Salta ai contenuti

Bumblebee - Scanner per la Supply Chain dell''IA

Bumblebee - Scanner per la Supply Chain dell’IA Cheatsheet

Bumblebee è uno scanner di supply chain di sola lettura di Perplexity AI. Controlla tre superfici di attacco che la maggior parte dei scanner non considera: le tue dipendenze, i tuoi server MCP, e le tue estensioni dell’editor. La copertura MCP e delle estensioni dell’editor è la parte notevole — gli sviluppatori installano abitualmente server MCP che possono invocare tool e estensioni di VS Code con accesso ampio al filesystem, e nessuno dei due riceve lo scrutinio che ricevono i pacchetti npm. Bumblebee viene eseguito in pochi secondi e non modifica mai nulla.

Installazione

MetodoComando
Script di installazione`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
Binarioscarica da GitHub Releases
Verificabumblebee --version

Scansione

ComandoDescrizione
bumblebee scanScansiona il progetto corrente + tool IA locali
bumblebee scan --path ./repoScansiona una directory specifica
bumblebee scan --mcpSolo configurazioni dei server MCP
bumblebee scan --extensionsSolo estensioni dell”editor
bumblebee scan --depsSolo dipendenze dei pacchetti
bumblebee scan --jsonOutput leggibile da macchina

Cosa Ispeziona

SuperficiePerché è importante
Dipendenze dei pacchettiTyposquats, rilasci malevoli, pacchetti noti come cattivi
Server MCPI server espongono tool che un agente può invocare
Estensioni dell”editorAccesso ampio a filesystem/rete, aggiornamenti automatici
File di lockVersioni effettivamente risolte, non solo intervalli dichiarati
File di configurazioneDove sono registrati i server MCP e le estensioni

Perché i Server MCP Sono una Vera Superficie

RischioDettaglio
Invocazione di toolI tool di un server MCP possono leggere file, chiamare API, eseguire comandi
Fiducia implicitaAggiunto una volta a una configurazione, invocato silenziosamente da allora in poi
Supply chainInstallato da registri con controllo limitato
Iniezione di promptUn server compromesso può influenzare il comportamento dell”agente

Questo è il gap su cui Bumblebee si concentra: i team che controllano attentamente le dipendenze npm spesso aggiungono server MCP senza alcun controllo.

Lettura dei Risultati

CampoSignificato
Nome del pacchetto/serverCosa è stato segnalato
Livello di rischioGravità del risultato
MotivoTyposquat, noto come malevolo, capacità sospetta
UbicazioneQuale manifest/configurazione lo ha dichiarato
RaccomandazioneRimuovere, fissare, o investigare

Solo Lettura per Design

ProprietàBeneficio
Nessuna scritturaNon può danneggiare il tuo progetto
Nessuna installazioneNon esegue il codice del pacchetto
VelocePochi secondi, quindi si adatta al pre-commit o all”avvio della shell
LocaleAnalisi di manifest e configurazioni locali

La garanzia di sola lettura è importante per uno scanner: i tool che installano o eseguono dipendenze per analizzarle creano il rischio stesso che stanno controllando.

Workflow Comuni

# Prima di onboarding un nuovo repo, controlla cosa scarica
bumblebee scan --path ./new-project

# Audita i tuoi tool IA specificamente
bumblebee scan --mcp --extensions

# CI gate sui risultati delle dipendenze
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee vs Scanner Correlati

AspettoBumblebeeSocketGrype/Trivy
DipendenzeSì (analisi comportamentale)Sì (corrispondenza CVE)
Server MCPNoNo
Estensioni dell”editorNoNo
ModelloSola lettura, veloceAnalisi comportamentaleDatabase di vulnerabilità
Migliore perSuperficie dei tool IAPacchetti malevoliCVE noti

Complementare a Socket per l”analisi comportamentale dei pacchetti e Grype/Trivy per la scansione CVE — Bumblebee copre i tool IA che quelli non considerano.

Risorse