APM
APM (Agent Package Manager)
Менеджер пакетов для контекста AI-агентов: скиллы, промпты и MCP-серверы ставятся одной командой во все поддерживаемые агенты
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Устанавливает сторонние пакеты, скиллы и MCP-серверы из внешних репозиториев
- Настраивает MCP-серверы, которые получают доступ к инструментам агента
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/apm-agent-package-managerОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Собрано автоматически, проверьте перед установкой.
Установите утилиту
npm install -g apmУстанови APM: brew install apm на macOS, curl -sSL https://aka.ms/apm-unix | sh на Linux и macOS без Homebrew, или pip install apm-cli. Добавь пакет командой apm install owner/repo, затем разверни все манифестом apm install.
Другие способы из описания автора
brew install apmОфициальный способ на macOS через Homebrew, отдельный tap не нужен.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
APM хранит зависимости проекта для агентов в одном файле apm.yml: инструкции, скиллы, промпты, хуки, плагины и MCP-серверы. Команда apm install разворачивает все описанное в манифесте сразу для всех обнаруженных агентов, а apm.lock.yaml фиксирует точные версии, как lock-файл в npm. Отдельно есть команда apm compile, которая собирает конфигурацию под конкретного агента, например файл инструкций для GitHub Copilot без ручной настройки. Каждая установка проверяет пакеты на скрытые символы и подозрительный контент, а apm-policy.yml позволяет команде ограничить источники и типы пакетов, которые разрешено ставить.
Для кого. Для команд разработчиков, которые хотят воспроизводимо раздавать одинаковый контекст агентов всем участникам проекта.
Подходит, если
- Нужно, чтобы у всей команды был одинаковый набор скиллов и промптов для агента
- Нужно подключить несколько MCP-серверов сразу во все используемые агенты
- Нужна политика, ограничивающая источники пакетов для агентов в организации
Не подходит, если
- Нужен один-единственный скилл без управления зависимостями
- Команда использует только одного агента и не нуждается в едином манифесте
Пример запроса к агенту
Настрой apm.yml для проекта: добавь MCP-сервер GitHub и скилл frontend-design из anthropics/skillsОграничения
Пакеты и MCP-серверы могут подключаться из произвольных git-хостингов, поэтому итоговый уровень доверия зависит от источников, которые вы явно разрешили. Часть возможностей, например SBOM-экспорт и политика организации, рассчитана на командную и корпоративную работу, а не на одиночного пользователя.
Как отключить. Удалите бинарник apm (brew uninstall apm или pip uninstall apm-cli) и файлы apm.yml, apm.lock.yaml из проекта.
Проверка безопасности
- Устанавливает сторонние пакеты, скиллы и MCP-серверы из внешних репозиториев
- Настраивает MCP-серверы, которые получают доступ к инструментам агента
Коротко о README
README представляет APM как open source менеджер зависимостей для контекста AI-агентов по аналогии с npm или pip. Один манифест apm.yml описывает инструкции, скиллы, промпты, плагины и MCP-серверы для GitHub Copilot, Claude Code, Cursor, OpenCode, Codex, Gemini, Windsurf и других агентов. Проект подчеркивает безопасность: сканирование пакетов при установке, лок-файл с хешами и политику организации apm-policy.yml. Устанавливается через Homebrew, установочный скрипт, pip, WinGet или Scoop, лицензия MIT.
Частые вопросы
Чем APM отличается от ручной раскладки файлов агента по репозиторию?
Он резолвит транзитивные зависимости пакетов и фиксирует версии в лок-файле, поэтому у всей команды воспроизводится ровно один и тот же набор скиллов, промптов и MCP-серверов.
Можно ли ограничить, откуда APM ставит пакеты?
Да, файл apm-policy.yml задает разрешенные источники и типы пакетов, и apm install проверяет их при каждой установке.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything