콘텐츠로 이동

Bumblebee - AI 공급망 스캐너 치트시트

Bumblebee - AI 공급망 스캐너 치트시트

Bumblebee는 Perplexity AI의 읽기 전용 공급망 스캐너입니다. 세 가지 공격 벡터를 확인합니다: 종속성, MCP 서버, 에디터 확장. MCP 및 에디터 확장 범위가 주목할 만한 부분입니다 — 개발자는 도구를 호출할 수 있는 MCP 서버와 광범위한 파일시스템 접근이 가능한 VS Code 확장을 일상적으로 설치하지만, npm 패키지가 받는 정도의 검토를 받지 않습니다. Bumblebee는 수초 안에 실행되며 절대 아무것도 수정하지 않습니다.

설치

방법명령어
설치 스크립트`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
바이너리GitHub Releases에서 다운로드
확인bumblebee --version

스캐닝

명령어설명
bumblebee scan현재 프로젝트 + 로컬 AI 도구 스캔
bumblebee scan --path ./repo특정 디렉터리 스캔
bumblebee scan --mcpMCP 서버 설정만
bumblebee scan --extensions에디터 확장만
bumblebee scan --deps패키지 종속성만
bumblebee scan --json기계 판독 가능한 출력

검사 항목

벡터중요한 이유
패키지 종속성타이포스쿼트, 악성 릴리스, 알려진 나쁜 패키지
MCP 서버서버는 도구를 노출하며 에이전트가 호출할 수 있음
에디터 확장광범위한 파일시스템/네트워크 접근, 자동 업데이트
잠금 파일실제 해석된 버전, 선언된 범위만은 아님
설정 파일MCP 서버와 확장이 등록되는 곳

MCP 서버가 실제 벡터인 이유

위험세부사항
도구 호출MCP 서버의 도구는 파일 읽기, API 호출, 명령 실행 가능
암묵적 신뢰한 번 설정에 추가되면 그 이후로 자동으로 호출됨
공급망제한된 검증이 있는 레지스트리에서 설치
프롬프트 주입 도달손상된 서버가 에이전트 동작에 영향을 미칠 수 있음

이것이 Bumblebee가 목표하는 격차입니다: npm 종속성을 신중하게 검토하는 팀이 종종 검토 없이 MCP 서버를 추가합니다.

결과 읽기

필드의미
패키지/서버 이름플래그가 지정된 것
위험 수준발견 사항의 심각도
이유타이포스쿼트, 알려진 악성, 의심스러운 기능
위치어느 매니페스트/설정이 이를 선언했는가
권장사항제거, 고정 또는 조사

설계상 읽기 전용

속성이점
쓰기 금지프로젝트를 손상시킬 수 없음
설치 금지패키지 코드를 실행하지 않음
빠름수초 단위이므로 사전 커밋 또는 셸 시작에 맞음
로컬로컬 매니페스트/설정 분석

읽기 전용 보장이 스캐너에 중요한 이유: 종속성을 설치하거나 실행하여 분석하는 도구는 확인하려는 위험 그 자체를 만듭니다.

일반적인 워크플로

# 새 리포지토리를 온보딩하기 전에 무엇을 가져오는지 확인
bumblebee scan --path ./new-project

# AI 도구를 구체적으로 감사
bumblebee scan --mcp --extensions

# 종속성 발견에 대한 CI 게이트
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee vs 관련 스캐너

측면BumblebeeSocketGrype/Trivy
종속성예 (동작 분석)예 (CVE 매칭)
MCP 서버아니오아니오
에디터 확장아니오아니오
모델읽기 전용, 빠름동작 분석취약점 DB
최적 대상AI 도구 벡터악성 패키지알려진 CVE

동작 패키지 분석을 위해 Socket을 보완하고 Grype/Trivy로 CVE 스캔 — Bumblebee는 이들이 놓치는 AI 도구를 다룹니다.

리소스