你的开发机可能被埋了后门——这个 Perplexity 开源的扫描工具能查出来
你的开发机正在被”围观”。
不是夸张——今年上半年,开源生态里的恶意包数量突破了 120 万,75% 的攻击瞄着 npm 生态。开发者机器才是最好的突破口:你的 Claude Code 配了哪些 MCP 服务器?Cursor 装了什么插件?你的 node_modules 里有没有被污染的包?这些信息,传统的安全工具根本不看你。
Perplexity AI 出手了。
他们开源了 Bumblebee,一个只读的本地开发机扫描器,专门查你机器上有没有”已知的坏东西”。不是 SBOM,不是 EDR,就是你本机当下的状态——npm/pnpm/yarn/bun 的 lockfile、PyPI 的 metadata、MCP 配置文件、VS Code/Cursor/Windsurf 的插件、浏览器扩展……全扫,秒出结果。
核心设计原则就一条:只读,永远不执行任何包管理命令。
这很关键。npm 的 postinstall 脚本是经典攻击面,你跑 npm audit 的时候可能已经把恶意代码跑起来了。Bumblebee 直接绕过包管理器,只读 lockfile 和 manifest,所以扫描本身不可能触发攻击。
# 安装(需要 Go 1.25+)
go install github.com/perplexityai/bumblebee/cmd/bumblebee@latest
# 自检
bumblebee selftest
# 基线扫描:全局清单
bumblebee scan --profile baseline > inventory.ndjson
# 深度扫描:遭遇战后排查
bumblebee scan --profile deep --root ~ --exposure-catalog ./threats.json
输出的格式是 NDJSON,一行一条记录,可以直接 pipe 给 SIEM 或者用 jq 查。
它特别值得关注的一点:覆盖了 MCP 配置文件。你的 claude_desktop_config.json 里注册了哪些 MCP 服务器,Bumblebee 全都会记录——而大多数安全工具根本不看这个。
截至 2026 年 8 月,Bumblebee 在 GitHub 上约 5K 星,仍在快速迭代。它不是用来替代 Snyk 或 Socket 的——那些是 CI 里的依赖图扫描。Bumblebee 解决的是另一个问题:“谁机器上装了 X?”——这个 X 可能是刚爆出来的恶意包、刚被污染的 MCP 服务器,或者是某个有漏洞的编辑器插件。
每周跑一次基线扫描,有供应链安全事件时跑一次 deep scan。工具本身只有 Go 标准库,单二进制,零依赖,随便 MDM 推送到全公司。
GitHub:https://github.com/perplexityai/bumblebee
评论区
登录后可评论。