microsoft/apm

Agent Package Manager

解決的問題

AI 程式碼代理需要特定的上下文——例如提示詞、技能、外掛程式和標準——才能有效運作。目前,開發者必須手動設定這些內容,導致代理設定無法移植,且在不同機器或團隊成員之間難以重現。

運作方式

APM 作為 AI 代理的相依性管理工具,類似於 npm 或 pip 對軟體程式庫的作用。它使用清單檔(apm.yml)來宣告代理相依性,包括指示、技能、提示詞和 MCP 伺服器。當使用者執行 apm install 時,工具會解析相依性樹狀結構(包含傳遞相依性),從 Git 主機或市場取得所需的原始元件,並設定代理環境。它也會產生鎖定檔(apm.lock.yaml)以確保可重現性,並可將這些設定編譯為 GitHub Copilot 等特定客戶端可識別的格式。

適用對象

希望在組織或專案中標準化、分享與治理 AI 程式碼代理設定的開發者與安全團隊。

主要特色

  • 跨客戶端相容性:可在 Copilot、Claude、Cursor、Gemini 和 Windsurf 等多個代理中部署設定。
  • 可展示的清單檔:使用 apm.yml 進行宣告,使用 apm.lock.yaml 進行固定版本、可重現的環境。
  • 安全掃描:掃描隱藏的 Unicode 劫持行為,並使用完整性雜湊防止受損套件進入代理。
  • 企業級治理:透過 apm-policy.yml 允許安全團隊強制規定允許的來源與原始元件。
  • MCP 整合:簡化 Model Context Protocol (MCP) 伺服器的安裝與管理。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案