{"name":"APM: Agent Package Manager for AI Agents","description":"APM, the Agent Package Manager, is an open-source, community-driven dependency manager designed specifically for AI agents. It aims to standardize and streamline the configuration of AI coding agents, making their context portable, secure, and reproducible across different environments. This tool addresses the challenge of manually setting up agent dependencies by providing a manifest-driven approach, similar to traditional package managers like npm or pip.","github":"https://github.com/microsoft/apm","url":"https://osrepos.com/repo/microsoft-apm","source":"osrepos.com","sourceDescription":"This repository profile is provided by osrepos.com, an open source repository discovery platform.","repositoryProfile":"https://osrepos.com/repo/microsoft-apm","generatedFor":"open source discovery and AI-assisted research","markdown":"https://osrepos.com/repo/microsoft-apm.md","json":"https://osrepos.com/repo/microsoft-apm.json","topics":["ai-agents","package-manager","prompt-engineering","github-copilot","python","development-tools","ai-development"],"keywords":["ai-agents","package-manager","prompt-engineering","github-copilot","python","development-tools","ai-development"],"stars":null,"summary":"APM, the Agent Package Manager, is an open-source, community-driven dependency manager designed specifically for AI agents. It aims to standardize and streamline the configuration of AI coding agents, making their context portable, secure, and reproducible across different environments. This tool addresses the challenge of manually setting up agent dependencies by providing a manifest-driven approach, similar to traditional package managers like npm or pip.","content":"## Introdução\n\nAPM, o Agent Package Manager, é um gestor de dependências de código aberto e impulsionado pela comunidade, criado para agentes de IA. Pense nele como um `package.json`, `requirements.txt` ou `Cargo.toml`, mas para a configuração de agentes de IA. Ele suporta uma vasta gama de ferramentas de IA, incluindo GitHub Copilot, Claude Code, Cursor, OpenCode, Codex, Gemini e Windsurf.\n\nO APM resolve o problema de configurar manualmente o contexto dos agentes de IA, como padrões, prompts, habilidades e plugins. Com o APM, você declara as dependências do seu projeto em um arquivo `apm.yml`, e qualquer desenvolvedor que clone o seu repositório obtém uma configuração de agente totalmente configurada em segundos, com resolução de dependências transitivas. É também a primeira ferramenta que permite criar plugins com um gestor de dependências real e exportar pacotes `plugin.json` padrão.\n\nOs três pilares do APM são:\n\n*   **Portátil por manifesto**: Um único `apm.yml` descreve todos os primitivos que seus agentes precisam, garantindo que `apm install` reproduza a mesma configuração em qualquer cliente e máquina.\n*   **Seguro por padrão**: O APM trata o contexto do agente como executável, verificando pacotes comprometidos, fixando hashes de integridade e exigindo consentimento para servidores MCP transitivos.\n*   **Governado por política**: Com `apm-policy.yml`, as equipas de segurança podem definir as fontes, escopos e primitivos permitidos, com herança de políticas e auditoria em CI.\n\n## Instalação\n\nInstalar o APM é simples e direto, com opções para Linux, macOS e Windows.\n\n#### Linux / macOS\n\nbash\ncurl -sSL https://aka.ms/apm-unix | sh\n\n\n#### Windows\n\npowershell\nirm https://aka.ms/apm-windows | iex\n\n\nBinários de lançamento nativos são publicados para macOS, Linux e Windows x86_64. O comando `apm update` reutiliza o instalador da plataforma correspondente.\n\n#### Outros métodos de instalação\n\n**Linux / macOS**\n\nbash\n# Homebrew\nbrew install microsoft/apm/apm\n# pip\npip install apm-cli\n\n\n**Windows**\n\npowershell\n# Scoop\nscoop bucket add apm https://github.com/microsoft/scoop-apm\nscoop install apm\n# pip\npip install apm-cli\n\n\n## Exemplos\n\nDepois de instalar o APM, você pode começar a adicionar pacotes e configurar seus agentes.\n\n#### Configuração de dependências em `apm.yml`\n\nyaml\n# apm.yml — ships with your project\nname: your-project\nversion: 1.0.0\ndependencies:\n  apm:\n    # Skills from any repository\n    - anthropics/skills/skills/frontend-design\n    # Plugins\n    - github/awesome-copilot/plugins/context-engineering\n    # Specific agent primitives from any repository\n    - github/awesome-copilot/agents/api-architect.agent.md\n    # A full APM package with instructions, skills, prompts, hooks...\n    - microsoft/apm-sample-package#v1.0.0\n  mcp:\n    # MCP servers -- installed into every detected client\n    - name: io.github.github/github-mcp-server\n      transport: http   # MCP transport name, not URL scheme -- connects over HTTPS\n\n\n#### Instalação de pacotes\n\nbash\ngit clone <org/repo> && cd <repo>\napm install    # every agent is configured\n\n\nPara instalar um pacote específico:\n\nbash\napm install microsoft/apm-sample-package#v1.0.0\n\n\n#### Instalação de habilidades (skills)\n\nSe você está vindo de `npx skills add`:\n\nbash\napm install vercel-labs/agent-skills                            # whole bundle, like npx skills add\napm install vercel-labs/agent-skills --skill deploy-to-vercel   # one skill, persisted to apm.yml\n\n\n#### Configuração Zero-config para Copilot\n\nbash\napm compile -t copilot   # writes .github/copilot-instructions.md\n\n\nEste comando único, sem configuração adicional, gera um arquivo que o VS Code e o GitHub Copilot leem automaticamente.\n\n#### Instalação de um marketplace e pacotes\n\nbash\napm marketplace add github/awesome-copilot\napm install azure-cloud-development@awesome-copilot\n\n\n#### Adicionar um servidor MCP\n\nbash\napm install --mcp io.github.github/github-mcp-server --transport http   # connects over HTTPS\n\n\n## Porquê usar o APM\n\nO APM resolve um desafio fundamental no desenvolvimento de agentes de IA: a falta de um método padronizado para gerir o seu contexto. Atualmente, os desenvolvedores configuram manualmente padrões, prompts, habilidades e plugins, o que torna a portabilidade e a reprodutibilidade difíceis. O APM aborda isso com um sistema robusto de gestão de dependências.\n\n**Portabilidade por Manifesto:**\n\n*   **Um manifesto para tudo**: Declare instruções, habilidades, prompts, agentes, hooks, plugins e servidores MCP uma vez e implante-os em Copilot, Claude, Cursor, OpenCode, Codex, Gemini e Windsurf.\n*   **Instale de qualquer lugar**: Suporta GitHub, GitLab, Bitbucket, Azure DevOps, GitHub Enterprise, Gitea, Gogs e qualquer host Git.\n*   **Dependências transitivas**: Os pacotes podem depender de outros pacotes, e o APM resolve a árvore completa de dependências.\n*   **Crie plugins**: Desenvolva plugins para Copilot, Claude e Cursor com gestão de dependências e exporte `plugin.json` padrão.\n*   **Marketplaces**: Instale plugins de registos curados com um único comando, implantados em todos os alvos e bloqueados.\n*   **Empacote e distribua**: `apm pack` agrupa sua configuração como um pacote zipado ou um plugin autônomo.\n*   **Pronto para CI/CD**: Uma GitHub Action dedicada para fluxos de trabalho automatizados.\n\n**Segurança por Padrão:**\n\n*   **Segurança de conteúdo**: `apm install` bloqueia pacotes comprometidos antes que os agentes os leiam, e `apm audit` executa as mesmas verificações sob demanda.\n*   **Integridade do lockfile**: `apm.lock` registra fontes resolvidas e hashes de conteúdo para proveniência completa.\n*   **Deteção de desvio**: `apm audit` reconstrói o contexto do seu agente e compara-o com sua árvore de trabalho para detetar edições manuais antes que sejam enviadas.\n*   **Limites de confiança do MCP**: Servidores MCP transitivos exigem consentimento explícito.\n\n**Governado por Política:**\n\n*   **Guia de Governança**: Referência empresarial canônica, cobrindo pontos de aplicação, contrato de bypass, história de air-gapped, semântica de falha e playbook de implementação.\n*   **Referência de Política**: Detalhes sobre cada verificação, campo e padrão.\n*   **Playbook de Adoção**: Implementação faseada de aviso para bloqueio em centenas de repositórios.\n*   **Integração com GitHub rulesets**: Conecte `apm audit --ci` à proteção de branch.\n\n## Links\n\nPara mais informações e para começar a usar o APM, consulte os seguintes recursos oficiais:\n\n*   [Documentação](https://microsoft.github.io/apm/) (abre em nova aba)\n*   [Guia de Início Rápido](https://microsoft.github.io/apm/getting-started/quick-start/) (abre em nova aba)\n*   [Referência da CLI](https://microsoft.github.io/apm/reference/cli-commands/) (abre em nova aba)\n*   [Roadmap](https://github.com/orgs/microsoft/projects/2304) (abre em nova aba)\n*   [Roadmap & Discussões](https://github.com/microsoft/apm/discussions/116) (abre em nova aba)\n*   [Guia de Desenvolvimento Nativo de IA](https://danielmeppiel.github.io/awesome-ai-native) (abre em nova aba)","metrics":{"detailViews":6,"githubClicks":12},"dates":{"published":null,"modified":"2026-05-22T20:43:26.000Z"}}