コンテンツにスキップ

Bumblebee - AI Supply Chain Scanner チートシート

Bumblebee - AI Supply Chain Scanner チートシート

Bumblebeeは、Perplexity AIの読み取り専用サプライチェーンスキャナです。ほとんどのスキャナーが見落としている3つの攻撃面をチェックします:依存関係MCPサーバーエディター拡張機能。MCPとエディター拡張機能の対応が注目すべき部分です。開発者はMCPサーバーをルーチンでインストールしており、これはツールを呼び出したり、ブラウザーアクセス権限を持つVS Code拡張機能を持つことができますが、どちらもnpmパッケージが受けるスクリーティニーを受けません。Bumblebeeは秒単位で実行されており、何も変更しません。

インストール

MethodCommand
Install script`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
Binarydownload from GitHub Releases
Verifybumblebee --version

スキャン

CommandDescription
bumblebee scan現在のプロジェクト+ローカルAIツーリングをスキャン
bumblebee scan --path ./repo特定のディレクトリをスキャン
bumblebee scan --mcpMCPサーバー設定のみ
bumblebee scan --extensionsエディター拡張機能のみ
bumblebee scan --depsパッケージ依存関係のみ
bumblebee scan --jsonマシン読み取り可能な出力

チェック対象

SurfaceWhy it matters
Package dependenciesタイポスクワッティング、悪意のあるリリース、既知の悪いパッケージ
MCP serversサーバーはエージェントが呼び出すことができるツールを公開する
Editor extensionsブロードファイルシステム/ネットワークアクセス、自動更新
Lockfiles宣言された범囲ではなく、実際に解決されたバージョン
Config filesMCPサーバーとエクステンションが登録されている場所

MCPサーバーが実際の面である理由

RiskDetail
Tool invocationMCPサーバーのツールはファイルを読み、APIを呼び出し、コマンドを実行できます
Implicit trust設定に1回追加すると、その後暗黙的に呼び出されます
Supply chainベッティングに限定されたレジストリからインストール
Prompt injection reach侵害されたサーバーはエージェントの動作に影響を与える可能性があります

これはBumblebeeが目指すギャップです:npmの依存関係をカーフルに確認するチームがMCPサーバーをレビューなしで追加することが多いです。

結果の読み取り

FieldMeaning
Package/server nameフラグが付いたもの
Risk level調査結果の重大度
Reasonタイポスクワット、既知の悪意のある、疑わしい機能
Locationマニフェスト/設定がそれを宣言した場所
Recommendation削除、ピン、または調査

設計による読み取り専用

PropertyBenefit
No writesプロジェクトを壊すことはできません
No installsパッケージコードを実行しません
Fast秒単位なので、pre-commitやシェル起動に適合します
Localローカルマニフェスト/設定の分析

読み取り専用保証はスキャナーにとって重要です:依存関係をインストール・実行して分析するツールは、チェック中の正確なリスクを作成します。

一般的なワークフロー

# 新しいリポジトリをオンボードする前に、何を引き込むかをチェック
bumblebee scan --path ./new-project

# AIツーリングを具体的に監査
bumblebee scan --mcp --extensions

# 依存関係の検査結果でCIゲート
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee対関連スキャナー

AspectBumblebeeSocketGrype/Trivy
DependenciesYesYes (behavioral)Yes (CVE match)
MCP serversYesNoNo
Editor extensionsYesNoNo
ModelRead-only, fastBehavioral analysisVulnerability DB
Best forAI tooling surfaceMalicious packagesKnown CVEs

Socketの行動的パッケージ分析とGrype/TrivyのCVEスキャンを補完します—Bumblebeeはそれらが見落とすAIツーリングをカバーします。

リソース