microsoft/apm

Agent Package Manager

何を解決するか

AIコーディングエージェントは、効果的に機能するためには、プロンプト、スキル、プラグイン、および標準といった特定のコンテキストが必要です。現在、開発者はこれらを手動で設定しなければならず、エージェントの設定はポータブルではなく、異なるマシンやチームメンバー間で再現するのが困難です。

動作方法

APMは、npm や pip がソフトウェアライブラリに対して行うのと同様に、AIエージェントの依存関係マネージャーとして機能します。apm.yml というマニフェストファイルを使って、エージェントの依存関係(指示、スキル、プロンプト、MCPサーバーなど)を宣言します。ユーザーが apm install を実行すると、ツールは依存関係ツリー(包括的な依存関係を含む)を解決し、gitホストやマーケットプレイスから必要なプリミティブを取得してエージェントの設定を構成します。また、再現性を保つために apm.lock.yaml というロックファイルを生成し、特定のクライアント(GitHub Copilotなど)で認識される形式にこれらの設定をコンパイルすることもできます。

対象ユーザー

組織やプロジェクト内でAIコーディングエージェントの設定を標準化、共有、管理したい開発者およびセキュリティチーム。

特徴

  • 複数クライアント互換性: Copilot、Claude、Cursor、Gemini、Windsurf など、複数のエージェントに設定を展開可能。
  • 提示可能なマニフェスト: apm.yml を宣言に、apm.lock.yaml をピン止め済みで再現可能な環境に使用。
  • セキュリティスキャン: 隠れたUnicodeハッキングをスキャンし、整合性ハッシュを使用して改ざんされたパッケージがエージェントに到達するのを防止。
  • エンタープライズガバナンス: apm-policy.yml を使って、許可されたソースやプリミティブをセキュリティチームが強制可能。
  • MCP統合: Model Context Protocol (MCP) サーバーのインストールと管理を簡素化。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト