返回所有消息
發佈於 · 作者 Renaud Deraison

Bromure Agentic Coding 上線——還有 Bromure Web 3.2.0

今天發布兩個新的二進位檔。Bromure Agentic Coding 讓 Claude Code 與 Codex 在一台只共享您所選資料夾的 Linux VM 內執行,在連線上替換您真正的權杖和 SSH 金鑰,並可記錄每一次 prompt 與工具呼叫。Bromure Web 3.2.0 則帶來 macOS 原生分頁、列印與鍵盤快速鍵。

今天發布兩個新的二進位檔。

Bromure Agentic Coding

Claude Code 與 Codex 很出色,但它們也是一場等著發生的供應鏈事件——不是 因為代理人本身魯莽,而是因為它們會裝一堆套件,過去幾週已經把這件事會 怎麼收場說得非常清楚。一個 typosquat 的相依套件、一段被下毒的 post-install 腳本,開發者筆電上的 SSH 金鑰、GitHub 權杖、AWS 憑證與 kubeconfig 就 沒了。

Bromure Agentic Coding 把代理人從筆電裡搬出去。它讓 Claude Code、 Codex,或您之後想用的任何工具,都在一台只共享您挑選資料夾的 Linux VM 內執行。同樣的代理人、同樣的工具呼叫、同樣的速度——只是被放進了一個 碰不到您機器其他部分的盒子裡。

  • 硬體隔離的 VM。 代理人能看到哪些資料夾由您決定。您的家目錄、 鑰匙圈以及磁碟的其他部分都看不到。
  • 代理人在 VM 裡幹活時,您照舊在 macOS 編輯。 共享資料夾在兩個 方向上即時。Cursor、VS Code 或 Xcode 繼續編輯 Claude 正在改寫的 同一批檔案。不用同步,也不必來回 checkout。
  • 真正的秘密永遠不會進入 VM。 進去的是佔位字串。主機端的代理會 認出它們,並在請求離開 VM 的當下,於連線上把它們替換成真正的 GitHub 權杖、kubeconfig bearer、AWS 憑證或 registry 密碼。SSH 金鑰 留在 macOS 鑰匙圈裡——只把 ssh-agent 的 socket 轉發進去。被下毒的 套件只會找到佔位字串。
  • 可選的會話追蹤。 把每一次 prompt、模型回應、工具呼叫、shell 指令與檔案變更,都記錄到主機端的 JSON-Lines 日誌裡。可以重播、附在 pull request 上,或交給審閱者。

而它用起來仍然像一次普通的終端會話。敲 claudecodex、做事、 提交 PR。安全是結構上的,您不必再為它操心。

到 Agentic Coding 頁面了解更多 →

Bromure Web 3.2.0

瀏覽器這邊,終於上了一些大家長期期待的功能:

  • macOS 原生分頁。 Bromure 現在使用系統的分頁列——感覺像一款原生 瀏覽器,而不是一堆按會話排開的視窗。
  • 列印。 是的,終於。
  • 鍵盤快速鍵。 一整套針對分頁、視窗、導覽與設定檔切換的鍵位。

兩個二進位檔皆免費且開放原始碼。請到下載頁面取得。