
Compétences Elastic officielles
Elastic Agent Skills — créées par les personnes qui ont créé Elastic — apportent l'expertise native de la plateforme directement à votre agent de codage IA. Il s'agit de la bibliothèque officielle de compétences Agent, compatible avec les IDE agentiques tels que Cursor, GitHub Copilot, Windsurf, Gemini CLI, et plus encore. Les compétences suivent le standard ouvert Agent Skills.
[!NOTE] Aperçu technique
Ces compétences sont en version précoce et en développement actif. Attendez-vous à des changements à mesure que les compétences sont codifiées avec des évaluations robustes et que le paysage des modèles évolue. Revenez fréquemment pour des mises à jour.
Ce dépôt contient des compétences organisées qui sont des ensembles d'instructions, de contexte et d'outils permettant à n'importe quel agent IA de travailler correctement avec Elasticsearch, Kibana, Elastic Observability et Elastic Security. Intégrez-les dans le runtime d'agent que vous utilisez déjà, et votre assistant cessera d'utiliser des modèles obsolètes et commencera à faire les choses correctement.
Les compétences sont des packages autonomes qui donnent aux agents IA les connaissances et les outils nécessaires pour accomplir des tâches spécifiques de manière reproductible. Chaque compétence se trouve dans son propre dossier avec un fichier SKILL.md contenant les métadonnées et les instructions que l'agent suit.
Pour plus d'informations sur le standard Agent Skills, voir agentskills.io.
Les compétences de ce dépôt se concentrent sur :
Les agents de codage IA fonctionnent avec de véritables identifiants, un véritable accès shell et souvent l'ensemble des autorisations de l'utilisateur qui les exécute. Lorsque ces agents sont dirigés vers des workflows de sécurité, les enjeux sont plus élevés. Cela mérite une discussion franche sur les risques avant de commencer.
Ces compétences sont open source précisément pour que vous puissiez auditer ce qu'elles font. Nous vous encourageons à les lire avant de les exécuter.
Vous pouvez installer les compétences Elastic en utilisant le système de plugins natif de Claude Code, la CLI skills avec npx, ou en clonant ce dépôt et en exécutant le script d'installation fourni. La méthode npx nécessite Node.js avec npx disponible dans votre environnement.
[!TIP] N'installez pas chaque compétence. Chaque compétence installée ajoute un contexte de routage que votre agent évalue à chaque requête. Installez les compétences d'authentification cloud et elasticsearch — la plupart des autres compétences en dépendent — puis ajoutez uniquement les compétences pertinentes pour votre workflow. Garder l'ensemble installé ciblé évite l'encombrement du contexte et aide l'agent à router vers la bonne compétence de manière fiable.
Claude Code dispose d'un système de plugins natif qui gère directement les compétences. Commencez par ajouter ce dépôt comme source de marketplace :```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Une fois ajoutés, installez les plugins individuels par nom :```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Après l'installation, les compétences peuvent ne pas apparaître immédiatement lors de l'exécution de
/reload-plugins. Il s'agit d'un problème connu de Claude Code — redémarrez votre session Claude Code pour prendre en compte les nouveaux plugins installés.
Ou utilisez le navigateur de plugins interactif dans n'importe quelle session Claude Code :``` /plugins
Ceci ouvre un menu pour parcourir les plugins disponibles de toutes les places de marché configurées, sélectionner quoi installer, et gérer ce qui est déjà installé.
### GitHub Copilot CLI
GitHub Copilot CLI dispose d'un système de plugins natif. Ajoutez ce dépôt comme source de place de marché:```sh
copilot plugin marketplace add elastic/agent-skills
Une fois ajouté, installez les plugins individuellement par nom :```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Ou parcourez les plugins disponibles de manière interactive dans une session Copilot :```
/plugin list
La façon la plus rapide d'installer skills est avec l'interface en ligne de commande skills. Inutile de cloner ce dépôt — exécutez simplement :```sh
npx skills add elastic/agent-skills
Ceci lance une invite interactive pour sélectionner des compétences et [agents cibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copie chaque dossier de compétence dans l'emplacement correct pour que l'agent les découvre.
Installer une compétence spécifique par son nom :```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Ou utilisez le raccourci @ pour spécifier la compétence directement sous la forme repo@skill (équivalent à --skill) :```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installer sur des agents spécifiques (voir [agents pris en charge](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) :```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Lister les compétences disponibles sans installation :```sh npx skills add elastic/agent-skills --list
Installer toutes les compétences sur tous les agents (non-interactif):```sh
npx skills add elastic/agent-skills --all
Si vous préférez travailler à partir d'une copie locale, ou si votre environnement ne dispose pas de Node.js / npx, clonez le dépôt et utilisez le programme d'installation bash fourni :```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Le script nécessite bash 3.2+ et des utilitaires Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Drapeau | Description |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agent cible (répétable) |
| `-s, --skill` | Installer des compétences spécifiques par nom |
| `-f, --force` | Écraser les compétences déjà installées |
| `-y, --yes` | Ignorer les demandes de confirmation |
Lister toutes les compétences disponibles :```sh
./scripts/install-skills.sh list
Le processus de mise à jour dépend de la manière dont les compétences ont été installées.
Mettez à jour tous les plugins installés vers leurs dernières versions :```sh claude plugin update
Mettre à jour un plugin spécifique :```sh
claude plugin update elastic-elasticsearch
Pour maintenir les plugins à jour automatiquement, activez la mise à jour automatique via /plugins dans Claude Code.
Lorsque la mise à jour automatique est activée, Claude Code vérifie les nouvelles versions des plugins au démarrage et les met à jour en arrière-plan.
Mettez à jour tous les plugins installés vers leurs dernières versions :```sh copilot plugin update
Mettez à jour un plugin spécifique :```sh
copilot plugin update elasticsearch
Vérifier si des compétences installées ont changé en amont :```sh npx skills check
Téléchargez les dernières versions de tous les skills installés :```sh
npx skills update
The CLI suit le dépôt source de chaque compétence et un haché de contenu dans un fichier de verrouillage. check compare vos hachés locaux avec GitHub ; update télécharge à nouveau tout ce qui a dérivé.
Astuce : L'installation par défaut avec npx utilise des liens symboliques, donc chaque agent pointe vers une seule copie canonique. Une mise à jour rafraîchit tous les agents en même temps.
Réexécutez l'installateur avec --force pour écraser les compétences existantes :```sh
git pull
./scripts/install-skills.sh add -a --force
Sans `--force` le script ignore les compétences déjà installées.
## Format des compétences
Chaque dossier de compétence contient un fichier `SKILL.md` avec un frontmatter YAML et des instructions en Markdown :```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Le champ description est le seul mécanisme de déclenchement — les runtimes d'agent le lisent pour décider quand charger une compétence. Pour la spécification complète du format, voir agentskills.io/specification.
Vous avez trouvé un problème ou une suggestion ? Ouvrez un issue et nous l'examinerons.
Ces compétences sont fournies telles quelles. Testez toujours les compétences minutieusement dans votre propre environnement avant de vous en servir pour des tâches critiques.
| Compétence | Description | Version | Auteur |
|---|
| cloud-access-management | Gérer l'accès à l'organisation Elastic Cloud : inviter des utilisateurs, attribuer des rôles aux projets Serverless, et créer ou révoquer des clés API Cloud. À utiliser lors de l'octroi, de la modification ou de l'audit des accès utilisateur. | 0.1.0 | elastic |
| cloud-create-project | Crée des projets Serverless Elastic Cloud (Elasticsearch, Observability ou Security) via l'API REST, enregistre les identifiants dans un fichier et amorce une clé API Elasticsearch à portée limitée. À utiliser lors de la création d'un nouveau projet serverless, du provisionnement d'un environnement de recherche ou d'observabilité, ou du lancement d'un nouveau projet Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gère les projets Serverless Elastic Cloud existants : lister, obtenir, mettre à jour, supprimer, réinitialiser les identifiants, reprendre et charger les identifiants enregistrés. Se connecte aux projets existants en résolvant les points de terminaison et en acquérant des clés API Elasticsearch à portée limitée. À utiliser lors d'opérations de jour 2 sur des projets serverless, de connexion à un projet existant, de chargement ou de réinitialisation des identifiants du projet, ou de recherche de détails sur un projet. | 0.1.0 | elastic |
| cloud-network-security | Gérer la sécurité réseau Serverless (filtres de trafic) : créer, mettre à jour et supprimer des filtres IP et des filtres VPC AWS PrivateLink. À utiliser lors de la restriction de l'accès réseau ou de la configuration d'une connectivité privée. | 0.1.0 | elastic |
| cloud-setup | Configure l'authentification Elastic Cloud et les paramètres par défaut de l'environnement. À utiliser lors de la configuration de EC_API_KEY, de l'accès à l'API Cloud, ou lorsqu'une autre compétence cloud nécessite des identifiants. | 0.1.0 | elastic |
| Compétence | Description | Version | Auteur |
|---|
| elasticsearch-audit | Activer, configurer et interroger les journaux d'audit de sécurité Elasticsearch. À utiliser lorsque la tâche implique la configuration de la journalisation d'audit, le filtrage des événements ou l'investigation d'incidents de sécurité comme les échecs de connexion. | 0.1.0 | elastic |
| elasticsearch-authn | S'authentifier à Elasticsearch en utilisant les domaines natifs, basés sur fichiers, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificats. À utiliser lors de la connexion avec des identifiants, du choix d'un domaine ou de la gestion des clés API. Suppose que les domaines cibles sont déjà configurés. | 0.1.0 | elastic |
| elasticsearch-authz | Gérer le RBAC Elasticsearch : utilisateurs natifs, rôles, mappages de rôles, sécurité au niveau document et champ. À utiliser lors de la création d'utilisateurs ou de rôles, de l'attribution de privilèges ou du mappage de domaines externes comme LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Exécuter des requêtes ES|QL (Elasticsearch Query Language), à utiliser lorsque l'utilisateur souhaite interroger des données Elasticsearch, analyser des journaux, agréger des métriques, explorer des données ou créer des graphiques et des tableaux de bord à partir des résultats ES|QL. | 0.3.0 | elastic |
| elasticsearch-file-ingest | Ingérer et transformer des fichiers de données (CSV/JSON/Parquet/Arrow IPC) dans Elasticsearch avec traitement en flux et transformations personnalisées. À utiliser lors du chargement de fichiers ou de l'importation par lots de données — pas pour le réindexage, la conception générale de pipelines d'ingestion ou les modèles d'API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Aider les développeurs novices en Elasticsearch à passer de zéro à une expérience de recherche fonctionnelle. Les guider dans la compréhension de leur intention, le mappage de leurs données et la construction d'une expérience de recherche avec des bonnes pratiques intégrées. À utiliser lorsque l'utilisateur montre l'intention de construire des fonctionnalités liées à la recherche, pose des questions sur les concepts Elasticsearch pour son cas d'usage, ou exprime le besoin d'aide pour démarrer avec Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostiquer et résoudre les erreurs de sécurité Elasticsearch : échecs 401/403, problèmes TLS, clés API expirées, incohérences de mappage de rôles et problèmes de connexion Kibana. À utiliser lorsque l'utilisateur signale une erreur de sécurité. | 0.1.0 | elastic |
| Compétence | Description | Version | Auteur |
|---|
| kibana-agent-builder | Créer et gérer les agents Agent Builder et les outils personnalisés dans Kibana. À utiliser lorsqu'on vous demande de créer, mettre à jour, supprimer, tester ou inspecter des agents ou des outils dans Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Créer et gérer les règles d'alerte Kibana via l'API REST ou Terraform. À utiliser lors de la création, mise à jour ou gestion du cycle de vie des règles (activer, désactiver, masquer, reporter) ou des workflows règles-en-tant-que-code. | 0.1.0 | elastic |
| kibana-anomaly-detection | Compétence de détection d'anomalies ML Elastic — investigation/RCA, explication du score, opérations sur les jobs (création, datafeed, démarrage/arrêt, résultats) et dépannage (documents manquants, limites mémoire, santé du datafeed, cycle de vie). Fonctionne contre les outils MCP de Kibana Agent Builder (ad_*) sur .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. À utiliser pour répondre à "qu'est-ce qui a cassé ?"/"quelle entité ?"/RCA, "pourquoi le score est élevé/faible ?"/renormalisation, "datafeed arrêté"/"limite mémoire", ou toute demande de configuration d'un job de détection d'anomalies ML. | 0.2.0 | elastic |
| kibana-audit | Activer et configurer la journalisation d'audit Kibana pour l'accès aux objets sauvegardés, les connexions et les opérations d'espace. À utiliser lors de la mise en place de l'audit Kibana, du filtrage des événements ou de la corrélation des journaux d'audit Kibana et ES. | 0.1.0 | elastic |
| kibana-connectors | Créer et gérer les connecteurs Kibana pour Slack, PagerDuty, Jira, webhooks, etc. via l'API REST ou Terraform. À utiliser lors de la configuration d'intégrations tierces ou de la gestion des connecteurs en tant que code. | 0.1.1 | elastic |
| kibana-dashboards | Créer et gérer les tableaux de bord et visualisations Kibana. À utiliser lorsque vous devez définir des tableaux de bord et visualisations de manière déclarative, les contrôler de version ou automatiser leur déploiement. | 0.1.2 | elastic |
| kibana-vega | Créer des visualisations Vega et Vega-Lite avec des sources de données ES|QL dans Kibana. À utiliser pour créer des graphiques personnalisés, des tableaux de bord ou des mises en page de panneaux programmatiques au-delà des graphiques Lens standard. | 0.1.0 | elastic |
| kibana-streams | Lister, inspecter, activer, désactiver et resynchroniser les flux Kibana via l'API REST. À utiliser lorsque l'utilisateur a besoin de détails sur les flux, les paramètres d'ingestion/interrogation, les requêtes, les événements significatifs ou les pièces jointes. | 0.1.0 | elastic |
| Compétence | Description | Version | Auteur |
|---|
| observability-edot-dotnet-instrument | Instrumenter une application .NET avec le SDK Elastic Distribution of OpenTelemetry (EDOT) .NET pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service .NET qui n'a pas d'agent APM existant. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migrer une application .NET de l'agent Elastic APM .NET classique vers le SDK EDOT .NET. À utiliser lors du passage des packages Elastic.Apm.* à Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Instrumenter une application Java avec l'agent Elastic Distribution of OpenTelemetry (EDOT) Java pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service Java qui n'a pas d'agent APM existant. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migrer une application Java de l'agent Elastic APM Java classique vers l'agent EDOT Java. À utiliser lors du passage de elastic-apm-agent.jar à elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Instrumenter une application Python avec l'agent Elastic Distribution of OpenTelemetry (EDOT) Python pour le tracing automatique, les métriques et les journaux. À utiliser lors de l'ajout d'observabilité à un service Python qui n'a pas d'agent APM existant. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migrer une application Python de l'agent Elastic APM Python classique vers l'agent EDOT Python. À utiliser lors du passage de elastic-apm à elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investiguer les problèmes de charge de travail Kubernetes, de nœud et de plan de contrôle en utilisant la télémétrie OTel (EDOT). À utiliser lors du diagnostic d'échecs de pod (CrashLoopBackOff, OOMKilled, Error), de pression sur le nœud, d'épuisement des ressources, d'échecs de tirage d'image, de rejets d'admission, d'anomalies d'autoscaling ou de corrélation de l'état K8s avec les signaux d'application. Chemin d'ingestion OTel uniquement — la forme héritée de l'intégration ECS Kubernetes est hors de portée. | 0.2.0 | elastic |
| observability-llm-obs | Surveiller les LLM et les applications agentiques : performances, jetons/coût, qualité des réponses et orchestration des workflows. À utiliser lorsque l'utilisateur demande une surveillance LLM, une observabilité GenAI ou un coût/qualité IA. | 0.1.0 | elastic |
| observability-logs-search | Rechercher et filtrer les journaux d'observabilité en utilisant ES|QL. À utiliser lors de l'investigation de pics de journaux, d'erreurs ou d'anomalies ; de l'obtention de volumes et de tendances ; ou de l'exploration des services ou conteneurs pendant des incidents. | 0.2.0 | elastic |
| observability-manage-slos | Créer et gérer les SLO dans Elastic Observability en utilisant l'API Kibana. À utiliser lors de la définition des SLI, de la définition des budgets d'erreur ou de la gestion du cycle de vie des SLO. | 0.2.0 | elastic |
| observability-service-health | Évaluer la santé des services APM à l'aide des SLO, alertes, ML, débit, latence, taux d'erreur et dépendances. À utiliser lors de la vérification de l'état du service, des performances ou lorsque l'utilisateur s'interroge sur la santé du service. | 0.1.0 | elastic |
| Compétence | Description | Version | Auteur |
|---|
| security-alert-triage | Trier les alertes Elastic Security — rassembler le contexte, classer les menaces, créer des cas et accuser réception. À utiliser lors du tri des alertes, de l'analyse SOC ou de l'investigation des détections. | 0.1.0 | elastic |
| security-case-management | Créer, rechercher, mettre à jour et gérer les cas SOC via l'API Kibana Cases. À utiliser lors du suivi des incidents, du liage des alertes aux cas, de l'ajout de notes d'investigation ou de la gestion des résultats de tri. | 0.1.0 | elastic |
| security-detection-rule-management | Créer, ajuster et gérer les règles de détection Elastic Security (SIEM et Endpoint). À utiliser pour les faux positifs, les exceptions, les nouvelles couvertures, les règles bruyantes ou la gestion des règles via l'API Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Générer des échantillons d'événements de sécurité, des scénarios d'attaque et des alertes synthétiques pour Elastic Security. À utiliser lors de démonstrations, de remplissage de tableaux de bord, de tests de règles de détection ou de mise en place d'un POC. | 0.1.0 | elastic |
| Option | Description |
|---|
-a, --agent | Cibler des agents spécifiques (voir Agents pris en charge) |
-s, --skill | Installer des compétences spécifiques par nom |
-g, --global | Installer dans le répertoire personnel de l'utilisateur au lieu du répertoire du projet |
-y, --yes | Ignorer les invites de confirmation |
--all | Installer toutes les compétences sur tous les agents sans invites |
--list | Lister les compétences disponibles sans les installer |
| Agent | Répertoire d'installation |
|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |