いろいろ備忘録日記

主に .NET とか Go とか Flutter とか Python絡みのメモを公開しています。

Perplexityが自社で利用しているツールBumblebeeをオープンソースとして公開

関連記事

GitHub - devlights/blog-summary: ブログ「いろいろ備忘録日記」のまとめ · GitHub

概要

以下、自分用のメモです。いつか、試すかもしれないので忘れない内にメモメモ。。

Perplexityのブログに以下の記事がありました。

www.perplexity.ai

最近、よく聞くnpmなどで汚染されたパッケージとかで npm install した時点でアウトなパターンな攻撃をチェックするためのツールみたいですね。読み取り専用でファイルを確認して実際のパッケージマネージャなどのプログラムを動かさずにチェックしてくれると。

  • 言語パッケージマネージャの管理ファイル (package.jsonやgo.mod、requirements.txtとか)
  • AIエージェントの設定ファイル (MCP)
  • エディタの拡張機能 (VSCodeとか)
  • ブラウザの拡張機能 (Chromeとか)

とかをチェックしてくれるとのこと。

Goで実装されていて、標準ライブラリのみに依存しています。

現在は、macOSとLinuxに対応している。

参考情報


過去の記事については、以下のページからご参照下さい。

サンプルコードは、以下の場所で公開しています。