
Offizielle Elastic Skills
Elastic Agent Skills – entwickelt von den Machern von Elastic – liefern native Plattformexpertise direkt an Ihren KI-Codierungsagenten. Dies ist die offizielle Agent Skill-Bibliothek, kompatibel mit agentischen IDEs wie Cursor, GitHub Copilot, Windsurf, Gemini CLI und mehr. Skills folgen dem offenen Standard Agent Skills.
[!NOTE] Technische Vorschau
Diese Skills befinden sich in einer frühen Veröffentlichungsphase und werden aktiv weiterentwickelt. Es sind Änderungen zu erwarten, da Skills mit robusten Evaluierungen kodifiziert werden und sich die Modelllandschaft weiterentwickelt. Bitte schauen Sie regelmäßig nach Aktualisierungen.
Dieses Repository enthält kuratierte Skills – Pakete aus Anweisungen, Kontext und Werkzeugen – die jedem KI-Agenten beibringen, wie er korrekt mit Elasticsearch, Kibana, Elastic Observability und Elastic Security arbeitet. Fügen Sie sie in die von Ihnen bereits verwendete Agentenlaufzeit ein, und Ihr Assistent hört auf, veraltete Muster zu verwenden, und macht es richtig.
Skills sind eigenständige Pakete, die KI-Agenten das Wissen und die Werkzeuge geben, um bestimmte Aufgaben auf wiederholbare Weise zu erledigen. Jeder Skill lebt in einem eigenen Ordner mit einer SKILL.md-Datei, die Metadaten und Anweisungen enthält, die der Agent befolgt.
Weitere Hintergrundinformationen zum Agent Skills-Standard finden Sie unter agentskills.io.
Die Skills in diesem Repository konzentrieren sich auf:
KI-Codierungsagenten arbeiten mit echten Anmeldeinformationen, echtem Shell-Zugriff und oft mit den vollständigen Berechtigungen des Benutzers, der sie ausführt. Wenn diese Agenten auf Sicherheits-Workflows ausgerichtet sind, sind die Risiken höher. Das rechtfertigt ein offenes Gespräch über Risiken, bevor Sie beginnen.
Diese Skills sind genau deshalb Open Source, damit Sie prüfen können, was sie tun. Wir ermutigen Sie, sie zu lesen, bevor Sie sie ausführen.
Sie können Elastic Skills mit dem nativen Plugin-System von Claude Code, der skills-CLI mit npx oder durch Klonen dieses Repositories und Ausführen des gebündelten Installationsskripts installieren. Die npx-Methode erfordert Node.js mit npx, das in Ihrer Umgebung verfügbar ist.
[!TIP] Installieren Sie nicht jeden Skill. Jeder installierte Skill fügt Routing-Kontext hinzu, den Ihr Agent bei jeder Anfrage auswertet. Installieren Sie die Authentifizierungs-Skills cloud und elasticsearch – die meisten anderen Skills hängen von ihnen ab – und fügen Sie dann nur die Skills hinzu, die für Ihren Workflow relevant sind. Wenn Sie den installierten Satz fokussiert halten, vermeiden Sie Kontextaufblähung und helfen dem Agenten, zuverlässig zum richtigen Skill zu routen.
Claude Code verfügt über ein natives Plugin-System, das Skills direkt verwaltet. Beginnen Sie, indem Sie dieses Repository als Marktplatzquelle hinzufügen:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Sobald hinzugefügt, installiere einzelne Plugins nach Namen:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Nach der Installation erscheinen Fähigkeiten möglicherweise nicht sofort beim Ausführen von
/reload-plugins. Dies ist ein bekanntes Claude Code-Problem — starten Sie Ihre Claude Code-Sitzung neu, um neu installierte Plugins zu übernehmen.
Oder verwenden Sie den interaktiven Plugin-Browser in einer beliebigen Claude Code-Sitzung:``` /plugins
Dadurch öffnet sich ein Menü, um verfügbare Plugins aus allen konfigurierten Marktplätzen zu durchsuchen, auszuwählen, was installiert werden soll, und zu verwalten, was bereits installiert ist.
### GitHub Copilot CLI
GitHub Copilot CLI verfügt über ein natives Plugin-System. Fügen Sie dieses Repository als Marktplatz-Quelle hinzu:```sh
copilot plugin marketplace add elastic/agent-skills
Sobald hinzugefügt, installieren Sie einzelne Plugins namentlich:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Oder durchsuchen Sie verfügbare Plugins interaktiv in einer Copilot-Sitzung:```
/plugin list
Der schnellste Weg, Skills zu installieren, ist mit dem skills CLI. Kein Grund, dieses Repository zu klonen — führen Sie einfach aus:```sh
npx skills add elastic/agent-skills
Dies startet eine interaktive Eingabeaufforderung, um Fähigkeiten und [Zielagenten](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents) auszuwählen. Die CLI kopiert jeden Skill-Ordner an den richtigen Ort, damit der Agent sie finden kann.
Installieren Sie einen bestimmten Skill mit Namen:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Oder verwenden Sie die @-Kurzform, um die Fähigkeit direkt als repo@skill anzugeben (entspricht --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installieren auf bestimmte Agenten (siehe [supported agents](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Verfügbare Fähigkeiten ohne Installation auflisten:```sh npx skills add elastic/agent-skills --list
Alle Skills auf allen Agenten installieren (nicht interaktiv):```sh
npx skills add elastic/agent-skills --all
Wenn Sie lieber mit einem lokalen Checkout arbeiten oder Ihre Umgebung kein Node.js / npx hat, klonen Sie das Repository und verwenden Sie den gebündelten Bash-Installer:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Das Skript benötigt bash 3.2+ und standardmäßige Unix-Dienstprogramme (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flagge | Beschreibung |
| ----------------- | ----------------------------------------- |
| `-a, --agent` | Ziel-Agent (wiederholbar) |
| `-s, --skill` | Bestimmte Fähigkeiten nach Namen installieren |
| `-f, --force` | Bereits installierte Fähigkeiten überschreiben |
| `-y, --yes` | Bestätigungsaufforderungen überspringen |
Alle verfügbaren Fähigkeiten auflisten:```sh
./scripts/install-skills.sh list
Der Aktualisierungsprozess hängt davon ab, wie die Skills installiert wurden.
Aktualisieren Sie alle installierten Plugins auf die neuesten Versionen:```sh claude plugin update
Ein bestimmtes Plugin aktualisieren:```sh
claude plugin update elastic-elasticsearch
Um Plugins automatisch auf dem neuesten Stand zu halten, aktivieren Sie die automatische Aktualisierung mit /plugins in Claude Code.
Wenn die automatische Aktualisierung aktiviert ist, überprüft Claude Code beim Start auf neue Plugin-Versionen und aktualisiert sie im Hintergrund.
Aktualisieren Sie alle installierten Plugins auf die neuesten Versionen:```sh copilot plugin update
Aktualisieren eines bestimmten Plugins:```sh
copilot plugin update elasticsearch
Überprüfen, ob sich installierte Skills upstream geändert haben.```sh npx skills check
Holen Sie die neuesten Versionen aller installierten Skills:```sh
npx skills update
Die CLI verfolgt das Quell-Repository und einen Content-Hash jedes Skills in einer Lock-Datei. check vergleicht Ihre lokalen Hashes mit denen auf GitHub; update lädt alles neu herunter, was abgewichen ist.
Tipp: Die standardmäßige npx-Installation verwendet Symlinks, sodass jeder Agent auf eine einzige kanonische Kopie verweist. Einmaliges Aktualisieren aktualisiert alle Agenten gleichzeitig.
Führen Sie den Installer mit --force erneut aus, um vorhandene Skills zu überschreiben:```sh
git pull
./scripts/install-skills.sh add -a --force
Ohne `--force` überspringt das Skript bereits installierte Skills.
## Skill-Format
Jeder Skill-Ordner enthält eine `SKILL.md` mit YAML-Frontmatter und Markdown-Anweisungen:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Das description-Feld ist der alleinige Auslösemechanismus – Agent-Runtimes lesen es, um zu entscheiden, wann eine Fähigkeit geladen werden soll. Die vollständige Formatspezifikation finden Sie unter agentskills.io/specification.
Haben Sie ein Problem gefunden oder einen Vorschlag? Eröffnen Sie ein Issue und wir werden es prüfen.
Diese Fähigkeiten werden wie besehen bereitgestellt. Testen Sie Fähigkeiten stets gründlich in Ihrer eigenen Umgebung, bevor Sie sich für kritische Aufgaben darauf verlassen.
