Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agent-skills — Competenze Elastic Ufficiali | Kitploit
Strumenti/GitHubGitHub/elastic/agent-skills
Sicurezza dell'Infrastruttura CloudTest di Sicurezza delle APISicurezza CloudThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiRisorse CurateSicurezza delle APIPercorsi e Corsi
GitHubelastic/agent-skills

agent-skills

Competenze Elastic Ufficiali

546441 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Logo Elastic

Licenza

Elastic Agent Skills

Elastic Agent Skills — realizzate da chi ha creato Elastic — portano l'esperienza diretta della piattaforma direttamente al tuo agente AI di codifica. Questa è la libreria ufficiale delle Skills per agenti, compatibile con IDE agentici come Cursor, GitHub Copilot, Windsurf, Gemini CLI e altri. Le Skills seguono lo standard aperto Agent Skills.

[!NOTE] Anteprima tecnica

Queste skills sono in fase di rilascio iniziale e in sviluppo attivo. Ci si aspettano cambiamenti man mano che le skills vengono codificate con valutazioni solide e che il panorama dei modelli si evolve. Controlla spesso per aggiornamenti.

Informazioni

Questo repository contiene skills curate, ovvero pacchetti di istruzioni, contesto e strumenti che insegnano a qualsiasi agente AI come lavorare correttamente con Elasticsearch, Kibana, Elastic Observability e Elastic Security. Inseriscile nel runtime dell'agente che già usi e il tuo assistente smetterà di usare pattern obsoleti e inizierà a fare le cose nel modo giusto.

Cosa sono le skills?

Le skills sono pacchetti autonomi che forniscono agli agenti AI le conoscenze e gli strumenti per completare attività specifiche in modo ripetibile. Ogni skill risiede nella propria cartella con un file SKILL.md contenente metadati e istruzioni che l'agente segue.

Per maggiori informazioni sullo standard Agent Skills, consulta agentskills.io.

Ambito

Le skills in questo repository si concentrano su:

  • Interazione con le API di Elasticsearch (ricerca, indicizzazione, gestione del cluster)
  • Creazione e gestione di contenuti Kibana come avvisi, connettori e altro
  • Pattern per Elastic Observability, Elastic Security e Agent Builder

Skills disponibili

Cloud (5)
Elasticsearch (7)
Kibana (8)
Observability (11)
Sicurezza (4)

Considerazioni sulla sicurezza

Gli agenti AI di codifica operano con credenziali reali, accesso reale alla shell e spesso con tutti i permessi dell'utente che li esegue. Quando questi agenti vengono puntati su flussi di lavoro di sicurezza, la posta in gioco è più alta. Questo merita una conversazione franca sul rischio prima di iniziare.

  • Conduci la tua modellazione delle minacce. Valuta a quali dati l'agente può accedere, quali azioni può intraprendere e cosa succede se si comporta in modo inaspettato. Le linee guida congiunte della CISA sulla distribuzione sicura di sistemi AI sono un buon punto di partenza.
  • Sii consapevole di quali dati fluiscono attraverso l'agente. I dati di sicurezza possono contenere PII, credenziali incorporate nelle righe di comando e altri dati regolamentati. Quando un agente interroga avvisi o eventi di processo, quel contenuto entra nel contesto del modello e potrebbe essere inviato a un'API di terze parti. Coinvolgi tempestivamente i tuoi team di infosec e conformità.
  • Questi agenti elaborano input controllati da attaccanti. Gli avvisi, i campi degli eventi e i contenuti dei file contengono regolarmente stringhe create da attaccanti. L'iniezione di prompt non è teorica qui; è una proprietà intrinseca dell'ambiente operativo. Ricerche come Brainworm dimostrano che i file di contesto dell'agente da soli possono fungere da meccanismo di persistenza per il promptware.
  • Limita strettamente i privilegi. Assegna alle chiavi API i privilegi minimi richiesti. I privilegi di risposta ampi sono particolarmente pericolosi. L'accesso in sola lettura è un buon default fino a quando non hai convalidato il comportamento.
  • Limita l'accesso agli strumenti dell'agente e la raggiungibilità di rete. La maggior parte degli agenti AI di codifica viene fornita con impostazioni predefinite ampie: esecuzione della shell, scrittura sul filesystem, accesso a Internet. Ridurre la superficie degli strumenti disponibili limita ciò che un agente compromesso o fuorviato può fare.
  • Inizia in ambienti non di produzione. Usa un progetto di prova Serverless, un cluster di sviluppo o uno spazio Kibana isolato per valutare le skills prima di collegarle a qualsiasi cosa che trasporti dati di sicurezza reali.

