APM

APM (Agent Package Manager)

Менеджер пакетов для контекста AI-агентов: скиллы, промпты и MCP-серверы ставятся одной командой во все поддерживаемые агенты

CLIВыбор редакции

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Устанавливает сторонние пакеты, скиллы и MCP-серверы из внешних репозиториев
  • Настраивает MCP-серверы, которые получают доступ к инструментам агента
Все причины и проверки

microsoft/apm

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/apm-agent-package-manager

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Собрано автоматически, проверьте перед установкой.

Установите утилиту

npm install -g apm

Понадобится: Node.js

Сверено с репозиторием 26 сент. 2026, коммит cd22403.

Текст для агента

Установи APM: brew install apm на macOS, curl -sSL https://aka.ms/apm-unix | sh на Linux и macOS без Homebrew, или pip install apm-cli. Добавь пакет командой apm install owner/repo, затем разверни все манифестом apm install.

Другие способы из описания автора
brew install apm

Официальный способ на macOS через Homebrew, отдельный tap не нужен.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

APM хранит зависимости проекта для агентов в одном файле apm.yml: инструкции, скиллы, промпты, хуки, плагины и MCP-серверы. Команда apm install разворачивает все описанное в манифесте сразу для всех обнаруженных агентов, а apm.lock.yaml фиксирует точные версии, как lock-файл в npm. Отдельно есть команда apm compile, которая собирает конфигурацию под конкретного агента, например файл инструкций для GitHub Copilot без ручной настройки. Каждая установка проверяет пакеты на скрытые символы и подозрительный контент, а apm-policy.yml позволяет команде ограничить источники и типы пакетов, которые разрешено ставить.

Для кого. Для команд разработчиков, которые хотят воспроизводимо раздавать одинаковый контекст агентов всем участникам проекта.

Подходит, если

  • Нужно, чтобы у всей команды был одинаковый набор скиллов и промптов для агента
  • Нужно подключить несколько MCP-серверов сразу во все используемые агенты
  • Нужна политика, ограничивающая источники пакетов для агентов в организации

Не подходит, если

  • Нужен один-единственный скилл без управления зависимостями
  • Команда использует только одного агента и не нуждается в едином манифесте

Пример запроса к агенту

Настрой apm.yml для проекта: добавь MCP-сервер GitHub и скилл frontend-design из anthropics/skills

Ограничения

Пакеты и MCP-серверы могут подключаться из произвольных git-хостингов, поэтому итоговый уровень доверия зависит от источников, которые вы явно разрешили. Часть возможностей, например SBOM-экспорт и политика организации, рассчитана на командную и корпоративную работу, а не на одиночного пользователя.

Как отключить. Удалите бинарник apm (brew uninstall apm или pip uninstall apm-cli) и файлы apm.yml, apm.lock.yaml из проекта.

Проверка безопасности

  • Устанавливает сторонние пакеты, скиллы и MCP-серверы из внешних репозиториев
  • Настраивает MCP-серверы, которые получают доступ к инструментам агента

Коротко о README

README представляет APM как open source менеджер зависимостей для контекста AI-агентов по аналогии с npm или pip. Один манифест apm.yml описывает инструкции, скиллы, промпты, плагины и MCP-серверы для GitHub Copilot, Claude Code, Cursor, OpenCode, Codex, Gemini, Windsurf и других агентов. Проект подчеркивает безопасность: сканирование пакетов при установке, лок-файл с хешами и политику организации apm-policy.yml. Устанавливается через Homebrew, установочный скрипт, pip, WinGet или Scoop, лицензия MIT.

Частые вопросы

Чем APM отличается от ручной раскладки файлов агента по репозиторию?

Он резолвит транзитивные зависимости пакетов и фиксирует версии в лок-файле, поэтому у всей команды воспроизводится ровно один и тот же набор скиллов, промптов и MCP-серверов.

Можно ли ограничить, откуда APM ставит пакеты?

Да, файл apm-policy.yml задает разрешенные источники и типы пакетов, и apm install проверяет их при каждой установке.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIAPM

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.