Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - ШІнновації
Added 06 Dec 2025

ШІнновації

@shinnovattion
Number of subscribers: 334
Photos: 19
Videos: 12
Links: 103
Description:
Про практичний дев-тулінг навколо ШІ: агенти, RAG, інтеграції з кодом, MCP, локальні моделі та автоматизація. Чат @shinnovations
Source

ШІнновації | Bumblebee: read-only сканер supply-chain вразливостей від PerplexityPe...

Telegram community logo - ШІнновації ШІнновації @shinnovattion
270 Views/Reach 2026-05-26 08:20 Message №109
Bumblebee: read-only сканер supply-chain вразливостей від PerplexityPerplexity AI відкрила код Bumblebee — інструменту для збору метаданих про пакети та розширення на комп'ютерах розробників (macOS, Linux). Він дозволяє швидко знаходити вразливі залежності локально, без виконання стороннього коду.Можливості• Швидке сканування локальних пакетів, розширень IDE/браузерів та конфігів MCP.• Виведення результатів аудиту у структурованому форматі NDJSON для автоматизації.• Три профілі сканування: baseline (базовий), project (для конкретного проєкту) та deep (глибокий).Особливості• Написаний на Go без використання жодної зовнішньої залежності (zero non-stdlib dependencies).• Суворий read-only режим: інструмент читає лише стан файлів на диску і ніколи не викликає пакетні менеджери чи інсталяційні скрипти. Це гарантує захист від атак, ініційованих під час самого сканування.Технічні вимоги• Операційна система: macOS або Linux.• Встановлений компілятор Go 1.25 або новішої версії.Обмеження• Є одноразовим сканером (one-shot). Для регулярного моніторингу вимагає зовнішнього налаштування запусків через cron, systemd або інструменти керування парком пристроїв (MDM).Практична інформаціяВстановлення:go install github.com/perplexityai/bumblebee/cmd/bumblebee@latestШвидка перевірка працездатності:bumblebee selftestПосилання• GitHub: https://github.com/perplexityai/bumblebee