Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// SECURITY

Perplexity öffnet Bumblebee: Scanner findet riskante MCP-Configs

Stephan Skrobisch 2. Juni 2026 2 Min.

Perplexity hat sein internes Sicherheitswerkzeug Bumblebee als Open Source unter Apache 2.0 veröffentlicht. Das Tool ist ein Read-Only-Scanner für Developer-Maschinen unter macOS sowie Linux. Das Programm prüft installierte Pakete, Editor-Erweiterungen und Konfigurationen von KI-Tools. Bumblebee ist seit dem 22. Mai 2026 auf GitHub verfügbar.

Bumblebee macht sichtbar, welche Systeme wirklich betroffen sind. Sobald ein Advisory ein verwundbares Paket beschreibt, zeigt der Scanner, auf welcher Maschine es installiert ist. Klassische SBOM-Tools und EDR-Systeme decken diese lokale Ebene nicht ab. Bumblebee analysiert dafür Lockfiles und Metadaten direkt aus npm, pnpm, Yarn, Bun, PyPI, Go-Modulen, RubyGems und Composer.

AnzeigeAnzeige

Warum Bumblebee für OpenClaw relevant ist

Für OpenClaw-Nutzer ist ein Detail besonders interessant. Bumblebee liest Konfigurationsdateien des Model Context Protocol (MCP) wie mcp.json oder claude_desktop_config.json aus. MCP ist der offene Standard, über den KI-Agenten externe Werkzeuge und Datenquellen anbinden. Ein kompromittierter MCP-Server ist ein realer Angriffsvektor, der bisher kaum systematisch geprüft wurde. Wer seinen OpenClaw-Agenten absichern möchte, bekommt mit Bumblebee ein passendes Inventar-Werkzeug. Das Tool selbst ist in Go geschrieben, kommt ohne externe Abhängigkeiten aus und führt keine Install-Skripte aus. Der Scanner ersetzt weder SBOM-Scanner noch EDR-Systeme, sondern ergänzt sie.

Der Scanner kennt drei Profile mit steigender Tiefe. Baseline prüft die offensichtlichen Pfade, Project nimmt ein Projektverzeichnis dazu, Deep durchsucht das System gründlicher. Die Ausgabe läuft im NDJSON-Format und lässt sich direkt in ein SIEM einspeisen.

Die Lieferkette als Angriffsfläche

Dass Bumblebee jetzt erscheint, ist kein Zufall. Hintergrund ist die jüngste Angriffswelle aus der Reihe Mini Shai-Hulud. Betroffen waren mehrere Paketquellen und Entwickler-Ökosysteme, darunter npm, PyPI, RubyGems, Go-Module und Composer, außerdem Unternehmen wie TanStack, SAP und Zapier. Damit knüpft der Fall an den Shai-Hulud-Wurm an, über den ClawNews bereits berichtet hat.

❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →