Herramientas de IA
OtrosPrincipiante

Bumblebee

Escáner de seguridad basado en IA para detectar vulnerabilidades en la cadena de suministro de software

Bumblebee, publicado por Perplexity AI el 22 de mayo de 2026, es una herramienta open source de auditoría que detecta riesgos en paquetes, extensiones y configuraciones de servidores MCP instalados en el equipo del desarrollador. Realiza escaneos estáticos de solo lectura en macOS y Linux, está implementado en Go y funciona como un único binario sin dependencias externas. A diferencia de SCA y SBOM centrados en artefactos de producción, analiza el endpoint local y visualiza amenazas de la cadena de suministro.

💻 Requisitos del sistema

🧠RAM

0 (solo CPU)

💾Almacenamiento

Menos de 100 MB; el binario Go ocupa unos 20 MB

Instalación

4-1. Inicio rápido

go install github.com/perplexityai/bumblebee/cmd/bumblebee@latest

4-2. Instalación detallada

# Compilar e instalar el binario
go install github.com/perplexityai/bumblebee/cmd/bumblebee@latest

# Verificar la instalación
bumblebee selftest

# Escanear el entorno local o un proyecto
bumblebee scan --profile project --dir .

🧬 Casos de uso en biociencias

🔬

Escaneo de dependencias de pipelines bioinformáticos

Ejecuta bumblebee scan --profile project --dir /home/user/rna-seq para comprobar lockfiles de unas 150 dependencias PyPI y detectar scripts preinstall maliciosos en menos de 0,5 s.

🧬

Detección de permisos MCP mal configurados

Audita archivos como claude_desktop_config.json y alerta sobre permisos que permitirían a atacantes acceder al sistema de archivos de servidores de análisis.

💊

Coincidencia con un catálogo local de inteligencia de amenazas

Carga threat_intel/ para comparar en menos de un segundo cargadores de modelos y dependencias de proyectos de estructura proteica, y aislar paquetes maliciosos.

FAQ

¿Qué es Bumblebee?

Bumblebee, publicado por Perplexity AI el 22 de mayo de 2026, es una herramienta open source de auditoría que detecta riesgos en paquetes, extensiones y configuraciones de servidores MCP instalados en el equipo del desarrollador. Realiza escaneos estáticos de solo lectura en macOS y Linux, está implementado en Go y funciona como un único binario sin dependencias externas. A diferencia de SCA y SBOM centrados en artefactos de producción, analiza el endpoint local y visualiza amenazas de la cadena de suministro.

¿Cuándo debería usar Bumblebee?

Escáner de seguridad basado en IA para detectar vulnerabilidades en la cadena de suministro de software

¿Cuál es un caso de uso biomédico de Bumblebee?

Escaneo de dependencias de pipelines bioinformáticos: Ejecuta bumblebee scan --profile project --dir /home/user/rna-seq para comprobar lockfiles de unas 150 dependencias PyPI y detectar scripts preinstall maliciosos en menos de 0,5 s.

📄 Documentación oficial🐙 GitHub

📝 Notas de actualización

Aún no hay notas de actualización.

🧪 Código de la vida relacionado

Aún no hay publicaciones relacionadas de Código de la vida.