
agent-skills v0.4.0
Competenze Elastic Ufficiali
Elastic Agent Skills
Elastic Agent Skills — creati da chi ha costruito Elastic — portano l'expertise nativa della piattaforma direttamente nel tuo agente di coding AI. Questa è la libreria ufficiale di Agent Skills, compatibile con IDE agentici come Cursor, GitHub Copilot, Windsurf, Gemini CLI e altri. Le skill seguono lo standard aperto Agent Skills.
[!NOTE] Technical Preview
Queste skill sono in rilascio anticipato e in sviluppo attivo. Aspettati cambiamenti man mano che le skill vengono codificate con valutazioni robuste e con l'evolversi del panorama dei modelli. Torna a controllare frequentemente per aggiornamenti.
Informazioni
Questo repository contiene skill curate, ovvero pacchetti di istruzioni, contesto e strumenti che insegnano a qualsiasi agente AI come lavorare correttamente con Elasticsearch, Kibana, Elastic Observability ed Elastic Security. Inseriscile nel runtime dell'agente che già utilizzi e il tuo assistente smetterà di usare pattern obsoleti e inizierà a fare le cose nel modo giusto.
Cosa sono le skill?
Le skill sono pacchetti autonomi che forniscono agli agenti AI le conoscenze e gli strumenti per completare attività specifiche in modo ripetibile. Ogni skill risiede in una propria cartella con un file SKILL.md contenente metadati e istruzioni che l'agente segue.
Per maggiori informazioni sullo standard Agent Skills, consulta agentskills.io.
Ambito
Le skill in questo repository si concentrano su:
- Interazione con le API di Elasticsearch (ricerca, indicizzazione, gestione del cluster)
- Creazione e gestione di contenuti Kibana come alert, connector e altro
- Pattern per Elastic Observability, Elastic Security e Agent Builder
Skill disponibili
Cloud (2)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| cloud-onboarding | Esegui l'onboarding di un'organizzazione Elastic Cloud: configura il contesto Cloud e la chiave API della CLI elastic, stabilisci una regione predefinita, poi invita utenti, assegna ruoli predefiniti o personalizzati per i progetti Serverless e crea o revoca chiavi API Cloud. Usala quando configuri l'autenticazione Cloud o quando concedi, modifichi o verifichi l'accesso degli utenti a un'organizzazione e ai suoi progetti. | 0.3.0 | elastic |
| cloud-provisioning | Esegui il provisioning e la gestione dell'infrastruttura Elastic Cloud: crea, connettiti, aggiorna ed elimina progetti Serverless (Elasticsearch, Observability, Security); gestisci i filtri di traffico (sicurezza di rete IP e AWS PrivateLink); e gestisci il ciclo di vita dei deployment Elastic Cloud Hosted. Usala quando crei o esegui operazioni day-2 su progetti serverless o deployment hosted, o quando limiti il loro accesso di rete. | 0.3.0 | elastic |
Elasticsearch (10)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| elasticsearch-anomaly-detection | Crea e gestisci job di anomaly detection ML di Elastic tramite l'API. Usala quando configuri job su un indice o data stream, configuri job e datafeed, o li apri, avvii o fermi. | 1.1.0 | elastic |
| elasticsearch-anomaly-detection-explainer | Spiega i punteggi di anomaly detection ML di Elasticsearch, il comportamento del modello e l'interpretazione dei risultati. Usala quando l'utente chiede perché un punteggio è alto o basso, come apprende il modello, cosa significano i numeri o come risolvere punteggi di anomalia inattesi. | 0.3.0 | elastic |
| elasticsearch-cluster-health | Diagnostica un cluster Elasticsearch non green e individua la singola causa più probabile con la relativa remediation. Usala quando un operatore segnala stato yellow o red, shard non assegnati, errori di allocazione, o desidera un triage in sola lettura prima di un'indagine più approfondita. Insegna l'impatto replica-vs-primary, la classificazione degli allocation decider e la consapevolezza della perdita di dati. | 0.1.0 | elastic |
| elasticsearch-esql | Esegui query ES|QL (Elasticsearch Query Language), usala quando l'utente vuole interrogare dati Elasticsearch, analizzare log, aggregare metriche, esplorare dati o creare grafici e dashboard dai risultati ES|QL. | 0.7.0 | elastic |
| elasticsearch-index-design | Progetta e revisiona i mapping degli indici Elasticsearch per pattern di accesso dichiarati: tipi di campo corretti, multi-field text+keyword, ottimizzazione dei doc_values, evitamento del mapping-explosion e impostazioni esplicite degli shard. Usala quando crei un nuovo indice, revisioni un mapping per prestazioni di archiviazione o query, correggi tipi di campo errati, o quando l'utente chiede quale tipo usare per ricerca, filtro, ordinamento o aggregazione su un campo. | 0.1.0 | elastic |
| elasticsearch-ingest | Carica file CSV e JSON negli indici Elasticsearch usando la bulk API e mapping espliciti quando i tipi di campo sono importanti. Usala quando importi in batch file locali, converti righe CSV o array JSON in formato bulk NDJSON, o verifichi conteggi di documenti e mapping dopo l'ingest — non per pipeline Logstash, Beats, script personalizzati o reindex da indice a indice. | 0.1.0 | elastic |
| elasticsearch-onboarding | Aiuta gli sviluppatori nuovi a Elasticsearch a passare da zero a un'esperienza di ricerca funzionante. Guidali nella comprensione delle loro intenzioni, nella mappatura dei loro dati e nella costruzione di un'esperienza di ricerca con le best practice integrate. Usala quando l'utente mostra l'intenzione di costruire funzionalità legate alla ricerca, chiede informazioni su concetti legati a Elasticsearch per il proprio caso d'uso, o esprime la necessità di aiuto per iniziare con Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-query-optimization | Diagnostica ricerche Query DSL di Elasticsearch lente e proponi correzioni misurate. Usala quando una ricerca è lenta, l'output del profiler mostra una clausola costosa, i filtri exact-match si trovano in contesto di scoring, o i wildcard iniziali dominano la latenza. Basa ogni raccomandazione sul search profiling — sposta le clausole non di scoring nel contesto filter, elimina i wildcard iniziali e riprofilа per confermare il miglioramento. | 0.1.0 | elastic |
| elasticsearch-reindex | Guida il reindex di Elasticsearch per le prestazioni: locale e remoto, slicing, throttling, task API. Usala quando copi o migri indici, modifichi mapping o trasformi durante il reindex. | 0.2.0 | elastic |
| elasticsearch-search-relevance | Migliora la rilevanza della ricerca Elasticsearch per indici di contenuti e cataloghi: fissa o promuovi risultati con query rules (tipo di regola, criteri e wiring rule-query corretti) e ottimizza il ranking organico con multi_match, field boost e analisi basata sul mapping dell'indice. Usala quando i risultati di ricerca hanno un ranking scarso, un documento specifico deve apparire per primo per una query, o l'utente chiede di ottimizzare il matching full-text — non per analisi ES|QL, ingest di indici o stato del cluster. | 0.1.0 | elastic |
Kibana (5)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| kibana-agent-builder | Crea e gestisci agent e tool personalizzati di Kibana Agent Builder. Usala quando ti viene chiesto di creare, aggiornare, eliminare, testare o ispezionare agent o tool in Agent Builder, o quando l'utente vuole capire quali agent o tool esistono già. | 0.3.0 | elastic |
| kibana-alerting-rules | Crea e gestisci le regole di alerting di Kibana. Usala quando crei, aggiorni o gestisci il ciclo di vita delle regole (enable, disable, mute, snooze), scegli tipi e parametri di regole metric threshold, o esegui find/list in sola lettura con filtri per tag. | 0.3.0 | elastic |
| kibana-anomaly-detection | Anomaly detection ML di Elastic — indagine/RCA, spiegazione dei punteggi, troubleshooting del ciclo di vita dei job e operazioni sui job. Usala quando rispondi a "cosa si è rotto?"/"quale entità?"/RCA, "perché il punteggio è alto/basso?"/rinormalizzazione, "datafeed fermato"/"limite di memoria"/hard_limit, o quando configuri job di anomaly detection ML. Legge i risultati da .ml-anomalies-* e lo stato dei job dalle API REST ML. | 0.3.0 | elastic |
| kibana-dashboards | Crea e gestisci dashboard Kibana e visualizzazioni Lens. Usala quando devi definire dashboard e visualizzazioni in modo dichiarativo, versionarle o automatizzarne il deployment. | 0.3.0 | elastic |
| kibana-workflows | Scrivi, valida, testa, esegui e ispeziona definizioni YAML di Elastic Workflow. Usala quando l'utente vuole trasformare il linguaggio naturale in un workflow Kibana, correggere YAML di workflow, comprendere trigger o step, o eseguire un rapido ciclo di test su un Kibana reale. | 0.5.0 | elastic |
Observability (5)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| observability-k8s-investigation | Indaga problemi di workload, nodi e control-plane di Kubernetes usando la telemetria OTel (EDOT). Usala quando diagnostichi guasti dei pod (CrashLoopBackOff, OOMKilled, Error), pressione sui nodi, esaurimento risorse, errori di image pull, rifiuti di admission, anomalie di autoscaling, o quando correli lo stato K8s con i segnali applicativi. Solo percorso di ingest OTel — la forma legacy dell'integrazione ECS Kubernetes è fuori ambito. | 0.5.1 | elastic |
| observability-llm-obs | Rispondi a domande sul comportamento di LLM e applicazioni agentiche a partire da dati già acquisiti in Elastic: latenza e tasso di errore, utilizzo di token e costi, qualità delle risposte ed eventi di guardrail, e orchestrazione delle catene di chiamate agentiche. Usala quando l'utente chiede di monitoraggio LLM, osservabilità GenAI, spesa in token o costi AI, latenza del modello, errori di prompt o guardrail, o come si è eseguita la catena di tool-call di un agente. | 0.3.1 | elastic |
| observability-onboarding | Esegui l'onboarding di un'applicazione in Elastic Observability con la Elastic Distribution of OpenTelemetry (EDOT): instrada in base a linguaggio e runtime, rileva e sostituisci un classico agente Elastic APM, applica la configurazione OTLP richiesta, poi verifica con ES|QL che trace, metriche e log arrivino effettivamente con il nome del servizio atteso. Usala quando aggiungi osservabilità a un servizio, migri dal classico agente Elastic APM, o esegui il debug del motivo per cui un servizio strumentato non compare in Elastic. | 0.3.0 | elastic |
| observability-service-reliability | Progetta e gestisci obiettivi di affidabilità dei servizi in Elastic Observability: scegli un tipo di SLI e un target difendibile, seleziona una finestra temporale e un metodo di budgeting, crea e mantieni SLO tramite l'API Kibana, collega regole di alerting burn-rate e decidi quando un SLO è lo strumento sbagliato e una regola threshold, un job di anomalia o un monitor synthetics è quello giusto. Usala quando definisci o revisioni SLO ed error budget, ottimizzi l'alerting burn-rate, riduci il rumore degli alert, o configuri il monitoraggio della disponibilità per un endpoint rivolto all'utente. | 0.4.1 | elastic |
| observability-sre-triage | Esegui il triage end-to-end di un servizio degradato o sospetto: leggi lo stato SLO e il burn rate, controlla le regole di alerting attive e le anomalie ML, misura throughput, latenza e tasso di errore, valuta la salute delle dipendenze e la saturazione dell'infrastruttura, e filtra i log fino ai guasti che lo spiegano. Usala quando qualcuno chiede se un servizio è sano, perché è lento o genera errori, cosa c'è nei suoi log, o quale attributo distingue le richieste che falliscono. Usala anche quando qualcuno chiede la query dietro uno di questi segnali — throughput, percentili di latenza, tasso di errore, salute delle dipendenze o volume dei log — su trace, metriche o log APM/OTel. | 0.5.1 | elastic |
Security (4)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| security-alert-triage | Esegui il triage degli alert di Elastic Security — raccogli contesto, classifica le minacce, crea case e prendi in carico. Usala quando esegui il triage degli alert, svolgi analisi SOC o indaghi su detection. | 0.1.0 | elastic |
| security-case-management | Crea, cerca, aggiorna e gestisci i case SOC tramite l'API Kibana Cases. Usala quando tieni traccia di incidenti, colleghi alert a case, aggiungi note di indagine o gestisci l'output del triage. | 0.1.0 | elastic |
| security-detection-rule-management | Crea, ottimizza e gestisci le regole di detection di Elastic Security (SIEM ed Endpoint). Usala per falsi positivi, eccezioni, nuova copertura, regole rumorose o gestione delle regole tramite l'API Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Genera eventi di sicurezza di esempio, scenari di attacco e alert sintetici per Elastic Security. Usala quando fai demo, popoli dashboard, testi regole di detection o configuri un POC. | 0.1.0 | elastic |
Considerazioni sulla sicurezza
Gli agenti di coding AI operano con credenziali reali, accesso reale alla shell e spesso con tutti i permessi dell'utente che li esegue. Quando questi agenti vengono indirizzati verso flussi di lavoro di sicurezza, la posta in gioco è più alta. Questo richiede una conversazione franca sul rischio prima di iniziare.
- Conduci il tuo threat modeling. Valuta a quali dati l'agente può accedere, quali azioni può compiere e cosa succede se si comporta in modo inatteso. La guida congiunta della CISA sul deployment sicuro dei sistemi AI è un buon punto di partenza.
- Sii consapevole di quali dati transitano attraverso l'agente. I dati di sicurezza possono contenere PII, credenziali incorporate nelle righe di comando e altri dati regolamentati. Quando un agente interroga alert o eventi di processo, quel contenuto entra nel contesto del modello e può essere inviato a un'API di terze parti. Coinvolgi presto i tuoi team di infosec e compliance.
- Questi agenti elaborano input controllati dagli attaccanti. Alert, campi degli eventi e contenuti dei file contengono regolarmente stringhe create dagli attaccanti. Il prompt injection qui non è teorico; è una proprietà intrinseca dell'ambiente operativo. Ricerche come Brainworm dimostrano che i soli file di contesto dell'agente possono fungere da meccanismo di persistenza per il promptware.
- Limita rigorosamente i privilegi. Assegna alle chiavi API il minimo privilegio necessario. Privilegi di risposta ampi sono particolarmente pericolosi. L'accesso in sola lettura è un buon default finché non hai validato il comportamento.
- Limita l'accesso agli strumenti dell'agente e la portata di rete. La maggior parte degli agenti di coding AI viene fornita con default ampi: esecuzione shell, scrittura sul file system, accesso a internet. Ridurre la superficie di strumenti disponibile limita ciò che un agente compromesso o mal indirizzato può fare.
- Inizia in ambienti non di produzione. Usa un progetto Serverless di prova, un cluster di sviluppo o uno spazio Kibana isolato per valutare le skill prima di collegarle a qualsiasi cosa contenga dati di sicurezza live.
Queste skill sono open source proprio perché tu possa verificarne il funzionamento. Ti invitiamo a leggerle prima di eseguirle.
Per iniziare
Puoi installare le skill di Elastic usando il sistema nativo di plugin di Claude Code, la CLI skills con npx, oppure clonando questo repository ed eseguendo lo script di installazione incluso. Il metodo npx richiede Node.js con npx disponibile nel tuo ambiente.
[!TIP] Non installare tutte le skill. Ogni skill installata aggiunge contesto di routing che il tuo agente valuta a ogni richiesta. Installa le skill di autenticazione cloud ed elasticsearch — la maggior parte delle altre skill dipende da esse — poi aggiungi solo le skill rilevanti per il tuo flusso di lavoro. Mantenere l'insieme installato focalizzato evita il gonfiamento del contesto e aiuta l'agente a instradarsi in modo affidabile verso la skill giusta.
Plugin Claude Code (consigliato per gli utenti di Claude Code)
Claude Code dispone di un sistema nativo di plugin che gestisce direttamente le skill. Inizia aggiungendo questo repository come sorgente marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Una volta aggiunti, installa i singoli plugin per nome:```sh
claude plugin install elastic-elasticsearch@elastic-agent-skills
claude plugin install elastic-kibana@elastic-agent-skills
claude plugin install elastic-observability@elastic-agent-skills
claude plugin install elastic-security@elastic-agent-skills
claude plugin install elastic-cloud@elastic-agent-skills
[!NOTE] Dopo l'installazione, le skill potrebbero non apparire immediatamente quando si esegue
/reload-plugins. Questo è un problema noto di Claude Code — riavvia la sessione di Claude Code per rilevare i plugin appena installati.
Oppure usa il browser interattivo dei plugin all'interno di qualsiasi sessione di Claude Code:``` /plugins
Questo apre un menu per sfogliare i plugin disponibili da tutti i marketplace configurati, selezionare cosa installare e gestire ciò che è già installato.
### GitHub Copilot CLI
GitHub Copilot CLI ha un sistema di plugin nativo. Aggiungi questo repository come sorgente marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Una volta aggiunti, installa i singoli plugin per nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Oppure sfoglia i plugin disponibili in modo interattivo all'interno di una sessione Copilot:```
/plugin list
npx (Consigliato)
Il modo più rapido per installare le skill è con la CLI skills. Non è necessario clonare questo repository — basta eseguire:```sh
npx skills add elastic/agent-skills
Questo avvia un prompt interattivo per selezionare le skill e gli [agenti di destinazione](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia ciascuna cartella delle skill nella posizione corretta affinché l'agente possa rilevarla.
Installa una skill specifica per nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Oppure usa la scorciatoia @ per specificare direttamente la skill come repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installa su agenti specifici (vedi [agenti supportati](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Elenca le skill disponibili senza installare:```sh npx skills add elastic/agent-skills --list
Installa tutte le skill su tutti gli agenti (non interattivo):```sh
npx skills add elastic/agent-skills --all
| Flag | Descrizione |
|---|---|
-a, --agent | Agenti di destinazione specifici (vedi Agenti supportati) |
-s, --skill | Installa skill specifiche per nome |
-g, --global | Installa nella home dell'utente invece che nella directory del progetto |
-y, --yes | Salta le richieste di conferma |
--all | Installa tutte le skill su tutti gli agenti senza richieste |
--list | Elenca le skill disponibili senza installarle |
Clone locale
Se preferisci lavorare da un checkout locale, o il tuo ambiente non dispone di Node.js / npx, clona il repository e utilizza l'installer bash incluso:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Lo script richiede bash 3.2+ e le utilità Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Descrizione |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agente di destinazione (ripetibile) |
| `-s, --skill` | Installa competenze specifiche per nome |
| `-f, --force` | Sovrascrive le competenze già installate |
| `-y, --yes` | Salta le richieste di conferma |
Elenca tutte le competenze disponibili:```sh
./scripts/install-skills.sh list
Agenti supportati
| Agente | Directory di installazione |
|---|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |
Aggiornamento delle skill
Il processo di aggiornamento dipende da come sono state installate le skill.
Plugin Claude Code
Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh claude plugin update
Aggiorna un plugin specifico:```sh
claude plugin update elastic-elasticsearch
Per mantenere i plugin aggiornati automaticamente, abilita l'aggiornamento automatico usando /plugins all'interno di Claude Code.
Quando l'aggiornamento automatico è attivo, Claude Code controlla la presenza di nuove versioni dei plugin all'avvio e si aggiorna in background.
GitHub Copilot CLI
Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh copilot plugin update
Aggiorna un plugin specifico:```sh
copilot plugin update elasticsearch
npx
Verifica se alcune competenze installate sono cambiate a monte:```sh npx skills check
Estrai le versioni più recenti di tutte le skill installate:```sh
npx skills update
La CLI tiene traccia del repository di origine di ogni skill e di un hash del contenuto in un file di lock. check confronta i tuoi hash locali con GitHub; update riscarica tutto ciò che è cambiato.
Suggerimento: L'installazione predefinita tramite npx utilizza symlink, quindi ogni agente punta a un'unica copia canonica. Aggiornando una volta si aggiornano tutti gli agenti contemporaneamente.
Clone locale
Riesegui l'installer con --force per sovrascrivere le skill esistenti:```sh
git pull
./scripts/install-skills.sh add -a --force
Senza `--force` lo script salta le skill già installate.
## Formato delle skill
Ogni cartella di skill contiene un file `SKILL.md` con frontmatter YAML e istruzioni in markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Il campo description è l'unico meccanismo di attivazione — i runtime degli agenti lo leggono per decidere quando caricare una skill. Per la specifica completa del formato, consulta agentskills.io/specification.
Problemi
Hai trovato un problema o hai un suggerimento? Apri una issue e la esamineremo.
Disclaimer
Queste skill sono fornite così come sono. Testa sempre le skill in modo approfondito nel tuo ambiente prima di affidarti ad esse per attività critiche.