Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agent-skills — Compétences Elastic officielles | Kitploit
Outils/GitHubGitHub/elastic/agent-skills
Sécurité de l'Infrastructure CloudTests de Sécurité des APISécurité CloudRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesSécurité des APIParcours et Cours
GitHubelastic/agent-skills

agent-skills

Compétences Elastic officielles

54644il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Logo Elastic

License

Compétences Elastic Agent

Elastic Agent Skills — créées par les personnes qui ont créé Elastic — apportent l'expertise native de la plateforme directement à votre agent de codage IA. Il s'agit de la bibliothèque officielle de compétences Agent, compatible avec les IDE agentiques tels que Cursor, GitHub Copilot, Windsurf, Gemini CLI, et plus encore. Les compétences suivent le standard ouvert Agent Skills.

[!NOTE] Aperçu technique

Ces compétences sont en version précoce et en développement actif. Attendez-vous à des changements à mesure que les compétences sont codifiées avec des évaluations robustes et que le paysage des modèles évolue. Revenez fréquemment pour des mises à jour.

À propos

Ce dépôt contient des compétences organisées qui sont des ensembles d'instructions, de contexte et d'outils permettant à n'importe quel agent IA de travailler correctement avec Elasticsearch, Kibana, Elastic Observability et Elastic Security. Intégrez-les dans le runtime d'agent que vous utilisez déjà, et votre assistant cessera d'utiliser des modèles obsolètes et commencera à faire les choses correctement.

Que sont les compétences ?

Les compétences sont des packages autonomes qui donnent aux agents IA les connaissances et les outils nécessaires pour accomplir des tâches spécifiques de manière reproductible. Chaque compétence se trouve dans son propre dossier avec un fichier SKILL.md contenant les métadonnées et les instructions que l'agent suit.

Pour plus d'informations sur le standard Agent Skills, voir agentskills.io.

Portée

Les compétences de ce dépôt se concentrent sur :

  • Interagir avec les API Elasticsearch (recherche, indexation, gestion de cluster)
  • Créer et gérer du contenu Kibana tels que les alertes, les connecteurs, et plus
  • Les modèles pour Elastic Observability, Elastic Security et Agent Builder

Compétences disponibles

Cloud (5)
Elasticsearch (7)
Kibana (8)
Observabilité (11)
Sécurité (4)

Considérations de sécurité

Les agents de codage IA fonctionnent avec de véritables identifiants, un véritable accès shell et souvent l'ensemble des autorisations de l'utilisateur qui les exécute. Lorsque ces agents sont dirigés vers des workflows de sécurité, les enjeux sont plus élevés. Cela mérite une discussion franche sur les risques avant de commencer.

  • Effectuez votre propre modélisation des menaces. Évaluez à quelles données l'agent peut accéder, quelles actions il peut entreprendre et ce qui se passe s'il se comporte de manière inattendue. Les orientations conjointes de la CISA sur le déploiement sécurisé des systèmes d'IA constituent un bon point de départ.
  • Soyez conscient des données qui transitent par l'agent. Les données de sécurité peuvent contenir des PII, des identifiants intégrés dans des lignes de commande et d'autres données réglementées. Lorsqu'un agent interroge des alertes ou des événements de processus, ce contenu entre dans le contexte du modèle et peut être envoyé à une API tierce. Impliquez rapidement vos équipes de sécurité informatique et de conformité.
  • Ces agents traitent des entrées contrôlées par un attaquant. Les alertes, les champs d'événements et les contenus de fichiers contiennent régulièrement des chaînes conçues par des attaquants. L'injection de prompt n'est pas théorique ici ; c'est une propriété inhérente à l'environnement d'exploitation. Des recherches comme Brainworm démontrent que les fichiers de contexte d'agent peuvent à eux seuls servir de mécanisme de persistance pour le promptware.
  • Limitez strictement les privilèges. Attribuez aux clés API les privilèges minimum requis. Des privilèges de réponse étendus sont particulièrement dangereux. L'accès en lecture seule est un bon défaut jusqu'à ce que vous ayez validé le comportement.
  • Restreignez l'accès aux outils de l'agent et la portée réseau. La plupart des agents de codage IA sont livrés avec des paramètres par défaut larges : exécution shell, écritures sur le système de fichiers, accès Internet. Réduire la surface d'outils disponible limite ce qu'un agent compromis ou mal dirigé peut faire.
  • Commencez dans des environnements non productifs. Utilisez un projet d'essai Serverless, un cluster de développement ou un espace Kibana isolé pour évaluer les compétences avant de les connecter à quoi que ce soit transportant des données de sécurité en direct.

