Perplexity открыла Bumblebee — сканер, который ищет опасные пакеты на ноутбуках разработчиков
Perplexity открыла Bumblebee — сканер, который ищет опасные пакеты на ноутбуках разработчиков
Perplexity выложила в open source Bumblebee — небольшой, но показательный инструмент для команд, которые живут в мире npm-пакетов, расширений редакторов, локальных агентов и постоянных supply-chain тревог. Это read-only сканер для macOS и Linux: он собирает локальный инвентарь того, что лежит на машинах разработчиков, и помогает быстро ответить на практический вопрос после инцидента: где у нас сейчас есть опасный пакет, версия, расширение или конфигурация?
По данным официального GitHub-репозитория Perplexity, Bumblebee появился 20 мая и уже опубликован под лицензией Apache-2.0. В README компания описывает его как «inventory collector» для package, extension и developer-tool metadata. На момент проверки репозиторий набрал более 700 звёзд, а код обновлялся 23 мая.
Чем Bumblebee отличается от обычного сканера
Главное решение — не запускать чужой код. Bumblebee не вызывает npm ls, pip show, go list и похожие команды package manager. Он читает метаданные напрямую: lockfile, установленные package metadata, manifests расширений, поддерживаемые MCP JSON-конфиги и другие файлы, где уже записано, что установлено или подключено.
Это важная деталь именно для supply-chain безопасности. Многие атаки в JavaScript-экосистеме и похожих средах используют lifecycle hooks вроде postinstall: достаточно «проверить» пакет не тем способом, и команда сама выполнит то, что пыталась найти. Read-only подход снижает этот риск: сканер смотрит на следы на диске, но не запускает пакетный менеджер и не читает исходники проекта.
Bumblebee покрывает npm, pnpm, Yarn, Bun, PyPI, Go modules, RubyGems, Composer, расширения VS Code, Cursor, Windsurf и VSCodium, расширения Chromium и Firefox, а также MCP-конфиги вроде mcp.json, claude_desktop_config.json, cline_mcp_settings.json и настроек Gemini CLI. Для AI-команд это особенно заметно: MCP-серверы и редакторские расширения уже стали частью рабочего контура, но часто живут на ноутбуках разработчиков менее формально, чем production-зависимости.
Почему это важно после новых supply-chain атак
Обычный SBOM отвечает на вопрос «что попало в сборку или релиз». EDR помогает понять, что запускалось и выходило в сеть. Но между ними есть неприятная зона: локальное состояние рабочих машин. Разработчик мог установить пакет для теста, подключить расширение, открыть экспериментальный проект, добавить MCP-сервер или оставить старый lockfile в рабочей директории. В момент инцидента команде нужно не философское объяснение риска, а список затронутых машин.
Bumblebee рассчитан именно на такой сценарий. Его можно запускать в нескольких профилях: лёгкий baseline для глобальных и пользовательских package roots, project для известных рабочих директорий и deep для широкого on-demand поиска по конкретным путям. На выходе инструмент отдаёт NDJSON-записи, а при наличии exposure catalog может показывать только совпадения с известной угрозой.
Практический смысл здесь шире одного репозитория Perplexity. Разработка всё чаще превращается в смесь IDE, облачных моделей, локальных CLI, MCP-серверов, браузерных расширений и агентных workflow. Чем больше инструментов подключается к коду и токенам, тем сложнее команде понять, где проходит граница доверия. Инвентарь локальных dev-машин становится не бюрократией, а базовой защитой.
Что вынести командам
Для обычной компании вывод простой: AI-разработка и агентные инструменты не отменяют старую supply-chain проблему, а расширяют её. Если раньше главным вопросом были зависимости в production, теперь рядом стоят локальные расширения, конфиги помощников, MCP-серверы и пакеты, которые никогда не попадали в релиз, но могли видеть код, ключи или внутренние сервисы.
Bumblebee не обещает магически найти все атаки. Он не заменяет аудит, EDR, секрет-сканеры и нормальные правила доступа. Но он закрывает полезную, конкретную дыру: быстро проверить известную угрозу там, где разработчики реально работают. В эпоху AI-агентов это становится особенно важным, потому что локальная машина разработчика всё чаще превращается в узел автоматизации, а не просто в текстовый редактор.
- github.comGitHub - perplexityai/bumblebee: Read-only developer endpoint scanner for on-disk package, extension, and developer-tool metadata, built to check exposure to known software supply-chain compromises.
- raw.githubusercontent.comBumblebee README
- reddit.comPerplexity Open-Sources Bumblebee: A Read-Only Supply-Chain Scanner for Developer Endpoints
- commons.wikimedia.orgFile:Laptop computer.jpg - Wikimedia Commons













