
agent-skills v0.4.0
Compétences Elastic officielles
Elastic Agent Skills
Elastic Agent Skills — conçues par les équipes qui ont créé Elastic — apportent une expertise native de la plateforme directement à votre agent de codage IA. Il s'agit de la bibliothèque officielle de skills Agent Skills, compatible avec les IDE agentiques tels que Cursor, GitHub Copilot, Windsurf, Gemini CLI, et bien d'autres. Les skills suivent le standard ouvert Agent Skills.
[!NOTE] Aperçu technique
Ces skills sont en version préliminaire et en cours de développement actif. Attendez-vous à des changements à mesure que les skills sont codifiés avec des évaluations robustes et que le paysage des modèles évolue. Revenez régulièrement pour consulter les mises à jour.
À propos
Ce dépôt contient des skills organisés qui sont des ensembles d'instructions, de contexte et d'outils permettant à tout agent IA de travailler correctement avec Elasticsearch, Kibana, Elastic Observability et Elastic Security. Intégrez-les dans l'environnement d'exécution d'agent que vous utilisez déjà, et votre assistant cessera d'utiliser des modèles obsolètes pour commencer à faire les choses correctement.
Que sont les skills ?
Les skills sont des packages autonomes qui fournissent aux agents IA les connaissances et les outils nécessaires pour accomplir des tâches spécifiques de manière reproductible. Chaque skill vit dans son propre dossier avec un fichier SKILL.md contenant les métadonnées et les instructions que l'agent suit.
Pour plus d'informations sur le standard Agent Skills, consultez agentskills.io.
Périmètre
Les skills de ce dépôt se concentrent sur :
- L'interaction avec les API Elasticsearch (recherche, indexation, gestion de cluster)
- La création et la gestion de contenu Kibana tel que les alertes, les connecteurs, et plus encore
- Les modèles pour Elastic Observability, Elastic Security et Agent Builder
Skills disponibles
Cloud (5)
| Skill | Description | Version | Auteur |
|---|---|---|---|
| cloud-access-management | Gérer l'accès à l'organisation Elastic Cloud : inviter des utilisateurs, attribuer des rôles aux projets Serverless, et créer ou révoquer des clés API Cloud. À utiliser lors de l'octroi, de la modification ou de l'audit des accès utilisateur. | 0.1.0 | elastic |
| cloud-create-project | Crée des projets Serverless Elastic Cloud (Elasticsearch, Observability ou Security) via l'API REST, enregistre les identifiants dans un fichier et amorce une clé API Elasticsearch à périmètre restreint. À utiliser lors de la création d'un nouveau projet serverless, de l'approvisionnement d'un environnement de recherche ou d'observabilité, ou du lancement d'un nouveau projet Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gère les projets Serverless Elastic Cloud existants : lister, obtenir, mettre à jour, supprimer, réinitialiser les identifiants, reprendre et charger les identifiants enregistrés. Se connecte aux projets existants en résolvant les points de terminaison et en acquérant des clés API Elasticsearch à périmètre restreint. À utiliser lors d'opérations de jour 2 sur des projets serverless, de connexion à un projet existant, de chargement ou de réinitialisation des identifiants du projet, ou de recherche de détails sur un projet. | 0.1.0 | elastic |
| cloud-network-security | Gérer la sécurité réseau Serverless (filtres de trafic) : créer, mettre à jour et supprimer des filtres IP et des filtres VPC AWS PrivateLink. À utiliser lors de la restriction de l'accès réseau ou de la configuration d'une connectivité privée. | 0.1.0 | elastic |
| cloud-setup | Configure l'authentification Elastic Cloud et les valeurs par défaut de l'environnement. À utiliser lors de la configuration d'EC_API_KEY, de la configuration de l'accès à l'API Cloud, ou lorsqu'un autre skill cloud nécessite des identifiants. | 0.1.0 | elastic |
Elasticsearch (7)
| Skill | Description | Version | Auteur |
|---|---|---|---|
| elasticsearch-audit | Activer, configurer et interroger les journaux d'audit de sécurité Elasticsearch. À utiliser lorsque la tâche implique la configuration de la journalisation d'audit, le filtrage des événements ou l'investigation d'incidents de sécurité tels que des échecs de connexion. | 0.1.0 | elastic |
| elasticsearch-authn | S'authentifier auprès d'Elasticsearch en utilisant les domaines natifs, basés sur fichiers, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificats. À utiliser lors de la connexion avec des identifiants, du choix d'un domaine ou de la gestion des clés API. Suppose que les domaines cibles sont déjà configurés. | 0.1.0 | elastic |
| elasticsearch-authz | Gérer le RBAC Elasticsearch : utilisateurs natifs, rôles, mappages de rôles, sécurité au niveau des documents et des champs. À utiliser lors de la création d'utilisateurs ou de rôles, de l'attribution de privilèges ou du mappage de domaines externes comme LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Exécuter des requêtes ES|QL (Elasticsearch Query Language), à utiliser lorsque l'utilisateur souhaite interroger des données Elasticsearch, analyser des journaux, agréger des métriques, explorer des données ou créer des graphiques et des tableaux de bord à partir de résultats ES|QL. | 0.5.0 | elastic |
| elasticsearch-file-ingest | Ingérer et transformer des fichiers de données (CSV/JSON/Parquet/Arrow IPC) dans Elasticsearch avec traitement de flux et transformations personnalisées. À utiliser lors du chargement de fichiers ou de l'importation par lots de données — pas pour la réindexation, la conception générale de pipelines d'ingestion ou les modèles d'API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Aider les développeurs novices en Elasticsearch à passer de zéro à une expérience de recherche fonctionnelle. Les guider dans la compréhension de leur intention, le mappage de leurs données et la construction d'une expérience de recherche intégrant les bonnes pratiques. À utiliser lorsque l'utilisateur manifeste l'intention de créer des fonctionnalités liées à la recherche, pose des questions sur les concepts Elasticsearch pour son cas d'usage ou exprime le besoin d'aide pour démarrer avec Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostiquer et résoudre les erreurs de sécurité Elasticsearch : échecs 401/403, problèmes TLS, clés API expirées, incohérences de mappage de rôles et problèmes de connexion Kibana. À utiliser lorsque l'utilisateur signale une erreur de sécurité. | 0.1.0 | elastic |
Kibana (9)
| Skill | Description | Version | Auteur |
|---|---|---|---|
| kibana-agent-builder | Créer et gérer les agents Agent Builder et les outils personnalisés dans Kibana. À utiliser lorsqu'on vous demande de créer, mettre à jour, supprimer, tester ou inspecter des agents ou des outils dans Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Créer et gérer les règles d'alerte Kibana via l'API REST ou Terraform. À utiliser lors de la création, de la mise à jour ou de la gestion du cycle de vie des règles (activation, désactivation, mise en sourdine, report) ou des workflows rules-as-code. | 0.1.0 | elastic |
| kibana-anomaly-detection | Skill de détection d'anomalies Elastic ML — investigation/RCA, explication des scores, opérations sur les jobs (création, datafeed, démarrage/arrêt, résultats) et dépannage (documents manquants, limites de mémoire, santé du datafeed, cycle de vie). Fonctionne avec les outils MCP Agent Builder de Kibana (ad_*) sur .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. À utiliser pour répondre aux questions « qu'est-ce qui a cassé ? »/« quelle entité ? »/RCA, « pourquoi le score est-il élevé/faible ? »/renormalisation, « datafeed arrêté »/« limite de mémoire », ou toute demande de configuration d'un job de détection d'anomalies ML. | 0.2.0 | elastic |
| kibana-audit | Activer et configurer la journalisation d'audit Kibana pour l'accès aux objets enregistrés, les connexions et les opérations d'espaces. À utiliser lors de la configuration de l'audit Kibana, du filtrage des événements ou de la corrélation des journaux d'audit Kibana et ES. | 0.1.0 | elastic |
| kibana-connectors | Créer et gérer les connecteurs Kibana pour Slack, PagerDuty, Jira, webhooks, et plus encore via l'API REST ou Terraform. À utiliser lors de la configuration d'intégrations tierces ou de la gestion des connecteurs en tant que code. | 0.1.1 | elastic |
| kibana-dashboards | Créer et gérer les tableaux de bord et visualisations Kibana. À utiliser lorsque vous devez définir des tableaux de bord et des visualisations de manière déclarative, les versionner ou automatiser leur déploiement. | 0.1.2 | elastic |
| kibana-vega | Créer des visualisations Vega et Vega-Lite avec des sources de données ES|QL dans Kibana. À utiliser lors de la création de graphiques personnalisés, de tableaux de bord ou de mises en page de panneaux programmatiques au-delà des graphiques Lens standard. | 0.1.0 | elastic |
| kibana-workflows | Rédiger, valider, tester, exécuter et inspecter les définitions YAML de workflows Elastic. À utiliser lorsque l'utilisateur souhaite transformer un langage naturel en workflow Kibana, corriger un YAML de workflow, comprendre les déclencheurs ou les étapes, ou exécuter une boucle de test rapide contre un vrai Kibana. | 0.5.0 | elastic |
| kibana-streams | Lister, inspecter, activer, désactiver et resynchroniser les flux Kibana via l'API REST. À utiliser lorsque l'utilisateur a besoin de détails sur les flux, de paramètres d'ingestion, de paramètres de flux de requête ou de pièces jointes liées (tableaux de bord, règles, SLO). | 0.2.0 | elastic |
Observabilité (11)
| Skill | Description | Version | Auteur |
|---|---|---|---|
| observability-edot-dotnet-instrument | Instrumenter une application .NET avec le SDK .NET de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service .NET sans agent APM existant. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migrer une application .NET de l'agent APM .NET Elastic classique vers le SDK .NET EDOT. À utiliser lors du passage des packages Elastic.Apm.* à Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Instrumenter une application Java avec l'agent Java de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service Java sans agent APM existant. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migrer une application Java de l'agent APM Java Elastic classique vers l'agent Java EDOT. À utiliser lors du passage de elastic-apm-agent.jar à elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Instrumenter une application Python avec l'agent Python de la distribution Elastic d'OpenTelemetry (EDOT) pour le tracing, les métriques et les journaux automatiques. À utiliser lors de l'ajout d'observabilité à un service Python sans agent APM existant. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migrer une application Python de l'agent APM Python Elastic classique vers l'agent Python EDOT. À utiliser lors du passage de elastic-apm à elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investiguer les problèmes de charges de travail, de nœuds et de plan de contrôle Kubernetes à l'aide de la télémétrie OTel (EDOT). À utiliser lors du diagnostic d'échecs de pods (CrashLoopBackOff, OOMKilled, Error), de pression sur les nœuds, d'épuisement des ressources, d'échecs de tirage d'images, de rejets d'admission, d'anomalies d'autoscaling ou de corrélation de l'état K8s avec les signaux applicatifs. Chemin d'ingestion OTel uniquement — la forme d'intégration Kubernetes ECS héritée est hors périmètre. | 0.2.0 | elastic |
| observability-llm-obs | Surveiller les LLM et les applications agentiques : performances, tokens/coûts, qualité des réponses et orchestration des workflows. À utiliser lorsque l'utilisateur pose des questions sur la surveillance des LLM, l'observabilité GenAI ou le coût/la qualité de l'IA. | 0.1.0 | elastic |
| observability-logs-search | Rechercher et filtrer les journaux d'Observabilité à l'aide d'ES|QL. À utiliser lors de l'investigation de pics de journaux, d'erreurs ou d'anomalies ; de l'obtention de volumes et de tendances ; ou de l'exploration de services ou de conteneurs lors d'incidents. | 0.2.0 | elastic |
| observability-manage-slos | Créer et gérer des SLO dans Elastic Observability à l'aide de l'API Kibana. À utiliser lors de la définition d'SLI, de la configuration de budgets d'erreur ou de la gestion du cycle de vie des SLO. | 0.2.0 | elastic |
| observability-service-health | Évaluer la santé des services APM à l'aide des SLO, alertes, ML, débit, latence, taux d'erreur et dépendances. À utiliser lors de la vérification de l'état d'un service, de ses performances ou lorsque l'utilisateur s'interroge sur la santé d'un service. | 0.1.0 | elastic |
Sécurité (4)
| Skill | Description | Version | Auteur |
|---|---|---|---|
| security-alert-triage | Trier les alertes Elastic Security — rassembler le contexte, classer les menaces, créer des cas et accuser réception. À utiliser lors du triage des alertes, de l'analyse SOC ou de l'investigation des détections. | 0.1.0 | elastic |
| security-case-management | Créer, rechercher, mettre à jour et gérer les cas SOC via l'API Kibana Cases. À utiliser lors du suivi des incidents, de la liaison d'alertes à des cas, de l'ajout de notes d'investigation ou de la gestion des résultats de triage. | 0.1.0 | elastic |
| security-detection-rule-management | Créer, ajuster et gérer les règles de détection Elastic Security (SIEM et Endpoint). À utiliser pour les faux positifs, les exceptions, les nouvelles couvertures, les règles bruyantes ou la gestion des règles via l'API Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Générer des événements de sécurité d'exemple, des scénarios d'attaque et des alertes synthétiques pour Elastic Security. À utiliser lors de démonstrations, du remplissage de tableaux de bord, du test de règles de détection ou de la mise en place d'un POC. | 0.1.0 | elastic |
Considérations de sécurité
Les agents de codage IA fonctionnent avec de véritables identifiants, un véritable accès shell et souvent l'ensemble des autorisations de l'utilisateur qui les exécute. Lorsque ces agents sont orientés vers des workflows de sécurité, les enjeux sont plus élevés. Cela justifie une conversation franche sur les risques avant de commencer.
- Effectuez votre propre modélisation des menaces. Évaluez les données auxquelles l'agent peut accéder, les actions qu'il peut entreprendre et ce qui se passe s'il se comporte de manière inattendue. Les orientations conjointes de la CISA sur le déploiement sécurisé des systèmes d'IA constituent un bon point de départ.
- Soyez conscient des données qui transitent par l'agent. Les données de sécurité peuvent contenir des PII, des identifiants intégrés dans des lignes de commande et d'autres données réglementées. Lorsqu'un agent interroge des alertes ou des événements de processus, ce contenu entre dans le contexte du modèle et peut être envoyé à une API tierce. Impliquez vos équipes infosec et conformité dès le début.
- Ces agents traitent des entrées contrôlées par l'attaquant. Les alertes, les champs d'événements et les contenus de fichiers contiennent régulièrement des chaînes conçues par des attaquants. L'injection de prompt n'est pas théorique ici ; c'est une propriété inhérente à l'environnement d'exploitation. Des recherches comme Brainworm démontrent que les fichiers de contexte d'agent seuls peuvent servir de mécanisme de persistance pour les promptwares.
- Limitez étroitement les privilèges. Accordez aux clés API les privilèges minimaux requis. Des privilèges de réponse étendus sont particulièrement dangereux. L'accès en lecture seule est un bon défaut jusqu'à ce que vous ayez validé le comportement.
- Restreignez l'accès aux outils de l'agent et la portée réseau. La plupart des agents de codage IA sont livrés avec des valeurs par défaut étendues : exécution shell, écritures dans le système de fichiers, accès Internet. Réduire la surface d'outils disponibles limite ce qu'un agent compromis ou mal orienté peut faire.
- Commencez dans des environnements hors production. Utilisez un projet d'essai Serverless, un cluster de développement ou un espace Kibana isolé pour évaluer les skills avant de les connecter à quoi que ce soit contenant des données de sécurité en direct.
Ces skills sont open source précisément pour que vous puissiez auditer ce qu'ils font. Nous vous encourageons à les lire avant de les exécuter.
Pour commencer
Vous pouvez installer les skills Elastic à l'aide du système de plugins natif de Claude Code, de la CLI skills avec npx, ou en clonant ce dépôt et en exécutant le script d'installation fourni. La méthode npx nécessite Node.js avec npx disponible dans votre environnement.
[!TIP] N'installez pas tous les skills. Chaque skill installé ajoute un contexte de routage que votre agent évalue à chaque requête. Installez les skills d'authentification cloud et elasticsearch — la plupart des autres skills en dépendent — puis ajoutez uniquement les skills pertinents pour votre workflow. Garder l'ensemble installé ciblé évite l'encombrement du contexte et aide l'agent à router vers le bon skill de manière fiable.
Plugin Claude Code (recommandé pour les utilisateurs de Claude Code)
Claude Code dispose d'un système de plugins natif qui gère directement les skills. Commencez par ajouter ce dépôt comme source de marketplace :```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Une fois ajouté, installez les plugins individuellement par nom :```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Après l'installation, les compétences peuvent ne pas apparaître immédiatement lors de l'exécution de
/reload-plugins. Il s'agit d'un problème connu de Claude Code — redémarrez votre session Claude Code pour prendre en compte les plugins nouvellement installés.
Ou utilisez le navigateur de plugins interactif dans n'importe quelle session Claude Code :``` /plugins
Cela ouvre un menu pour parcourir les plugins disponibles depuis tous les marketplaces configurés, sélectionner ce qu’il faut installer et gérer ce qui est déjà installé.
### GitHub Copilot CLI
GitHub Copilot CLI dispose d’un système de plugins natif. Ajoutez ce dépôt comme source de marketplace :```sh
copilot plugin marketplace add elastic/agent-skills
Une fois ajouté, installez les plugins individuellement par nom :```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Ou parcourez les plugins disponibles de manière interactive dans une session Copilot :```
/plugin list
npx (Recommandé)
Le moyen le plus rapide d'installer des compétences est d'utiliser l'interface CLI skills. Pas besoin de cloner ce dépôt — il suffit d'exécuter :```sh
npx skills add elastic/agent-skills
Ceci lance une invite interactive pour sélectionner des compétences et des [agents cibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copie chaque dossier de compétence dans le bon emplacement pour que l’agent puisse les découvrir.
Installer une compétence spécifique par son nom :```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Or utilisez le raccourci @ pour spécifier directement la compétence sous la forme repo@skill (équivalent à --skill) :```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installer sur des agents spécifiques (voir [agents pris en charge](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) :```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Liste des compétences disponibles sans installation :```sh npx skills add elastic/agent-skills --list
Installer toutes les compétences pour tous les agents (non interactif) :```sh
npx skills add elastic/agent-skills --all
| Flag | Description |
|---|---|
-a, --agent | Cibler des agents spécifiques (voir Agents pris en charge) |
-s, --skill | Installer des compétences spécifiques par nom |
-g, --global | Installer dans le répertoire personnel de l'utilisateur au lieu du répertoire du projet |
-y, --yes | Ignorer les invites de confirmation |
--all | Installer toutes les compétences sur tous les agents sans invites |
--list | Lister les compétences disponibles sans les installer |
Clone local
Si vous préférez travailler à partir d'une copie locale, ou si votre environnement ne dispose pas de Node.js / npx, clonez le dépôt et utilisez le programme d'installation bash fourni :```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Le script nécessite bash 3.2+ et les utilitaires Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Option | Description |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agent cible (répétable) |
| `-s, --skill` | Installer des compétences spécifiques par nom |
| `-f, --force` | Écraser les compétences déjà installées |
| `-y, --yes` | Ignorer les invites de confirmation |
Lister toutes les compétences disponibles :```sh
./scripts/install-skills.sh list
Agents pris en charge
| Agent | Répertoire d'installation |
|---|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |
Mise à jour des skills
Le processus de mise à jour dépend de la manière dont les skills ont été installés.
Plugin Claude Code
Mettez à jour tous les plugins installés vers leurs dernières versions :```sh claude plugin update
Mettre à jour un plugin spécifique :```sh
claude plugin update elastic-elasticsearch
Pour garder les plugins à jour automatiquement, activez la mise à jour automatique via /plugins dans Claude Code.
Lorsque la mise à jour automatique est activée, Claude Code vérifie les nouvelles versions des plugins au démarrage et les met à jour en arrière-plan.
GitHub Copilot CLI
Mettez à jour tous les plugins installés vers leurs dernières versions :```sh copilot plugin update
Mettre à jour un plugin spécifique :```sh
copilot plugin update elasticsearch
npx
Vérifiez si des compétences installées ont changé en amont :```sh npx skills check
Tirez les dernières versions de toutes les compétences installées :```sh
npx skills update
The CLI tracks each skill's source repository and a content hash in a lock file. check compares your local hashes against GitHub; update re-downloads anything that has drifted.
Tip: The default npx installation uses symlinks, so every agent points to a single canonical copy. Updating once refreshes all agents at the same time.
Local clone
Re-run the installer with --force to overwrite existing skills:```sh
git pull
./scripts/install-skills.sh add -a --force
Sans `--force`, le script ignore les compétences déjà installées.
## Format des compétences
Chaque dossier de compétence contient un fichier `SKILL.md` avec un frontmatter YAML et des instructions en markdown :```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Le champ description est le seul mécanisme de déclenchement — les runtimes d'agents le lisent pour décider quand charger une compétence. Pour la spécification complète du format, consultez agentskills.io/specification.
Problèmes
Vous avez trouvé un problème ou une suggestion ? Ouvrez un ticket et nous l'examinerons.
Avertissement
Ces compétences sont fournies telles quelles. Testez toujours les compétences de manière approfondie dans votre propre environnement avant de vous y fier pour des tâches critiques.