Agent Package Manager
⚠️ 本ページは v0.25.0 時点での情報であり、最新情報は定義公式ドキュメントを参考
概要
AI Agent 向けの依存関係管理ツール(CLI)
apm install を実行すると、依存ツリー 全体(推移的依存関係 も含む)が解決され、各 Agent が読み取るファイル群として展開される AI Agent の実行には介入しない
構成要素
apm.yml: マニフェスト
apm.lockl.yaml: ロックファイル
.apm/: パッケージに含まれる Skill などの原本(オーサリング) Instructions
Skills
Prompts
Agents
Hooks
Commands
Plugins
MCP サーバ
IDE
Portable by manifest(マニフェストによる移植性)
リポジトリをクローンした開発者が apm install を実行すれば、同じ Skill などがさまざまな AI Agent で利用可能
Secure by default(デフォルトで安全)
apm install 実行時に Agent の挙動を乗っ取り得る不可視の Unicode をスキャン
コンテンツハッシュをロックファイルに固定
推移的な MCP サーバを明示的な確認なしに通さない
apm audit により、意図しない変更がないかチェック
Governed by policy(ポリシーによる統治)
apm-policty.yml を利用することで、GitHub Organization 内の全リポジトリに対して、ソースやスコープ、プリミティブのホワイトリストを定義することができる
置き場所: <org>/.github/apm-policy.yml(Organization 配下の .github リポジトリ
apm install と apm audit --ci --policy org 実行時、プロジェクトの Git remote から自動で検出する
⚠️ リポジトリで独自の apm-policy.yml を持つことで、ポリシーを拡張できる
が、ルールを厳しくすることしかできない(緩めることはできない)
code:apm-policy.yml
name: "Contoso Engineering Policy"
version: "1.0.0"
enforcement: block # warn | block | off
dependencies:
allow:
- "contoso/**"
- "microsoft/*"
deny:
- "untrusted-org/**"
mcp:
transport: