Bumblebee - Scanner per la Supply Chain dell’IA Cheatsheet
Bumblebee è uno scanner di supply chain di sola lettura di Perplexity AI. Controlla tre superfici di attacco che la maggior parte dei scanner non considera: le tue dipendenze, i tuoi server MCP, e le tue estensioni dell’editor. La copertura MCP e delle estensioni dell’editor è la parte notevole — gli sviluppatori installano abitualmente server MCP che possono invocare tool e estensioni di VS Code con accesso ampio al filesystem, e nessuno dei due riceve lo scrutinio che ricevono i pacchetti npm. Bumblebee viene eseguito in pochi secondi e non modifica mai nulla.
Installazione
| Metodo | Comando |
|---|
| Script di installazione | `curl -fsSL https://bumblebee.perplexity.ai/install.sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binario | scarica da GitHub Releases |
| Verifica | bumblebee --version |
Scansione
| Comando | Descrizione |
|---|
bumblebee scan | Scansiona il progetto corrente + tool IA locali |
bumblebee scan --path ./repo | Scansiona una directory specifica |
bumblebee scan --mcp | Solo configurazioni dei server MCP |
bumblebee scan --extensions | Solo estensioni dell”editor |
bumblebee scan --deps | Solo dipendenze dei pacchetti |
bumblebee scan --json | Output leggibile da macchina |
Cosa Ispeziona
| Superficie | Perché è importante |
|---|
| Dipendenze dei pacchetti | Typosquats, rilasci malevoli, pacchetti noti come cattivi |
| Server MCP | I server espongono tool che un agente può invocare |
| Estensioni dell”editor | Accesso ampio a filesystem/rete, aggiornamenti automatici |
| File di lock | Versioni effettivamente risolte, non solo intervalli dichiarati |
| File di configurazione | Dove sono registrati i server MCP e le estensioni |
Perché i Server MCP Sono una Vera Superficie
| Rischio | Dettaglio |
|---|
| Invocazione di tool | I tool di un server MCP possono leggere file, chiamare API, eseguire comandi |
| Fiducia implicita | Aggiunto una volta a una configurazione, invocato silenziosamente da allora in poi |
| Supply chain | Installato da registri con controllo limitato |
| Iniezione di prompt | Un server compromesso può influenzare il comportamento dell”agente |
Questo è il gap su cui Bumblebee si concentra: i team che controllano attentamente le dipendenze npm spesso aggiungono server MCP senza alcun controllo.
Lettura dei Risultati
| Campo | Significato |
|---|
| Nome del pacchetto/server | Cosa è stato segnalato |
| Livello di rischio | Gravità del risultato |
| Motivo | Typosquat, noto come malevolo, capacità sospetta |
| Ubicazione | Quale manifest/configurazione lo ha dichiarato |
| Raccomandazione | Rimuovere, fissare, o investigare |
Solo Lettura per Design
| Proprietà | Beneficio |
|---|
| Nessuna scrittura | Non può danneggiare il tuo progetto |
| Nessuna installazione | Non esegue il codice del pacchetto |
| Veloce | Pochi secondi, quindi si adatta al pre-commit o all”avvio della shell |
| Locale | Analisi di manifest e configurazioni locali |
La garanzia di sola lettura è importante per uno scanner: i tool che installano o eseguono dipendenze per analizzarle creano il rischio stesso che stanno controllando.
Workflow Comuni
# Prima di onboarding un nuovo repo, controlla cosa scarica
bumblebee scan --path ./new-project
# Audita i tuoi tool IA specificamente
bumblebee scan --mcp --extensions
# CI gate sui risultati delle dipendenze
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee vs Scanner Correlati
| Aspetto | Bumblebee | Socket | Grype/Trivy |
|---|
| Dipendenze | Sì | Sì (analisi comportamentale) | Sì (corrispondenza CVE) |
| Server MCP | Sì | No | No |
| Estensioni dell”editor | Sì | No | No |
| Modello | Sola lettura, veloce | Analisi comportamentale | Database di vulnerabilità |
| Migliore per | Superficie dei tool IA | Pacchetti malevoli | CVE noti |
Complementare a Socket per l”analisi comportamentale dei pacchetti e Grype/Trivy per la scansione CVE — Bumblebee copre i tool IA che quelli non considerano.
Risorse