Torna agli aggiornamenti
New releaseSep 3, 2026

agent-skills v0.4.0

Competenze Elastic Ufficiali

Condividi

Logo Elastic

Licenza

Elastic Agent Skills

Elastic Agent Skills — creati dalle persone che hanno creato Elastic — portano l'esperienza nativa della piattaforma direttamente al tuo agente di codifica AI. Questa è la libreria ufficiale di Agent Skills, compatibile con IDE agentici come Cursor, GitHub Copilot, Windsurf, Gemini CLI e altri. Le skill seguono lo standard aperto Agent Skills.

[!NOTE] Anteprima tecnica

Queste skill sono in rilascio anticipato e in fase di sviluppo attivo. Ci si aspettano modifiche man mano che le skill vengono codificate con valutazioni robuste e con l'evoluzione del panorama dei modelli. Controlla spesso per aggiornamenti.

Informazioni

Questo repository contiene skill curate che sono pacchetti di istruzioni, contesto e strumenti che insegnano a qualsiasi agente AI come lavorare correttamente con Elasticsearch, Kibana, Elastic Observability ed Elastic Security. Inseriscile nel runtime dell'agente che già utilizzi e il tuo assistente smetterà di usare pattern obsoleti e inizierà a fare le cose per bene.

Cosa sono le skill?

Le skill sono pacchetti autonomi che forniscono agli agenti AI le conoscenze e gli strumenti per completare attività specifiche in modo ripetibile. Ogni skill vive nella propria cartella con un file SKILL.md contenente metadati e istruzioni che l'agente segue.

Per ulteriori informazioni sullo standard Agent Skills, consulta agentskills.io.

Ambito

Le skill in questo repository si concentrano su:

  • Interazione con le API di Elasticsearch (ricerca, indicizzazione, gestione del cluster)
  • Creazione e gestione di contenuti Kibana come avvisi, connettori e altro
  • Pattern per Elastic Observability, Elastic Security e Agent Builder

Skill disponibili

Cloud (5)
SkillDescrizioneVersioneAutore
cloud-access-managementGestisci l'accesso all'organizzazione Elastic Cloud: invita utenti, assegna ruoli ai progetti Serverless e crea o revoca chiavi API Cloud. Da usare quando si concedono, modificano o controllano gli accessi utente.0.1.0elastic
cloud-create-projectCrea progetti Serverless Elastic Cloud (Elasticsearch, Observability o Security) tramite l'API REST, salva le credenziali su file e avvia una chiave API Elasticsearch con ambito limitato. Da usare quando si crea un nuovo progetto serverless, si fornisce un ambiente di ricerca o observability, o si avvia un nuovo progetto Elastic Cloud.0.1.0elastic
cloud-manage-projectGestisce progetti Serverless Elastic Cloud esistenti: elenca, ottieni, aggiorna, elimina, reimposta le credenziali, riprendi e carica le credenziali salvate. Si connette a progetti esistenti risolvendo gli endpoint e acquisendo chiavi API Elasticsearch con ambito limitato. Da usare quando si eseguono operazioni di secondo giorno su progetti serverless, ci si connette a un progetto esistente, si caricano o reimpostano le credenziali del progetto, o si cercano dettagli del progetto.0.1.0elastic
cloud-network-securityGestisci la sicurezza di rete Serverless (filtri del traffico): crea, aggiorna ed elimina filtri IP e filtri VPC AWS PrivateLink. Da usare quando si limita l'accesso di rete o si configura la connettività privata.0.1.0elastic
cloud-setupConfigura l'autenticazione Elastic Cloud e le impostazioni predefinite dell'ambiente. Da usare quando si imposta EC_API_KEY, si configura l'accesso API Cloud, o quando un'altra skill cloud richiede credenziali.0.1.0elastic
Elasticsearch (7)
SkillDescrizioneVersioneAutore
elasticsearch-auditAbilita, configura e interroga i log di audit di sicurezza di Elasticsearch. Da usare quando l'attività riguarda la configurazione del logging di audit, il filtraggio degli eventi o l'indagine di incidenti di sicurezza come accessi falliti.0.1.0elastic
elasticsearch-authnAutenticati a Elasticsearch utilizzando realm nativi, basati su file, LDAP/AD, SAML, OIDC, Kerberos, JWT o certificati. Da usare quando ci si connette con credenziali, si sceglie un realm o si gestiscono chiavi API. Presuppone che i realm di destinazione siano già configurati.0.1.0elastic
elasticsearch-authzGestisci l'RBAC di Elasticsearch: utenti nativi, ruoli, mapping dei ruoli, sicurezza a livello di documento e di campo. Da usare quando si creano utenti o ruoli, si assegnano privilegi o si mappano realm esterni come LDAP/SAML.0.1.1elastic
elasticsearch-esqlEsegui query ES|QL (Elasticsearch Query Language), da usare quando l'utente vuole interrogare dati Elasticsearch, analizzare log, aggregare metriche, esplorare dati o creare grafici e dashboard dai risultati ES|QL.0.5.0elastic
elasticsearch-file-ingestIngestisci e trasforma file di dati (CSV/JSON/Parquet/Arrow IPC) in Elasticsearch con elaborazione in streaming e trasformazioni personalizzate. Da usare quando si caricano file o si importano dati in batch — non per reindicizzazione, progettazione generale di pipeline di ingest o pattern API bulk.0.2.0elastic
elasticsearch-onboardingAiuta gli sviluppatori nuovi a Elasticsearch a passare da zero a un'esperienza di ricerca funzionante. Guidali nella comprensione delle loro intenzioni, nel mapping dei loro dati e nella creazione di un'esperienza di ricerca con best practice integrate. Da usare quando l'utente mostra l'intenzione di creare funzionalità legate alla ricerca, chiede informazioni sui concetti di Elasticsearch per il proprio caso d'uso o esprime la necessità di aiuto per iniziare con Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostica e risolvi gli errori di sicurezza di Elasticsearch: errori 401/403, problemi TLS, chiavi API scadute, discrepanze nel mapping dei ruoli e problemi di accesso a Kibana. Da usare quando l'utente segnala un errore di sicurezza.0.1.0elastic
Kibana (9)
SkillDescrizioneVersioneAutore
kibana-agent-builderCrea e gestisci agenti Agent Builder e strumenti personalizzati in Kibana. Da usare quando ti viene chiesto di creare, aggiornare, eliminare, testare o ispezionare agenti o strumenti in Agent Builder.0.2.0elastic
kibana-alerting-rulesCrea e gestisci le regole di alerting di Kibana tramite API REST o Terraform. Da usare quando si creano, aggiornano o gestiscono il ciclo di vita delle regole (abilita, disabilita, silenzia, snooze) o flussi di lavoro rules-as-code.0.1.0elastic
kibana-anomaly-detectionSkill di rilevamento anomalie ML Elastic — indagine/RCA, spiegazione del punteggio, operazioni sui job (crea, datafeed, avvia/ferma, risultati) e risoluzione dei problemi (documenti mancanti, limiti di memoria, salute del datafeed, ciclo di vita). Opera sugli strumenti MCP di Kibana Agent Builder (ad_*) su .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Da usare quando si risponde a "cosa si è rotto?"/"quale entità?"/RCA, "perché il punteggio è alto/basso?"/rinormalizzazione, "datafeed fermato"/"limite di memoria", o qualsiasi richiesta di configurare o impostare un job di rilevamento anomalie ML.0.2.0elastic
kibana-auditAbilita e configura il logging di audit di Kibana per l'accesso agli oggetti salvati, gli accessi e le operazioni sugli spazi. Da usare quando si configura l'audit di Kibana, si filtrano gli eventi o si correlano i log di audit di Kibana ed ES.0.1.0elastic
kibana-connectorsCrea e gestisci connettori Kibana per Slack, PagerDuty, Jira, webhook e altro tramite API REST o Terraform. Da usare quando si configurano integrazioni di terze parti o si gestiscono connettori come codice.0.1.1elastic
kibana-dashboardsCrea e gestisci dashboard e visualizzazioni Kibana. Da usare quando devi definire dashboard e visualizzazioni in modo dichiarativo, gestirne il versionamento o automatizzarne la distribuzione.0.1.2elastic
kibana-vegaCrea visualizzazioni Vega e Vega-Lite con origini dati ES|QL in Kibana. Da usare quando si creano grafici personalizzati, dashboard o layout di pannelli programmatici oltre i grafici Lens standard.0.1.0elastic
kibana-workflowsScrivi, valida, testa, esegui e ispeziona definizioni YAML di Elastic Workflow. Da usare quando l'utente vuole trasformare il linguaggio naturale in un workflow Kibana, correggere YAML di workflow, comprendere trigger o passaggi, o eseguire un rapido ciclo di test contro un Kibana reale.0.5.0elastic
kibana-streamsElenca, ispeziona, abilita, disabilita e risincronizza Kibana Streams tramite l'API REST. Da usare quando l'utente ha bisogno di dettagli sugli stream, impostazioni di ingest, impostazioni query-stream o allegati collegati (dashboard, regole, SLO).0.2.0elastic
Observability (11)
SkillDescrizioneVersioneAutore
observability-edot-dotnet-instrumentStrumenta un'applicazione .NET con l'SDK .NET di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio .NET che non ha un agente APM esistente.0.1.0elastic
observability-edot-dotnet-migrateMigra un'applicazione .NET dall'agente APM .NET classico di Elastic all'SDK .NET EDOT. Da usare quando si passa dai pacchetti Elastic.Apm.* a Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentStrumenta un'applicazione Java con l'agente Java di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio Java che non ha un agente APM esistente.0.1.1elastic
observability-edot-java-migrateMigra un'applicazione Java dall'agente APM Java classico di Elastic all'agente Java EDOT. Da usare quando si passa da elastic-apm-agent.jar a elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentStrumenta un'applicazione Python con l'agente Python di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio Python che non ha un agente APM esistente.0.1.0elastic
observability-edot-python-migrateMigra un'applicazione Python dall'agente APM Python classico di Elastic all'agente Python EDOT. Da usare quando si passa da elastic-apm a elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationIndaga su problemi di workload, nodi e control-plane Kubernetes utilizzando la telemetria OTel (EDOT). Da usare quando si diagnosticano errori dei pod (CrashLoopBackOff, OOMKilled, Error), pressione sui nodi, esaurimento delle risorse, errori di pull delle immagini, rifiuti di ammissione, anomalie di autoscaling o si correlano lo stato K8s con i segnali applicativi. Solo percorso di ingest OTel — la forma legacy dell'integrazione Kubernetes ECS è fuori ambito.0.2.0elastic
observability-llm-obsMonitora LLM e app agentiche: prestazioni, token/costi, qualità delle risposte e orchestrazione dei workflow. Da usare quando l'utente chiede informazioni sul monitoraggio LLM, observability GenAI o costi/qualità dell'AI.0.1.0elastic
observability-logs-searchCerca e filtra i log di Observability utilizzando ES|QL. Da usare quando si indagano picchi di log, errori o anomalie; si ottengono volumi e tendenze; o si approfondiscono servizi o container durante gli incidenti.0.2.0elastic
observability-manage-slosCrea e gestisci SLO in Elastic Observability utilizzando l'API Kibana. Da usare quando si definiscono SLI, si impostano budget di errore o si gestisce il ciclo di vita degli SLO.0.2.0elastic
observability-service-healthValuta la salute dei servizi APM utilizzando SLO, avvisi, ML, throughput, latenza, tasso di errore e dipendenze. Da usare quando si controlla lo stato del servizio, le prestazioni o quando l'utente chiede informazioni sulla salute del servizio.0.1.0elastic
Security (4)
SkillDescrizioneVersioneAutore
security-alert-triageEsegui il triage degli avvisi di Elastic Security — raccogli il contesto, classifica le minacce, crea casi e conferma. Da usare quando si esegue il triage degli avvisi, si svolge analisi SOC o si indagano le rilevazioni.0.1.0elastic
security-case-managementCrea, cerca, aggiorna e gestisci casi SOC tramite l'API Kibana Cases. Da usare quando si tracciano incidenti, si collegano avvisi ai casi, si aggiungono note di indagine o si gestisce l'output del triage.0.1.0elastic
security-detection-rule-managementCrea, ottimizza e gestisci le regole di rilevamento di Elastic Security (SIEM ed Endpoint). Da usare per falsi positivi, eccezioni, nuova copertura, regole rumorose o gestione delle regole tramite API Kibana.0.1.0elastic
security-generate-security-sample-dataGenera eventi di sicurezza di esempio, scenari di attacco e avvisi sintetici per Elastic Security. Da usare quando si fanno demo, si popolano dashboard, si testano regole di rilevamento o si configura un POC.0.1.0elastic

Considerazioni sulla sicurezza

Gli agenti di codifica AI operano con credenziali reali, accesso reale alla shell e spesso con tutti i permessi dell'utente che li esegue. Quando questi agenti vengono puntati su flussi di lavoro di sicurezza, la posta in gioco è più alta. Questo merita una conversazione franca sul rischio prima di iniziare.

  • Esegui la tua modellazione delle minacce. Valuta a quali dati l'agente può accedere, quali azioni può intraprendere e cosa succede se si comporta in modo inaspettato. La guida congiunta di CISA sulla distribuzione sicura dei sistemi AI è un buon punto di partenza.
  • Sii consapevole di quali dati passano attraverso l'agente. I dati di sicurezza possono contenere PII, credenziali incorporate nelle righe di comando e altri dati regolamentati. Quando un agente interroga avvisi o eventi di processo, quel contenuto entra nel contesto del modello e può essere inviato a un'API di terze parti. Coinvolgi i tuoi team di sicurezza informatica e conformità fin dall'inizio.
  • Questi agenti elaborano input controllati dagli attaccanti. Avvisi, campi di evento e contenuti di file contengono regolarmente stringhe create dagli attaccanti. L'iniezione di prompt non è teorica qui; è una proprietà intrinseca dell'ambiente operativo. Ricerche come Brainworm dimostrano che i soli file di contesto dell'agente possono servire come meccanismo di persistenza per il promptware.
  • Limita strettamente i privilegi. Dai alle chiavi API i privilegi minimi richiesti. I privilegi di risposta ampi sono particolarmente pericolosi. L'accesso in sola lettura è una buona impostazione predefinita finché non hai validato il comportamento.
  • Limita l'accesso agli strumenti dell'agente e la portata di rete. La maggior parte degli agenti di codifica AI viene fornita con impostazioni predefinite ampie: esecuzione della shell, scritture sul file system, accesso a internet. Ridurre la superficie degli strumenti disponibili limita ciò che un agente compromesso o fuorviato può fare.
  • Inizia in ambienti non di produzione. Usa un progetto di prova Serverless, un cluster di sviluppo o uno spazio Kibana isolato per valutare le skill prima di collegarle a qualsiasi cosa che trasporti dati di sicurezza live.

Queste skill sono open source proprio perché tu possa controllare cosa fanno. Ti incoraggiamo a leggerle prima di eseguirle.

Per iniziare

Puoi installare le skill Elastic utilizzando il sistema di plugin nativo di Claude Code, la CLI skills con npx, o clonando questo repository ed eseguendo lo script di installazione incluso. Il metodo npx richiede Node.js con npx disponibile nel tuo ambiente.

[!TIP] Non installare ogni skill. Ogni skill installata aggiunge contesto di routing che il tuo agente valuta a ogni richiesta. Installa le skill di autenticazione cloud ed elasticsearch — la maggior parte delle altre skill dipende da esse — poi aggiungi solo le skill rilevanti per il tuo flusso di lavoro. Mantenere l'insieme installato focalizzato evita il gonfiore del contesto e aiuta l'agente a instradare in modo affidabile verso la skill giusta.

Plugin Claude Code (consigliato per gli utenti Claude Code)

Claude Code ha un sistema di plugin nativo che gestisce le skill direttamente. Inizia aggiungendo questo repository come sorgente del marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

Una volta aggiunto, installa i singoli plugin per nome:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Dopo l'installazione, le skill potrebbero non comparire immediatamente quando si esegue /reload-plugins. Questo è un problema noto di Claude Code: riavvia la sessione di Claude Code per rilevare i plugin appena installati.

Oppure usa il browser interattivo dei plugin all'interno di qualsiasi sessione di Claude Code:``` /plugins

Questo apre un menu per sfogliare i plugin disponibili da tutti i marketplace configurati, selezionare cosa installare e gestire ciò che è già installato.

### GitHub Copilot CLI

GitHub Copilot CLI ha un sistema di plugin nativo. Aggiungi questo repository come sorgente del marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Una volta aggiunto, installa i singoli plugin per nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

Oppure sfoglia i plugin disponibili in modo interattivo all'interno di una sessione Copilot:```
/plugin list

npx (Consigliato)

Il modo più rapido per installare le skills è con la CLI skills. Non è necessario clonare questo repository: basta eseguire:```sh npx skills add elastic/agent-skills

Questo avvia un prompt interattivo per selezionare le skill e gli [agenti target](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia ogni cartella di skill nella posizione corretta affinché l'agente possa rilevarla.

Installa una skill specifica per nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Oppure usa la scorciatoia @ per specificare la skill direttamente come repo@skill (equivalente a --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

Installazione su agenti specifici (vedi [agenti supportati](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Elenco delle skill disponibili senza installarle:```sh npx skills add elastic/agent-skills --list

Installa tutte le skill su tutti gli agenti (non interattivo):```sh
npx skills add elastic/agent-skills --all
FlagDescrizione
-a, --agentScegli agenti specifici (vedi Agenti supportati)
-s, --skillInstalla skill specifiche per nome
-g, --globalInstalla nella home dell'utente invece che nella directory del progetto
-y, --yesSalta i prompt di conferma
--allInstalla tutte le skill su tutti gli agenti senza prompt
--listElenca le skill disponibili senza installarle

Clone locale

Se preferisci lavorare da una copia locale, o il tuo ambiente non dispone di Node.js / npx, clona il repository e usa l'installer bash incluso:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

Lo script richiede bash 3.2+ e utilità Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flag              | Descrizione                          |
| ----------------- | ------------------------------------ |
| `-a, --agent`     | Agente di destinazione (ripetibile)  |
| `-s, --skill`     | Installa competenze specifiche per nome |
| `-f, --force`     | Sovrascrivi le competenze già installate |
| `-y, --yes`       | Salta i prompt di conferma           |

Elenca tutte le competenze disponibili:```sh
./scripts/install-skills.sh list

Agenti supportati

AgenteDirectory di installazione
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Aggiornamento delle skills

Il processo di aggiornamento dipende da come sono state installate le skills.

Plugin Claude Code

Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh claude plugin update

Aggiorna un plugin specifico:```sh
claude plugin update elastic-elasticsearch

Per mantenere i plugin aggiornati automaticamente, abilita l'aggiornamento automatico usando /plugins all'interno di Claude Code.

Quando l'aggiornamento automatico è attivo, Claude Code controlla le nuove versioni dei plugin all'avvio e li aggiorna in background.

GitHub Copilot CLI

Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh copilot plugin update

Aggiorna un plugin specifico:```sh
copilot plugin update elasticsearch

npx

Verifica se una qualsiasi delle competenze installate è cambiata a monte:```sh npx skills check

Scarica le ultime versioni di tutte le skill installate:```sh
npx skills update

Il CLI tiene traccia del repository sorgente di ogni skill e di un hash del contenuto in un file di lock. check confronta gli hash locali con quelli su GitHub; update riscarica qualsiasi cosa sia cambiata.

Suggerimento: L'installazione predefinita tramite npx utilizza symlink, quindi ogni agente punta a un'unica copia canonica. Un singolo aggiornamento aggiorna tutti gli agenti contemporaneamente.

Clone locale

Esegui nuovamente l'installer con --force per sovrascrivere le skill esistenti:```sh git pull ./scripts/install-skills.sh add -a --force

Senza `--force` lo script salta le skill già installate.

## Formato delle skill

Ogni cartella di skill contiene un file `SKILL.md` con frontmatter YAML e istruzioni in markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Il campo description è l'unico meccanismo di attivazione: i runtime degli agenti lo leggono per decidere quando caricare una skill. Per la specifica completa del formato, consulta agentskills.io/specification.

Problemi

Hai trovato un problema o hai un suggerimento? Apri una segnalazione e la esamineremo.

Disclaimer

Queste skill sono fornite così come sono. Testa sempre accuratamente le skill nel tuo ambiente prima di affidarti a esse per attività critiche.

Categorie