microsoft/apm
Agent Package Manager
解决的问题
AI 编码代理需要特定的上下文(如提示词、技能、插件和标准)才能有效工作。目前,开发者必须手动设置这些内容,导致代理配置无法移植,且在不同机器或团队成员之间难以复现。
工作原理
APM 作为 AI 代理的依赖管理器,类似于 npm 或 pip 对软件库的作用。它使用一个清单文件(apm.yml)来声明代理依赖项,包括指令、技能、提示词和 MCP 服务器。当用户运行 apm install 时,该工具会解析依赖树(包括传递依赖),从 Git 主机或市场获取所需的原始组件,并配置代理设置。它还会生成一个锁文件(apm.lock.yaml)以确保可复现性,并可将这些配置编译为 GitHub Copilot 等特定客户端可识别的格式。
适用人群
希望在组织或项目中标准化、共享和治理 AI 编码代理配置的开发者和安全团队。
主要亮点
- 跨客户端兼容性:可在 Copilot、Claude、Cursor、Gemini 和 Windsurf 等多个代理中部署配置。
- 可展示的清单文件:使用
apm.yml进行声明,使用apm.lock.yaml实现固定版本、可复现的环境。 - 安全扫描:扫描隐藏的 Unicode 劫持行为,并使用完整性哈希防止受损包进入代理。
- 企业级治理:通过
apm-policy.yml允许安全团队强制规定允许的源和原始组件。 - MCP 集成:简化 Model Context Protocol (MCP) 服务器的安装与管理。
相关
- 项目
- 项目
- 项目
- 项目
- 项目