Ces compétences sont open source précisément pour que vous puissiez auditer ce qu'elles font. Nous vous encourageons à les lire avant de les exécuter.

Pour commencer

Vous pouvez installer les compétences Elastic en utilisant le système de plugins natif de Claude Code, la CLI skills avec npx, ou en clonant ce dépôt et en exécutant le script d'installation fourni. La méthode npx nécessite Node.js avec npx disponible dans votre environnement.

[!TIP] N'installez pas chaque compétence. Chaque compétence installée ajoute un contexte de routage que votre agent évalue à chaque requête. Installez les compétences d'authentification cloud et elasticsearch — la plupart des autres compétences en dépendent — puis ajoutez uniquement les compétences pertinentes pour votre workflow. Garder l'ensemble installé ciblé évite l'encombrement du contexte et aide l'agent à router vers la bonne compétence de manière fiable.

Plugin Claude Code (Recommandé pour les utilisateurs de Claude Code)

Claude Code dispose d'un système de plugins natif qui gère directement les compétences. Commencez par ajouter ce dépôt comme source de marketplace :```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
Une fois ajoutés, installez les plugins individuels par nom :```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Après l'installation, les compétences peuvent ne pas apparaître immédiatement lors de l'exécution de /reload-plugins. Il s'agit d'un problème connu de Claude Code — redémarrez votre session Claude Code pour prendre en compte les nouveaux plugins installés.

Ou utilisez le navigateur de plugins interactif dans n'importe quelle session Claude Code :``` /plugins

root@kitploit:~
Ceci ouvre un menu pour parcourir les plugins disponibles de toutes les places de marché configurées, sélectionner quoi installer, et gérer ce qui est déjà installé.

### GitHub Copilot CLI

GitHub Copilot CLI dispose d'un système de plugins natif. Ajoutez ce dépôt comme source de place de marché:```sh
copilot plugin marketplace add elastic/agent-skills

Une fois ajouté, installez les plugins individuellement par nom :```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
Ou parcourez les plugins disponibles de manière interactive dans une session Copilot :```
/plugin list

npx (Recommandé)

La façon la plus rapide d'installer skills est avec l'interface en ligne de commande skills. Inutile de cloner ce dépôt — exécutez simplement :```sh npx skills add elastic/agent-skills

root@kitploit:~
Ceci lance une invite interactive pour sélectionner des compétences et [agents cibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copie chaque dossier de compétence dans l'emplacement correct pour que l'agent les découvre.

Installer une compétence spécifique par son nom :```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Ou utilisez le raccourci @ pour spécifier la compétence directement sous la forme repo@skill (équivalent à --skill) :```sh npx skills add elastic/agent-skills@elasticsearch-esql

root@kitploit:~
Installer sur des agents spécifiques (voir [agents pris en charge](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) :```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Lister les compétences disponibles sans installation :```sh npx skills add elastic/agent-skills --list

root@kitploit:~
Installer toutes les compétences sur tous les agents (non-interactif):```sh
npx skills add elastic/agent-skills --all

Clone local

Si vous préférez travailler à partir d'une copie locale, ou si votre environnement ne dispose pas de Node.js / npx, clonez le dépôt et utilisez le programme d'installation bash fourni :```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

root@kitploit:~
Le script nécessite bash 3.2+ et des utilitaires Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Drapeau           | Description                           |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agent cible (répétable)               |
| `-s, --skill`     | Installer des compétences spécifiques par nom |
| `-f, --force`     | Écraser les compétences déjà installées |
| `-y, --yes`       | Ignorer les demandes de confirmation  |

Lister toutes les compétences disponibles :```sh
./scripts/install-skills.sh list

Agents pris en charge

Mise à jour des compétences

Le processus de mise à jour dépend de la manière dont les compétences ont été installées.

Plugin Claude Code

Mettez à jour tous les plugins installés vers leurs dernières versions :```sh claude plugin update

root@kitploit:~
Mettre à jour un plugin spécifique :```sh
claude plugin update elastic-elasticsearch

Pour maintenir les plugins à jour automatiquement, activez la mise à jour automatique via /plugins dans Claude Code.

Lorsque la mise à jour automatique est activée, Claude Code vérifie les nouvelles versions des plugins au démarrage et les met à jour en arrière-plan.

GitHub Copilot CLI

Mettez à jour tous les plugins installés vers leurs dernières versions :```sh copilot plugin update

root@kitploit:~
Mettez à jour un plugin spécifique :```sh
copilot plugin update elasticsearch

npx

Vérifier si des compétences installées ont changé en amont :```sh npx skills check

root@kitploit:~
Téléchargez les dernières versions de tous les skills installés :```sh
npx skills update

The CLI suit le dépôt source de chaque compétence et un haché de contenu dans un fichier de verrouillage. check compare vos hachés locaux avec GitHub ; update télécharge à nouveau tout ce qui a dérivé.

Astuce : L'installation par défaut avec npx utilise des liens symboliques, donc chaque agent pointe vers une seule copie canonique. Une mise à jour rafraîchit tous les agents en même temps.

Clone local

Réexécutez l'installateur avec --force pour écraser les compétences existantes :```sh git pull ./scripts/install-skills.sh add -a --force

root@kitploit:~
Sans `--force` le script ignore les compétences déjà installées.

## Format des compétences

Chaque dossier de compétence contient un fichier `SKILL.md` avec un frontmatter YAML et des instructions en Markdown :```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Le champ description est le seul mécanisme de déclenchement — les runtimes d'agent le lisent pour décider quand charger une compétence. Pour la spécification complète du format, voir agentskills.io/specification.

Problèmes

Vous avez trouvé un problème ou une suggestion ? Ouvrez un issue et nous l'examinerons.

Avertissement

Ces compétences sont fournies telles quelles. Testez toujours les compétences minutieusement dans votre propre environnement avant de vous en servir pour des tâches critiques.

Télécharger l’outil
CompétenceDescriptionVersionAuteur
cloud-access-managementGérer l'accès à l'organisation Elastic Cloud : inviter des utilisateurs, attribuer des rôles aux projets Serverless, et créer ou révoquer des clés API Cloud. À utiliser lors de l'octroi, de la modification ou de l'audit des accès utilisateur.0.1.0elastic
cloud-create-projectCrée des projets Serverless Elastic Cloud (Elasticsearch, Observability ou Security) via l'API REST, enregistre les identifiants dans un fichier et amorce une clé API Elasticsearch à portée limitée. À utiliser lors de la création d'un nouveau projet serverless, du provisionnement d'un environnement de recherche ou d'observabilité, ou du lancement d'un nouveau projet Elastic Cloud.0.1.0elastic
cloud-manage-projectGère les projets Serverless Elastic Cloud existants : lister, obtenir, mettre à jour, supprimer, réinitialiser les identifiants, reprendre et charger les identifiants enregistrés. Se connecte aux projets existants en résolvant les points de terminaison et en acquérant des clés API Elasticsearch à portée limitée. À utiliser lors d'opérations de jour 2 sur des projets serverless, de connexion à un projet existant, de chargement ou de réinitialisation des identifiants du projet, ou de recherche de détails sur un projet.0.1.0elastic
cloud-network-securityGérer la sécurité réseau Serverless (filtres de trafic) : créer, mettre à jour et supprimer des filtres IP et des filtres VPC AWS PrivateLink. À utiliser lors de la restriction de l'accès réseau ou de la configuration d'une connectivité privée.0.1.0elastic
cloud-setupConfigure l'authentification Elastic Cloud et les paramètres par défaut de l'environnement. À utiliser lors de la configuration de EC_API_KEY, de l'accès à l'API Cloud, ou lorsqu'une autre compétence cloud nécessite des identifiants.0.1.0elastic
CompétenceDescriptionVersionAuteur
elasticsearch-auditActiver, configurer et interroger les journaux d'audit de sécurité Elasticsearch. À utiliser lorsque la tâche implique la configuration de la journalisation d'audit, le filtrage des événements ou l'investigation d'incidents de sécurité comme les échecs de connexion.0.1.0elastic
elasticsearch-authnS'authentifier à Elasticsearch en utilisant les domaines natifs, basés sur fichiers, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificats. À utiliser lors de la connexion avec des identifiants, du choix d'un domaine ou de la gestion des clés API. Suppose que les domaines cibles sont déjà configurés.0.1.0elastic
elasticsearch-authzGérer le RBAC Elasticsearch : utilisateurs natifs, rôles, mappages de rôles, sécurité au niveau document et champ. À utiliser lors de la création d'utilisateurs ou de rôles, de l'attribution de privilèges ou du mappage de domaines externes comme LDAP/SAML.0.1.1elastic
elasticsearch-esqlExécuter des requêtes ES|QL (Elasticsearch Query Language), à utiliser lorsque l'utilisateur souhaite interroger des données Elasticsearch, analyser des journaux, agréger des métriques, explorer des données ou créer des graphiques et des tableaux de bord à partir des résultats ES|QL.0.3.0elastic
elasticsearch-file-ingestIngérer et transformer des fichiers de données (CSV/JSON/Parquet/Arrow IPC) dans Elasticsearch avec traitement en flux et transformations personnalisées. À utiliser lors du chargement de fichiers ou de l'importation par lots de données — pas pour le réindexage, la conception générale de pipelines d'ingestion ou les modèles d'API bulk.0.2.0elastic
elasticsearch-onboardingAider les développeurs novices en Elasticsearch à passer de zéro à une expérience de recherche fonctionnelle. Les guider dans la compréhension de leur intention, le mappage de leurs données et la construction d'une expérience de recherche avec des bonnes pratiques intégrées. À utiliser lorsque l'utilisateur montre l'intention de construire des fonctionnalités liées à la recherche, pose des questions sur les concepts Elasticsearch pour son cas d'usage, ou exprime le besoin d'aide pour démarrer avec Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostiquer et résoudre les erreurs de sécurité Elasticsearch : échecs 401/403, problèmes TLS, clés API expirées, incohérences de mappage de rôles et problèmes de connexion Kibana. À utiliser lorsque l'utilisateur signale une erreur de sécurité.0.1.0elastic
CompétenceDescriptionVersionAuteur
kibana-agent-builderCréer et gérer les agents Agent Builder et les outils personnalisés dans Kibana. À utiliser lorsqu'on vous demande de créer, mettre à jour, supprimer, tester ou inspecter des agents ou des outils dans Agent Builder.0.2.0elastic
kibana-alerting-rulesCréer et gérer les règles d'alerte Kibana via l'API REST ou Terraform. À utiliser lors de la création, mise à jour ou gestion du cycle de vie des règles (activer, désactiver, masquer, reporter) ou des workflows règles-en-tant-que-code.0.1.0elastic
kibana-anomaly-detectionCompétence de détection d'anomalies ML Elastic — investigation/RCA, explication du score, opérations sur les jobs (création, datafeed, démarrage/arrêt, résultats) et dépannage (documents manquants, limites mémoire, santé du datafeed, cycle de vie). Fonctionne contre les outils MCP de Kibana Agent Builder (ad_*) sur .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. À utiliser pour répondre à "qu'est-ce qui a cassé ?"/"quelle entité ?"/RCA, "pourquoi le score est élevé/faible ?"/renormalisation, "datafeed arrêté"/"limite mémoire", ou toute demande de configuration d'un job de détection d'anomalies ML.0.2.0elastic
kibana-auditActiver et configurer la journalisation d'audit Kibana pour l'accès aux objets sauvegardés, les connexions et les opérations d'espace. À utiliser lors de la mise en place de l'audit Kibana, du filtrage des événements ou de la corrélation des journaux d'audit Kibana et ES.0.1.0elastic
kibana-connectorsCréer et gérer les connecteurs Kibana pour Slack, PagerDuty, Jira, webhooks, etc. via l'API REST ou Terraform. À utiliser lors de la configuration d'intégrations tierces ou de la gestion des connecteurs en tant que code.0.1.1elastic
kibana-dashboardsCréer et gérer les tableaux de bord et visualisations Kibana. À utiliser lorsque vous devez définir des tableaux de bord et visualisations de manière déclarative, les contrôler de version ou automatiser leur déploiement.0.1.2elastic
kibana-vegaCréer des visualisations Vega et Vega-Lite avec des sources de données ES|QL dans Kibana. À utiliser pour créer des graphiques personnalisés, des tableaux de bord ou des mises en page de panneaux programmatiques au-delà des graphiques Lens standard.0.1.0elastic
kibana-streamsLister, inspecter, activer, désactiver et resynchroniser les flux Kibana via l'API REST. À utiliser lorsque l'utilisateur a besoin de détails sur les flux, les paramètres d'ingestion/interrogation, les requêtes, les événements significatifs ou les pièces jointes.0.1.0elastic
CompétenceDescriptionVersionAuteur
observability-edot-dotnet-instrumentInstrumenter une application .NET avec le SDK Elastic Distribution of OpenTelemetry (EDOT) .NET pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service .NET qui n'a pas d'agent APM existant.0.1.0elastic
observability-edot-dotnet-migrateMigrer une application .NET de l'agent Elastic APM .NET classique vers le SDK EDOT .NET. À utiliser lors du passage des packages Elastic.Apm.* à Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentInstrumenter une application Java avec l'agent Elastic Distribution of OpenTelemetry (EDOT) Java pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service Java qui n'a pas d'agent APM existant.0.1.1elastic
observability-edot-java-migrateMigrer une application Java de l'agent Elastic APM Java classique vers l'agent EDOT Java. À utiliser lors du passage de elastic-apm-agent.jar à elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentInstrumenter une application Python avec l'agent Elastic Distribution of OpenTelemetry (EDOT) Python pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service Python qui n'a pas d'agent APM existant.0.1.0elastic
observability-edot-python-migrateMigrer une application Python de l'agent Elastic APM Python classique vers l'agent EDOT Python. À utiliser lors du passage de elastic-apm à elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationInvestiguer les problèmes de charge de travail Kubernetes, de nœud et de plan de contrôle en utilisant la télémétrie OTel (EDOT). À utiliser lors du diagnostic d'échecs de pod (CrashLoopBackOff, OOMKilled, Error), de pression sur le nœud, d'épuisement des ressources, d'échecs de tirage d'image, de rejets d'admission, d'anomalies d'autoscaling ou de corrélation de l'état K8s avec les signaux d'application. Chemin d'ingestion OTel uniquement — la forme héritée de l'intégration ECS Kubernetes est hors de portée.0.2.0elastic
observability-llm-obsSurveiller les LLM et les applications agentiques : performances, jetons/coût, qualité des réponses et orchestration des workflows. À utiliser lorsque l'utilisateur demande une surveillance LLM, une observabilité GenAI ou un coût/qualité IA.0.1.0elastic
observability-logs-searchRechercher et filtrer les journaux d'observabilité en utilisant ES|QL. À utiliser lors de l'investigation de pics de journaux, d'erreurs ou d'anomalies ; de l'obtention de volumes et de tendances ; ou de l'exploration des services ou conteneurs pendant des incidents.0.2.0elastic
observability-manage-slosCréer et gérer les SLO dans Elastic Observability en utilisant l'API Kibana. À utiliser lors de la définition des SLI, de la définition des budgets d'erreur ou de la gestion du cycle de vie des SLO.0.2.0elastic
observability-service-healthÉvaluer la santé des services APM à l'aide des SLO, alertes, ML, débit, latence, taux d'erreur et dépendances. À utiliser lors de la vérification de l'état du service, des performances ou lorsque l'utilisateur s'interroge sur la santé du service.0.1.0elastic
CompétenceDescriptionVersionAuteur
security-alert-triageTrier les alertes Elastic Security — rassembler le contexte, classer les menaces, créer des cas et accuser réception. À utiliser lors du tri des alertes, de l'analyse SOC ou de l'investigation des détections.0.1.0elastic
security-case-managementCréer, rechercher, mettre à jour et gérer les cas SOC via l'API Kibana Cases. À utiliser lors du suivi des incidents, du liage des alertes aux cas, de l'ajout de notes d'investigation ou de la gestion des résultats de tri.0.1.0elastic
security-detection-rule-managementCréer, ajuster et gérer les règles de détection Elastic Security (SIEM et Endpoint). À utiliser pour les faux positifs, les exceptions, les nouvelles couvertures, les règles bruyantes ou la gestion des règles via l'API Kibana.0.1.0elastic
security-generate-security-sample-dataGénérer des échantillons d'événements de sécurité, des scénarios d'attaque et des alertes synthétiques pour Elastic Security. À utiliser lors de démonstrations, de remplissage de tableaux de bord, de tests de règles de détection ou de mise en place d'un POC.0.1.0elastic
OptionDescription
-a, --agentCibler des agents spécifiques (voir Agents pris en charge)
-s, --skillInstaller des compétences spécifiques par nom
-g, --globalInstaller dans le répertoire personnel de l'utilisateur au lieu du répertoire du projet
-y, --yesIgnorer les invites de confirmation
--allInstaller toutes les compétences sur tous les agents sans invites
--listLister les compétences disponibles sans les installer
AgentRépertoire d'installation
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills