Bumblebee - Scanner de Chaîne d’Approvisionnement IA
Bumblebee est un scanner de chaîne d’approvisionnement en lecture seule de Perplexity AI. Il vérifie trois surfaces d’attaque que la plupart des scanners ignorent : vos dépendances, vos serveurs MCP et vos extensions d’éditeur. La couverture MCP et les extensions d’éditeur sont la partie notable — les développeurs installent régulièrement des serveurs MCP qui peuvent invoquer des outils et des extensions VS Code ayant un accès large au système de fichiers, et ni l’un ni l’autre ne reçoit l’examen que les paquets npm reçoivent. Bumblebee s’exécute en quelques secondes et ne modifie jamais rien.
Installation
| Méthode | Commande |
|---|
| Script d’installation | curl -fsSL https://bumblebee.perplexity.ai/install.sh | sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binaire | télécharger depuis GitHub Releases |
| Vérifier | bumblebee --version |
Analyse
| Commande | Description |
|---|
bumblebee scan | Analyser le projet actuel + outils IA locaux |
bumblebee scan --path ./repo | Analyser un répertoire spécifique |
bumblebee scan --mcp | Uniquement les configurations de serveur MCP |
bumblebee scan --extensions | Uniquement les extensions d’éditeur |
bumblebee scan --deps | Uniquement les dépendances de paquets |
bumblebee scan --json | Sortie lisible par machine |
Ce qu’il Inspecte
| Surface | Pourquoi cela compte |
|---|
| Dépendances de paquets | Typosquats, publications malveillantes, paquets connus comme mauvais |
| Serveurs MCP | Les serveurs exposent des outils qu’un agent peut invoquer |
| Extensions d’éditeur | Accès large au système de fichiers/réseau, mise à jour automatique |
| Fichiers de verrouillage | Versions réellement résolues, pas seulement des plages déclarées |
| Fichiers de configuration | Où les serveurs MCP et les extensions sont enregistrés |
Pourquoi les Serveurs MCP sont une Surface Réelle
| Risque | Détail |
|---|
| Invocation d’outils | Les outils du serveur MCP peuvent lire des fichiers, appeler des API, exécuter des commandes |
| Confiance implicite | Ajouté une fois à une config, invoqué silencieusement par la suite |
| Chaîne d’approvisionnement | Installé à partir de registres avec contrôle vérification limité |
| Injection d’invite de commande | Un serveur compromis peut influencer le comportement de l’agent |
C’est l’écart que Bumblebee cible : les équipes qui examinent attentivement les dépendances npm ajoutent souvent des serveurs MCP sans aucun examen.
Lecture des Résultats
| Champ | Signification |
|---|
| Nom du paquet/serveur | Ce qui a été signalé |
| Niveau de risque | Gravité de la constatation |
| Raison | Typosquat, malveillant connu, capacité suspecte |
| Emplacement | Quel manifeste/config l’a déclaré |
| Recommandation | Supprimer, épingler ou enquêter |
En Lecture Seule par Conception
| Propriété | Bénéfice |
|---|
| Pas d’écritures | Ne peut pas casser votre projet |
| Pas d’installations | N’exécute pas le code des paquets |
| Rapide | Quelques secondes, convient à un pré-commit ou au démarrage du shell |
| Local | Analyse des manifestes/configs locaux |
La garantie en lecture seule est importante pour un scanner : les outils qui installent ou exécutent des dépendances pour les analyser créent le même risque qu’ils vériffent.
Flux de Travail Courants
# Avant d'intégrer un nouveau dépôt, vérifiez ce qu'il charge
bumblebee scan --path ./new-project
# Auditez votre outils IA spécifiquement
bumblebee scan --mcp --extensions
# Porte CI sur les conclusions de dépendance
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee vs Scanners Associés
| Aspect | Bumblebee | Socket | Grype/Trivy |
|---|
| Dépendances | Oui | Oui (comportement) | Oui (correspondance CVE) |
| Serveurs MCP | Oui | Non | Non |
| Extensions d’éditeur | Oui | Non | Non |
| Modèle | En lecture seule, rapide | Analyse comportementale | Base de données de vulnérabilité |
| Meilleur pour | Surface d’outils IA | Paquets malveillants | CVE connus |
Complète Socket pour l’analyse comportementale des paquets et Grype/Trivy pour l’analyse des CVE — Bumblebee couvre les outils IA que ceux-ci manquent.
Ressources