Retour aux mises à jour
New releaseSep 3, 2026

agent-skills v0.4.0

Compétences Elastic officielles

Partager

Logo Elastic

Licence

Elastic Agent Skills

Elastic Agent Skills — conçues par les équipes qui ont créé Elastic — apportent une expertise native de la plateforme directement à votre agent de codage IA. Il s'agit de la bibliothèque officielle de skills Agent Skills, compatible avec les IDE agentiques tels que Cursor, GitHub Copilot, Windsurf, Gemini CLI, et bien d'autres. Les skills suivent le standard ouvert Agent Skills.

[!NOTE] Aperçu technique

Ces skills sont en version préliminaire et en cours de développement actif. Attendez-vous à des changements à mesure que les skills sont codifiés avec des évaluations robustes et que le paysage des modèles évolue. Revenez régulièrement pour consulter les mises à jour.

À propos

Ce dépôt contient des skills organisés qui sont des ensembles d'instructions, de contexte et d'outils permettant à tout agent IA de travailler correctement avec Elasticsearch, Kibana, Elastic Observability et Elastic Security. Intégrez-les dans l'environnement d'exécution d'agent que vous utilisez déjà, et votre assistant cessera d'utiliser des modèles obsolètes pour commencer à faire les choses correctement.

Que sont les skills ?

Les skills sont des packages autonomes qui fournissent aux agents IA les connaissances et les outils nécessaires pour accomplir des tâches spécifiques de manière reproductible. Chaque skill vit dans son propre dossier avec un fichier SKILL.md contenant les métadonnées et les instructions que l'agent suit.

Pour plus d'informations sur le standard Agent Skills, consultez agentskills.io.

Périmètre

Les skills de ce dépôt se concentrent sur :

  • L'interaction avec les API Elasticsearch (recherche, indexation, gestion de cluster)
  • La création et la gestion de contenu Kibana tel que les alertes, les connecteurs, et plus encore
  • Les modèles pour Elastic Observability, Elastic Security et Agent Builder

Skills disponibles

Cloud (5)
SkillDescriptionVersionAuteur
cloud-access-managementGérer l'accès à l'organisation Elastic Cloud : inviter des utilisateurs, attribuer des rôles aux projets Serverless, et créer ou révoquer des clés API Cloud. À utiliser lors de l'octroi, de la modification ou de l'audit des accès utilisateur.0.1.0elastic
cloud-create-projectCrée des projets Serverless Elastic Cloud (Elasticsearch, Observability ou Security) via l'API REST, enregistre les identifiants dans un fichier et amorce une clé API Elasticsearch à périmètre restreint. À utiliser lors de la création d'un nouveau projet serverless, de l'approvisionnement d'un environnement de recherche ou d'observabilité, ou du lancement d'un nouveau projet Elastic Cloud.0.1.0elastic
cloud-manage-projectGère les projets Serverless Elastic Cloud existants : lister, obtenir, mettre à jour, supprimer, réinitialiser les identifiants, reprendre et charger les identifiants enregistrés. Se connecte aux projets existants en résolvant les points de terminaison et en acquérant des clés API Elasticsearch à périmètre restreint. À utiliser lors d'opérations de jour 2 sur des projets serverless, de connexion à un projet existant, de chargement ou de réinitialisation des identifiants du projet, ou de recherche de détails sur un projet.0.1.0elastic
cloud-network-securityGérer la sécurité réseau Serverless (filtres de trafic) : créer, mettre à jour et supprimer des filtres IP et des filtres VPC AWS PrivateLink. À utiliser lors de la restriction de l'accès réseau ou de la configuration d'une connectivité privée.0.1.0elastic
cloud-setupConfigure l'authentification Elastic Cloud et les valeurs par défaut de l'environnement. À utiliser lors de la configuration d'EC_API_KEY, de la configuration de l'accès à l'API Cloud, ou lorsqu'un autre skill cloud nécessite des identifiants.0.1.0elastic
Elasticsearch (7)
SkillDescriptionVersionAuteur
elasticsearch-auditActiver, configurer et interroger les journaux d'audit de sécurité Elasticsearch. À utiliser lorsque la tâche implique la configuration de la journalisation d'audit, le filtrage des événements ou l'investigation d'incidents de sécurité tels que des échecs de connexion.0.1.0elastic
elasticsearch-authnS'authentifier auprès d'Elasticsearch en utilisant les domaines natifs, basés sur fichiers, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificats. À utiliser lors de la connexion avec des identifiants, du choix d'un domaine ou de la gestion des clés API. Suppose que les domaines cibles sont déjà configurés.0.1.0elastic
elasticsearch-authzGérer le RBAC Elasticsearch : utilisateurs natifs, rôles, mappages de rôles, sécurité au niveau des documents et des champs. À utiliser lors de la création d'utilisateurs ou de rôles, de l'attribution de privilèges ou du mappage de domaines externes comme LDAP/SAML.0.1.1elastic
elasticsearch-esqlExécuter des requêtes ES|QL (Elasticsearch Query Language), à utiliser lorsque l'utilisateur souhaite interroger des données Elasticsearch, analyser des journaux, agréger des métriques, explorer des données ou créer des graphiques et des tableaux de bord à partir de résultats ES|QL.0.5.0elastic
elasticsearch-file-ingestIngérer et transformer des fichiers de données (CSV/JSON/Parquet/Arrow IPC) dans Elasticsearch avec traitement de flux et transformations personnalisées. À utiliser lors du chargement de fichiers ou de l'importation par lots de données — pas pour la réindexation, la conception générale de pipelines d'ingestion ou les modèles d'API bulk.0.2.0elastic
elasticsearch-onboardingAider les développeurs novices en Elasticsearch à passer de zéro à une expérience de recherche fonctionnelle. Les guider dans la compréhension de leur intention, le mappage de leurs données et la construction d'une expérience de recherche intégrant les bonnes pratiques. À utiliser lorsque l'utilisateur manifeste l'intention de créer des fonctionnalités liées à la recherche, pose des questions sur les concepts Elasticsearch pour son cas d'usage ou exprime le besoin d'aide pour démarrer avec Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostiquer et résoudre les erreurs de sécurité Elasticsearch : échecs 401/403, problèmes TLS, clés API expirées, incohérences de mappage de rôles et problèmes de connexion Kibana. À utiliser lorsque l'utilisateur signale une erreur de sécurité.0.1.0elastic
Kibana (9)
SkillDescriptionVersionAuteur
kibana-agent-builderCréer et gérer les agents Agent Builder et les outils personnalisés dans Kibana. À utiliser lorsqu'on vous demande de créer, mettre à jour, supprimer, tester ou inspecter des agents ou des outils dans Agent Builder.0.2.0elastic
kibana-alerting-rulesCréer et gérer les règles d'alerte Kibana via l'API REST ou Terraform. À utiliser lors de la création, de la mise à jour ou de la gestion du cycle de vie des règles (activation, désactivation, mise en sourdine, report) ou des workflows rules-as-code.0.1.0elastic
kibana-anomaly-detectionSkill de détection d'anomalies Elastic ML — investigation/RCA, explication des scores, opérations sur les jobs (création, datafeed, démarrage/arrêt, résultats) et dépannage (documents manquants, limites de mémoire, santé du datafeed, cycle de vie). Fonctionne avec les outils MCP Agent Builder de Kibana (ad_*) sur .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. À utiliser pour répondre aux questions « qu'est-ce qui a cassé ? »/« quelle entité ? »/RCA, « pourquoi le score est-il élevé/faible ? »/renormalisation, « datafeed arrêté »/« limite de mémoire », ou toute demande de configuration d'un job de détection d'anomalies ML.0.2.0elastic
kibana-auditActiver et configurer la journalisation d'audit Kibana pour l'accès aux objets enregistrés, les connexions et les opérations d'espaces. À utiliser lors de la configuration de l'audit Kibana, du filtrage des événements ou de la corrélation des journaux d'audit Kibana et ES.0.1.0elastic
kibana-connectorsCréer et gérer les connecteurs Kibana pour Slack, PagerDuty, Jira, webhooks, et plus encore via l'API REST ou Terraform. À utiliser lors de la configuration d'intégrations tierces ou de la gestion des connecteurs en tant que code.0.1.1elastic
kibana-dashboardsCréer et gérer les tableaux de bord et visualisations Kibana. À utiliser lorsque vous devez définir des tableaux de bord et des visualisations de manière déclarative, les versionner ou automatiser leur déploiement.0.1.2elastic
kibana-vegaCréer des visualisations Vega et Vega-Lite avec des sources de données ES|QL dans Kibana. À utiliser lors de la création de graphiques personnalisés, de tableaux de bord ou de mises en page de panneaux programmatiques au-delà des graphiques Lens standard.0.1.0elastic
kibana-workflowsRédiger, valider, tester, exécuter et inspecter les définitions YAML de workflows Elastic. À utiliser lorsque l'utilisateur souhaite transformer un langage naturel en workflow Kibana, corriger un YAML de workflow, comprendre les déclencheurs ou les étapes, ou exécuter une boucle de test rapide contre un vrai Kibana.0.5.0elastic
kibana-streamsLister, inspecter, activer, désactiver et resynchroniser les flux Kibana via l'API REST. À utiliser lorsque l'utilisateur a besoin de détails sur les flux, de paramètres d'ingestion, de paramètres de flux de requête ou de pièces jointes liées (tableaux de bord, règles, SLO).0.2.0elastic
Observabilité (11)
SkillDescriptionVersionAuteur
observability-edot-dotnet-instrumentInstrumenter une application .NET avec le SDK .NET de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service .NET sans agent APM existant.0.1.0elastic
observability-edot-dotnet-migrateMigrer une application .NET de l'agent APM .NET Elastic classique vers le SDK .NET EDOT. À utiliser lors du passage des packages Elastic.Apm.* à Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentInstrumenter une application Java avec l'agent Java de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service Java sans agent APM existant.0.1.1elastic
observability-edot-java-migrateMigrer une application Java de l'agent APM Java Elastic classique vers l'agent Java EDOT. À utiliser lors du passage de elastic-apm-agent.jar à elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentInstrumenter une application Python avec l'agent Python de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service Python sans agent APM existant.0.1.0elastic
observability-edot-python-migrateMigrer une application Python de l'agent APM Python Elastic classique vers l'agent Python EDOT. À utiliser lors du passage de elastic-apm à elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationInvestiguer les problèmes de charges de travail, de nœuds et de plan de contrôle Kubernetes à l'aide de la télémétrie OTel (EDOT). À utiliser lors du diagnostic d'échecs de pods (CrashLoopBackOff, OOMKilled, Error), de pression sur les nœuds, d'épuisement des ressources, d'échecs de tirage d'images, de rejets d'admission, d'anomalies d'autoscaling ou de corrélation de l'état K8s avec les signaux applicatifs. Chemin d'ingestion OTel uniquement — la forme d'intégration Kubernetes ECS héritée est hors périmètre.0.2.0elastic
observability-llm-obsSurveiller les LLM et les applications agentiques : performances, tokens/coûts, qualité des réponses et orchestration des workflows. À utiliser lorsque l'utilisateur pose des questions sur la surveillance des LLM, l'observabilité GenAI ou le coût/la qualité de l'IA.0.1.0elastic
observability-logs-searchRechercher et filtrer les journaux d'Observabilité à l'aide d'ES|QL. À utiliser lors de l'investigation de pics de journaux, d'erreurs ou d'anomalies ; de l'obtention de volumes et de tendances ; ou de l'exploration de services ou de conteneurs lors d'incidents.0.2.0elastic
observability-manage-slosCréer et gérer des SLO dans Elastic Observability à l'aide de l'API Kibana. À utiliser lors de la définition d'SLI, de la configuration de budgets d'erreur ou de la gestion du cycle de vie des SLO.0.2.0elastic
observability-service-healthÉvaluer la santé des services APM à l'aide des SLO, alertes, ML, débit, latence, taux d'erreur et dépendances. À utiliser lors de la vérification de l'état d'un service, de ses performances ou lorsque l'utilisateur s'interroge sur la santé d'un service.0.1.0elastic
Sécurité (4)
SkillDescriptionVersionAuteur
security-alert-triageTrier les alertes Elastic Security — rassembler le contexte, classer les menaces, créer des cas et accuser réception. À utiliser lors du triage des alertes, de l'analyse SOC ou de l'investigation des détections.0.1.0elastic
security-case-managementCréer, rechercher, mettre à jour et gérer les cas SOC via l'API Kibana Cases. À utiliser lors du suivi des incidents, de la liaison d'alertes à des cas, de l'ajout de notes d'investigation ou de la gestion des résultats de triage.0.1.0elastic
security-detection-rule-managementCréer, ajuster et gérer les règles de détection Elastic Security (SIEM et Endpoint). À utiliser pour les faux positifs, les exceptions, les nouvelles couvertures, les règles bruyantes ou la gestion des règles via l'API Kibana.0.1.0elastic
security-generate-security-sample-dataGénérer des événements de sécurité d'exemple, des scénarios d'attaque et des alertes synthétiques pour Elastic Security. À utiliser lors de démonstrations, du remplissage de tableaux de bord, du test de règles de détection ou de la mise en place d'un POC.0.1.0elastic

