microsoft/apm

Agent Package Manager

解决的问题

AI 编码代理需要特定的上下文(如提示词、技能、插件和标准)才能有效工作。目前,开发者必须手动设置这些内容,导致代理配置无法移植,且在不同机器或团队成员之间难以复现。

工作原理

APM 作为 AI 代理的依赖管理器,类似于 npm 或 pip 对软件库的作用。它使用一个清单文件(apm.yml)来声明代理依赖项,包括指令、技能、提示词和 MCP 服务器。当用户运行 apm install 时,该工具会解析依赖树(包括传递依赖),从 Git 主机或市场获取所需的原始组件,并配置代理设置。它还会生成一个锁文件(apm.lock.yaml)以确保可复现性,并可将这些配置编译为 GitHub Copilot 等特定客户端可识别的格式。

适用人群

希望在组织或项目中标准化、共享和治理 AI 编码代理配置的开发者和安全团队。

主要亮点

  • 跨客户端兼容性:可在 Copilot、Claude、Cursor、Gemini 和 Windsurf 等多个代理中部署配置。
  • 可展示的清单文件:使用 apm.yml 进行声明,使用 apm.lock.yaml 实现固定版本、可复现的环境。
  • 安全扫描:扫描隐藏的 Unicode 劫持行为,并使用完整性哈希防止受损包进入代理。
  • 企业级治理:通过 apm-policy.yml 允许安全团队强制规定允许的源和原始组件。
  • MCP 集成:简化 Model Context Protocol (MCP) 服务器的安装与管理。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目