Zum Inhalt springen

Bumblebee - KI-Supply-Chain-Scanner Cheatsheet

Bumblebee - KI-Supply-Chain-Scanner Cheatsheet

Bumblebee ist ein schreibgeschützter Supply-Chain-Scanner von Perplexity AI. Er überprüft drei Angriffsflächen, die die meisten Scanner übersehen: Ihre Abhängigkeiten, Ihre MCP-Server und Ihre Editor-Erweiterungen. Die MCP- und Editor-Erweiterungs-Abdeckung ist der bemerkenswerte Teil — Entwickler installieren routinmäßig MCP-Server, die Tools aufrufen können, und VS-Code-Erweiterungen mit breitem Dateisystem-Zugriff, und keines davon wird so genau überprüft wie npm-Pakete. Bumblebee läuft in Sekunden und ändert nie etwas.

Installation

MethodeBefehl
Install-Skript`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
BinärdateiDownload von GitHub Releases
Überprüfungbumblebee --version

Scannen

BefehlBeschreibung
bumblebee scanScan des aktuellen Projekts + lokale KI-Tools
bumblebee scan --path ./repoScan eines spezifischen Verzeichnisses
bumblebee scan --mcpNur MCP-Server-Konfigurationen
bumblebee scan --extensionsNur Editor-Erweiterungen
bumblebee scan --depsNur Paketabhängigkeiten
bumblebee scan --jsonMaschinenlesbarer Output

Was wird überprüft

OberflächeWarum es wichtig ist
PaketabhängigkeitenTippfehler, böswillige Releases, bekannte fehlerhafte Pakete
MCP-ServerServer stellen Tools zur Verfügung, die ein Agent aufrufen kann
Editor-ErweiterungenBreiter Dateisystem-/Netzwerkzugriff, automatische Updates
LockdateienTatsächlich aufgelöste Versionen, nicht nur deklarierte Bereiche
KonfigurationsdateienWo MCP-Server und Erweiterungen registriert sind

Warum MCP-Server eine echte Oberfläche sind

RisikoDetail
Tool-AufrufeDie Tools eines MCP-Servers können Dateien lesen, APIs aufrufen, Befehle ausführen
Implizites VertrauenNach dem Hinzufügen zu einer Konfiguration stillschweigend aufgerufen
Supply ChainAus Registern mit begrenzter Prüfung installiert
Prompt-Injection-ReichweiteEin kompromittierter Server kann das Agent-Verhalten beeinflussen

Das ist die Lücke, auf die Bumblebee abzielt: Teams, die npm-Abhängigkeiten sorgfältig überprüfen, fügen MCP-Server oft ohne jegliche Überprüfung hinzu.

Ergebnisse lesen

FeldBedeutung
Paket-/ServernameWas wurde gekennzeichnet
RisikostufeSchweregrad des Befunds
GrundTippfehler, bekannt-böswillig, verdächtige Fähigkeit
StandortWelches Manifest/welche Konfiguration hat es deklariert
EmpfehlungEntfernen, fixieren oder untersuchen

Schreibgeschützt nach Design

EigenschaftVorteil
Keine SchreibvorgängeKann Ihr Projekt nicht beschädigen
Keine InstallationenFührt keinen Paketcode aus
SchnellSekunden, sodass es in Pre-Commit oder Shell-Start passt
LokalAnalyse lokaler Manifeste/Konfigurationen

Die schreibgeschützte Garantie ist wichtig für einen Scanner: Tools, die Abhängigkeiten installieren oder ausführen, um sie zu analysieren, schaffen das gleiche Risiko, das sie überprüfen.

Häufige Arbeitsabläufe

# Vor dem Onboarding eines neuen Repos, überprüfen Sie, was es abruft
bumblebee scan --path ./new-project

# Audit Ihrer KI-Tools speziell
bumblebee scan --mcp --extensions

# CI-Gate bei Abhängigkeits-Befunden
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee vs ähnliche Scanner

AspektBumblebeeSocketGrype/Trivy
AbhängigkeitenJaJa (Verhaltensmuster)Ja (CVE-Match)
MCP-ServerJaNeinNein
Editor-ErweiterungenJaNeinNein
ModellSchreibgeschützt, schnellVerhaltensanalyseSicherheitslücken-DB
Bestes fürKI-Tool-OberflächeBöswillige PaketeBekannte CVEs

Ergänzt Socket für Verhaltenspaket-Analyse und Grype/Trivy für CVE-Scanning — Bumblebee deckt die KI-Tools ab, die diese übersehen.

Ressourcen