Aller au contenu

Bumblebee - Scanner de Chaîne d'Approvisionnement IA

Bumblebee - Scanner de Chaîne d’Approvisionnement IA

Bumblebee est un scanner de chaîne d’approvisionnement en lecture seule de Perplexity AI. Il vérifie trois surfaces d’attaque que la plupart des scanners ignorent : vos dépendances, vos serveurs MCP et vos extensions d’éditeur. La couverture MCP et les extensions d’éditeur sont la partie notable — les développeurs installent régulièrement des serveurs MCP qui peuvent invoquer des outils et des extensions VS Code ayant un accès large au système de fichiers, et ni l’un ni l’autre ne reçoit l’examen que les paquets npm reçoivent. Bumblebee s’exécute en quelques secondes et ne modifie jamais rien.

Installation

MéthodeCommande
Script d’installationcurl -fsSL https://bumblebee.perplexity.ai/install.sh | sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
Binairetélécharger depuis GitHub Releases
Vérifierbumblebee --version

Analyse

CommandeDescription
bumblebee scanAnalyser le projet actuel + outils IA locaux
bumblebee scan --path ./repoAnalyser un répertoire spécifique
bumblebee scan --mcpUniquement les configurations de serveur MCP
bumblebee scan --extensionsUniquement les extensions d’éditeur
bumblebee scan --depsUniquement les dépendances de paquets
bumblebee scan --jsonSortie lisible par machine

Ce qu’il Inspecte

SurfacePourquoi cela compte
Dépendances de paquetsTyposquats, publications malveillantes, paquets connus comme mauvais
Serveurs MCPLes serveurs exposent des outils qu’un agent peut invoquer
Extensions d’éditeurAccès large au système de fichiers/réseau, mise à jour automatique
Fichiers de verrouillageVersions réellement résolues, pas seulement des plages déclarées
Fichiers de configurationOù les serveurs MCP et les extensions sont enregistrés

Pourquoi les Serveurs MCP sont une Surface Réelle

RisqueDétail
Invocation d’outilsLes outils du serveur MCP peuvent lire des fichiers, appeler des API, exécuter des commandes
Confiance impliciteAjouté une fois à une config, invoqué silencieusement par la suite
Chaîne d’approvisionnementInstallé à partir de registres avec contrôle vérification limité
Injection d’invite de commandeUn serveur compromis peut influencer le comportement de l’agent

C’est l’écart que Bumblebee cible : les équipes qui examinent attentivement les dépendances npm ajoutent souvent des serveurs MCP sans aucun examen.

Lecture des Résultats

ChampSignification
Nom du paquet/serveurCe qui a été signalé
Niveau de risqueGravité de la constatation
RaisonTyposquat, malveillant connu, capacité suspecte
EmplacementQuel manifeste/config l’a déclaré
RecommandationSupprimer, épingler ou enquêter

En Lecture Seule par Conception

PropriétéBénéfice
Pas d’écrituresNe peut pas casser votre projet
Pas d’installationsN’exécute pas le code des paquets
RapideQuelques secondes, convient à un pré-commit ou au démarrage du shell
LocalAnalyse des manifestes/configs locaux

La garantie en lecture seule est importante pour un scanner : les outils qui installent ou exécutent des dépendances pour les analyser créent le même risque qu’ils vériffent.

Flux de Travail Courants

# Avant d'intégrer un nouveau dépôt, vérifiez ce qu'il charge
bumblebee scan --path ./new-project

# Auditez votre outils IA spécifiquement
bumblebee scan --mcp --extensions

# Porte CI sur les conclusions de dépendance
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee vs Scanners Associés

AspectBumblebeeSocketGrype/Trivy
DépendancesOuiOui (comportement)Oui (correspondance CVE)
Serveurs MCPOuiNonNon
Extensions d’éditeurOuiNonNon
ModèleEn lecture seule, rapideAnalyse comportementaleBase de données de vulnérabilité
Meilleur pourSurface d’outils IAPaquets malveillantsCVE connus

Complète Socket pour l’analyse comportementale des paquets et Grype/Trivy pour l’analyse des CVE — Bumblebee couvre les outils IA que ceux-ci manquent.

Ressources