Istället för att analysera kodförråd eller produktionsmiljöer fokuserar Bumblebee på utvecklarens arbetsstation, som ofta förbises i traditionella säkerhetsverktyg. Genom att inspektera de komponenter som utvecklare faktiskt kör lokalt kan team snabbt besvara frågor som om ett komprometterat paket eller tillägg finns på någon utvecklarmaskin.
En av Bumblebees utmärkande egenskaper är att den aldrig kör pakethanterare eller installationsskript. Istället läser den metadata som redan finns på maskinen – såsom beroendelåsfiler eller registrerade paketposter.
Denna design ger en kritisk säkerhetsfördel under incidenthantering. Många skadliga paket döljer skadligt beteende i installationskrokar eller efterinstallationsskript. Om ett säkerhetsverktyg utlöser dessa processer medan det undersöker ett system, kan det av misstag aktivera den skadliga programvara den försöker upptäcka.
Bumblebee undviker denna risk genom att:
Resultatet är en säker, passiv inspektionsmodell som visar exponering utan att ändra den miljö som analyseras.
Bumblebee samlar in en inventering av utvecklardatorkomponenter som ofta förekommer i attacker mot leverantörskedjan. Dessa inkluderar:
Skannern läser paketmetadata från vanliga språkekosystem, inklusive:
Genom att analysera låsfiler och paketmetadata kan Bumblebee avgöra vilka paket och versioner som finns på en maskin utan att köra pakethanteraren själv.
Utvecklarverktyg och kodredigerare kör ofta tillägg som får tillgång till källkod, token eller utvecklaruppgifter. Bumblebee inventerar dessa redigeringstillägg och manifest för att identifiera riskfyllda eller komprometterade pluginer.
Säkerhetsforskare behandlar allt oftare webbläsartillägg som en del av utvecklarens leverantörskedja. Bumblebee kan inventera webbläsartillägg som finns på ett system för att identifiera de som är kopplade till råd eller skadlig aktivitet.
En nyare attackyta kommer från AI-utvecklingsverktyg. Bumblebee skannar konfigurationsfiler för AI-agenter som använder Model Context Protocol (MCP) och relaterade verktyg. Exempel inkluderar filer som mcp.json och andra AI-verktygskonfigurationsformat.
Dessa konfigurationer kan referera till externa verktyg eller tjänster som kan introducera risker i leverantörskedjan om de komprometteras.
Bumblebee stöder flera skanningsprofiler så att organisationer kan anpassa skanningar till rutinövervakning eller incidenthanteringsscenarier.
En lättviktig inventeringsskanning av standardplaceringar på utvecklardatorer. Team kan köra detta periodiskt med hjälp av enhetshanterings- eller flottanshanteringssystem.
En riktad skanning som fokuserar på utvecklingskataloger eller specifika förråd. Detta hjälper team att inspektera paketen som används i aktiva projekt.
Ett bredare utredningsläge som vanligtvis används under en aktiv säkerhetsincident. Det söker igenom fler filsystemplatser för att hitta alla möjliga exponeringar.
Dessa profiler gör att team kan skala från rutinmässig synlighet till fullständiga incidenthanteringssvep utan att byta verktyg.
Bumblebees detekteringar förlitar sig på exponeringskataloger – listor över kända riskfyllda paket, versioner, tillägg eller konfigurationer. När skannern inventerar en maskin jämför den upptäckta komponenter mot denna katalog för att hitta matchningar.
Varje detektering är spårbar och visar:
Detta tillvägagångssätt hjälper säkerhetsteam att snabbt besvara en kritisk fråga vid incidenthantering: Vilka utvecklarmaskiner är exponerade för denna sårbarhet eller skadliga paket just nu?
Attacker mot leverantörskedjan som riktar sig mot ekosystem med öppen källkod har ökat dramatiskt. Säkerhetsforskning har identifierat över 1,23 miljoner skadliga paket med öppen källkod, med mer än 454 000 nyligen upptäckta bara under 2025. Andra rapporter fann en 73% ökning av upptäckta skadliga paket under 2025 jämfört med föregående år.
Samtidigt kör nu utvecklardatorer långt fler komponenter än traditionella säkerhetsverktyg spårar – pakethanterare, redigeringstillägg, webbläsarpluginer och AI-agentintegrationer. Många organisationer har begränsad synlighet i denna lokala miljö.
Bumblebee åtgärdar detta gap genom att tillhandahålla snabb, säker inventeringsskanning av utvecklarenheter. Istället för att ersätta säkerhet under körning eller förrådsskanning lägger den till ett saknat synlighetslager som hjälper team att snabbt upptäcka exponering under incidenter i leverantörskedjan.
Perplexitys Bumblebee ger ett praktiskt tillvägagångssätt för ett svårt säkerhetsproblem: att identifiera riskfyllda komponenter på utvecklardatorer utan att utlösa skadligt beteende.
Genom att kombinera en skrivskyddad skanningsmodell, täckning av moderna utvecklarverktyg (paket, tillägg och AI-konfigurationer) och katalogbaserade detekteringsarbetsflöden, ger det säkerhetsteam ett sätt att snabbt bedöma exponering för leverantörskedjan över utvecklarenheter när incidenter inträffar.
I takt med att programvaruekosystemen fortsätter att växa – och angripare i allt högre grad riktar in sig på utvecklarverktyg – blir verktyg som säkert inventerar utvecklarmiljön en väsentlig del av modern applikationssäkerhet.