Considérations de sécurité

Les agents de codage IA fonctionnent avec de véritables identifiants, un véritable accès shell et souvent l'ensemble des autorisations de l'utilisateur qui les exécute. Lorsque ces agents sont orientés vers des workflows de sécurité, les enjeux sont plus élevés. Cela justifie une conversation franche sur les risques avant de commencer.

  • Effectuez votre propre modélisation des menaces. Évaluez les données auxquelles l'agent peut accéder, les actions qu'il peut entreprendre et ce qui se passe s'il se comporte de manière inattendue. Les orientations conjointes de la CISA sur le déploiement sécurisé des systèmes d'IA constituent un bon point de départ.
  • Soyez conscient des données qui transitent par l'agent. Les données de sécurité peuvent contenir des PII, des identifiants intégrés dans des lignes de commande et d'autres données réglementées. Lorsqu'un agent interroge des alertes ou des événements de processus, ce contenu entre dans le contexte du modèle et peut être envoyé à une API tierce. Impliquez vos équipes infosec et conformité dès le début.
  • Ces agents traitent des entrées contrôlées par l'attaquant. Les alertes, les champs d'événements et les contenus de fichiers contiennent régulièrement des chaînes conçues par des attaquants. L'injection de prompt n'est pas théorique ici ; c'est une propriété inhérente à l'environnement d'exploitation. Des recherches comme Brainworm démontrent que les fichiers de contexte d'agent seuls peuvent servir de mécanisme de persistance pour les promptwares.
  • Limitez étroitement les privilèges. Accordez aux clés API les privilèges minimaux requis. Des privilèges de réponse étendus sont particulièrement dangereux. L'accès en lecture seule est un bon défaut jusqu'à ce que vous ayez validé le comportement.
  • Restreignez l'accès aux outils de l'agent et la portée réseau. La plupart des agents de codage IA sont livrés avec des valeurs par défaut étendues : exécution shell, écritures dans le système de fichiers, accès Internet. Réduire la surface d'outils disponibles limite ce qu'un agent compromis ou mal orienté peut faire.
  • Commencez dans des environnements hors production. Utilisez un projet d'essai Serverless, un cluster de développement ou un espace Kibana isolé pour évaluer les skills avant de les connecter à quoi que ce soit contenant des données de sécurité en direct.

Ces skills sont open source précisément pour que vous puissiez auditer ce qu'ils font. Nous vous encourageons à les lire avant de les exécuter.

Pour commencer

Vous pouvez installer les skills Elastic à l'aide du système de plugins natif de Claude Code, de la CLI skills avec npx, ou en clonant ce dépôt et en exécutant le script d'installation fourni. La méthode npx nécessite Node.js avec npx disponible dans votre environnement.

[!TIP] N'installez pas tous les skills. Chaque skill installé ajoute un contexte de routage que votre agent évalue à chaque requête. Installez les skills d'authentification cloud et elasticsearch — la plupart des autres skills en dépendent — puis ajoutez uniquement les skills pertinents pour votre workflow. Garder l'ensemble installé ciblé évite l'encombrement du contexte et aide l'agent à router vers le bon skill de manière fiable.

Plugin Claude Code (recommandé pour les utilisateurs de Claude Code)

Claude Code dispose d'un système de plugins natif qui gère directement les skills. Commencez par ajouter ce dépôt comme source de marketplace :```sh claude plugin marketplace add https://github.com/elastic/agent-skills

Une fois ajouté, installez les plugins individuellement par nom :```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Après l'installation, les compétences peuvent ne pas apparaître immédiatement lors de l'exécution de /reload-plugins. Il s'agit d'un problème connu de Claude Code — redémarrez votre session Claude Code pour prendre en compte les plugins nouvellement installés.

Ou utilisez le navigateur de plugins interactif dans n'importe quelle session Claude Code :``` /plugins

Cela ouvre un menu pour parcourir les plugins disponibles depuis tous les marketplaces configurés, sélectionner ce qu’il faut installer et gérer ce qui est déjà installé.

### GitHub Copilot CLI

GitHub Copilot CLI dispose d’un système de plugins natif. Ajoutez ce dépôt comme source de marketplace :```sh
copilot plugin marketplace add elastic/agent-skills

Une fois ajouté, installez les plugins individuellement par nom :```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

Ou parcourez les plugins disponibles de manière interactive dans une session Copilot :```
/plugin list

npx (Recommandé)

Le moyen le plus rapide d'installer des compétences est d'utiliser l'interface CLI skills. Pas besoin de cloner ce dépôt — il suffit d'exécuter :```sh npx skills add elastic/agent-skills

Ceci lance une invite interactive pour sélectionner des compétences et des [agents cibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copie chaque dossier de compétence dans le bon emplacement pour que l’agent puisse les découvrir.

Installer une compétence spécifique par son nom :```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Or utilisez le raccourci @ pour spécifier directement la compétence sous la forme repo@skill (équivalent à --skill) :```sh npx skills add elastic/agent-skills@elasticsearch-esql

Installer sur des agents spécifiques (voir [agents pris en charge](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) :```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Liste des compétences disponibles sans installation :```sh npx skills add elastic/agent-skills --list

Installer toutes les compétences pour tous les agents (non interactif) :```sh
npx skills add elastic/agent-skills --all
FlagDescription
-a, --agentCibler des agents spécifiques (voir Agents pris en charge)
-s, --skillInstaller des compétences spécifiques par nom
-g, --globalInstaller dans le répertoire personnel de l'utilisateur au lieu du répertoire du projet
-y, --yesIgnorer les invites de confirmation
--allInstaller toutes les compétences sur tous les agents sans invites
--listLister les compétences disponibles sans les installer

Clone local

Si vous préférez travailler à partir d'une copie locale, ou si votre environnement ne dispose pas de Node.js / npx, clonez le dépôt et utilisez le programme d'installation bash fourni :```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

Le script nécessite bash 3.2+ et les utilitaires Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Option            | Description                           |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agent cible (répétable)               |
| `-s, --skill`     | Installer des compétences spécifiques par nom |
| `-f, --force`     | Écraser les compétences déjà installées |
| `-y, --yes`       | Ignorer les invites de confirmation   |

Lister toutes les compétences disponibles :```sh
./scripts/install-skills.sh list

Agents pris en charge

AgentRépertoire d'installation
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Mise à jour des skills

Le processus de mise à jour dépend de la manière dont les skills ont été installés.

Plugin Claude Code

Mettez à jour tous les plugins installés vers leurs dernières versions :```sh claude plugin update

Mettre à jour un plugin spécifique :```sh
claude plugin update elastic-elasticsearch

Pour garder les plugins à jour automatiquement, activez la mise à jour automatique via /plugins dans Claude Code.

Lorsque la mise à jour automatique est activée, Claude Code vérifie les nouvelles versions des plugins au démarrage et les met à jour en arrière-plan.

GitHub Copilot CLI

Mettez à jour tous les plugins installés vers leurs dernières versions :```sh copilot plugin update

Mettre à jour un plugin spécifique :```sh
copilot plugin update elasticsearch

npx

Vérifiez si des compétences installées ont changé en amont :```sh npx skills check

Tirez les dernières versions de toutes les compétences installées :```sh
npx skills update

The CLI tracks each skill's source repository and a content hash in a lock file. check compares your local hashes against GitHub; update re-downloads anything that has drifted.

Tip: The default npx installation uses symlinks, so every agent points to a single canonical copy. Updating once refreshes all agents at the same time.

Local clone

Re-run the installer with --force to overwrite existing skills:```sh git pull ./scripts/install-skills.sh add -a --force

Sans `--force`, le script ignore les compétences déjà installées.

## Format des compétences

Chaque dossier de compétence contient un fichier `SKILL.md` avec un frontmatter YAML et des instructions en markdown :```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Le champ description est le seul mécanisme de déclenchement — les runtimes d'agents le lisent pour décider quand charger une compétence. Pour la spécification complète du format, consultez agentskills.io/specification.

Problèmes

Vous avez trouvé un problème ou une suggestion ? Ouvrez un ticket et nous l'examinerons.

Avertissement

Ces compétences sont fournies telles quelles. Testez toujours les compétences de manière approfondie dans votre propre environnement avant de vous y fier pour des tâches critiques.

Catégories