Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
agent-skills — Offizielle Elastic Skills | Kitploit
Tools/GitHubGitHub/elastic/agent-skills
Cloud-Infrastruktur-SicherheitAPI-SicherheitstestsCloud-SicherheitBedrohungsanalyseLernen & BildungIncident ResponseKuratierte RessourcenAPI-SicherheitLernpfade & Kurse
GitHubelastic/agent-skills

agent-skills

Offizielle Elastic Skills

54644vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Elastic Logo

Lizenz

Elastic Agent Skills

Elastic Agent Skills – entwickelt von den Machern von Elastic – liefern native Plattformexpertise direkt an Ihren KI-Codierungsagenten. Dies ist die offizielle Agent Skill-Bibliothek, kompatibel mit agentischen IDEs wie Cursor, GitHub Copilot, Windsurf, Gemini CLI und mehr. Skills folgen dem offenen Standard Agent Skills.

[!NOTE] Technische Vorschau

Diese Skills befinden sich in einer frühen Veröffentlichungsphase und werden aktiv weiterentwickelt. Es sind Änderungen zu erwarten, da Skills mit robusten Evaluierungen kodifiziert werden und sich die Modelllandschaft weiterentwickelt. Bitte schauen Sie regelmäßig nach Aktualisierungen.

Über dieses Repository

Dieses Repository enthält kuratierte Skills – Pakete aus Anweisungen, Kontext und Werkzeugen – die jedem KI-Agenten beibringen, wie er korrekt mit Elasticsearch, Kibana, Elastic Observability und Elastic Security arbeitet. Fügen Sie sie in die von Ihnen bereits verwendete Agentenlaufzeit ein, und Ihr Assistent hört auf, veraltete Muster zu verwenden, und macht es richtig.

Was sind Skills?

Skills sind eigenständige Pakete, die KI-Agenten das Wissen und die Werkzeuge geben, um bestimmte Aufgaben auf wiederholbare Weise zu erledigen. Jeder Skill lebt in einem eigenen Ordner mit einer SKILL.md-Datei, die Metadaten und Anweisungen enthält, die der Agent befolgt.

Weitere Hintergrundinformationen zum Agent Skills-Standard finden Sie unter agentskills.io.

Umfang

Die Skills in diesem Repository konzentrieren sich auf:

  • Interaktion mit Elasticsearch-APIs (Suche, Indizierung, Clusterverwaltung)
  • Erstellung und Verwaltung von Kibana-Inhalten wie Alarme, Konnektoren und mehr
  • Muster für Elastic Observability, Elastic Security und Agent Builder

Verfügbare Skills

Cloud (5)
Elasticsearch (7)
Kibana (8)
Observability (11)
Sicherheit (4)

Sicherheitsüberlegungen

KI-Codierungsagenten arbeiten mit echten Anmeldeinformationen, echtem Shell-Zugriff und oft mit den vollständigen Berechtigungen des Benutzers, der sie ausführt. Wenn diese Agenten auf Sicherheits-Workflows ausgerichtet sind, sind die Risiken höher. Das rechtfertigt ein offenes Gespräch über Risiken, bevor Sie beginnen.

  • Führen Sie Ihr eigenes Bedrohungsmodell durch. Bewerten Sie, auf welche Daten der Agent zugreifen kann, welche Aktionen er ausführen kann und was passiert, wenn er sich unerwartet verhält. Die gemeinsame Anleitung der CISA zur sicheren Bereitstellung von KI-Systemen ist ein guter Ausgangspunkt.
  • Achten Sie darauf, welche Daten durch den Agenten fließen. Sicherheitsdaten können PII, in Befehlszeilen eingebettete Anmeldeinformationen und andere regulierte Daten enthalten. Wenn ein Agent Alarme oder Prozessereignisse abfragt, gelangen diese Inhalte in den Kontext des Modells und können an eine Drittanbieter-API gesendet werden. Beziehen Sie Ihre Informationssicherheits- und Compliance-Teams frühzeitig ein.
  • Diese Agenten verarbeiten von Angreifern kontrollierte Eingaben. Alarme, Ereignisfelder und Dateiinhalte enthalten regelmäßig Zeichenfolgen, die von Angreifern erstellt wurden. Prompt Injection ist hier keine Theorie; es ist eine inhärente Eigenschaft der Betriebsumgebung. Forschung wie Brainworm zeigt, dass allein Agent-Kontextdateien als Persistenzmechanismus für Promptware dienen können.
  • Berechtigungen eng fassen. Geben Sie API-Schlüsseln die minimal erforderlichen Berechtigungen. Weite Antwortberechtigungen sind besonders gefährlich. Schreibgeschützter Zugriff ist eine gute Voreinstellung, bis Sie das Verhalten validiert haben.
  • Beschränken Sie den Zugriff auf Agent-Tools und Netzwerkreichweite. Die meisten KI-Codierungsagenten werden mit breiten Standardeinstellungen ausgeliefert: Shell-Ausführung, Dateisystem-Schreibzugriff, Internetzugriff. Die Reduzierung der verfügbaren Werkzeugoberfläche begrenzt, was ein kompromittierter oder fehlgeleiteter Agent tun kann.
  • Beginnen Sie in Nicht-Produktionsumgebungen. Verwenden Sie ein Serverless-Testprojekt, einen Dev-Cluster oder einen isolierten Kibana-Space, um Skills zu evaluieren, bevor Sie sie mit etwas verbinden, das Live-Sicherheitsdaten enthält.

