Ir al contenido

Bumblebee - Hoja de Referencia del Escáner de Cadena de Suministro con IA

Bumblebee - Hoja de Referencia del Escáner de Cadena de Suministro con IA

Bumblebee es un escáner de cadena de suministro de solo lectura de Perplexity AI. Revisa tres superficies de ataque que la mayoría de los escáneres pasan por alto: tus dependencias, tus servidores MCP y tus extensiones del editor. La cobertura de MCP y extensiones es lo notable — los desarrolladores ahora instalan rutinariamente servidores MCP que pueden invocar herramientas y extensiones de VS Code con amplio acceso al sistema de archivos, y ninguno recibe el escrutinio que sí reciben los paquetes de npm. Bumblebee se ejecuta en segundos y nunca modifica nada.

Instalación

MétodoComando
Script de instalación`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
Binariodescarga desde GitHub Releases
Verificarbumblebee --version

Escaneo

ComandoDescripción
bumblebee scanEscanear el proyecto actual + tooling de IA local
bumblebee scan --path ./repoEscanear un directorio específico
bumblebee scan --mcpSolo configuraciones de servidores MCP
bumblebee scan --extensionsSolo extensiones del editor
bumblebee scan --depsSolo dependencias de paquetes
bumblebee scan --jsonSalida legible por máquina

Qué Inspecciona

SuperficiePor qué importa
Dependencias de paquetesTyposquats, versiones maliciosas, paquetes conocidos como dañinos
Servidores MCPLos servidores exponen herramientas que un agente puede invocar
Extensiones del editorAmplio acceso a archivos/red, con actualización automática
Archivos de bloqueoVersiones resueltas reales, no solo rangos declarados
Archivos de configuraciónDónde se registran servidores MCP y extensiones

Por Qué los Servidores MCP Son una Superficie Real

RiesgoDetalle
Invocación de herramientasLas herramientas de un servidor MCP pueden leer archivos, llamar APIs, ejecutar comandos
Confianza implícitaSe añaden una vez a una configuración y luego se invocan silenciosamente
Cadena de suministroInstalados desde registros con verificación limitada
Alcance de inyección de promptsUn servidor comprometido puede influir en el comportamiento del agente

Esta es la brecha que Bumblebee ataca: equipos que revisan cuidadosamente las dependencias de npm a menudo añaden servidores MCP sin ninguna revisión.

Interpretando los Resultados

CampoSignificado
Nombre del paquete/servidorQué fue señalado
Nivel de riesgoSeveridad del hallazgo
RazónTyposquat, conocido como malicioso, capacidad sospechosa
UbicaciónQué manifiesto/configuración lo declaró
RecomendaciónEliminar, fijar o investigar

Solo Lectura por Diseño

PropiedadBeneficio
Sin escriturasNo puede romper tu proyecto
Sin instalacionesNo ejecuta el código de los paquetes
RápidoSegundos, así que encaja en un pre-commit o al iniciar la shell
LocalAnálisis de manifiestos/configuraciones locales

La garantía de solo lectura importa en un escáner: las herramientas que instalan o ejecutan dependencias para analizarlas crean exactamente el riesgo que están comprobando.

Flujos de Trabajo Comunes

# Antes de incorporar un repositorio nuevo, revisa qué arrastra
bumblebee scan --path ./new-project

# Auditar específicamente tu tooling de IA
bumblebee scan --mcp --extensions

# Control en CI sobre hallazgos de dependencias
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee frente a Escáneres Relacionados

AspectoBumblebeeSocketGrype/Trivy
DependenciasSí (conductual)Sí (coincidencia CVE)
Servidores MCPNoNo
Extensiones del editorNoNo
ModeloSolo lectura, rápidoAnálisis conductualBase de datos de vulnerabilidades
Mejor paraSuperficie del tooling de IAPaquetes maliciososCVE conocidos

Complementa a Socket para análisis conductual de paquetes y a Grype/Trivy para escaneo de CVE — Bumblebee cubre el tooling de IA que aquellos omiten.

Recursos