ШІнновації | Bumblebee: read-only сканер supply-chain вразливостей від PerplexityPe...

Logotipo de la comunidad de telegram - ШІнновації
2025-12-06

ШІнновації

Número de suscriptores:
333
Fotos:
18 
Videos:
11 
Enlaces:
100 
Categoría:
Tecnologías
Descripción:
Про практичний дев-тулінг навколо ШІ: агенти, RAG, інтеграції з кодом, MCP, локальні моделі та автоматизація. Чат @shinnovations

Canal ШІнновації - @shinnovattion - №109

Bumblebee: read-only сканер supply-chain вразливостей від PerplexityPerplexity AI відкрила код Bumblebee — інструменту для збору метаданих про пакети та розширення на комп'ютерах розробників (macOS, Linux). Він дозволяє швидко знаходити вразливі залежності локально, без виконання стороннього коду.Можливості• Швидке сканування локальних пакетів, розширень IDE/браузерів та конфігів MCP.• Виведення результатів аудиту у структурованому форматі NDJSON для автоматизації.• Три профілі сканування: baseline (базовий), project (для конкретного проєкту) та deep (глибокий).Особливості• Написаний на Go без використання жодної зовнішньої залежності (zero non-stdlib dependencies).• Суворий read-only режим: інструмент читає лише стан файлів на диску і ніколи не викликає пакетні менеджери чи інсталяційні скрипти. Це гарантує захист від атак, ініційованих під час самого сканування.Технічні вимоги• Операційна система: macOS або Linux.• Встановлений компілятор Go 1.25 або новішої версії.Обмеження• Є одноразовим сканером (one-shot). Для регулярного моніторингу вимагає зовнішнього налаштування запусків через cron, systemd або інструменти керування парком пристроїв (MDM).Практична інформаціяВстановлення:go install github.com/perplexityai/bumblebee/cmd/bumblebee@latestШвидка перевірка працездатності:bumblebee selftestПосилання• GitHub: https://github.com/perplexityai/bumblebee
132
26-05-26 08:20