Bumblebee - AI Supply Chain Scanner チートシート
Bumblebeeは、Perplexity AIの読み取り専用サプライチェーンスキャナです。ほとんどのスキャナーが見落としている3つの攻撃面をチェックします:依存関係、MCPサーバー、エディター拡張機能。MCPとエディター拡張機能の対応が注目すべき部分です。開発者はMCPサーバーをルーチンでインストールしており、これはツールを呼び出したり、ブラウザーアクセス権限を持つVS Code拡張機能を持つことができますが、どちらもnpmパッケージが受けるスクリーティニーを受けません。Bumblebeeは秒単位で実行されており、何も変更しません。
インストール
| Method | Command |
|---|
| Install script | `curl -fsSL https://bumblebee.perplexity.ai/install.sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binary | download from GitHub Releases |
| Verify | bumblebee --version |
スキャン
| Command | Description |
|---|
bumblebee scan | 現在のプロジェクト+ローカルAIツーリングをスキャン |
bumblebee scan --path ./repo | 特定のディレクトリをスキャン |
bumblebee scan --mcp | MCPサーバー設定のみ |
bumblebee scan --extensions | エディター拡張機能のみ |
bumblebee scan --deps | パッケージ依存関係のみ |
bumblebee scan --json | マシン読み取り可能な出力 |
チェック対象
| Surface | Why it matters |
|---|
| Package dependencies | タイポスクワッティング、悪意のあるリリース、既知の悪いパッケージ |
| MCP servers | サーバーはエージェントが呼び出すことができるツールを公開する |
| Editor extensions | ブロードファイルシステム/ネットワークアクセス、自動更新 |
| Lockfiles | 宣言された범囲ではなく、実際に解決されたバージョン |
| Config files | MCPサーバーとエクステンションが登録されている場所 |
MCPサーバーが実際の面である理由
| Risk | Detail |
|---|
| Tool invocation | MCPサーバーのツールはファイルを読み、APIを呼び出し、コマンドを実行できます |
| Implicit trust | 設定に1回追加すると、その後暗黙的に呼び出されます |
| Supply chain | ベッティングに限定されたレジストリからインストール |
| Prompt injection reach | 侵害されたサーバーはエージェントの動作に影響を与える可能性があります |
これはBumblebeeが目指すギャップです:npmの依存関係をカーフルに確認するチームがMCPサーバーをレビューなしで追加することが多いです。
結果の読み取り
| Field | Meaning |
|---|
| Package/server name | フラグが付いたもの |
| Risk level | 調査結果の重大度 |
| Reason | タイポスクワット、既知の悪意のある、疑わしい機能 |
| Location | マニフェスト/設定がそれを宣言した場所 |
| Recommendation | 削除、ピン、または調査 |
設計による読み取り専用
| Property | Benefit |
|---|
| No writes | プロジェクトを壊すことはできません |
| No installs | パッケージコードを実行しません |
| Fast | 秒単位なので、pre-commitやシェル起動に適合します |
| Local | ローカルマニフェスト/設定の分析 |
読み取り専用保証はスキャナーにとって重要です:依存関係をインストール・実行して分析するツールは、チェック中の正確なリスクを作成します。
一般的なワークフロー
# 新しいリポジトリをオンボードする前に、何を引き込むかをチェック
bumblebee scan --path ./new-project
# AIツーリングを具体的に監査
bumblebee scan --mcp --extensions
# 依存関係の検査結果でCIゲート
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee対関連スキャナー
| Aspect | Bumblebee | Socket | Grype/Trivy |
|---|
| Dependencies | Yes | Yes (behavioral) | Yes (CVE match) |
| MCP servers | Yes | No | No |
| Editor extensions | Yes | No | No |
| Model | Read-only, fast | Behavioral analysis | Vulnerability DB |
| Best for | AI tooling surface | Malicious packages | Known CVEs |
Socketの行動的パッケージ分析とGrype/TrivyのCVEスキャンを補完します—Bumblebeeはそれらが見落とすAIツーリングをカバーします。
リソース