Diese Skills sind genau deshalb Open Source, damit Sie prüfen können, was sie tun. Wir ermutigen Sie, sie zu lesen, bevor Sie sie ausführen.

Erste Schritte

Sie können Elastic Skills mit dem nativen Plugin-System von Claude Code, der skills-CLI mit npx oder durch Klonen dieses Repositories und Ausführen des gebündelten Installationsskripts installieren. Die npx-Methode erfordert Node.js mit npx, das in Ihrer Umgebung verfügbar ist.

[!TIP] Installieren Sie nicht jeden Skill. Jeder installierte Skill fügt Routing-Kontext hinzu, den Ihr Agent bei jeder Anfrage auswertet. Installieren Sie die Authentifizierungs-Skills cloud und elasticsearch – die meisten anderen Skills hängen von ihnen ab – und fügen Sie dann nur die Skills hinzu, die für Ihren Workflow relevant sind. Wenn Sie den installierten Satz fokussiert halten, vermeiden Sie Kontextaufblähung und helfen dem Agenten, zuverlässig zum richtigen Skill zu routen.

Claude Code-Plugin (empfohlen für Claude Code-Benutzer)

Claude Code verfügt über ein natives Plugin-System, das Skills direkt verwaltet. Beginnen Sie, indem Sie dieses Repository als Marktplatzquelle hinzufügen:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
Sobald hinzugefügt, installiere einzelne Plugins nach Namen:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Nach der Installation erscheinen Fähigkeiten möglicherweise nicht sofort beim Ausführen von /reload-plugins. Dies ist ein bekanntes Claude Code-Problem — starten Sie Ihre Claude Code-Sitzung neu, um neu installierte Plugins zu übernehmen.

Oder verwenden Sie den interaktiven Plugin-Browser in einer beliebigen Claude Code-Sitzung:``` /plugins

root@kitploit:~
Dadurch öffnet sich ein Menü, um verfügbare Plugins aus allen konfigurierten Marktplätzen zu durchsuchen, auszuwählen, was installiert werden soll, und zu verwalten, was bereits installiert ist.

### GitHub Copilot CLI

GitHub Copilot CLI verfügt über ein natives Plugin-System. Fügen Sie dieses Repository als Marktplatz-Quelle hinzu:```sh
copilot plugin marketplace add elastic/agent-skills

Sobald hinzugefügt, installieren Sie einzelne Plugins namentlich:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
Oder durchsuchen Sie verfügbare Plugins interaktiv in einer Copilot-Sitzung:```
/plugin list

npx (Empfohlen)

Der schnellste Weg, Skills zu installieren, ist mit dem skills CLI. Kein Grund, dieses Repository zu klonen — führen Sie einfach aus:```sh npx skills add elastic/agent-skills

root@kitploit:~
Dies startet eine interaktive Eingabeaufforderung, um Fähigkeiten und [Zielagenten](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents) auszuwählen. Die CLI kopiert jeden Skill-Ordner an den richtigen Ort, damit der Agent sie finden kann.

Installieren Sie einen bestimmten Skill mit Namen:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Oder verwenden Sie die @-Kurzform, um die Fähigkeit direkt als repo@skill anzugeben (entspricht --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

root@kitploit:~
Installieren auf bestimmte Agenten (siehe [supported agents](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Verfügbare Fähigkeiten ohne Installation auflisten:```sh npx skills add elastic/agent-skills --list

root@kitploit:~
Alle Skills auf allen Agenten installieren (nicht interaktiv):```sh
npx skills add elastic/agent-skills --all

Lokales Klonen

Wenn Sie lieber mit einem lokalen Checkout arbeiten oder Ihre Umgebung kein Node.js / npx hat, klonen Sie das Repository und verwenden Sie den gebündelten Bash-Installer:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

root@kitploit:~
Das Skript benötigt bash 3.2+ und standardmäßige Unix-Dienstprogramme (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flagge            | Beschreibung                              |
| ----------------- | ----------------------------------------- |
| `-a, --agent`     | Ziel-Agent (wiederholbar)                 |
| `-s, --skill`     | Bestimmte Fähigkeiten nach Namen installieren |
| `-f, --force`     | Bereits installierte Fähigkeiten überschreiben |
| `-y, --yes`       | Bestätigungsaufforderungen überspringen   |

Alle verfügbaren Fähigkeiten auflisten:```sh
./scripts/install-skills.sh list

Unterstützte Agenten

Aktualisieren von Skills

Der Aktualisierungsprozess hängt davon ab, wie die Skills installiert wurden.

Claude Code Plugin

Aktualisieren Sie alle installierten Plugins auf die neuesten Versionen:```sh claude plugin update

root@kitploit:~
Ein bestimmtes Plugin aktualisieren:```sh
claude plugin update elastic-elasticsearch

Um Plugins automatisch auf dem neuesten Stand zu halten, aktivieren Sie die automatische Aktualisierung mit /plugins in Claude Code.

Wenn die automatische Aktualisierung aktiviert ist, überprüft Claude Code beim Start auf neue Plugin-Versionen und aktualisiert sie im Hintergrund.

GitHub Copilot CLI

Aktualisieren Sie alle installierten Plugins auf die neuesten Versionen:```sh copilot plugin update

root@kitploit:~
Aktualisieren eines bestimmten Plugins:```sh
copilot plugin update elasticsearch

npx

Überprüfen, ob sich installierte Skills upstream geändert haben.```sh npx skills check

root@kitploit:~
Holen Sie die neuesten Versionen aller installierten Skills:```sh
npx skills update

Die CLI verfolgt das Quell-Repository und einen Content-Hash jedes Skills in einer Lock-Datei. check vergleicht Ihre lokalen Hashes mit denen auf GitHub; update lädt alles neu herunter, was abgewichen ist.

Tipp: Die standardmäßige npx-Installation verwendet Symlinks, sodass jeder Agent auf eine einzige kanonische Kopie verweist. Einmaliges Aktualisieren aktualisiert alle Agenten gleichzeitig.

Lokaler Klon

Führen Sie den Installer mit --force erneut aus, um vorhandene Skills zu überschreiben:```sh git pull ./scripts/install-skills.sh add -a --force

root@kitploit:~
Ohne `--force` überspringt das Skript bereits installierte Skills.

## Skill-Format

Jeder Skill-Ordner enthält eine `SKILL.md` mit YAML-Frontmatter und Markdown-Anweisungen:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Das description-Feld ist der alleinige Auslösemechanismus – Agent-Runtimes lesen es, um zu entscheiden, wann eine Fähigkeit geladen werden soll. Die vollständige Formatspezifikation finden Sie unter agentskills.io/specification.

Probleme

Haben Sie ein Problem gefunden oder einen Vorschlag? Eröffnen Sie ein Issue und wir werden es prüfen.

Haftungsausschluss

Diese Fähigkeiten werden wie besehen bereitgestellt. Testen Sie Fähigkeiten stets gründlich in Ihrer eigenen Umgebung, bevor Sie sich für kritische Aufgaben darauf verlassen.

