Bumblebee - KI-Supply-Chain-Scanner Cheatsheet
Bumblebee ist ein schreibgeschützter Supply-Chain-Scanner von Perplexity AI. Er überprüft drei Angriffsflächen, die die meisten Scanner übersehen: Ihre Abhängigkeiten, Ihre MCP-Server und Ihre Editor-Erweiterungen. Die MCP- und Editor-Erweiterungs-Abdeckung ist der bemerkenswerte Teil — Entwickler installieren routinmäßig MCP-Server, die Tools aufrufen können, und VS-Code-Erweiterungen mit breitem Dateisystem-Zugriff, und keines davon wird so genau überprüft wie npm-Pakete. Bumblebee läuft in Sekunden und ändert nie etwas.
Installation
| Methode | Befehl |
|---|
| Install-Skript | `curl -fsSL https://bumblebee.perplexity.ai/install.sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binärdatei | Download von GitHub Releases |
| Überprüfung | bumblebee --version |
Scannen
| Befehl | Beschreibung |
|---|
bumblebee scan | Scan des aktuellen Projekts + lokale KI-Tools |
bumblebee scan --path ./repo | Scan eines spezifischen Verzeichnisses |
bumblebee scan --mcp | Nur MCP-Server-Konfigurationen |
bumblebee scan --extensions | Nur Editor-Erweiterungen |
bumblebee scan --deps | Nur Paketabhängigkeiten |
bumblebee scan --json | Maschinenlesbarer Output |
Was wird überprüft
| Oberfläche | Warum es wichtig ist |
|---|
| Paketabhängigkeiten | Tippfehler, böswillige Releases, bekannte fehlerhafte Pakete |
| MCP-Server | Server stellen Tools zur Verfügung, die ein Agent aufrufen kann |
| Editor-Erweiterungen | Breiter Dateisystem-/Netzwerkzugriff, automatische Updates |
| Lockdateien | Tatsächlich aufgelöste Versionen, nicht nur deklarierte Bereiche |
| Konfigurationsdateien | Wo MCP-Server und Erweiterungen registriert sind |
Warum MCP-Server eine echte Oberfläche sind
| Risiko | Detail |
|---|
| Tool-Aufrufe | Die Tools eines MCP-Servers können Dateien lesen, APIs aufrufen, Befehle ausführen |
| Implizites Vertrauen | Nach dem Hinzufügen zu einer Konfiguration stillschweigend aufgerufen |
| Supply Chain | Aus Registern mit begrenzter Prüfung installiert |
| Prompt-Injection-Reichweite | Ein kompromittierter Server kann das Agent-Verhalten beeinflussen |
Das ist die Lücke, auf die Bumblebee abzielt: Teams, die npm-Abhängigkeiten sorgfältig überprüfen, fügen MCP-Server oft ohne jegliche Überprüfung hinzu.
Ergebnisse lesen
| Feld | Bedeutung |
|---|
| Paket-/Servername | Was wurde gekennzeichnet |
| Risikostufe | Schweregrad des Befunds |
| Grund | Tippfehler, bekannt-böswillig, verdächtige Fähigkeit |
| Standort | Welches Manifest/welche Konfiguration hat es deklariert |
| Empfehlung | Entfernen, fixieren oder untersuchen |
Schreibgeschützt nach Design
| Eigenschaft | Vorteil |
|---|
| Keine Schreibvorgänge | Kann Ihr Projekt nicht beschädigen |
| Keine Installationen | Führt keinen Paketcode aus |
| Schnell | Sekunden, sodass es in Pre-Commit oder Shell-Start passt |
| Lokal | Analyse lokaler Manifeste/Konfigurationen |
Die schreibgeschützte Garantie ist wichtig für einen Scanner: Tools, die Abhängigkeiten installieren oder ausführen, um sie zu analysieren, schaffen das gleiche Risiko, das sie überprüfen.
Häufige Arbeitsabläufe
# Vor dem Onboarding eines neuen Repos, überprüfen Sie, was es abruft
bumblebee scan --path ./new-project
# Audit Ihrer KI-Tools speziell
bumblebee scan --mcp --extensions
# CI-Gate bei Abhängigkeits-Befunden
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee vs ähnliche Scanner
| Aspekt | Bumblebee | Socket | Grype/Trivy |
|---|
| Abhängigkeiten | Ja | Ja (Verhaltensmuster) | Ja (CVE-Match) |
| MCP-Server | Ja | Nein | Nein |
| Editor-Erweiterungen | Ja | Nein | Nein |
| Modell | Schreibgeschützt, schnell | Verhaltensanalyse | Sicherheitslücken-DB |
| Bestes für | KI-Tool-Oberfläche | Böswillige Pakete | Bekannte CVEs |
Ergänzt Socket für Verhaltenspaket-Analyse und Grype/Trivy für CVE-Scanning — Bumblebee deckt die KI-Tools ab, die diese übersehen.
Ressourcen