
Competencias Oficiales de Elastic
Elastic Agent Skills — creadas por las personas que crearon Elastic — aportan la experiencia nativa de la plataforma directamente a tu agente de IA para codificación. Esta es la biblioteca oficial de habilidades para agentes, compatible con IDEs agentes como Cursor, GitHub Copilot, Windsurf, Gemini CLI y más. Las habilidades siguen el estándar abierto Agent Skills.
[!NOTE] Vista previa técnica
Estas habilidades están en una versión temprana y en desarrollo activo. Se esperan cambios a medida que las habilidades se estandarizan con evaluaciones robustas y a medida que evoluciona el panorama de modelos. Vuelve con frecuencia para ver las actualizaciones.
Este repositorio contiene habilidades seleccionadas que son paquetes de instrucciones, contexto y herramientas que enseñan a cualquier agente de IA cómo trabajar correctamente con Elasticsearch, Kibana, Elastic Observability y Elastic Security. Incorpóralas en el runtime de agente que ya usas, y tu asistente dejará de usar patrones obsoletos y empezará a hacerlo bien.
Las habilidades son paquetes autocontenidos que proporcionan a los agentes de IA el conocimiento y las herramientas para completar tareas específicas de manera repetible. Cada habilidad reside en su propia carpeta con un archivo SKILL.md que contiene metadatos e instrucciones que el agente sigue.
Para más información sobre el estándar Agent Skills, consulta agentskills.io.
Las habilidades en este repositorio se centran en:
Los agentes de IA para codificación operan con credenciales reales, acceso real al shell y, a menudo, con todos los permisos del usuario que los ejecuta. Cuando esos agentes se dirigen a flujos de trabajo de seguridad, las apuestas son más altas. Eso justifica una conversación franca sobre el riesgo antes de empezar.
Estas habilidades son de código abierto precisamente para que puedas auditar lo que hacen. Te animamos a leerlas antes de ejecutarlas.
Puedes instalar habilidades de Elastic usando el sistema de plugins nativo de Claude Code, la CLI skills con npx, o clonando este repositorio y ejecutando el script de instalación incluido. El método npx requiere Node.js con npx disponible en tu entorno.
[!TIP] No instales todas las habilidades. Cada habilidad instalada añade contexto de enrutamiento que tu agente evalúa en cada solicitud. Instala las habilidades de autenticación de cloud y elasticsearch — la mayoría de las otras habilidades dependen de ellas — luego añade solo las habilidades relevantes para tu flujo de trabajo. Mantener el conjunto instalado enfocado evita la hinchazón de contexto y ayuda al agente a enrutar a la habilidad correcta de manera confiable.
Claude Code tiene un sistema de plugins nativo que gestiona las habilidades directamente. Comienza añadiendo este repositorio como fuente de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Una vez añadidos, instala plugins individuales por nombre:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Después de la instalación, es posible que las habilidades no aparezcan inmediatamente al ejecutar
/reload-plugins. Este es un problema conocido de Claude Code: reinicia tu sesión de Claude Code para que las habilidades recién instaladas aparezcan.
O usa el navegador interactivo de plugins dentro de cualquier sesión de Claude Code:``` /plugins
Esto abre un menú para explorar plugins disponibles de todos los marketplaces configurados, seleccionar qué instalar y gestionar lo que ya está instalado.
### GitHub Copilot CLI
GitHub Copilot CLI tiene un sistema de plugins nativo. Añade este repositorio como fuente de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Una vez añadidos, instale complementos individuales por nombre:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
O navegue por los complementos disponibles de forma interactiva dentro de una sesión de Copilot:```
/plugin list
La forma más rápida de instalar skills es con la CLI skills. No es necesario clonar este repositorio — solo ejecuta:```sh
npx skills add elastic/agent-skills
Esto lanza un prompt interactivo para seleccionar habilidades y [agentes objetivo](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia cada carpeta de habilidad en la ubicación correcta para que el agente la descubra.
Instalar una habilidad específica por nombre:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
O usa la abreviatura @ para especificar la habilidad directamente como repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Instalar en agentes específicos (ver [supported agents](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Listar habilidades disponibles sin instalar:```sh npx skills add elastic/agent-skills --list
Instalar todas las habilidades en todos los agentes (no interactivo):```sh
npx skills add elastic/agent-skills --all
Si prefieres trabajar desde una copia local, o tu entorno no tiene Node.js / npx, clona el repositorio y usa el instalador bash incluido:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
El script requiere bash 3.2+ y utilidades Unix estándar (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Description |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agente objetivo (repetible) |
| `-s, --skill` | Instalar habilidades específicas por nombre |
| `-f, --force` | Sobrescribir habilidades ya instaladas |
| `-y, --yes` | Omitir avisos de confirmación |
Listar todas las habilidades disponibles:```sh
./scripts/install-skills.sh list
El proceso de actualización depende de cómo se instalaron las habilidades.
Actualizar todos los plugins instalados a sus últimas versiones:```sh claude plugin update
Actualizar un plugin específico:```sh
claude plugin update elastic-elasticsearch
Para mantener los plugins actualizados automáticamente, habilita la actualización automática usando /plugins dentro de Claude Code.
Cuando la actualización automática está activada, Claude Code verifica nuevas versiones de plugins al inicio y las actualiza en segundo plano.
Actualiza todos los plugins instalados a sus últimas versiones:```sh copilot plugin update
Actualizar un plugin específico:```sh
copilot plugin update elasticsearch
Comprobar si algún skill instalado ha cambiado en el upstream:```sh npx skills check
Obtén las últimas versiones de todas las habilidades instaladas:```sh
npx skills update
El CLI rastrea el repositorio fuente de cada habilidad y un hash de contenido en un archivo de bloqueo. check compara tus hashes locales con los de GitHub; update vuelve a descargar cualquier cosa que se haya desviado.
Tip: La instalación predeterminada de npx usa enlaces simbólicos, por lo que cada agente apunta a una única copia canónica. Actualizar una vez refresca todos los agentes al mismo tiempo.
Vuelve a ejecutar el instalador con --force para sobrescribir las habilidades existentes:```sh
git pull
./scripts/install-skills.sh add -a --force
Sin `--force` el script omite las habilidades que ya están instaladas.
## Formato de habilidad
Cada carpeta de habilidad contiene un `SKILL.md` con frontmatter YAML e instrucciones markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
El campo description es el único mecanismo de activación — los runtimes de agente lo leen para decidir cuándo cargar una habilidad. Para la especificación completa del formato, consulta agentskills.io/specification.
¿Encontraste un problema o tienes una sugerencia? Abre un issue y lo revisaremos.
Estas habilidades se proporcionan tal cual. Siempre prueba las habilidades a fondo en tu propio entorno antes de confiar en ellas para tareas críticas.
| Habilidad | Descripción | Versión | Autor |
|---|
| cloud-access-management | Gestionar el acceso a la organización de Elastic Cloud: invitar usuarios, asignar roles a proyectos Serverless y crear o revocar claves API de Cloud. Úsalo al conceder, modificar o auditar el acceso de usuarios. | 0.1.0 | elastic |
| cloud-create-project | Crea proyectos Serverless de Elastic Cloud (Elasticsearch, Observability o Security) a través de la API REST, guarda las credenciales en un archivo e inicia una clave API de Elasticsearch con ámbito. Úsalo al crear un nuevo proyecto serverless, aprovisionar un entorno de búsqueda u observabilidad, o poner en marcha un nuevo proyecto de Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gestiona proyectos Serverless existentes de Elastic Cloud: listar, obtener, actualizar, eliminar, restablecer credenciales, reanudar y cargar credenciales guardadas. Se conecta a proyectos existentes resolviendo endpoints y adquiriendo claves API de Elasticsearch con ámbito. Úsalo al realizar operaciones de día 2 en proyectos serverless, conectarse a un proyecto existente, cargar o restablecer credenciales del proyecto, o consultar detalles del proyecto. | 0.1.0 | elastic |
| cloud-network-security | Gestionar la seguridad de red de Serverless (filtros de tráfico): crear, actualizar y eliminar filtros IP y filtros VPC de AWS PrivateLink. Úsalo al restringir el acceso a la red o configurar conectividad privada. | 0.1.0 | elastic |
| cloud-setup | Configura la autenticación de Elastic Cloud y los valores predeterminados del entorno. Úsalo al configurar EC_API_KEY, al configurar el acceso a la API de Cloud, o cuando otra habilidad de cloud requiera credenciales. | 0.1.0 | elastic |
| Habilidad | Descripción | Versión | Autor |
|---|
| elasticsearch-audit | Habilitar, configurar y consultar los registros de auditoría de seguridad de Elasticsearch. Úsalo cuando la tarea implique configurar la auditoría, filtrar eventos o investigar incidentes de seguridad como inicios de sesión fallidos. | 0.1.0 | elastic |
| elasticsearch-authn | Autenticarse en Elasticsearch usando realms nativos, basados en archivos, LDAP/AD, SAML, OIDC, Kerberos, JWT o de certificado. Úsalo al conectar con credenciales, elegir un realm o gestionar claves API. Asume que los realms destino ya están configurados. | 0.1.0 | elastic |
| elasticsearch-authz | Gestionar RBAC de Elasticsearch: usuarios nativos, roles, mapeos de roles, seguridad a nivel de documento y de campo. Úsalo al crear usuarios o roles, asignar privilegios o mapear realms externos como LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Ejecutar consultas ES|QL (Elasticsearch Query Language), úsalo cuando el usuario quiera consultar datos de Elasticsearch, analizar logs, agregar métricas, explorar datos o crear gráficos y paneles a partir de resultados de ES|QL. | 0.3.0 | elastic |
| elasticsearch-file-ingest | Ingerir y transformar archivos de datos (CSV/JSON/Parquet/Arrow IPC) en Elasticsearch con procesamiento por flujo y transformaciones personalizadas. Úsalo al cargar archivos o importar datos por lotes — no para reindexación, diseño general de pipelines de ingesta o patrones de API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Ayudar a desarrolladores nuevos en Elasticsearch a pasar de cero a una experiencia de búsqueda funcional. Guíalos para entender su intención, mapear sus datos y construir una experiencia de búsqueda con las mejores prácticas integradas. Úsalo cuando el usuario muestre intención de construir funcionalidades relacionadas con la búsqueda, pregunte sobre conceptos de Elasticsearch para su caso de uso, o exprese la necesidad de ayuda para empezar con Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnosticar y resolver errores de seguridad de Elasticsearch: fallos 401/403, problemas de TLS, claves API caducadas, desajustes en el mapeo de roles y problemas de inicio de sesión en Kibana. Úsalo cuando el usuario reporte un error de seguridad. | 0.1.0 | elastic |
| Habilidad | Descripción | Versión | Autor |
|---|
| kibana-agent-builder | Crear y gestionar agentes de Agent Builder y herramientas personalizadas en Kibana. Úsalo cuando se te pida crear, actualizar, eliminar, probar o inspeccionar agentes o herramientas en Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Crear y gestionar reglas de alerta de Kibana a través de la API REST o Terraform. Úsalo al crear, actualizar o gestionar el ciclo de vida de reglas (habilitar, deshabilitar, silenciar, posponer) o flujos de trabajo de reglas como código. | 0.1.0 | elastic |
| kibana-anomaly-detection | Habilidad de detección de anomalías de ML de Elastic — investigación/RCA, explicación de puntuación, operaciones de trabajos (crear, datafeed, iniciar/detener, resultados) y resolución de problemas (documentos faltantes, límites de memoria, salud del datafeed, ciclo de vida). Opera contra las herramientas MCP de Agent Builder de Kibana (ad_*) en .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Úsalo al responder "¿qué falló?"/"¿qué entidad?"/RCA, "¿por qué la puntuación es alta/baja?"/renormalización, "datafeed detenido"/"límite de memoria", o cualquier solicitud para configurar o ajustar un trabajo de detección de anomalías de ML. | 0.2.0 | elastic |
| kibana-audit | Habilitar y configurar la auditoría de Kibana para acceso a objetos guardados, inicios de sesión y operaciones de espacios. Úsalo al configurar la auditoría de Kibana, filtrar eventos o correlacionar registros de auditoría de Kibana y ES. | 0.1.0 | elastic |
| kibana-connectors | Crear y gestionar conectores de Kibana para Slack, PagerDuty, Jira, webhooks y más a través de la API REST o Terraform. Úsalo al configurar integraciones de terceros o gestionar conectores como código. | 0.1.1 | elastic |
| kibana-dashboards | Crear y gestionar paneles y visualizaciones de Kibana. Úsalo cuando necesites definir paneles y visualizaciones de forma declarativa, controlar sus versiones o automatizar su despliegue. | 0.1.2 | elastic |
| kibana-vega | Crear visualizaciones Vega y Vega-Lite con fuentes de datos ES|QL en Kibana. Úsalo al crear gráficos personalizados, paneles o diseños de paneles programáticos más allá de los gráficos Lens estándar. | 0.1.0 | elastic |
| kibana-streams | Listar, inspeccionar, habilitar, deshabilitar y resincronizar Kibana Streams a través de la API REST. Úsalo cuando el usuario necesite detalles de streams, configuraciones de ingesta/consulta, consultas, eventos significativos o adjuntos. | 0.1.0 | elastic |
| Habilidad | Descripción | Versión | Autor |
|---|
