Microsoftは2026-09-25、Copilotに Home・Code・Autopilot の3つの面を足すと発表した。このうち Copilot Code は「コードを書けない人がアプリを作る」面で、作ったものを会社のテナント内で動かす基盤として Copilot Managed Runtime がパブリックプレビューに入った。ニュースとして読むとそこで終わるが、開発者向けの入口は発表のかなり前から npm に置かれていた。本記事は @microsoft/managed-apps 系6パッケージを実際にインストールし、ms コマンド36本・SDKの公開関数7個・通信先・テレメトリの既定値までを実測して、Copilot Code の下で何が動いているのかを確かめた記録である。

Managed Apps CLIの開発ライフサイクル。ms app createでテンプレを展開しGit管理リポジトリを確保、ms app devでViteプラグイン経由のローカル起動、ms app deployでコミット単位のテナント内配置、ms app playでplay.managedapps.cloud.microsoftを開く
出典: @microsoft/managed-apps-cli 0.25.1 を実際にインストールし、--help の出力から列挙(2026-09-27)
30秒でわかるCopilot Codeの開発者向け実体(2026-09-27時点)
  • ・開発者が触れるのは Copilot Managed Runtime の方。CLIとSDKが npm に公開済みで、誰でも `npm install` できる
  • ・パッケージは `@microsoft/managed-apps` 系6本。初回公開は2026-05-16で、発表の132日前
  • ・CLIのコマンド名は `ms`。最新 0.25.1 で36コマンド。Node 24.11.0 以上・Git 2.27 以上が必須
  • ・SDKは4モジュール・公開関数7個だけ。データ層の型定義は Dataverse、接続先は Power Platform のコネクタ基盤
  • ・テレメトリは既定で有効。`--help` 以外のコマンドを1つ実行すると `~/.ms-cli/telemetry/` にJSONが残る
  • ・ライセンスはCLIだけ 0.20.0(2026-07-31)で独自EULAから MIT に切り替わっている

自然言語でアプリを作る流れ全体の位置づけはVibe Codingとは?AIコーディングの始め方・ツール比較・実践ワークフロー2026にまとめてある。本記事はその「企業テナントの中で動かす版」を、実物のツールチェーンから見ていく。

Copilot CodeとAutopilotとは:発表された4つの面と、いま触れる段階

公式製品ページの記述をそのまま並べると、今回の発表は4つの面に分かれる。

発表された4つの面。HomeはChatとCoworkの統合起点でMicrosoft Frontierで提供、Codeは自然言語でアプリを作る面でFrontierから順次提供、Autopilotは常時稼働の個人エージェントでプライベートプレビュー、Managed Runtimeはテナント内でコードを動かす基盤でパブリックプレビュー
出典: 公式製品ページ microsoft.com/en-us/copilot と Copilot Managed Runtime の公式ブログ(2026-09-25公開・2026-09-27に取得)
面 公式の説明(要約) 提供段階
Home Copilotの起点。Chat と Cowork を1か所にまとめる Microsoft Frontier
Code 「ダッシュボード、トラッカー、アプリを言葉で説明すれば、Copilotがコードの力で作る」。コード経験は不要 Microsoft Frontier
Autopilot 独自のID・メモリ・ツールアクセスを持つ、常時稼働の個人エージェント プライベートプレビュー
Copilot Managed Runtime 作られたコードを Microsoft 365 テナントの境界内で動かす基盤。ITが統制する パブリックプレビュー

読者が「で、自分は何を触れるのか」と考えたとき、答えは最後の行にある。Home と Code は Frontier プログラム、Autopilot はプライベートプレビューで、いずれも個人で今日試せるものではない。一方 Copilot Managed Runtime は、公式ブログが「SDKとCLIは完成品をパッケージするだけでなく、開発ライフサイクル全体をサポートする」「Git による自動のバージョン管理とソース管理が、本物の開発者ワークフローと共同開発を可能にする」と書いている通り、pro-code 開発者向けの面として設計されている。

そして、そのSDKとCLIはすでに npm にある。

開発者の入口はnpmにあった:@microsoft/managed-apps 6パッケージ

レジストリを検索すると、@microsoft/managed-apps で始まるパッケージが6本見つかる。

npm view @microsoft/managed-apps-cli version engines license を叩くと、最新は 0.25.1、engines は { git: '>=2.27.0', node: '>=24.11.0' }、license は MIT と返ってくる。6本の役割と配布サイズは次の通り。SDK本体が76KBしかないのに対し、CLIが12.8MBとほぼ全部を占める。

6パッケージのunpackedSize比較。managed-apps-cliが12862KBで突出し、managed-apps-actions 1325KB、managed-apps-common 933KB、managed-apps-codegen 249KB、SDK本体のmanaged-appsは76KB、managed-apps-vite-pluginは23KB
出典: registry.npmjs.org の各パッケージ dist.unpackedSize / dist.fileCount(2026-09-27取得)
パッケージ 最新版 役割(package.json の description)
@microsoft/managed-apps 0.5.17 Client SDK for Microsoft Managed Apps
@microsoft/managed-apps-common 0.24.0 共通の型・ユーティリティ・サービス
@microsoft/managed-apps-cli 0.25.1 ビルドと管理のCLI(コマンド名 ms)
@microsoft/managed-apps-codegen 0.3.1 ASTベースのTypeScriptコード生成
@microsoft/managed-apps-actions 0.17.0 データソース・コード生成・公開の開発者アクション
@microsoft/managed-apps-vite-plugin 0.3.28 Vite プラグイン

検証環境:Linux 6.18.44/Node 22.22.2(npm 10.9.7)と Node 24.21.0 の2環境/2026-09-27。npm から @microsoft/managed-apps-cli・@microsoft/managed-apps・@microsoft/managed-apps-common・@microsoft/managed-apps-vite-plugin をインストールし、ms --help と各グループの --help を実行してコマンドを列挙。パッケージのメタデータは registry.npmjs.org から取得。SDKのAPI面は同梱の .d.ts を読み、通信先は dist を grep して抽出。未検証:Entra のサインインから先は一切動かしていない。アプリの作成・ビルド・配置・共有・コネクタ一覧の取得はテナント側の有効化が前提のため未実行で、生成されるアプリの実物も見ていない。Copilot の Home / Code / Autopilot は Frontier とプライベートプレビューのため未使用。blogs.microsoft.com へは当環境から到達できず、発表本文は未取得(到達できた公式製品ページと Copilot 公式ブログの Managed Runtime 記事のみを根拠にした)。

npmから取れた実測データ。初回公開から発表までの日数は132日、公開パッケージ数6、msコマンド数36(0.25.1)、SDKの公開関数7個(4モジュール)
初回公開 2026-05-16、発表 2026-09-25。パッケージ数は @microsoft/managed-apps* の検索結果(2026-09-27)

目を引くのは日付だ。6本すべての初版が 2026-05-16 に公開されている。発表日の2026-09-25まで132日あり、その間に CLI は24バージョンを重ねていた。発表で初めて世に出たものではなく、4か月半かけて公開の場で育てられていたことになる。

ms コマンド36本を数える:create から play までが揃っている

インストールして --help を叩くと、コマンド群が5つに分かれていた。

npx @microsoft/managed-apps-cli --help
# ms v0.25.1 (preview)
# Command Groups:
#   auth         Manage authentication state.
#   app          Manage apps and their resources.
#   connector    Discover available connectors and their operations.
#   git          Manage GitHub integration for apps.
#   telemetry    Manage CLI telemetry settings.

各グループのコマンドを数えると、auth 4本・app 26本・connector 2本・git 1本・telemetry 3本の計36本。app グループには create init clone dev build build-status deploy pack play delete に加えて、share / unshare(play・edit・test の3レベル)、share link create|list|revoke、add data-source / remove data-source / refresh data-source が並ぶ。ヘルプの文面はかなり具体的で、たとえば app deploy は「git-backedなアプリはコミットを配置(既定はHEAD)、repoType: 'none' の外部成果物アプリはローカルでパックしてアップロード」と書いてある。

共有まわりの設計もヘルプから読める。share link create が付与するのは “Microsoft App Reader” ロール1種類だけで、ヘルプには「今日サポートされるのはこのロールのみ。enum はサーバー側で将来の拡張に開いている」と明記されている。公開範囲をテナント内リンクで配れる一方、権限の粒度はまだ1段しかない。

配置先のドメインも dist から確認できた。本番は play.managedapps.cloud.microsoft、プレビューは play.preview.managedapps.cloud.microsoft で、GCC High・DoD・中国向けのソブリンクラウド用ホストも別に用意されている。

中身はPower Platform:Copilot Code のアプリは Dataverse の上に載る

ここがニュース記事では出てこない部分だ。SDKの型定義を読むと、Copilot Code が生成するアプリの正体がはっきりする。

@microsoft/managed-apps は4つのエントリポイント(./app ./auth ./data ./telemetry)しか持たず、公開関数は7個だけ。getContext() が appId / environmentId / sessionId を返し、getUser() が fullName / objectId / tenantId を返し、getClient() がデータクライアントを返す——それだけだ。

決定的なのは ./data のユーティリティで、コメントにこう書かれている。「Dataverse Web API は MultiSelectPicklist の値をカンマ区切りの文字列(例 "100,200,300")として期待するが、生成されたTypeScriptの型は数値配列として表現する」。createRecordAsync / updateRecordAsync という関数名も出てくる。つまりデータ層は Dataverse である。

CLI の dist に含まれるホスト名も同じ方向を指す。service.powerapps.com、api.powerplatform.com、apihub.azure.com、global.consent.azure-apim.net——いずれも Power Platform のコネクタ基盤だ。CLI に connector list / connector list-actions(ポリシーの挙動つき)があるのも、テナントのDLPポリシーがそのまま効くからである。

flowchart TD A["Copilot Code
自然言語で指示"] --> B["生成されるアプリ
Vite + TypeScript のWebフロント"] C["pro-code 開発者
ms CLI / SDK"] --> B B --> D["@microsoft/managed-apps
getContext / getUser / getClient"] D --> E["Entra ID
サインイン済みユーザーの識別"] D --> F["Dataverse
テーブルとレコード"] D --> G["Power Platform コネクタ
DLPポリシーが適用される"] B --> H["Copilot Managed Runtime
play.managedapps.cloud.microsoft"] H --> I["Microsoft 365 管理センター
Apps 一覧でITが統制"]

この構図が分かると、公式ブログの「組織のポリシーが、アプリの使えるコネクタ・データ・エンドポイントを統制する」という一文の意味も具体的になる。新しいガバナンス機構が発明されたのではなく、Power Platform が10年かけて積んだコネクタとDLPの仕組みに、Web技術のフロントエンドとGitのワークフローを載せたものだ。既存のPower Platform管理者にとっては馴染みのある統制モデルであり、逆に「Reactで書いてGitで回したい」開発者にとっては、データアクセスがDataverse前提になる点が最初の分岐になる。

セルフホスト側でvibe codingの基盤を組む選択肢と比べたいなら、VibeSDKとは:自前のvibe codingプラットフォームをCloudflareで構築するOSSが対になる。あちらは基盤ごと自分で持つ話で、こちらはテナントに寄せる話だ。

3か月で別物:0.9.1 と 0.25.1 の差と、ライセンスの静かな切替

同じパッケージでも、6月版と9月版では中身が違った。両方インストールして --help を突き合わせた結果が次の通り。

0.9.1と0.25.1の比較。0.9.1はPower Platform独自EULA・Node 22・コマンド38本・mcp-serverの追加削除あり・add table/add procedureが別コマンド。0.25.1はMIT(0.20.0で切替)・Node 24.11.0以上とGit 2.27以上が必須・コマンド36本・mcp-serverは一覧から消滅・add data-sourceに統合しcloneを追加
出典: 0.9.1(Node 22環境)と 0.25.1(Node 24環境)を実際にインストールし、--help を実行して比較(2026-09-27)

特筆すべき変化が2つある。

ひとつは MCPサーバーの扱い。0.9.1 には ms app add mcp-server(アプリにMCPサーバーを追加)と ms app remove mcp-server(結合を解除)があったが、0.25.1 のコマンド一覧からは消えている。文字列自体は dist の一部ファイルに残っているので完全な削除ではないが、少なくともCLIの表の顔からは引っ込んだ。代わりに add connector / add table / add procedure が add data-source の1本に統合された。

もうひとつは ライセンス。CLIの LICENSE ファイルは、0.5.0(2026-05-16)から 0.19.0(2026-07-30)までが「MICROSOFT SOFTWARE LICENSE TERMS — MICROSOFT POWER PLATFORM」の独自EULAだった。0.20.0(2026-07-31)から MIT ライセンス(Copyright (c) Microsoft Corporation)に切り替わっている。npmの license フィールドもこのタイミングで See license in LICENSE file から MIT に変わった。SDK・common・vite-plugin は最初からMITなので、EULAだったのはCLIだけだ。発表前に法務面の整理が済んでいたことになる。

項目 0.9.1(2026-06-09) 0.25.1(2026-09-24)
ライセンス Power Platform 独自EULA MIT
engines.node >=22 >=24.11.0
engines.git 指定なし >=2.27.0
コマンド総数 38 36
MCPサーバーの結合 add mcp-server / remove mcp-server あり 一覧から消滅
依存パッケージ(直接) 14 3

依存が14から3に減っているのも効いていて、MSALやesbuildなどを除けばほぼバンドル済みになっている。

実行して分かった落とし穴:Node 24必須・キーリング必須・テレメトリ既定ON

ここからは実際に走らせて踏んだ部分で、導入前に知っておくと時間を損しない。

Node 22 で入れると4か月前の版が入る。 engines に node >=24.11.0 が入っているのは 0.10.0 以降だが、npm はエラーにせず、要件を満たす最も新しい版——つまり 0.9.1——を黙って入れる。手元で同じ npm install を Node 22 と Node 24 で実行した結果が次の通りで、バージョンを確認しないと6月版を触り続けることになる。

# Node 22.22.2 の環境
npm ls @microsoft/managed-apps-cli
# `-- @microsoft/[email protected]

# Node 24.21.0 の環境(同じコマンド)
npm ls @microsoft/managed-apps-cli
# `-- @microsoft/[email protected]

--help 以外は OS のキーリングが要る。 ms telemetry status のような認証と無関係に見えるコマンドでも、起動時に MSAL のトークンキャッシュ初期化が走る。ヘッドレスのLinuxコンテナでは libsecret-1.so.0: cannot open shared object file で落ち、libsecret を入れても Cannot autolaunch D-Bus without X11 $DISPLAY で止まった。GUIのない環境で回す前提なら、CI対応は現時点で別途工夫が要る。

テレメトリは既定で有効。 上記のようにコマンドが失敗した場合でも、~/.ms-cli/telemetry/ にイベントのJSONが書き出された。中身は実行したコマンド名(Verb.telemetry.status)、セッションGUID、経過時間、そして失敗時はスタックトレース全文で、そこにはローカルの絶対パスが含まれていた。

ls ~/.ms-cli/telemetry/
# telemetry-1790460533656-eceb8762-....json
# 中身の一部:
#   "method": "startScenario",  "args": ["Verb.telemetry.status", ...]
#   "method": "trackErrorEvent","args": ["CLI.UnhandledError", {"exitCode": 1, ...}]

対照実験として、ms --help だけを実行した場合はファイルが0件、ms auth status を1回実行すると1件増えることを確認した。収集はコマンド実行に紐づいており、ms telemetry disable で止められる。ただし前述のキーリング問題でそのコマンド自体が動かない環境では、切る手段が実質なくなる(DO_NOT_TRACK のような環境変数は dist 内に見当たらなかった)。送信先は *.events.data.microsoft.com で、Microsoft の 1DS テレメトリSDK(@microsoft/1ds-core-js)が使われている。ツール側の通信を自分で数える習慣についてはcodeburnとは|41のAIコーディングツールのコストをローカル集計、対応数と通信を自分で数えたも参考になる。

未検証の範囲も明記しておく。ms auth login から先——アプリの作成・ビルド・配置・共有——は Microsoft Entra のサインインとテナント側の有効化が前提で、本記事の環境では到達できていない。したがって「実際にアプリが動くか」「ビルドに何分かかるか」は測っていない。同じくエージェント側の面である Autopilot はプライベートプレビューのため、こちらも触れていない。CLIの実物という点では、同じく実測で確かめたGitHub Copilot SDKとは|6言語のエージェント組み込みSDKをCLI取得方式の実測で確かめるが近い読み口になる。

発表内容の位置づけ。 Copilot Code が GitHub Copilot と同じ基盤で動くこと、Code の Frontier への展開時期、Autopilot のプライベートプレビュー入りといった記述は公式ブログ(blogs.microsoft.com)に出ているが、当記事の実行環境からは同ドメインへ到達できなかった。到達できた公式製品ページと Copilot 公式ブログの Managed Runtime 記事に書かれている範囲だけを本文の根拠とし、それ以外は検索結果経由の伝聞として扱っている。

結論として。 今回の発表で開発者がすぐ手を動かせるのは Copilot Managed Runtime のツールチェーンであり、その実体は「Power Platform(Dataverse+コネクタ+DLP)の上に、Vite/TypeScript のフロントと Git ベースの配置フローを載せたもの」だった。npm に4か月半前から置かれていたこと、CLIのライセンスが7月末に MIT へ切り替わっていたこと、MCPサーバーの結合が表から消えたこと——このあたりは発表文からは読み取れない。企業テナント内で内製アプリを回す話として評価するなら、既存のPower Platform統制をそのまま使えるかどうかが最初の判断材料になる。

参照ソース

・Microsoft Copilot 公式製品ページ — Home / Code / Autopilot の説明と提供段階を 2026-09-27 に確認
・Copilot Managed Runtime(Copilot 公式ブログ) — SDK/CLI・Git連携・Entra・管理センターでの統制・パブリックプレビュー
・@microsoft/managed-apps-cli(npmレジストリ) — 全24バージョンの公開日・engines・license・dist メタデータ
・Introducing the new Copilot with Home, Code and Autopilot(公式ブログ) — 発表本文(当記事の環境からは到達できず、本文は未取得)
・新しい Copilot(Code・Autopilot)発表メモ — 本記事の出発点となった日本語の個人メモ(当記事の環境からは到達できず、内容は未引用)