Tool herunterladen
SkillBeschreibungVersionAutor
cloud-access-managementOrganisationszugriff auf Elastic Cloud verwalten: Benutzer einladen, Rollen für Serverless-Projekte zuweisen und Cloud-API-Schlüssel erstellen oder widerrufen. Verwenden Sie dies beim Gewähren, Ändern oder Prüfen von Benutzerzugriffen.0.1.0elastic
cloud-create-projectErstellt Elastic Cloud Serverless-Projekte (Elasticsearch, Observability oder Security) über die REST-API, speichert Anmeldeinformationen in einer Datei und bootstrappt einen eingeschränkten Elasticsearch-API-Schlüssel. Verwenden Sie dies beim Erstellen eines neuen Serverless-Projekts, beim Bereitstellen einer Such- oder Observability-Umgebung oder beim Einrichten eines neuen Elastic Cloud-Projekts.0.1.0elastic
cloud-manage-projectVerwaltet bestehende Elastic Cloud Serverless-Projekte: auflisten, abrufen, aktualisieren, löschen, Anmeldeinformationen zurücksetzen, fortsetzen und gespeicherte Anmeldeinformationen laden. Stellt Verbindungen zu bestehenden Projekten her, indem Endpunkte aufgelöst und eingeschränkte Elasticsearch-API-Schlüssel abgerufen werden. Verwenden Sie dies beim Durchführen von Day-2-Operationen an Serverless-Projekten, beim Verbinden mit einem bestehenden Projekt, beim Laden oder Zurücksetzen von Projektdaten oder beim Nachschlagen von Projektdetails.0.1.0elastic
cloud-network-securityNetzwerksicherheit von Serverless verwalten (Traffic-Filter): IP-Filter und AWS PrivateLink VPC-Filter erstellen, aktualisieren und löschen. Verwenden Sie dies beim Einschränken des Netzwerkzugriffs oder beim Konfigurieren privater Konnektivität.0.1.0elastic
cloud-setupKonfiguriert Elastic Cloud-Authentifizierung und Umgebungsstandards. Verwenden Sie dies beim Einrichten von EC_API_KEY, beim Konfigurieren des Cloud-API-Zugriffs oder wenn ein anderer Cloud-Skill Anmeldeinformationen benötigt.0.1.0elastic
SkillBeschreibungVersionAutor
elasticsearch-auditElasticsearch-Sicherheitsauditprotokolle aktivieren, konfigurieren und abfragen. Verwenden Sie dies, wenn die Aufgabe die Einrichtung von Auditprotokollen, Ereignisfilterung oder die Untersuchung von Sicherheitsvorfällen wie fehlgeschlagenen Anmeldungen umfasst.0.1.0elastic
elasticsearch-authnAuthentifizierung an Elasticsearch unter Verwendung von nativen, dateibasierten, LDAP/AD-, SAML-, OIDC-, Kerberos-, JWT- oder Zertifikats-Realms. Verwenden Sie dies beim Verbinden mit Anmeldeinformationen, beim Auswählen eines Realms oder beim Verwalten von API-Schlüsseln. Es wird vorausgesetzt, dass die Ziel-Realms bereits konfiguriert sind.0.1.0elastic
elasticsearch-authzElasticsearch RBAC verwalten: native Benutzer, Rollen, Rollenzuordnungen, Dokument- und Feldebene-Sicherheit. Verwenden Sie dies beim Erstellen von Benutzern oder Rollen, beim Zuweisen von Berechtigungen oder beim Zuordnen externer Realms wie LDAP/SAML.0.1.1elastic
elasticsearch-esqlES|QL (Elasticsearch Query Language)-Abfragen ausführen. Verwenden Sie dies, wenn der Benutzer Elasticsearch-Daten abfragen, Logs analysieren, Metriken aggregieren, Daten erkunden oder Diagramme und Dashboards aus ES|QL-Ergebnissen erstellen möchte.0.3.0elastic
elasticsearch-file-ingestDatendateien (CSV/JSON/Parquet/Arrow IPC) mit Stream-Verarbeitung und benutzerdefinierten Transformationen in Elasticsearch aufnehmen und transformieren. Verwenden Sie dies beim Laden von Dateien oder beim Batch-Import von Daten – nicht für Reindexing, allgemeines Ingest-Pipeline-Design oder Bulk-API-Muster.0.2.0elastic
elasticsearch-onboardingEntwicklern, die neu bei Elasticsearch sind, helfen, von Null zu einem funktionierenden Sucherlebnis zu gelangen. Führen Sie sie durch das Verständnis ihrer Absicht, das Mapping ihrer Daten und den Aufbau eines Sucherlebnisses mit integrierten Best Practices. Verwenden Sie dies, wenn der Benutzer die Absicht zeigt, suchbezogene Funktionalität zu entwickeln, Fragen zu Elasticsearch-Konzepten für seinen Anwendungsfall stellt oder Hilfe beim Einstieg in Elasticsearch benötigt.0.1.0elastic
elasticsearch-security-troubleshootingElasticsearch-Sicherheitsfehler diagnostizieren und beheben: 401/403-Fehler, TLS-Probleme, abgelaufene API-Schlüssel, Fehlanpassungen bei Rollenzuordnungen und Kibana-Anmeldeprobleme. Verwenden Sie dies, wenn der Benutzer einen Sicherheitsfehler meldet.0.1.0elastic
SkillBeschreibungVersionAutor
kibana-agent-builderAgent Builder-Agenten und benutzerdefinierte Tools in Kibana erstellen und verwalten. Verwenden Sie dies, wenn Sie aufgefordert werden, Agenten oder Tools in Agent Builder zu erstellen, zu aktualisieren, zu löschen, zu testen oder zu inspizieren.0.2.0elastic
kibana-alerting-rulesKibana-Alarmierungsregeln über REST-API oder Terraform erstellen und verwalten. Verwenden Sie dies beim Erstellen, Aktualisieren oder Verwalten des Regel-Lebenszyklus (aktivieren, deaktivieren, stummschalten, schlummern) oder beim Arbeiten mit Rules-as-Code-Workflows.0.1.0elastic
kibana-anomaly-detectionElastic ML-Anomalieerkennungs-Skill – Untersuchung/RCA, Score-Erklärung, Job-Operationen (erstellen, Datenfeed, starten/stoppen, Ergebnisse) und Fehlerbehebung (fehlende Dokumente, Speicherlimits, Datenfeed-Health, Lebenszyklus). Arbeitet gegen Kibana Agent Builder MCP-Tools (ad_*) auf .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Verwenden Sie dies bei der Beantwortung von "Was ist kaputt?"/"Welche Entität?"/RCA, "Warum ist der Score hoch/niedrig?"/Renormalisierung, "Datenfeed gestoppt"/"Speicherlimit" oder jeder Anfrage zum Einrichten oder Konfigurieren eines ML-Anomalieerkennungs-Jobs.0.2.0elastic
kibana-auditKibana-Auditprotokollierung für den Zugriff auf gespeicherte Objekte, Anmeldungen und Space-Operationen aktivieren und konfigurieren. Verwenden Sie dies beim Einrichten des Kibana-Audits, beim Filtern von Ereignissen oder beim Korrelieren von Kibana- und ES-Auditprotokollen.0.1.0elastic
kibana-connectorsKibana-Konnektoren für Slack, PagerDuty, Jira, Webhooks und mehr über REST-API oder Terraform erstellen und verwalten. Verwenden Sie dies beim Konfigurieren von Drittanbieter-Integrationen oder beim Verwalten von Konnektoren als Code.0.1.1elastic
kibana-dashboardsKibana-Dashboards und -Visualisierungen erstellen und verwalten. Verwenden Sie dies, wenn Sie Dashboards und Visualisierungen deklarativ definieren, versionieren oder ihre Bereitstellung automatisieren müssen.0.1.2elastic
kibana-vegaVega- und Vega-Lite-Visualisierungen mit ES|QL-Datenquellen in Kibana erstellen. Verwenden Sie dies beim Erstellen benutzerdefinierter Diagramme, Dashboards oder programmatischer Panel-Layouts über Standard-Lens-Diagramme hinaus.0.1.0elastic
kibana-streamsKibana-Streams über die REST-API auflisten, inspizieren, aktivieren, deaktivieren und neu synchronisieren. Verwenden Sie dies, wenn der Benutzer Stream-Details, Ingest-/Abfrageeinstellungen, Abfragen, signifikante Ereignisse oder Anhänge benötigt.0.1.0elastic
SkillBeschreibungVersionAutor
observability-edot-dotnet-instrumentEine .NET-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) .NET SDK für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem .NET-Dienst, der noch keinen vorhandenen APM-Agenten hat.0.1.0elastic
observability-edot-dotnet-migrateEine .NET-Anwendung vom klassischen Elastic APM .NET-Agenten zum EDOT .NET SDK migrieren. Verwenden Sie dies beim Wechsel von Elastic.Apm.*-Paketen zu Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentEine Java-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) Java-Agenten für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem Java-Dienst, der noch keinen vorhandenen APM-Agenten hat.0.1.1elastic
observability-edot-java-migrateEine Java-Anwendung vom klassischen Elastic APM Java-Agenten zum EDOT Java-Agenten migrieren. Verwenden Sie dies beim Wechsel von elastic-apm-agent.jar zu elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentEine Python-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) Python-Agenten für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem Python-Dienst, der noch keinen vorhandenen APM-Agenten hat.0.1.0elastic
observability-edot-python-migrateEine Python-Anwendung vom klassischen Elastic APM Python-Agenten zum EDOT Python-Agenten migrieren. Verwenden Sie dies beim Wechsel von elastic-apm zu elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationKubernetes-Workload-, Node- und Control-Plane-Probleme mithilfe von OTel-Telemetrie (EDOT) untersuchen. Verwenden Sie dies beim Diagnostizieren von Pod-Fehlern (CrashLoopBackOff, OOMKilled, Error), Node-Druck, Ressourcenerschöpfung, Image-Pull-Fehlern, Admission-Ablehnungen, Autoscaling-Anomalien oder bei der Korrelation von K8s-Status mit Anwendungssignalen. Nur OTel-Ingest-Pfad – die veraltete ECS-Kubernetes-Integrationsform liegt außerhalb des Rahmens.0.2.0elastic
observability-llm-obsLLMs und agentische Apps überwachen: Leistung, Token-/Kosten, Antwortqualität und Workflow-Orchestrierung. Verwenden Sie dies, wenn der Benutzer nach LLM-Überwachung, GenAI-Observability oder KI-Kosten/-Qualität fragt.0.1.0elastic
observability-logs-searchObservability-Logs mit ES|QL suchen und filtern. Verwenden Sie dies beim Untersuchen von Log-Spikes, Fehlern oder Anomalien; beim Abrufen von Volumen und Trends; oder beim Eintauchen in Dienste oder Container während Vorfällen.0.2.0elastic
observability-manage-slosSLOs in Elastic Observability über die Kibana-API erstellen und verwalten. Verwenden Sie dies beim Definieren von SLIs, Festlegen von Fehlerbudgets oder Verwalten des SLO-Lebenszyklus.0.2.0elastic
observability-service-healthAPM-Dienstgesundheit anhand von SLOs, Alarmen, ML, Durchsatz, Latenz, Fehlerrate und Abhängigkeiten bewerten. Verwenden Sie dies beim Überprüfen des Dienststatus, der Leistung oder wenn der Benutzer nach der Dienstgesundheit fragt.0.1.0elastic
SkillBeschreibungVersionAutor
security-alert-triageElastic Security-Alarme triagieren – Kontext sammeln, Bedrohungen klassifizieren, Fälle erstellen und bestätigen. Verwenden Sie dies beim Triagieren von Alarmen, Durchführen von SOC-Analysen oder beim Untersuchen von Erkennungen.0.1.0elastic
security-case-managementSOC-Fälle über die Kibana Cases-API erstellen, suchen, aktualisieren und verwalten. Verwenden Sie dies beim Verfolgen von Vorfällen, Verknüpfen von Alarmen mit Fällen, Hinzufügen von Untersuchungsnotizen oder beim Verwalten von Triage-Ergebnissen.0.1.0elastic
security-detection-rule-managementElastic Security-Erkennungsregeln (SIEM und Endpoint) erstellen, optimieren und verwalten. Verwenden Sie dies für False Positives, Ausnahmen, neue Abdeckung, laute Regeln oder Regelverwaltung über die Kibana-API.0.1.0elastic
security-generate-security-sample-dataBeispiel-Sicherheitsereignisse, Angriffsszenarien und synthetische Alarme für Elastic Security generieren. Verwenden Sie dies beim Demonstrieren, Befüllen von Dashboards, Testen von Erkennungsregeln oder Einrichten eines POCs.0.1.0elastic
FlagBeschreibung
-a, --agentSpezifische Agenten anvisieren (siehe Unterstützte Agenten)
-s, --skillBestimmte Skills nach Namen installieren
-g, --globalIm Benutzerverzeichnis statt im Projektverzeichnis installieren
-y, --yesBestätigungsaufforderungen überspringen
--allAlle Skills für alle Agenten ohne Aufforderungen installieren
--listVerfügbare Skills auflisten ohne Installation
AgentInstallationsverzeichnis
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills