Copilot Managed Runtime: запуск приложения через CLI
Разбираем, как создать, запустить и развернуть приложение в Copilot Managed Runtime через CLI, а затем проверить доступ, коннекторы, превью и лицензии.

Приложение для внутренних задач, сгенерированное ИИ, можно продолжить дорабатывать в полноценном Git-репозитории, а затем перенести с localhost в размещённую Microsoft среду — без отдельной сборки систем хостинга, входа, коннекторов, деплоя и мониторинга. Copilot Managed Runtime вышел в общедоступную предварительную версию 25 сентября 2026 года; разработчикам доступны SDK Copilot Managed Runtime и его CLI-инструмент ms. Главная выгода для бизнеса не в ускорении генерации кода. Вместо целого набора платформенных работ появляется единый управляемый маршрут в тенант Microsoft 365. Но сработает он только в том случае, если это позволяют ваш тенант, политика коннекторов и условия лицензирования Runtime.
Что такое Copilot Managed Runtime
Copilot Managed Runtime — это управляемая среда для внутренних бизнес-приложений. Код по-прежнему можно редактировать, а для контроля версий используется настоящий Git. Microsoft берёт на себя хостинг Runtime, вход через Microsoft Entra, управляемые подключения к данным, механику предпросмотра и деплоя, а также реестр для администраторов.
Представьте обслуживаемый офисный центр для кода. Вы по-прежнему решаете, что происходит внутри каждого кабинета. Но здание уже обеспечивает пропускной пункт, коммунальные системы, правила безопасности, журнал техобслуживания и службу эксплуатации. Это не то же самое, что среда ИИ-разработки, которая лишь рисует план помещений.
Microsoft позиционирует SDK как слой для разработки внутренних бизнес-приложений. Он даёт аутентификацию Entra без самописного кода для управления учётными данными и доступ к более чем 1,500 коннекторам из JavaScript и TypeScript. Однако какие именно коннекторы и действия доступны приложению, определяет политика тенанта. Рамки возможностей удобно уточнять по обзору SDK из документации предварительной версии и анонсу запуска.
В этом руководстве разбираются SDK и CLI, которые доступны сейчас. Copilot Code или Autopilot не используются здесь как взаимозаменяемые названия этого набора инструментов.

Где фактически находится приложение
Ответ зависит от этапа жизненного цикла:
Такое разделение принципиально. Предпросмотр может обновиться, пока рабочая версия останется стабильной, а неудачная сборка для предпросмотра не заменит последнюю успешную версию.
Начните не с кода, а с проверки условий
Легче всего потерять целый день, если обнаружить ограничение тенанта или лицензии уже после того, как приложение готово. Сначала проверьте пять пунктов.
Варианты оплаты и административные политики требуют отдельного бюджетного решения. Перед тем как давать доступ пилотной группе, изучите отдельный разбор цен Copilot Managed Runtime. Здесь важна одна операционная деталь: локальный запуск — не бесплатный обходной путь. Для него нужно то же лицензионное покрытие, что и для конечного пользователя.

Что удалось проверить для этого руководства
Пакет был проверен в реальности. Теста в тенанте не было.
Поэтому в статье нет заявлений о замере времени до первой локальной страницы или хостингового предпросмотра, о наблюдавшемся сбое сборки, проверенной учётной записи Entra, выполненном вызове коннектора, деплое или счёте за Runtime. Ниже изложен путь из документации Microsoft, а не лабораторный тест, выдаваемый за него.
Проводим небольшое операционное приложение через CLI
Возьмём синтетическое приложение Ops Intake. Его первая задача невелика: показывать записи из одного одобренного тенантом источника в очереди только для чтения. Если начать с чтения, первая проверка политик останется понятной. Запись стоит добавлять только после того, как будут подтверждены учётная запись пользователя, права на данные в источнике, политика коннекторов и лицензирование Runtime.
Чтобы процесс можно было воспроизвести, последовательность ниже закрепляет версию CLI, проверенную 27 сентября 2026 года. Запишите выбранную вами версию в репозитории, чтобы обновление пакета в предварительной версии не изменило пилот незаметно.
npm install -g @microsoft/managed-apps-cli@0.25.1
ms --version
ms auth login
ms app create ops-intake --display-name "Ops Intake"
cd ops-intake
npm install
ms app dev
ms connector list --search SharePoint
ms connector list-actions --connector <allowed-connector-id> --search list
ms app add data-source --connector <allowed-connector-id>
git add .
git commit -m "first ops intake flow"
git push
ms app play --mode preview
ms app build-status
ms app deployВот что означает каждый переход.
1. Войдите и создайте управляемую оболочку
ms auth login открывает вход через Microsoft Entra. На машине без графического интерфейса CLI также предлагает --device-code. Команда ms app create создаёт запись приложения, формирует каркас проекта и по умолчанию использует Git-репозиторий под управлением платформы. Первое создание или инициализация также подготавливает персональную среду разработчика, привязанную к учётной записи создателя, если это допускают правила маршрутизации.
Не выбирайте режим репозитория без тщательной оценки. Быстрее всего начать с Git под управлением платформы. Внешним репозиторием может быть GitHub.com или GitHub Enterprise Cloud. GitHub Enterprise Server, Azure DevOps и другие провайдеры в этом процессе не поддерживаются. Режим репозитория фиксируется на весь срок жизни приложения, поэтому для его последующей смены придётся создать другое приложение.
2. Запустите приложение локально и запишите время до первого полезного экрана
Один раз установите зависимости из каркаса, а затем выполните ms app dev. Команда читает ms.config.json, запускает процесс разработки проекта и выводит Local Play URL. Откройте его в том же профиле браузера, где выполнен вход в тенант.
Запустите таймер непосредственно перед ms app dev и остановите, когда отобразится первая пригодная к работе страница. Прерывания из-за разрешений браузера фиксируйте отдельно. Chrome и Microsoft Edge могут заблокировать обращение с публичного origin к localhost, пока не будет разрешён доступ к локальной сети. Это ограничение браузера, а не сбой сборки приложения.
3. Проверьте одно управляемое чтение
ms connector list показывает идентификаторы коннекторов, тип аутентификации, поддержку табличных данных, а также статусы Data Loss Prevention и Advanced Connector Policy. Именно этот вывод следует считать источником истины для среды. Наличие коннектора в каталоге Microsoft ещё не означает, что он разрешён в вашем тенанте.
Для Ops Intake выберите разрешённое подключение SharePoint, набор данных и список, затем укажите операцию чтения или получения списка. Интерактивный сценарий ms app add data-source сгенерирует типизированные модели и сервисы TypeScript в каталоге generated/. Вызывайте из приложения сгенерированный метод чтения, а не создавайте свою схему с непосредственным токеном Graph.
В браузере нужно подтвердить три вещи:
- Вход выполнен именно под ожидаемой учётной записью Entra.
- Пользователь видит только те записи, к которым уже имеет доступ в исходной системе.
- Если тот же пользователь теряет доступ к источнику, приложение безопасно завершает операцию с ошибкой.
Последующий общий доступ к приложению не открывает доступ к исходным данным. Каждому получателю всё равно нужны соответствующие права в источнике и подключение. Это преимущество, а не недоразумение при деплое.
4. Зафиксируйте и отправьте реальный исходный код
Используйте обычные Git-команды. CLI Runtime не заменяет систему контроля версий. В коммит должны войти рабочее изменение приложения и сгенерированные привязки коннектора, которые относятся к проекту.
Ловушка проста: git push не собирает приложение. Команда лишь обновляет удалённый единый источник истины.
5. Откройте хостинговый предпросмотр и проверьте сборку
ms app play --mode preview открывает постоянную конечную точку предпросмотра. Если для последнего отправленного коммита нет сборки, открытие предпросмотра ставит её в очередь. Зафиксируйте время от открытия предпросмотра до готовности новой версии.
Если сборка завершилась ошибкой, выполните ms app build-status, при необходимости добавив --commit <sha>, и сохраните полную причину рядом с коммитом. Когда более новая версия ещё собирается или завершилась ошибкой, предпросмотр продолжает отдавать предыдущую успешную сборку. URL предпросмотра предназначен для разработчиков с правом записи в репозиторий, а не для посторонних проверяющих.
Если нужно запустить сборку до открытия предпросмотра, можно выполнить ms app build. Большинству команд стоит сначала освоить поведение по умолчанию: отправить исходный код, а затем открыть предпросмотр.
6. Деплойте только ту версию, которую проверили
ms app deploy публикует успешную сборку как рабочее приложение. Рабочая версия — фиксированный снимок. Она не следует за каждым push или сборкой для предпросмотра.
Для управляемого релиза запишите SHA коммита, проверьте статус сборки, откройте её предпросмотр, а затем разверните именно этот SHA командой ms app deploy --commit <sha>. Та же опция даёт понятный откат к более ранней успешной сборке без переписывания истории Git.
Как Copilot Managed Runtime меняет экономику платформы
Runtime не делает разработку бесплатной. Он меняет набор задач, которые команде приходится отдельно оплачивать или создавать.
Сопоставимый бюджет на ПО нельзя назвать незначительным. На официальной странице цен Retool тариф Team указан по цене $10 за разработчика и $5 за внутреннего пользователя в месяц, а Business — $50 за разработчика и $15 за внутреннего пользователя в месяц. Copilot Managed Runtime не гарантирует автоматическую экономию относительно этих цифр. В Microsoft 365-организации он может убрать отдельные платформенные работы, но лицензии Runtime, кредиты, работа с коннекторами и время администраторов остаются реальными расходами.
Перед тем как объявлять этот путь более дешёвым, рассчитайте пилот по формуле:
Стоимость пилота = время разработчика + настройка администратором + лицензии Runtime + работа с коннекторами и данными.
Скорее всего, сократится статья на сборку платформы. Сюрпризом чаще всего становится лицензия Runtime для каждого, кто открывает приложение.
Семь внутренних приложений, которым подходит Runtime
Лучшие кандидаты — это внутренние процессы, где управление доступом, данные Microsoft 365 под управлением и контролируемый релиз важнее публичной витрины.
Каждый сценарий стоит начинать с режима только для чтения. Действие записи, внешняя конечная точка, сторонний коннектор или широко расшаренное приложение меняют объём проверки. Политика по умолчанию включает 18 собственных коннекторов Microsoft, а не весь каталог, и блокирует некоторые действия с открытым HTTP, произвольным кодом, произвольными запросами и произвольными платформами даже внутри одобренных коннекторов.
Три продукта, которые стоит строить на Runtime
Самый сильный продукт — командный центр онбординга в Microsoft 365. Самый высокий замеренный спрос сочетается здесь с процессом, который естественно охватывает учётные записи, документы, задачи, почту и передачу работы между командами.

1. Командный центр онбординга в Microsoft 365
Создайте одно внутреннее приложение, где HR и IT увидят одобренную запись о новом сотруднике, незакрытые задачи, ссылки на документы и ответственных. HR-операции и IT-службы готовы платить за меньшее число потерянных передач и более простой аудиторский след.
Спрос виден по поиску: «employee onboarding software» получает около 590 запросов в месяц в США, у запроса коммерческое намерение и цена за клик $156.35. Более узкий запрос «best employee onboarding software» получает 90 запросов в месяц, а его годовой тренд в данных подсказок вырос на 180%.
Минимальная продаваемая версия работает для одного отдела, читает один одобренный список сотрудников, показывает чек-лист задач и ссылается на ответственного за каждую из них. Действия коннекторов добавляйте только после того, как чтение пройдёт проверку политик и прав доступа.
Ограничение существенно. Данные HR чувствительны, права в исходной системе легко понять неверно, а устоявшиеся поставщики систем онбординга уже закрывают более широкие HR-процессы. Продукт победит, только если управление Microsoft 365 и работа внутри тенанта важнее длинного общего списка функций.
2. Управляемый центр согласований
Создайте повторно используемую рабочую среду для согласований в финансах, закупках или операциях, где состояние решения формализовано, а контекст разбросан. Покупатель платит за более быструю проверку и контролируемый процесс релиза, а не за очередной конструктор форм.
«Approval workflow software» получает около 320 запросов в месяц в США, у запроса коммерческое намерение, цена за клик $114.86, а годовой тренд в данных подсказок вырос на 53%. Эта комбинация указывает на активную задачу покупателей, где есть место для точечной реализации под Microsoft 365.
MVP охватывает один тип запроса, один одобренный источник, экран проверки только для чтения, историю решений и одно действие, разрешённое политикой. Модель принятия решений должна быть детерминированной. Не прячьте правила согласования внутри сгенерированного текста.
Ограничение связано с политикой коннекторов. Сам коннектор может быть разрешён, а конкретное действие — заблокировано. Классические политики данных могут сочетаться с Advanced Connector Policies, и тогда действует самый жёсткий результат.
3. Аудит миграции в Managed Runtime
Предложите пакетный аудит: взять одно внутреннее веб-приложение, созданное ИИ или обычной разработкой, и определить, можно ли перенести его в Copilot Managed Runtime. Покупатель — организация на Microsoft 365, у которой есть полезный прототип, но нет желания содержать ещё один отдельный стек хостинга и управления.
«Custom business app development» получает около 90 запросов в месяц в США, у запроса коммерческое намерение и цена за клик $84.03. Объём невелик, но запрос близок к покупке услуг.
MVP инвентаризирует репозиторий приложения, требования к Runtime, внешние конечные точки, код идентификации, источники данных и необходимые действия. Затем он выдаёт вердикт «переносить», «изменить» или «остановиться» и портирует один фрагмент только для чтения в тестовую среду.
Ограничение — зависимость от одной платформы. Результат полезен только для подходящих тенантов Microsoft 365, поведение общедоступной предварительной версии может измениться, а неподдерживаемые провайдеры исходного кода или заблокированные внешние ресурсы могут превратить кажущуюся простой миграцию в полную переделку.
Чего Copilot Managed Runtime не решает
Это перспективный путь для управляемых внутренних приложений, но не универсальная платформа для любых задач.
- Это функция в общедоступной предварительной версии, а документация носит предварительный характер. Исходите из того, что поведение команд и механизмы политик могут измениться.
- Доступ к созданию приложений через CLI не включается автоматически. Даже если тенант подходит для Runtime, этот путь по умолчанию отключён.
- Наличие более 1,500 коннекторов не означает, что все они разрешены как источники данных. Доступ по-прежнему зависит от политики тенанта, политики действий коннекторов, классических политик данных и прав в исходной системе.
- Из внутреннего бизнес-приложения не получится публичный клиентский продукт. Предпросмотр доступен только разработчикам с правом записи в репозиторий, а к рабочей версии осознанно открывают общий доступ внутри управляемой модели.
- Поддерживаются не все провайдеры репозиториев. Внешний исходный код ограничен GitHub.com и GitHub Enterprise Cloud, а сменить режим репозитория на месте нельзя.
- Лицензии Runtime никуда не исчезают. Для локального запуска и запуска конечными пользователями нужны Power Apps Premium или оплаченные Managed Application Copilot Credits.
- Администраторы не получают полного журнала для расследований. В административном представлении есть реестр, использование, состояние, коннекторы, источники данных и зависимости. Но Microsoft прямо указывает, что это не полная картина точных адресатов, динамических конечных точек, выполненных действий или фактических прав каждого пользователя в исходной системе.
- Деплой из этой редакции статья не доказывает. Нехватка Git Credential Manager, отсутствующая библиотека хранилища секретов Linux и отсутствие подходящего тенанта остановили прогон до входа.
Честный вывод довольно узок: выбирайте этот путь, если приложение внутреннее, ваша организация уже живёт в Microsoft 365, а сэкономленные усилия на управление доступом и администрирование стоят принятия предварительной платформы и её тенантных ограничений. Выбирайте другой хостинг, если нужен публичный SaaS-продукт, другой провайдер исходного кода, контроль инфраструктуры или модель релизов, которую администраторы не могут разрешить.
Частые вопросы
Как запустить агента Copilot?
Путь через CLI в Copilot Managed Runtime запускает внутренние приложения, а не универсальный процесс агента. Локально приложение запускается командой ms app dev, хостинговая сборка для разработчиков открывается через ms app play --mode preview, а успешная сборка публикуется командой ms app deploy. Если речь идёт о разговорном агенте Copilot, следуйте инструкциям по Runtime соответствующего продукта.
Как новичку начать работу с Copilot?
Для этой возможности начните с тестового пользователя, для которого администратор включил доступ, одного крошечного внутреннего приложения и одного разрешённого коннектора только для чтения. До команд ms auth login и ms app create проверьте Node, Git, Git Credential Manager, версию CLI, маршрутизацию среды и лицензии Runtime.
Можно ли отслеживать использование Copilot?
Для приложений Copilot Managed Runtime администраторы могут просматривать реестр, аналитику использования, состояние, политики, коннекторы и зависимости в центре администрирования Microsoft 365. Это операционная видимость на уровне приложения, а не утверждение о всех продуктах Copilot.
Может ли работодатель видеть чаты Copilot?
Использованная здесь документация Managed Runtime не устанавливает, есть ли у работодателя доступ к транскриптам чатов Copilot. Она описывает реестр приложений, их использование, состояние, политики, коннекторы, источники данных и зависимости. Не переносите эти средства контроля приложений на более широкие утверждения о видимости чатов.
Что сделать в понедельник
Попросите администратора Power Platform включить создание через CLI для одной тестовой группы, проверить её правило маршрутизации среды и обеспечить лицензиями Runtime двух тестовых пользователей. Возьмите один список SharePoint без чувствительных данных и одну операцию только для чтения. После этого попросите разработчика записать в журнал пилота четыре факта: версию CLI, время до первой локальной страницы, время до хостингового предпросмотра и SHA развёрнутого коммита. Остановите пилот, если учётная запись Entra, права в исходной системе или политика коннекторов поведут себя не так, как записано в ожиданиях.
- Последнее обновление
- 27 сент. 2026 г.
- Категория
- Build







