
agent-skills v0.4.0
Competenze Elastic Ufficiali
Elastic Agent Skills
Elastic Agent Skills — creati dalle persone che hanno creato Elastic — portano l'esperienza nativa della piattaforma direttamente al tuo agente di codifica AI. Questa è la libreria ufficiale di Agent Skills, compatibile con IDE agentici come Cursor, GitHub Copilot, Windsurf, Gemini CLI e altri. Le skill seguono lo standard aperto Agent Skills.
[!NOTE] Anteprima tecnica
Queste skill sono in rilascio anticipato e in fase di sviluppo attivo. Ci si aspettano modifiche man mano che le skill vengono codificate con valutazioni robuste e con l'evoluzione del panorama dei modelli. Controlla spesso per aggiornamenti.
Informazioni
Questo repository contiene skill curate che sono pacchetti di istruzioni, contesto e strumenti che insegnano a qualsiasi agente AI come lavorare correttamente con Elasticsearch, Kibana, Elastic Observability ed Elastic Security. Inseriscile nel runtime dell'agente che già utilizzi e il tuo assistente smetterà di usare pattern obsoleti e inizierà a fare le cose per bene.
Cosa sono le skill?
Le skill sono pacchetti autonomi che forniscono agli agenti AI le conoscenze e gli strumenti per completare attività specifiche in modo ripetibile. Ogni skill vive nella propria cartella con un file SKILL.md contenente metadati e istruzioni che l'agente segue.
Per ulteriori informazioni sullo standard Agent Skills, consulta agentskills.io.
Ambito
Le skill in questo repository si concentrano su:
- Interazione con le API di Elasticsearch (ricerca, indicizzazione, gestione del cluster)
- Creazione e gestione di contenuti Kibana come avvisi, connettori e altro
- Pattern per Elastic Observability, Elastic Security e Agent Builder
Skill disponibili
Cloud (5)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| cloud-access-management | Gestisci l'accesso all'organizzazione Elastic Cloud: invita utenti, assegna ruoli ai progetti Serverless e crea o revoca chiavi API Cloud. Da usare quando si concedono, modificano o controllano gli accessi utente. | 0.1.0 | elastic |
| cloud-create-project | Crea progetti Serverless Elastic Cloud (Elasticsearch, Observability o Security) tramite l'API REST, salva le credenziali su file e avvia una chiave API Elasticsearch con ambito limitato. Da usare quando si crea un nuovo progetto serverless, si fornisce un ambiente di ricerca o observability, o si avvia un nuovo progetto Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gestisce progetti Serverless Elastic Cloud esistenti: elenca, ottieni, aggiorna, elimina, reimposta le credenziali, riprendi e carica le credenziali salvate. Si connette a progetti esistenti risolvendo gli endpoint e acquisendo chiavi API Elasticsearch con ambito limitato. Da usare quando si eseguono operazioni di secondo giorno su progetti serverless, ci si connette a un progetto esistente, si caricano o reimpostano le credenziali del progetto, o si cercano dettagli del progetto. | 0.1.0 | elastic |
| cloud-network-security | Gestisci la sicurezza di rete Serverless (filtri del traffico): crea, aggiorna ed elimina filtri IP e filtri VPC AWS PrivateLink. Da usare quando si limita l'accesso di rete o si configura la connettività privata. | 0.1.0 | elastic |
| cloud-setup | Configura l'autenticazione Elastic Cloud e le impostazioni predefinite dell'ambiente. Da usare quando si imposta EC_API_KEY, si configura l'accesso API Cloud, o quando un'altra skill cloud richiede credenziali. | 0.1.0 | elastic |
Elasticsearch (7)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| elasticsearch-audit | Abilita, configura e interroga i log di audit di sicurezza di Elasticsearch. Da usare quando l'attività riguarda la configurazione del logging di audit, il filtraggio degli eventi o l'indagine di incidenti di sicurezza come accessi falliti. | 0.1.0 | elastic |
| elasticsearch-authn | Autenticati a Elasticsearch utilizzando realm nativi, basati su file, LDAP/AD, SAML, OIDC, Kerberos, JWT o certificati. Da usare quando ci si connette con credenziali, si sceglie un realm o si gestiscono chiavi API. Presuppone che i realm di destinazione siano già configurati. | 0.1.0 | elastic |
| elasticsearch-authz | Gestisci l'RBAC di Elasticsearch: utenti nativi, ruoli, mapping dei ruoli, sicurezza a livello di documento e di campo. Da usare quando si creano utenti o ruoli, si assegnano privilegi o si mappano realm esterni come LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Esegui query ES|QL (Elasticsearch Query Language), da usare quando l'utente vuole interrogare dati Elasticsearch, analizzare log, aggregare metriche, esplorare dati o creare grafici e dashboard dai risultati ES|QL. | 0.5.0 | elastic |
| elasticsearch-file-ingest | Ingestisci e trasforma file di dati (CSV/JSON/Parquet/Arrow IPC) in Elasticsearch con elaborazione in streaming e trasformazioni personalizzate. Da usare quando si caricano file o si importano dati in batch — non per reindicizzazione, progettazione generale di pipeline di ingest o pattern API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Aiuta gli sviluppatori nuovi a Elasticsearch a passare da zero a un'esperienza di ricerca funzionante. Guidali nella comprensione delle loro intenzioni, nel mapping dei loro dati e nella creazione di un'esperienza di ricerca con best practice integrate. Da usare quando l'utente mostra l'intenzione di creare funzionalità legate alla ricerca, chiede informazioni sui concetti di Elasticsearch per il proprio caso d'uso o esprime la necessità di aiuto per iniziare con Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostica e risolvi gli errori di sicurezza di Elasticsearch: errori 401/403, problemi TLS, chiavi API scadute, discrepanze nel mapping dei ruoli e problemi di accesso a Kibana. Da usare quando l'utente segnala un errore di sicurezza. | 0.1.0 | elastic |
Kibana (9)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| kibana-agent-builder | Crea e gestisci agenti Agent Builder e strumenti personalizzati in Kibana. Da usare quando ti viene chiesto di creare, aggiornare, eliminare, testare o ispezionare agenti o strumenti in Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Crea e gestisci le regole di alerting di Kibana tramite API REST o Terraform. Da usare quando si creano, aggiornano o gestiscono il ciclo di vita delle regole (abilita, disabilita, silenzia, snooze) o flussi di lavoro rules-as-code. | 0.1.0 | elastic |
| kibana-anomaly-detection | Skill di rilevamento anomalie ML Elastic — indagine/RCA, spiegazione del punteggio, operazioni sui job (crea, datafeed, avvia/ferma, risultati) e risoluzione dei problemi (documenti mancanti, limiti di memoria, salute del datafeed, ciclo di vita). Opera sugli strumenti MCP di Kibana Agent Builder (ad_*) su .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Da usare quando si risponde a "cosa si è rotto?"/"quale entità?"/RCA, "perché il punteggio è alto/basso?"/rinormalizzazione, "datafeed fermato"/"limite di memoria", o qualsiasi richiesta di configurare o impostare un job di rilevamento anomalie ML. | 0.2.0 | elastic |
| kibana-audit | Abilita e configura il logging di audit di Kibana per l'accesso agli oggetti salvati, gli accessi e le operazioni sugli spazi. Da usare quando si configura l'audit di Kibana, si filtrano gli eventi o si correlano i log di audit di Kibana ed ES. | 0.1.0 | elastic |
| kibana-connectors | Crea e gestisci connettori Kibana per Slack, PagerDuty, Jira, webhook e altro tramite API REST o Terraform. Da usare quando si configurano integrazioni di terze parti o si gestiscono connettori come codice. | 0.1.1 | elastic |
| kibana-dashboards | Crea e gestisci dashboard e visualizzazioni Kibana. Da usare quando devi definire dashboard e visualizzazioni in modo dichiarativo, gestirne il versionamento o automatizzarne la distribuzione. | 0.1.2 | elastic |
| kibana-vega | Crea visualizzazioni Vega e Vega-Lite con origini dati ES|QL in Kibana. Da usare quando si creano grafici personalizzati, dashboard o layout di pannelli programmatici oltre i grafici Lens standard. | 0.1.0 | elastic |
| kibana-workflows | Scrivi, valida, testa, esegui e ispeziona definizioni YAML di Elastic Workflow. Da usare quando l'utente vuole trasformare il linguaggio naturale in un workflow Kibana, correggere YAML di workflow, comprendere trigger o passaggi, o eseguire un rapido ciclo di test contro un Kibana reale. | 0.5.0 | elastic |
| kibana-streams | Elenca, ispeziona, abilita, disabilita e risincronizza Kibana Streams tramite l'API REST. Da usare quando l'utente ha bisogno di dettagli sugli stream, impostazioni di ingest, impostazioni query-stream o allegati collegati (dashboard, regole, SLO). | 0.2.0 | elastic |
