Perplexity 这波开源 Bumblebee 挺实在,只读扫描不碰生产环境,供应链风险评估终于有个趁手工具了

币 界 网
Perplexity开源只读依赖扫描工具Bumblebee,封堵开发者终端供应链后门
Perplexity AI宣布开源安全扫描工具Bumblebee,面向macOS/Linux的只读资产收集器,快速盘点本地依赖、包管理元数据、编辑器插件及AI工具配置,采用只读解析确保安全。提供baseline、project、deep三种配置,支持npm、pypi、go modules等十余种生态依赖信息提取。已在GitHub以Apache 2.0开源,版本v0.1.1,帮助企业安全团队在供应链攻击时评估风险暴露。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论