Bumblebee - Cheatsheet de Scanner de Cadeia de Suprimentos de IA
Bumblebee é um scanner de cadeia de suprimentos somente leitura da Perplexity AI. Ele verifica três superfícies de ataque que a maioria dos scanners ignora: suas dependências, seus servidores MCP e suas extensões de editor. A cobertura de MCP e extensões de editor é a parte notável — desenvolvedores agora rotineiramente instalam servidores MCP que podem invocar ferramentas e extensões do VS Code com amplo acesso ao sistema de arquivos, e nenhum dos dois recebe o escrutínio que os pacotes npm recebem. O Bumblebee é executado em segundos e nunca modifica nada.
Instalação
| Método | Comando |
|---|
| Script de instalação | `curl -fsSL https://bumblebee.perplexity.ai/install.sh |
| npm | npx @perplexity/bumblebee |
| Homebrew | brew install perplexityai/tap/bumblebee |
| Binary | download from GitHub Releases |
| Verificar | bumblebee --version |
Varredura
| Comando | Descrição |
|---|
bumblebee scan | Varre o projeto atual + ferramentas de IA locais |
bumblebee scan --path ./repo | Varre um diretório específico |
bumblebee scan --mcp | Apenas configurações de servidor MCP |
bumblebee scan --extensions | Apenas extensões de editor |
bumblebee scan --deps | Apenas dependências de pacote |
bumblebee scan --json | Saída legível por máquina |
O que Inspeciona
| Superfície | Por que importa |
|---|
| Dependências de pacote | Typosquats, lançamentos maliciosos, pacotes conhecidamente ruins |
| Servidores MCP | Servidores expõem ferramentas que um agente pode invocar |
| Extensões de editor | Amplo acesso ao sistema de arquivos/rede, atualização automática |
| Lockfiles | Versões realmente resolvidas, não apenas intervalos declarados |
| Arquivos de config | Onde servidores MCP e extensões são registrados |
Por que Servidores MCP são uma Superfície Real
| Risco | Detalhe |
|---|
| Invocação de ferramentas | As ferramentas de um servidor MCP podem ler arquivos, chamar APIs, executar comandos |
| Confiança implícita | Adicionado uma vez a uma config, invocado silenciosamente daí em diante |
| Cadeia de suprimentos | Instalado a partir de registros com verificação limitada |
| Injeção de prompt alcance | Um servidor comprometido pode influenciar o comportamento do agente |
Esta é a lacuna que Bumblebee busca preencher: equipes que revisam cuidadosamente as dependências npm frequentemente adicionam servidores MCP sem nenhuma revisão.
Lendo Resultados
| Campo | Significado |
|---|
| Nome do pacote/servidor | O que foi sinalizado |
| Nível de risco | Severidade da descoberta |
| Razão | Typosquat, malicioso conhecido, capacidade suspeita |
| Localização | Qual manifest/config o declarou |
| Recomendação | Remover, fixar ou investigar |
Somente Leitura por Design
| Propriedade | Benefício |
|---|
| Sem gravações | Não pode quebrar seu projeto |
| Sem instalações | Não executa código de pacote |
| Rápido | Segundos, portanto se encaixa em pre-commit ou inicialização de shell |
| Local | Análise de manifests/configs locais |
A garantia somente leitura importa para um scanner: ferramentas que instalam ou executam dependências para analisá-las criam exatamente o risco que estão verificando.
Fluxos de Trabalho Comuns
# Antes de integrar um novo repo, verifique o que ele puxa
bumblebee scan --path ./new-project
# Audite suas ferramentas de IA especificamente
bumblebee scan --mcp --extensions
# Porta CI na descoberta de dependência
bumblebee scan --deps --json | jq -e '.findings | length == 0'
Bumblebee vs Scanners Relacionados
| Aspecto | Bumblebee | Socket | Grype/Trivy |
|---|
| Dependências | Sim | Sim (behavioral) | Sim (correspondência CVE) |
| Servidores MCP | Sim | Não | Não |
| Extensões de editor | Sim | Não | Não |
| Modelo | Somente leitura, rápido | Análise comportamental | Banco de dados de vulnerabilidade |
| Melhor para | Superfície de ferramentas de IA | Pacotes maliciosos | CVEs conhecidos |
Complementa Socket para análise comportamental de pacotes e Grype/Trivy para varredura CVE — Bumblebee cobre as ferramentas de IA que esses perdem.
Recursos