| observability-edot-dotnet-instrument | Instrumentar una aplicación .NET con el SDK EDOT .NET de Elastic (Distribución de OpenTelemetry) para trazado automático, métricas y logs. Úsalo al añadir observabilidad a un servicio .NET que no tenga un agente APM existente. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migrar una aplicación .NET del agente APM .NET clásico de Elastic al SDK EDOT .NET. Úsalo al cambiar de paquetes Elastic.Apm.* a Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Instrumentar una aplicación Java con el agente Java EDOT de Elastic (Distribución de OpenTelemetry) para trazado automático, métricas y logs. Úsalo al añadir observabilidad a un servicio Java que no tenga un agente APM existente. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migrar una aplicación Java del agente APM Java clásico de Elastic al agente Java EDOT. Úsalo al cambiar de elastic-apm-agent.jar a elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Instrumentar una aplicación Python con el agente Python EDOT de Elastic (Distribución de OpenTelemetry) para trazado automático, métricas y logs. Úsalo al añadir observabilidad a un servicio Python que no tenga un agente APM existente. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migrar una aplicación Python del agente APM Python clásico de Elastic al agente Python EDOT. Úsalo al cambiar de elastic-apm a elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investigar problemas de cargas de trabajo, nodos y plano de control de Kubernetes usando telemetría OTel (EDOT). Úsalo al diagnosticar fallos de pods (CrashLoopBackOff, OOMKilled, Error), presión de nodos, agotamiento de recursos, fallos al extraer imágenes, rechazos de admisión, anomalías de autoescalado o al correlacionar el estado de K8s con señales de aplicación. Solo ruta de ingesta OTel — queda fuera del alcance la forma de la integración ECS Kubernetes heredada. | 0.2.0 | elastic |
| observability-llm-obs | Monitorear LLMs y aplicaciones agénticas: rendimiento, tokens/coste, calidad de respuesta y orquestación de flujos de trabajo. Úsalo cuando el usuario pregunte sobre monitoreo de LLM, observabilidad de GenAI o coste/calidad de IA. | 0.1.0 | elastic |
| observability-logs-search | Buscar y filtrar logs de Observabilidad usando ES|QL. Úsalo al investigar picos de logs, errores o anomalías; obtener volumen y tendencias; o profundizar en servicios o contenedores durante incidentes. | 0.2.0 | elastic |
| observability-manage-slos | Crear y gestionar SLOs en Elastic Observability usando la API de Kibana. Úsalo al definir SLIs, establecer presupuestos de error o gestionar el ciclo de vida de SLOs. | 0.2.0 | elastic |
| observability-service-health | Evaluar la salud de servicios APM usando SLOs, alertas, ML, rendimiento, latencia, tasa de error y dependencias. Úsalo al verificar el estado del servicio, el rendimiento o cuando el usuario pregunte sobre la salud del servicio. | 0.1.0 | elastic |
| Habilidad | Descripción | Versión | Autor |
|---|
| security-alert-triage | Hacer triaje de alertas de Elastic Security — recopilar contexto, clasificar amenazas, crear casos y reconocer. Úsalo al hacer triaje de alertas, realizar análisis de SOC o investigar detecciones. | 0.1.0 | elastic |
| security-case-management | Crear, buscar, actualizar y gestionar casos de SOC a través de la API de Kibana Cases. Úsalo al rastrear incidentes, vincular alertas a casos, agregar notas de investigación o gestionar la salida del triaje. | 0.1.0 | elastic |
| security-detection-rule-management | Crear, ajustar y gestionar reglas de detección de Elastic Security (SIEM y Endpoint). Úsalo para falsos positivos, excepciones, nueva cobertura, reglas ruidosas o gestión de reglas a través de la API de Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Generar eventos de seguridad de muestra, escenarios de ataque y alertas sintéticas para Elastic Security. Úsalo al hacer demostraciones, poblar paneles, probar reglas de detección o configurar un POC. | 0.1.0 | elastic |
| Bandera | Descripción |
|---|
-a, --agent | Seleccionar agentes específicos (consulta Agentes compatibles) |
-s, --skill | Instalar habilidades específicas por nombre |
-g, --global | Instalar en el directorio home del usuario en lugar del directorio del proyecto |
-y, --yes | Omitir las solicitudes de confirmación |
--all | Instalar todas las habilidades en todos los agentes sin solicitudes |
--list | Listar las habilidades disponibles sin instalar |
| Agent | Directorio de instalación |
|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |