個 Repo 按在其中工作所花的權杖排序。龐雜的單一程式碼庫與文件不足的舊系統會立刻浮現,不再藏在一個月度總數裡。

按檔案的成本

深入一個 Repo,看清是哪些檔案推高了支出。一個每個代理在每項任務都重讀的 12,000 行模組,會變成一條您可以指著它去重構的預算項目。

按工程師與按團隊的彙整

把支出歸因到團隊以利攤回與編列預算——而不把它變成對個人的監控。像分配任何其他共用資源一樣去分配它。

按模型的拆解

看清一個昂貴的模型在哪裡做著便宜的工作。把預設模型調整到適當大小,看著曲線彎下來,卻不拖慢任何人。

實務上

從一個月度數字,變成一張可行動的地圖

您工程師執行的每一次代理工作階段,都在一台與其身分、所在儲存庫,以及所選模型綁定的 Bromure VM 內啟動。當代理讀取檔案、呼叫工具、產生程式碼時,Bromure 把權杖支出記錄到恰好那個情境上——不需要 SDK 埋點、不需要在模型外包一層、也不改變工程師的工作方式。

在企業主控台中,那份資料變成一張樹狀圖。平台團隊打開它,看到某個舊計費服務佔了當月支出的 28%——而它內部,有一個 9,000 行的單一檔案,每個代理在每項任務都會完整重讀。那不是一個 AI 問題;那是一個文件與模組化的問題,只是被支出顯示了出來。

他們拆分那個檔案、補上一份聚焦的 README,看著下個月那個 Repo 的支出下降三分之二。CFO 拿到一個站得住腳的數字;平台團隊拿到一條附帶金額的待辦事項;工程師拿到一個更快的代理。沒有人被配給。

架構與整合

實際是怎麼打造的

行銷話術到此為止。以下是每一次 Bromure 部署所仰賴的技術基底——不論您保護的是 BYOD 員工,或是在受監管機構內隔離機密等級,底層都是同一套。

由 hypervisor 強制的隔離

每個設定檔在自己的輕量 Linux VM 中運行,底層是 Apple 的 Virtualization.framework——擁有與主機分離的核心、檔案系統與網路堆疊。基底映像檔是一份經簽章、可重現的 Alpine 建置,透過 APFS 寫時複製在工作階段啟動時複製(磁碟成本近乎為零)。主機無法讀取 VM 記憶體;VM 也無法讀取主機的剪貼簿、檔案系統或網路介面卡,除非設定檔政策明確允許。

身分:使用者 SSO、裝置 mTLS

註冊與工作階段啟動由您組織已經在用的兩項要素把守。對 Google Workspace、Okta、Microsoft Entra 或 Authentik 的 OIDC / SAML 識別使用者。由您 PKI 簽發、綁定此安裝的每裝置 mTLS 用戶端憑證識別機器。撤銷任一項,下一次工作階段就開不起來——沒有代理程式可以被動手腳、沒有本機政策可以繞過。

設定檔即程式碼

工作設定檔——允許的 SaaS 清單、下載/剪貼簿/螢幕截圖姿態、VPN 設定、鍵盤配置、根 CA、網路出站規則——是一份經簽章的宣告式成品。在 Git 裡做版本控管。透過您的 MDM 或 Bromure 設定端點推送。被竄改的設定檔會在簽章驗證時失敗,工作階段拒絕啟動。在使用者機器上執行的內容,與您撰寫的逐位元一致。

按設定檔的網路平面

每個設定檔擁有自己的虛擬 NIC。可選擇透過主機 NAT、橋接至實體介面,或透過 WireGuard、IKEv2 / IPsec、Cloudflare WARP 建立通道——全都終結於 VM 內部,對主機不可見。再往上可疊加 DNS 覆寫、出站連接埠白名單、LAN 隔離與 HTTP 代理。分段由 hypervisor 強制執行,而不是靠防火牆上的一張貼紙。

稽核管線

每一個請求——時間戳、動詞、URL、狀態、使用者、設定檔、裝置——都在 VM 外部以防竄改的 JSON Lines 串流擷取,送到您既有的記錄匯出端(SIEM、資料湖、保存歸檔)。可選擇僅記錄標頭,或對可疑流量進行完整主體的工作階段錄製。穩定的結構、文件化的欄位,不會因格式被綁在特定廠商身上。

預設短暫,選擇加入才持久

關閉視窗,VM 就被摧毀。權杖、Cookie、快取、下載,以及工作階段中落下的任何惡意軟體都隨之消失。需要保留狀態的設定檔——一組書籤、一個已保存的工作階段、一個已登入的 SaaS——可以選擇加入以 macOS Keychain 鍵控的 LUKS 加密持久磁碟。金鑰永遠不離開使用者的裝置。

常見問題

工程師必須做任何埋點嗎?

+

不必。由於代理在 Bromure VM 內執行,權杖支出在源頭被觀測。沒有 SDK 要加、沒有要按 Repo 設定的代理,也不改變工程師呼叫 Claude Code、Codex 或 Aider 的方式。

你們如何把支出歸因到特定檔案?

+

Bromure 把一次工作階段內代理的檔案讀取、編輯與工具呼叫,對應到該工作階段消耗的權杖,然後按路徑彙整。您在每個儲存庫內得到一個按檔案的視圖,而不只是按 Repo 的總數。

這是對個別工程師的監控嗎?

+

它是為成本分配而打造,不是為績效監察。彙整預設到團隊與 Repo;按工程師的資料為攤回而存在,並受存取控制。目標是找出昂貴的程式碼,而不是給人排名。

它能跨 Claude Code、Codex 等運作嗎?

+

可以。歸因發生在 VM 與工作階段層,因此它與模型、代理無關——任何您在 Bromure 內執行的代理,都以同樣的方式計價,而按模型的拆解讓您可以直接比較它們。

別再猜測 權杖去了哪裡。

把一份月度發票變成一張您程式碼庫的地圖——按 Repo、按檔案、按團隊、按模型。