Power Platform のテナント / 環境ガバナンスを確認・設定する管理スキル。開発着手前の環境チェック(既定環境ではないか・マネージド環境・Dataverse / Code Apps / MCP の有効化・セキュリティ ロール・管理 API アクセス)と DLP 事前チェックを非対話スクリプトで実行し、必要ならマネージド環境設定・カスタムコネクタの DLP 分類・ACP(Advanced connector policies)の許可コネクタを dry-run 付きで変更する。Microsoft 第一者サービスだけを許可する ACP 推奨プロファイルの適用と、クラシック DLP から ACP への移行も支援する。クラシック DLP と ACP は既定の混成モードで併用され、より制限の厳しい方が適用されるため両方を確認する。オプションとして、既定環境 / 個人開発者環境 / 市民開発者環境 / AI CoE セントラル / AI CoE 内製開発の 5 グループからなるテナント全体の環境戦略を、読み取り専用スキャン → 移行プラン(admin-migration-plan.md)→ レビュー → 適用の順で策定・実行する。設定は環境グループのルールで行うのを原則とし、グループ ルールに無い項目(既定環境ルーティング・Dataverse for Teams 禁止・Dataverse 検索・グループへの割り当て・Copilot クレジット配分)だけをテナント設定・環境個別設定・Dataverse の組織設定で補う。IP 制限・テナント分離・監査ログ・ライセンス配分などの管理設定は references にまとめる。
managed-runtime
Microsoft Copilot Managed Runtime(Public Preview)のアプリを ms CLI と @microsoft/managed-apps SDK で作成する。リポジトリ方式(platform-managed Git / 自社 GitHub / 外部ビルド)を作成前に確定し、ローカル開発、コネクタ接続、preview、live デプロイ、共有、GitHub Actions による CI までを Microsoft Learn の手順どおりに進める。
インストール方法を見る含まれるファイル(14)
- SKILL.md10.8 KB
- references/.env.example1.6 KB
- references/cli-reference.md3.1 KB
- references/github-actions.md3.3 KB
- references/repository-modes.md3.7 KB
- references/sdk-usage.md5.3 KB
- references/troubleshooting.md5.9 KB
- scripts/check_prereqs.py7.2 KB
- scripts/create_app.py12.1 KB
- scripts/validate_project.py12.8 KB
- templates/github-actions-deploy/.github/workflows/deploy-managed-app.yml1.6 KB
- templates/github-actions-deploy/scaffold.json771 B
- tests/test_create_app.py2.8 KB
- tests/test_validate_project.py6.6 KB
SKILL.md(原文)
インストールする前に、エージェントに与えられる指示の中身を確認できます。
Copilot Managed Runtime アプリ開発スキル
Microsoft Copilot Managed Runtime のアプリを、CLI(@microsoft/managed-apps-cli、コマンド ms)と
SDK(@microsoft/managed-apps)で最初から作る。手順は Microsoft Learn の
CLI クイックスタート
に沿う。
[!CAUTION] Public Preview。 API・テンプレート・ツールは GA までに変わる可能性がある。 本番利用はユーザーの明示承認がある場合に限り、SDK / CLI / Vite plugin の版を固定する。
Code Apps との境界
| 要件 | 選ぶもの |
|---|---|
| GA 必須、Azure B2B ゲスト、Dataverse ソリューション / Power Platform Pipelines 中心、使う人のほとんどが Power Apps Premium を持つ | code-apps |
| Microsoft 365 の社内業務アプリ、Git のコミット単位で preview / live / rollback、M365 管理センターで一元管理 | 本スキル |
| Power Apps Premium を持たない人が中心で利用が不定期。Copilot Credits の従量課金で払いたい | 本スキル |
@microsoft/power-apps を @microsoft/managed-apps に置き換えるだけの移行はしない。
判断材料は 比較リファレンス。
スクリプト
| スクリプト | 用途 |
|---|---|
| scripts/check_prereqs.py | Node / Git / Git Credential Manager / Git identity / ms CLI / サインインの確認(Step 1) |
| scripts/create_app.py | リポジトリ方式を明示して ms app create。URL・作成先・GitHub リポジトリを事前検証(Step 4) |
| scripts/validate_project.py | push / deploy 前ゲート。Code Apps 混在、SDK の版、.env 追跡、外部通信、共有接続の allowedActions、未 push を検出(Step 7・8) |
パラメータは references/.env.example を参照し、実値は .env に置く。
ワークフロー
Step 0: Preview 利用とライセンスを確認する
AskUserQuestion で次を確認し、承認がなければ code-apps を提案して止まる。
- Public Preview であること。
- 使う人ごとの支払い方法。Power Apps Premium を持つ人はクレジットを消費しない。持たない人は Managed Application Copilot Credits で払う(起動ごとと API 呼び出しごと。API 呼び出しは 1 回 0.1 クレジット)。 ローカル実行する開発者にも同じ要件がかかる。
- クレジットで払う人がいる場合は、管理者が M365 管理センター → Copilot → Cost management で従量課金を有効にし、 使う人を実行用の支出ポリシーに入れる。作るときの課金設定とは別。見積もり方は 比較リファレンスのライセンス節。
- アプリは組織内向け。組織内共有リンクはゲストに使えない。
- 既定 CSP は外部通信を遮断する。外部 API はコネクタ経由で呼ぶ。
Step 1: 開発前提を確認する
python .github/skills/managed-runtime/scripts/check_prereqs.py --install-cli
MANAGED_APPS_CLI_VERSION の版を導入し、Node.js >= 24.11.0、Git >= 2.27.0、Git Credential Manager、
Git の user.name / user.email を確認する。NG が 1 つでもあれば解消してから進む。
Step 2: サインインする
ms auth login
python .github/skills/managed-runtime/scripts/check_prereqs.py --check-auth
ms auth status のアカウントが対象テナントであることを確認する。
Step 3: リポジトリ方式を決める
作成後は変更できないため、AskUserQuestion で確定してから作る。
| 選択肢 | --repo-mode | 選ぶ条件 |
|---|---|---|
| platform-managed Git(既定) | platform | 設定なしで始めたい。clone / push は通常の Git で行える |
| 自社 GitHub | github | PR レビュー・ブランチ保護を統制に使う。既存の空の private リポジトリを用意する |
| 外部ビルド | none | 自前の CI でビルドして配備する。管理者による外部成果物デプロイの許可が必要 |
github は GitHub.com / GitHub Enterprise Cloud(*.ghe.com)のみ。対象 organization に
GitHub App「Microsoft Managed Apps」を導入しておく。
Copilot Code・Cowork・Copilot Studio で作ったアプリとの関係は repository-modes.md。
Step 4: アプリを作成する(または既存アプリを引き継ぐ)
新規作成は dry-run で検証してから実行する。
python .github/skills/managed-runtime/scripts/create_app.py `
--display-name "<表示名>" --dir ./<app-folder> --repo-mode platform --dry-run
python .github/skills/managed-runtime/scripts/create_app.py `
--display-name "<表示名>" --dir ./<app-folder> --repo-mode platform
自社 GitHub は --repo-mode github --repo-url https://github.com/<org>/<repo> を付ける。
スクリプトは作成先が空か、アプリが入れ子にならないか、URL の形式、リポジトリが private かつ空かを
CLI 実行前に検証する。既存の Web プロジェクトを登録する場合は、そのフォルダーで
ms app init --display-name "<表示名>" --repo native|none|<url> を実行する。
既存アプリ(Copilot Cowork / Copilot Studio / 他の開発者が作成)を引き継ぐ場合:
ms app list --permission edit
ms app clone --app <app-id> ./<app-folder> # 自社 GitHub のアプリは git clone <repository-url>
Step 5: ローカルで開発する
Set-Location ./<app-folder>
npm install
ms app dev
ms app dev が唯一のローカル起動コマンド。表示された Local Play URL を、テナントにサインインしている
ブラウザー プロファイルで開く。まだ何もデプロイされていないことをユーザーに伝える。
UI は React + TypeScript で実装し、SDK はサブパス(@microsoft/managed-apps/auth など)から import する
(sdk-usage.md)。
Step 6: データソースを追加する
ms connector list --search <語>
ms connector list-actions --connector <connector-id>
ms app add data-source --connector <connector-id> --as table --table <table>
ms connector listの DLP / ACP 状態で、使うコネクタと操作がブロックされていないことを確認する。 特定の環境(--environment-id)に作った場合は、admin スキル の環境チェックと DLP 事前チェックも実行する。- 追加後は
generated/のサービスを import して呼ぶ。fetch/axiosで直接呼ばない。 - 追加後に
ms.config.jsonを読み、sharedConnectionIdが付いた共有接続があれば、 画面の実装後にallowedActionsを決めて宣言する(sdk-usage.md)。
Step 7: 検証して push し、preview で確認する
python .github/skills/managed-runtime/scripts/validate_project.py --project . --build
git add .
git commit -m "<変更内容>"
git push
ms app play --mode preview
NG が 0 件になってから push する。preview は push 済みの最新コミットをビルドして表示する。
ビルドに失敗したら ms app build-status --show-log で原因を確認し、直して push し直す。
preview URL は書き込み権限を持つ開発者だけが開ける。
Step 8: live へデプロイする
python .github/skills/managed-runtime/scripts/validate_project.py --project . --stage deploy
ms app deploy
ms app info
--stage deploy は未 commit・未 push と共有接続の allowedActions も NG にする。
ユーザーが preview を確認して承認してから ms app deploy を実行する。
戻すときは ms app deploy --commit <sha> で過去の成功ビルドを指定する。
Step 9: 共有する
ms app share <user-email>,<group-object-id> --access play
ms app share <developer-email> --access edit
利用者は play、共同開発者だけ edit。組織全体に配る場合は ms app share link create。
利用者は managedapps.cloud.microsoft からアプリを開く。
Step 10: CI を構成する(外部ビルド方式のみ)
--repo-mode none で作ったアプリは、テンプレートから GitHub Actions のワークフローを生成する。
python .github/skills/update-skills/scripts/scaffold_from_template.py `
--template .github/skills/managed-runtime/templates/github-actions-deploy `
--target . --force --dry-run
サービス プリンシパルの権限とシークレットの登録は github-actions.md。 platform / github 方式は Step 7・8 のプラットフォーム ビルドを使う。
出力
最後に次を報告する: アプリ名と App ID、プロジェクトのパス、リポジトリ方式と Git remote、
追加したコネクタ、validate_project.py の結果、preview / live URL(ms app info)、共有先。
実行していない手順(deploy・共有など)は「未実施」と書く。
参考
レビュー
まだレビューはありません。使ってみた感想をお寄せください。
同じリポジトリのスキル
概要と使いどころ
Copilot Studio 新 UI の Agent flows / Workflows を構築・公開・検証する。Dataverse レコード作成/更新トリガーから既存の発行済み Copilot Studio v2 を Agent ノードで呼ぶ標準経路、Code Apps との非同期要求/結果連携、および手動 Start + inline Agent の API ライフサイクル検証を扱う。
株主総会の想定問答を、IR 抜粋(決算短信・説明資料・招集通知など)を根拠に下書きし、利用者の確認後に Dataverse の想定問答テーブルへ「下書き」として登録するスキル。 Use when ユーザーが「配当について想定問答を作って」「この論点の想定問答を 3 件追加して」「招集通知から想定問答を作って」「想定問答を登録して」と依頼したとき。 Dataverse MCP コネクタ(describe / read_query / search_data / create_record / update_record)を使用する。削除・テーブル変更のツールは使わない。
株主総会の想定問答を点検し、根拠の IR 抜粋に無い数値・存在しない根拠 ID・回答者や注意事項の抜け・趣旨の重複・下書きのまま残っているものを一覧にするスキル(書き込みはしない)。 Use when ユーザーが「想定問答を点検して」「根拠の無い数値が無いか確認して」「下書きの想定問答を一覧にして」と依頼したとき。 Dataverse MCP コネクタ(describe / read_query / search_data)を使用する。書き込み・削除のツールは使わない。
株主総会の質疑応答のリハーサル台本(議長・株主・回答役員の読み上げ原稿)を、承認済みの想定問答から作り、Dataverse のリハーサル台本テーブルへ登録するスキル。 Use when ユーザーが「リハーサルの台本を作って」「QA-001〜QA-010 で読み上げ原稿を作って」「番号を言わない株主も入れた台本を作って」と依頼したとき。 Dataverse MCP コネクタ(describe / read_query / search_data / create_record / update_record)を使用する。削除・テーブル変更のツールは使わない。
AI Builder の AI プロンプト(GPT Dynamic Prompt)を Dataverse API で作成し、Copilot Studio エージェントにツール(アクション)として追加する。Power Automate フローとの統合パターンも含む。