Pular para o conteúdo

Bumblebee - Cheatsheet de Scanner de Cadeia de Suprimentos de IA

Bumblebee - Cheatsheet de Scanner de Cadeia de Suprimentos de IA

Bumblebee é um scanner de cadeia de suprimentos somente leitura da Perplexity AI. Ele verifica três superfícies de ataque que a maioria dos scanners ignora: suas dependências, seus servidores MCP e suas extensões de editor. A cobertura de MCP e extensões de editor é a parte notável — desenvolvedores agora rotineiramente instalam servidores MCP que podem invocar ferramentas e extensões do VS Code com amplo acesso ao sistema de arquivos, e nenhum dos dois recebe o escrutínio que os pacotes npm recebem. O Bumblebee é executado em segundos e nunca modifica nada.

Instalação

MétodoComando
Script de instalação`curl -fsSL https://bumblebee.perplexity.ai/install.sh
npmnpx @perplexity/bumblebee
Homebrewbrew install perplexityai/tap/bumblebee
Binarydownload from GitHub Releases
Verificarbumblebee --version

Varredura

ComandoDescrição
bumblebee scanVarre o projeto atual + ferramentas de IA locais
bumblebee scan --path ./repoVarre um diretório específico
bumblebee scan --mcpApenas configurações de servidor MCP
bumblebee scan --extensionsApenas extensões de editor
bumblebee scan --depsApenas dependências de pacote
bumblebee scan --jsonSaída legível por máquina

O que Inspeciona

SuperfíciePor que importa
Dependências de pacoteTyposquats, lançamentos maliciosos, pacotes conhecidamente ruins
Servidores MCPServidores expõem ferramentas que um agente pode invocar
Extensões de editorAmplo acesso ao sistema de arquivos/rede, atualização automática
LockfilesVersões realmente resolvidas, não apenas intervalos declarados
Arquivos de configOnde servidores MCP e extensões são registrados

Por que Servidores MCP são uma Superfície Real

RiscoDetalhe
Invocação de ferramentasAs ferramentas de um servidor MCP podem ler arquivos, chamar APIs, executar comandos
Confiança implícitaAdicionado uma vez a uma config, invocado silenciosamente daí em diante
Cadeia de suprimentosInstalado a partir de registros com verificação limitada
Injeção de prompt alcanceUm servidor comprometido pode influenciar o comportamento do agente

Esta é a lacuna que Bumblebee busca preencher: equipes que revisam cuidadosamente as dependências npm frequentemente adicionam servidores MCP sem nenhuma revisão.

Lendo Resultados

CampoSignificado
Nome do pacote/servidorO que foi sinalizado
Nível de riscoSeveridade da descoberta
RazãoTyposquat, malicioso conhecido, capacidade suspeita
LocalizaçãoQual manifest/config o declarou
RecomendaçãoRemover, fixar ou investigar

Somente Leitura por Design

PropriedadeBenefício
Sem gravaçõesNão pode quebrar seu projeto
Sem instalaçõesNão executa código de pacote
RápidoSegundos, portanto se encaixa em pre-commit ou inicialização de shell
LocalAnálise de manifests/configs locais

A garantia somente leitura importa para um scanner: ferramentas que instalam ou executam dependências para analisá-las criam exatamente o risco que estão verificando.

Fluxos de Trabalho Comuns

# Antes de integrar um novo repo, verifique o que ele puxa
bumblebee scan --path ./new-project

# Audite suas ferramentas de IA especificamente
bumblebee scan --mcp --extensions

# Porta CI na descoberta de dependência
bumblebee scan --deps --json | jq -e '.findings | length == 0'

Bumblebee vs Scanners Relacionados

AspectoBumblebeeSocketGrype/Trivy
DependênciasSimSim (behavioral)Sim (correspondência CVE)
Servidores MCPSimNãoNão
Extensões de editorSimNãoNão
ModeloSomente leitura, rápidoAnálise comportamentalBanco de dados de vulnerabilidade
Melhor paraSuperfície de ferramentas de IAPacotes maliciososCVEs conhecidos

Complementa Socket para análise comportamental de pacotes e Grype/Trivy para varredura CVE — Bumblebee cobre as ferramentas de IA que esses perdem.

Recursos