Observability (11)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| observability-edot-dotnet-instrument | Strumenta un'applicazione .NET con l'SDK .NET di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio .NET che non ha un agente APM esistente. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migra un'applicazione .NET dall'agente APM .NET classico di Elastic all'SDK .NET EDOT. Da usare quando si passa dai pacchetti Elastic.Apm.* a Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Strumenta un'applicazione Java con l'agente Java di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio Java che non ha un agente APM esistente. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migra un'applicazione Java dall'agente APM Java classico di Elastic all'agente Java EDOT. Da usare quando si passa da elastic-apm-agent.jar a elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Strumenta un'applicazione Python con l'agente Python di Elastic Distribution of OpenTelemetry (EDOT) per tracing, metriche e log automatici. Da usare quando si aggiunge observability a un servizio Python che non ha un agente APM esistente. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migra un'applicazione Python dall'agente APM Python classico di Elastic all'agente Python EDOT. Da usare quando si passa da elastic-apm a elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Indaga su problemi di workload, nodi e control-plane Kubernetes utilizzando la telemetria OTel (EDOT). Da usare quando si diagnosticano errori dei pod (CrashLoopBackOff, OOMKilled, Error), pressione sui nodi, esaurimento delle risorse, errori di pull delle immagini, rifiuti di ammissione, anomalie di autoscaling o si correlano lo stato K8s con i segnali applicativi. Solo percorso di ingest OTel — la forma legacy dell'integrazione Kubernetes ECS è fuori ambito. | 0.2.0 | elastic |
| observability-llm-obs | Monitora LLM e app agentiche: prestazioni, token/costi, qualità delle risposte e orchestrazione dei workflow. Da usare quando l'utente chiede informazioni sul monitoraggio LLM, observability GenAI o costi/qualità dell'AI. | 0.1.0 | elastic |
| observability-logs-search | Cerca e filtra i log di Observability utilizzando ES|QL. Da usare quando si indagano picchi di log, errori o anomalie; si ottengono volumi e tendenze; o si approfondiscono servizi o container durante gli incidenti. | 0.2.0 | elastic |
| observability-manage-slos | Crea e gestisci SLO in Elastic Observability utilizzando l'API Kibana. Da usare quando si definiscono SLI, si impostano budget di errore o si gestisce il ciclo di vita degli SLO. | 0.2.0 | elastic |
| observability-service-health | Valuta la salute dei servizi APM utilizzando SLO, avvisi, ML, throughput, latenza, tasso di errore e dipendenze. Da usare quando si controlla lo stato del servizio, le prestazioni o quando l'utente chiede informazioni sulla salute del servizio. | 0.1.0 | elastic |
Security (4)
| Skill | Descrizione | Versione | Autore |
|---|---|---|---|
| security-alert-triage | Esegui il triage degli avvisi di Elastic Security — raccogli il contesto, classifica le minacce, crea casi e conferma. Da usare quando si esegue il triage degli avvisi, si svolge analisi SOC o si indagano le rilevazioni. | 0.1.0 | elastic |
| security-case-management | Crea, cerca, aggiorna e gestisci casi SOC tramite l'API Kibana Cases. Da usare quando si tracciano incidenti, si collegano avvisi ai casi, si aggiungono note di indagine o si gestisce l'output del triage. | 0.1.0 | elastic |
| security-detection-rule-management | Crea, ottimizza e gestisci le regole di rilevamento di Elastic Security (SIEM ed Endpoint). Da usare per falsi positivi, eccezioni, nuova copertura, regole rumorose o gestione delle regole tramite API Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Genera eventi di sicurezza di esempio, scenari di attacco e avvisi sintetici per Elastic Security. Da usare quando si fanno demo, si popolano dashboard, si testano regole di rilevamento o si configura un POC. | 0.1.0 | elastic |
Considerazioni sulla sicurezza
Gli agenti di codifica AI operano con credenziali reali, accesso reale alla shell e spesso con tutti i permessi dell'utente che li esegue. Quando questi agenti vengono puntati su flussi di lavoro di sicurezza, la posta in gioco è più alta. Questo merita una conversazione franca sul rischio prima di iniziare.
- Esegui la tua modellazione delle minacce. Valuta a quali dati l'agente può accedere, quali azioni può intraprendere e cosa succede se si comporta in modo inaspettato. La guida congiunta di CISA sulla distribuzione sicura dei sistemi AI è un buon punto di partenza.
- Sii consapevole di quali dati passano attraverso l'agente. I dati di sicurezza possono contenere PII, credenziali incorporate nelle righe di comando e altri dati regolamentati. Quando un agente interroga avvisi o eventi di processo, quel contenuto entra nel contesto del modello e può essere inviato a un'API di terze parti. Coinvolgi i tuoi team di sicurezza informatica e conformità fin dall'inizio.
- Questi agenti elaborano input controllati dagli attaccanti. Avvisi, campi di evento e contenuti di file contengono regolarmente stringhe create dagli attaccanti. L'iniezione di prompt non è teorica qui; è una proprietà intrinseca dell'ambiente operativo. Ricerche come Brainworm dimostrano che i soli file di contesto dell'agente possono servire come meccanismo di persistenza per il promptware.
- Limita strettamente i privilegi. Dai alle chiavi API i privilegi minimi richiesti. I privilegi di risposta ampi sono particolarmente pericolosi. L'accesso in sola lettura è una buona impostazione predefinita finché non hai validato il comportamento.
- Limita l'accesso agli strumenti dell'agente e la portata di rete. La maggior parte degli agenti di codifica AI viene fornita con impostazioni predefinite ampie: esecuzione della shell, scritture sul file system, accesso a internet. Ridurre la superficie degli strumenti disponibili limita ciò che un agente compromesso o fuorviato può fare.
- Inizia in ambienti non di produzione. Usa un progetto di prova Serverless, un cluster di sviluppo o uno spazio Kibana isolato per valutare le skill prima di collegarle a qualsiasi cosa che trasporti dati di sicurezza live.
Queste skill sono open source proprio perché tu possa controllare cosa fanno. Ti incoraggiamo a leggerle prima di eseguirle.
Per iniziare
Puoi installare le skill Elastic utilizzando il sistema di plugin nativo di Claude Code, la CLI skills con npx, o clonando questo repository ed eseguendo lo script di installazione incluso. Il metodo npx richiede Node.js con npx disponibile nel tuo ambiente.
[!TIP] Non installare ogni skill. Ogni skill installata aggiunge contesto di routing che il tuo agente valuta a ogni richiesta. Installa le skill di autenticazione cloud ed elasticsearch — la maggior parte delle altre skill dipende da esse — poi aggiungi solo le skill rilevanti per il tuo flusso di lavoro. Mantenere l'insieme installato focalizzato evita il gonfiore del contesto e aiuta l'agente a instradare in modo affidabile verso la skill giusta.
Plugin Claude Code (consigliato per gli utenti Claude Code)
Claude Code ha un sistema di plugin nativo che gestisce le skill direttamente. Inizia aggiungendo questo repository come sorgente del marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Una volta aggiunto, installa i singoli plugin per nome:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Dopo l'installazione, le skill potrebbero non comparire immediatamente quando si esegue
/reload-plugins. Questo è un problema noto di Claude Code: riavvia la sessione di Claude Code per rilevare i plugin appena installati.
Oppure usa il browser interattivo dei plugin all'interno di qualsiasi sessione di Claude Code:``` /plugins
Questo apre un menu per sfogliare i plugin disponibili da tutti i marketplace configurati, selezionare cosa installare e gestire ciò che è già installato.
### GitHub Copilot CLI
GitHub Copilot CLI ha un sistema di plugin nativo. Aggiungi questo repository come sorgente del marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Una volta aggiunto, installa i singoli plugin per nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Oppure sfoglia i plugin disponibili in modo interattivo all'interno di una sessione Copilot:```
/plugin list
npx (Consigliato)
Il modo più rapido per installare le skills è con la CLI skills. Non è necessario clonare questo repository: basta eseguire:```sh
npx skills add elastic/agent-skills
Questo avvia un prompt interattivo per selezionare le skill e gli [agenti target](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia ogni cartella di skill nella posizione corretta affinché l'agente possa rilevarla.
Installa una skill specifica per nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Oppure usa la scorciatoia @ per specificare la skill direttamente come repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installazione su agenti specifici (vedi [agenti supportati](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Elenco delle skill disponibili senza installarle:```sh npx skills add elastic/agent-skills --list
Installa tutte le skill su tutti gli agenti (non interattivo):```sh
npx skills add elastic/agent-skills --all
| Flag | Descrizione |
|---|---|
-a, --agent | Scegli agenti specifici (vedi Agenti supportati) |
-s, --skill | Installa skill specifiche per nome |
-g, --global | Installa nella home dell'utente invece che nella directory del progetto |
-y, --yes | Salta i prompt di conferma |
--all | Installa tutte le skill su tutti gli agenti senza prompt |
--list | Elenca le skill disponibili senza installarle |
Clone locale
Se preferisci lavorare da una copia locale, o il tuo ambiente non dispone di Node.js / npx, clona il repository e usa l'installer bash incluso:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Lo script richiede bash 3.2+ e utilità Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Descrizione |
| ----------------- | ------------------------------------ |
| `-a, --agent` | Agente di destinazione (ripetibile) |
| `-s, --skill` | Installa competenze specifiche per nome |
| `-f, --force` | Sovrascrivi le competenze già installate |
| `-y, --yes` | Salta i prompt di conferma |
Elenca tutte le competenze disponibili:```sh
./scripts/install-skills.sh list
Agenti supportati
| Agente | Directory di installazione |
|---|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |
Aggiornamento delle skills
Il processo di aggiornamento dipende da come sono state installate le skills.
Plugin Claude Code
Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh claude plugin update
Aggiorna un plugin specifico:```sh
claude plugin update elastic-elasticsearch
Per mantenere i plugin aggiornati automaticamente, abilita l'aggiornamento automatico usando /plugins all'interno di Claude Code.
Quando l'aggiornamento automatico è attivo, Claude Code controlla le nuove versioni dei plugin all'avvio e li aggiorna in background.
GitHub Copilot CLI
Aggiorna tutti i plugin installati alle loro versioni più recenti:```sh copilot plugin update
Aggiorna un plugin specifico:```sh
copilot plugin update elasticsearch
npx
Verifica se una qualsiasi delle competenze installate è cambiata a monte:```sh npx skills check
Scarica le ultime versioni di tutte le skill installate:```sh
npx skills update
Il CLI tiene traccia del repository sorgente di ogni skill e di un hash del contenuto in un file di lock. check confronta gli hash locali con quelli su GitHub; update riscarica qualsiasi cosa sia cambiata.
Suggerimento: L'installazione predefinita tramite npx utilizza symlink, quindi ogni agente punta a un'unica copia canonica. Un singolo aggiornamento aggiorna tutti gli agenti contemporaneamente.
Clone locale
Esegui nuovamente l'installer con --force per sovrascrivere le skill esistenti:```sh
git pull
./scripts/install-skills.sh add -a --force
Senza `--force` lo script salta le skill già installate.
## Formato delle skill
Ogni cartella di skill contiene un file `SKILL.md` con frontmatter YAML e istruzioni in markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Il campo description è l'unico meccanismo di attivazione: i runtime degli agenti lo leggono per decidere quando caricare una skill. Per la specifica completa del formato, consulta agentskills.io/specification.
Problemi
Hai trovato un problema o hai un suggerimento? Apri una segnalazione e la esamineremo.
Disclaimer
Queste skill sono fornite così come sono. Testa sempre accuratamente le skill nel tuo ambiente prima di affidarti a esse per attività critiche.