Bumblebee - Hoja de Referencia del Escáner de Cadena de Suministro con IA
Bumblebee es un escáner de cadena de suministro de solo lectura de Perplexity AI. Revisa tres superficies de ataque que la mayoría de los escáneres pasan por alto: tus dependencias, tus servidores MCP y tus extensiones del editor. La cobertura de MCP y extensiones es lo notable — los desarrolladores ahora instalan rutinariamente servidores MCP que pueden invocar herramientas y extensiones de VS Code con amplio acceso al sistema de archivos, y ninguno recibe el escrutinio que sí reciben los paquetes de npm. Bumblebee se ejecuta en segundos y nunca modifica nada.
Instalación
| Método | Comando |
|---|
| Script de instalación | `curl -fsSL https://bumblebee.perplexity.ai/install.sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binario | descarga desde GitHub Releases |
| Verificar | bumblebee --version |
Escaneo
| Comando | Descripción |
|---|
bumblebee scan | Escanear el proyecto actual + tooling de IA local |
bumblebee scan --path ./repo | Escanear un directorio específico |
bumblebee scan --mcp | Solo configuraciones de servidores MCP |
bumblebee scan --extensions | Solo extensiones del editor |
bumblebee scan --deps | Solo dependencias de paquetes |
bumblebee scan --json | Salida legible por máquina |
Qué Inspecciona
| Superficie | Por qué importa |
|---|
| Dependencias de paquetes | Typosquats, versiones maliciosas, paquetes conocidos como dañinos |
| Servidores MCP | Los servidores exponen herramientas que un agente puede invocar |
| Extensiones del editor | Amplio acceso a archivos/red, con actualización automática |
| Archivos de bloqueo | Versiones resueltas reales, no solo rangos declarados |
| Archivos de configuración | Dónde se registran servidores MCP y extensiones |
Por Qué los Servidores MCP Son una Superficie Real
| Riesgo | Detalle |
|---|
| Invocación de herramientas | Las herramientas de un servidor MCP pueden leer archivos, llamar APIs, ejecutar comandos |
| Confianza implícita | Se añaden una vez a una configuración y luego se invocan silenciosamente |
| Cadena de suministro | Instalados desde registros con verificación limitada |
| Alcance de inyección de prompts | Un servidor comprometido puede influir en el comportamiento del agente |
Esta es la brecha que Bumblebee ataca: equipos que revisan cuidadosamente las dependencias de npm a menudo añaden servidores MCP sin ninguna revisión.
Interpretando los Resultados
| Campo | Significado |
|---|
| Nombre del paquete/servidor | Qué fue señalado |
| Nivel de riesgo | Severidad del hallazgo |
| Razón | Typosquat, conocido como malicioso, capacidad sospechosa |
| Ubicación | Qué manifiesto/configuración lo declaró |
| Recomendación | Eliminar, fijar o investigar |
Solo Lectura por Diseño
| Propiedad | Beneficio |
|---|
| Sin escrituras | No puede romper tu proyecto |
| Sin instalaciones | No ejecuta el código de los paquetes |
| Rápido | Segundos, así que encaja en un pre-commit o al iniciar la shell |
| Local | Análisis de manifiestos/configuraciones locales |
La garantía de solo lectura importa en un escáner: las herramientas que instalan o ejecutan dependencias para analizarlas crean exactamente el riesgo que están comprobando.
Flujos de Trabajo Comunes
# Antes de incorporar un repositorio nuevo, revisa qué arrastra
bumblebee scan --path ./new-project
# Auditar específicamente tu tooling de IA
bumblebee scan --mcp --extensions
# Control en CI sobre hallazgos de dependencias
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee frente a Escáneres Relacionados
| Aspecto | Bumblebee | Socket | Grype/Trivy |
|---|
| Dependencias | Sí | Sí (conductual) | Sí (coincidencia CVE) |
| Servidores MCP | Sí | No | No |
| Extensiones del editor | Sí | No | No |
| Modelo | Solo lectura, rápido | Análisis conductual | Base de datos de vulnerabilidades |
| Mejor para | Superficie del tooling de IA | Paquetes maliciosos | CVE conocidos |
Complementa a Socket para análisis conductual de paquetes y a Grype/Trivy para escaneo de CVE — Bumblebee cubre el tooling de IA que aquellos omiten.
Recursos