| Skill | Beschreibung | Version | Autor |
|---|
| cloud-access-management | Organisationszugriff auf Elastic Cloud verwalten: Benutzer einladen, Rollen für Serverless-Projekte zuweisen und Cloud-API-Schlüssel erstellen oder widerrufen. Verwenden Sie dies beim Gewähren, Ändern oder Prüfen von Benutzerzugriffen. | 0.1.0 | elastic |
| cloud-create-project | Erstellt Elastic Cloud Serverless-Projekte (Elasticsearch, Observability oder Security) über die REST-API, speichert Anmeldeinformationen in einer Datei und bootstrappt einen eingeschränkten Elasticsearch-API-Schlüssel. Verwenden Sie dies beim Erstellen eines neuen Serverless-Projekts, beim Bereitstellen einer Such- oder Observability-Umgebung oder beim Einrichten eines neuen Elastic Cloud-Projekts. | 0.1.0 | elastic |
| cloud-manage-project | Verwaltet bestehende Elastic Cloud Serverless-Projekte: auflisten, abrufen, aktualisieren, löschen, Anmeldeinformationen zurücksetzen, fortsetzen und gespeicherte Anmeldeinformationen laden. Stellt Verbindungen zu bestehenden Projekten her, indem Endpunkte aufgelöst und eingeschränkte Elasticsearch-API-Schlüssel abgerufen werden. Verwenden Sie dies beim Durchführen von Day-2-Operationen an Serverless-Projekten, beim Verbinden mit einem bestehenden Projekt, beim Laden oder Zurücksetzen von Projektdaten oder beim Nachschlagen von Projektdetails. | 0.1.0 | elastic |
| cloud-network-security | Netzwerksicherheit von Serverless verwalten (Traffic-Filter): IP-Filter und AWS PrivateLink VPC-Filter erstellen, aktualisieren und löschen. Verwenden Sie dies beim Einschränken des Netzwerkzugriffs oder beim Konfigurieren privater Konnektivität. | 0.1.0 | elastic |
| cloud-setup | Konfiguriert Elastic Cloud-Authentifizierung und Umgebungsstandards. Verwenden Sie dies beim Einrichten von EC_API_KEY, beim Konfigurieren des Cloud-API-Zugriffs oder wenn ein anderer Cloud-Skill Anmeldeinformationen benötigt. | 0.1.0 | elastic |
| Skill | Beschreibung | Version | Autor |
|---|
| elasticsearch-audit | Elasticsearch-Sicherheitsauditprotokolle aktivieren, konfigurieren und abfragen. Verwenden Sie dies, wenn die Aufgabe die Einrichtung von Auditprotokollen, Ereignisfilterung oder die Untersuchung von Sicherheitsvorfällen wie fehlgeschlagenen Anmeldungen umfasst. | 0.1.0 | elastic |
| elasticsearch-authn | Authentifizierung an Elasticsearch unter Verwendung von nativen, dateibasierten, LDAP/AD-, SAML-, OIDC-, Kerberos-, JWT- oder Zertifikats-Realms. Verwenden Sie dies beim Verbinden mit Anmeldeinformationen, beim Auswählen eines Realms oder beim Verwalten von API-Schlüsseln. Es wird vorausgesetzt, dass die Ziel-Realms bereits konfiguriert sind. | 0.1.0 | elastic |
| elasticsearch-authz | Elasticsearch RBAC verwalten: native Benutzer, Rollen, Rollenzuordnungen, Dokument- und Feldebene-Sicherheit. Verwenden Sie dies beim Erstellen von Benutzern oder Rollen, beim Zuweisen von Berechtigungen oder beim Zuordnen externer Realms wie LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | ES|QL (Elasticsearch Query Language)-Abfragen ausführen. Verwenden Sie dies, wenn der Benutzer Elasticsearch-Daten abfragen, Logs analysieren, Metriken aggregieren, Daten erkunden oder Diagramme und Dashboards aus ES|QL-Ergebnissen erstellen möchte. | 0.3.0 | elastic |
| elasticsearch-file-ingest | Datendateien (CSV/JSON/Parquet/Arrow IPC) mit Stream-Verarbeitung und benutzerdefinierten Transformationen in Elasticsearch aufnehmen und transformieren. Verwenden Sie dies beim Laden von Dateien oder beim Batch-Import von Daten – nicht für Reindexing, allgemeines Ingest-Pipeline-Design oder Bulk-API-Muster. | 0.2.0 | elastic |
| elasticsearch-onboarding | Entwicklern, die neu bei Elasticsearch sind, helfen, von Null zu einem funktionierenden Sucherlebnis zu gelangen. Führen Sie sie durch das Verständnis ihrer Absicht, das Mapping ihrer Daten und den Aufbau eines Sucherlebnisses mit integrierten Best Practices. Verwenden Sie dies, wenn der Benutzer die Absicht zeigt, suchbezogene Funktionalität zu entwickeln, Fragen zu Elasticsearch-Konzepten für seinen Anwendungsfall stellt oder Hilfe beim Einstieg in Elasticsearch benötigt. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Elasticsearch-Sicherheitsfehler diagnostizieren und beheben: 401/403-Fehler, TLS-Probleme, abgelaufene API-Schlüssel, Fehlanpassungen bei Rollenzuordnungen und Kibana-Anmeldeprobleme. Verwenden Sie dies, wenn der Benutzer einen Sicherheitsfehler meldet. | 0.1.0 | elastic |
| Skill | Beschreibung | Version | Autor |
|---|
| kibana-agent-builder | Agent Builder-Agenten und benutzerdefinierte Tools in Kibana erstellen und verwalten. Verwenden Sie dies, wenn Sie aufgefordert werden, Agenten oder Tools in Agent Builder zu erstellen, zu aktualisieren, zu löschen, zu testen oder zu inspizieren. | 0.2.0 | elastic |
| kibana-alerting-rules | Kibana-Alarmierungsregeln über REST-API oder Terraform erstellen und verwalten. Verwenden Sie dies beim Erstellen, Aktualisieren oder Verwalten des Regel-Lebenszyklus (aktivieren, deaktivieren, stummschalten, schlummern) oder beim Arbeiten mit Rules-as-Code-Workflows. | 0.1.0 | elastic |
| kibana-anomaly-detection | Elastic ML-Anomalieerkennungs-Skill – Untersuchung/RCA, Score-Erklärung, Job-Operationen (erstellen, Datenfeed, starten/stoppen, Ergebnisse) und Fehlerbehebung (fehlende Dokumente, Speicherlimits, Datenfeed-Health, Lebenszyklus). Arbeitet gegen Kibana Agent Builder MCP-Tools (ad_*) auf .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Verwenden Sie dies bei der Beantwortung von "Was ist kaputt?"/"Welche Entität?"/RCA, "Warum ist der Score hoch/niedrig?"/Renormalisierung, "Datenfeed gestoppt"/"Speicherlimit" oder jeder Anfrage zum Einrichten oder Konfigurieren eines ML-Anomalieerkennungs-Jobs. | 0.2.0 | elastic |
| kibana-audit | Kibana-Auditprotokollierung für den Zugriff auf gespeicherte Objekte, Anmeldungen und Space-Operationen aktivieren und konfigurieren. Verwenden Sie dies beim Einrichten des Kibana-Audits, beim Filtern von Ereignissen oder beim Korrelieren von Kibana- und ES-Auditprotokollen. | 0.1.0 | elastic |
| kibana-connectors | Kibana-Konnektoren für Slack, PagerDuty, Jira, Webhooks und mehr über REST-API oder Terraform erstellen und verwalten. Verwenden Sie dies beim Konfigurieren von Drittanbieter-Integrationen oder beim Verwalten von Konnektoren als Code. | 0.1.1 | elastic |
| kibana-dashboards | Kibana-Dashboards und -Visualisierungen erstellen und verwalten. Verwenden Sie dies, wenn Sie Dashboards und Visualisierungen deklarativ definieren, versionieren oder ihre Bereitstellung automatisieren müssen. | 0.1.2 | elastic |
| kibana-vega | Vega- und Vega-Lite-Visualisierungen mit ES|QL-Datenquellen in Kibana erstellen. Verwenden Sie dies beim Erstellen benutzerdefinierter Diagramme, Dashboards oder programmatischer Panel-Layouts über Standard-Lens-Diagramme hinaus. | 0.1.0 | elastic |
| kibana-streams | Kibana-Streams über die REST-API auflisten, inspizieren, aktivieren, deaktivieren und neu synchronisieren. Verwenden Sie dies, wenn der Benutzer Stream-Details, Ingest-/Abfrageeinstellungen, Abfragen, signifikante Ereignisse oder Anhänge benötigt. | 0.1.0 | elastic |
| Skill | Beschreibung | Version | Autor |
|---|
| observability-edot-dotnet-instrument | Eine .NET-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) .NET SDK für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem .NET-Dienst, der noch keinen vorhandenen APM-Agenten hat. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Eine .NET-Anwendung vom klassischen Elastic APM .NET-Agenten zum EDOT .NET SDK migrieren. Verwenden Sie dies beim Wechsel von Elastic.Apm.*-Paketen zu Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Eine Java-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) Java-Agenten für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem Java-Dienst, der noch keinen vorhandenen APM-Agenten hat. | 0.1.1 | elastic |
| observability-edot-java-migrate | Eine Java-Anwendung vom klassischen Elastic APM Java-Agenten zum EDOT Java-Agenten migrieren. Verwenden Sie dies beim Wechsel von elastic-apm-agent.jar zu elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Eine Python-Anwendung mit dem Elastic Distribution of OpenTelemetry (EDOT) Python-Agenten für automatisches Tracing, Metriken und Logs instrumentieren. Verwenden Sie dies beim Hinzufügen von Observability zu einem Python-Dienst, der noch keinen vorhandenen APM-Agenten hat. | 0.1.0 | elastic |
| observability-edot-python-migrate | Eine Python-Anwendung vom klassischen Elastic APM Python-Agenten zum EDOT Python-Agenten migrieren. Verwenden Sie dies beim Wechsel von elastic-apm zu elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Kubernetes-Workload-, Node- und Control-Plane-Probleme mithilfe von OTel-Telemetrie (EDOT) untersuchen. Verwenden Sie dies beim Diagnostizieren von Pod-Fehlern (CrashLoopBackOff, OOMKilled, Error), Node-Druck, Ressourcenerschöpfung, Image-Pull-Fehlern, Admission-Ablehnungen, Autoscaling-Anomalien oder bei der Korrelation von K8s-Status mit Anwendungssignalen. Nur OTel-Ingest-Pfad – die veraltete ECS-Kubernetes-Integrationsform liegt außerhalb des Rahmens. | 0.2.0 | elastic |
| observability-llm-obs | LLMs und agentische Apps überwachen: Leistung, Token-/Kosten, Antwortqualität und Workflow-Orchestrierung. Verwenden Sie dies, wenn der Benutzer nach LLM-Überwachung, GenAI-Observability oder KI-Kosten/-Qualität fragt. | 0.1.0 | elastic |
| observability-logs-search | Observability-Logs mit ES|QL suchen und filtern. Verwenden Sie dies beim Untersuchen von Log-Spikes, Fehlern oder Anomalien; beim Abrufen von Volumen und Trends; oder beim Eintauchen in Dienste oder Container während Vorfällen. | 0.2.0 | elastic |
| observability-manage-slos | SLOs in Elastic Observability über die Kibana-API erstellen und verwalten. Verwenden Sie dies beim Definieren von SLIs, Festlegen von Fehlerbudgets oder Verwalten des SLO-Lebenszyklus. | 0.2.0 | elastic |
| observability-service-health | APM-Dienstgesundheit anhand von SLOs, Alarmen, ML, Durchsatz, Latenz, Fehlerrate und Abhängigkeiten bewerten. Verwenden Sie dies beim Überprüfen des Dienststatus, der Leistung oder wenn der Benutzer nach der Dienstgesundheit fragt. | 0.1.0 | elastic |
| Skill | Beschreibung | Version | Autor |
|---|
| security-alert-triage | Elastic Security-Alarme triagieren – Kontext sammeln, Bedrohungen klassifizieren, Fälle erstellen und bestätigen. Verwenden Sie dies beim Triagieren von Alarmen, Durchführen von SOC-Analysen oder beim Untersuchen von Erkennungen. | 0.1.0 | elastic |
| security-case-management | SOC-Fälle über die Kibana Cases-API erstellen, suchen, aktualisieren und verwalten. Verwenden Sie dies beim Verfolgen von Vorfällen, Verknüpfen von Alarmen mit Fällen, Hinzufügen von Untersuchungsnotizen oder beim Verwalten von Triage-Ergebnissen. | 0.1.0 | elastic |
| security-detection-rule-management | Elastic Security-Erkennungsregeln (SIEM und Endpoint) erstellen, optimieren und verwalten. Verwenden Sie dies für False Positives, Ausnahmen, neue Abdeckung, laute Regeln oder Regelverwaltung über die Kibana-API. | 0.1.0 | elastic |
| security-generate-security-sample-data | Beispiel-Sicherheitsereignisse, Angriffsszenarien und synthetische Alarme für Elastic Security generieren. Verwenden Sie dies beim Demonstrieren, Befüllen von Dashboards, Testen von Erkennungsregeln oder Einrichten eines POCs. | 0.1.0 | elastic |
| Flag | Beschreibung |
|---|
-a, --agent | Spezifische Agenten anvisieren (siehe Unterstützte Agenten) |
-s, --skill | Bestimmte Skills nach Namen installieren |
-g, --global | Im Benutzerverzeichnis statt im Projektverzeichnis installieren |
-y, --yes | Bestätigungsaufforderungen überspringen |
--all | Alle Skills für alle Agenten ohne Aufforderungen installieren |
--list | Verfügbare Skills auflisten ohne Installation |
| Agent | Installationsverzeichnis |
|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |