Bumblebee - AI 공급망 스캐너 치트시트
Bumblebee는 Perplexity AI의 읽기 전용 공급망 스캐너입니다. 세 가지 공격 벡터를 확인합니다: 종속성, MCP 서버, 에디터 확장. MCP 및 에디터 확장 범위가 주목할 만한 부분입니다 — 개발자는 도구를 호출할 수 있는 MCP 서버와 광범위한 파일시스템 접근이 가능한 VS Code 확장을 일상적으로 설치하지만, npm 패키지가 받는 정도의 검토를 받지 않습니다. Bumblebee는 수초 안에 실행되며 절대 아무것도 수정하지 않습니다.
설치
스캐닝
| 명령어 | 설명 |
|---|
bumblebee scan | 현재 프로젝트 + 로컬 AI 도구 스캔 |
bumblebee scan --path ./repo | 특정 디렉터리 스캔 |
bumblebee scan --mcp | MCP 서버 설정만 |
bumblebee scan --extensions | 에디터 확장만 |
bumblebee scan --deps | 패키지 종속성만 |
bumblebee scan --json | 기계 판독 가능한 출력 |
검사 항목
| 벡터 | 중요한 이유 |
|---|
| 패키지 종속성 | 타이포스쿼트, 악성 릴리스, 알려진 나쁜 패키지 |
| MCP 서버 | 서버는 도구를 노출하며 에이전트가 호출할 수 있음 |
| 에디터 확장 | 광범위한 파일시스템/네트워크 접근, 자동 업데이트 |
| 잠금 파일 | 실제 해석된 버전, 선언된 범위만은 아님 |
| 설정 파일 | MCP 서버와 확장이 등록되는 곳 |
MCP 서버가 실제 벡터인 이유
| 위험 | 세부사항 |
|---|
| 도구 호출 | MCP 서버의 도구는 파일 읽기, API 호출, 명령 실행 가능 |
| 암묵적 신뢰 | 한 번 설정에 추가되면 그 이후로 자동으로 호출됨 |
| 공급망 | 제한된 검증이 있는 레지스트리에서 설치 |
| 프롬프트 주입 도달 | 손상된 서버가 에이전트 동작에 영향을 미칠 수 있음 |
이것이 Bumblebee가 목표하는 격차입니다: npm 종속성을 신중하게 검토하는 팀이 종종 검토 없이 MCP 서버를 추가합니다.
결과 읽기
| 필드 | 의미 |
|---|
| 패키지/서버 이름 | 플래그가 지정된 것 |
| 위험 수준 | 발견 사항의 심각도 |
| 이유 | 타이포스쿼트, 알려진 악성, 의심스러운 기능 |
| 위치 | 어느 매니페스트/설정이 이를 선언했는가 |
| 권장사항 | 제거, 고정 또는 조사 |
설계상 읽기 전용
| 속성 | 이점 |
|---|
| 쓰기 금지 | 프로젝트를 손상시킬 수 없음 |
| 설치 금지 | 패키지 코드를 실행하지 않음 |
| 빠름 | 수초 단위이므로 사전 커밋 또는 셸 시작에 맞음 |
| 로컬 | 로컬 매니페스트/설정 분석 |
읽기 전용 보장이 스캐너에 중요한 이유: 종속성을 설치하거나 실행하여 분석하는 도구는 확인하려는 위험 그 자체를 만듭니다.
일반적인 워크플로
# 새 리포지토리를 온보딩하기 전에 무엇을 가져오는지 확인
bumblebee scan --path ./new-project
# AI 도구를 구체적으로 감사
bumblebee scan --mcp --extensions
# 종속성 발견에 대한 CI 게이트
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee vs 관련 스캐너
| 측면 | Bumblebee | Socket | Grype/Trivy |
|---|
| 종속성 | 예 | 예 (동작 분석) | 예 (CVE 매칭) |
| MCP 서버 | 예 | 아니오 | 아니오 |
| 에디터 확장 | 예 | 아니오 | 아니오 |
| 모델 | 읽기 전용, 빠름 | 동작 분석 | 취약점 DB |
| 최적 대상 | AI 도구 벡터 | 악성 패키지 | 알려진 CVE |
동작 패키지 분석을 위해 Socket을 보완하고 Grype/Trivy로 CVE 스캔 — Bumblebee는 이들이 놓치는 AI 도구를 다룹니다.
리소스