Queste skills sono open source proprio per permetterti di verificare cosa fanno. Ti incoraggiamo a leggerle prima di eseguirle.

Per iniziare

Puoi installare le skills Elastic usando il sistema di plugin nativo di Claude Code, la CLI skills con npx, o clonando questo repository ed eseguendo lo script di installazione incluso. Il metodo npx richiede Node.js con npx disponibile nel tuo ambiente.

[!TIP] Non installare ogni skill. Ogni skill installata aggiunge contesto di routing che il tuo agente valuta ad ogni richiesta. Installa le skill di autenticazione cloud ed elasticsearch — la maggior parte delle altre skill dipende da esse — poi aggiungi solo le skill pertinenti al tuo flusso di lavoro. Mantenere il set installato focalizzato evita il gonfiamento del contesto e aiuta l'agente a instradare correttamente verso la skill giusta.

Plugin Claude Code (Consigliato per utenti Claude Code)

Claude Code ha un sistema di plugin nativo che gestisce le skills direttamente. Inizia aggiungendo questo repository come sorgente del marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
Once added, install individual plugins by name:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Dopo l'installazione, le skill potrebbero non apparire immediatamente quando si esegue /reload-plugins. Questo è un problema noto di Claude Code — riavvia la sessione di Claude Code per caricare i nuovi plugin installati.

Oppure usa il browser interattivo dei plugin in qualsiasi sessione di Claude Code:``` /plugins

root@kitploit:~
Questo apre un menu per sfogliare i plugin disponibili da tutti i marketplace configurati, selezionare cosa installare e gestire ciò che è già installato.

### GitHub Copilot CLI

GitHub Copilot CLI ha un sistema di plugin nativo. Aggiungi questo repository come fonte di marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Una volta aggiunti, installa i singoli plugin per nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
Oppure sfoglia i plugin disponibili in modo interattivo all'interno di una sessione di Copilot:```
/plugin list

npx (Consigliato)

Il modo più veloce per installare le skill è con la CLI skills. Non c'è bisogno di clonare questo repository — basta eseguire:```sh npx skills add elastic/agent-skills

root@kitploit:~
Ciò avvia un prompt interattivo per selezionare le skill e gli [agenti target](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia ogni cartella delle skill nella posizione corretta per essere scoperta dall'agente.

Installa una skill specifica per nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Oppure usa l'abbreviazione @ per specificare direttamente la skill come repo@skill (equivalente a --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

root@kitploit:~
Installa su agenti specifici (vedi [agenti supportati](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Elenca le competenze disponibili senza installare:```sh npx skills add elastic/agent-skills --list

root@kitploit:~
Installa tutte le skill a tutti gli agenti (non interattivo):```sh
npx skills add elastic/agent-skills --all

Clone locale

Se preferisci lavorare da un checkout locale, o se il tuo ambiente non ha Node.js / npx, clona il repository e usa l'installer bash incluso:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

root@kitploit:~
Lo script richiede bash 3.2+ e le utilità Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flag              | Descrizione                           |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agente target (ripetibile)            |
| `-s, --skill`     | Installa abilità specifiche per nome  |
| `-f, --force`     | Sovrascrivi abilità già installate    |
| `-y, --yes`       | Salta le richieste di conferma        |

Elenca tutte le abilità disponibili:```sh
./scripts/install-skills.sh list

Agenti supportati

Aggiornamento delle skill

Il processo di aggiornamento dipende da come le skill sono state installate.

Plugin Claude Code

Aggiorna tutti i plugin installati alle loro ultime versioni:```sh claude plugin update

root@kitploit:~
Aggiorna un plugin specifico:```sh
claude plugin update elastic-elasticsearch

Per mantenere i plugin aggiornati automaticamente, abilita l'aggiornamento automatico usando /plugins all'interno di Claude Code.

Quando l'aggiornamento automatico è attivo, Claude Code verifica la presenza di nuove versioni dei plugin all'avvio e li aggiorna in background.

GitHub Copilot CLI

Aggiorna tutti i plugin installati alle loro ultime versioni:```sh copilot plugin update

root@kitploit:~
Aggiorna un plugin specifico:```sh
copilot plugin update elasticsearch

npx

Verifica se le competenze installate sono cambiate nella sorgente upstream:```sh npx skills check

root@kitploit:~
Estrai le ultime versioni di tutte le skill installate:```sh
npx skills update

Il CLI traccia il repository sorgente di ogni competenza e un hash del contenuto in un file lock. check confronta i tuoi hash locali con GitHub; update scarica di nuovo tutto ciò che è cambiato.

Suggerimento: L'installazione predefinita con npx utilizza collegamenti simbolici, quindi ogni agente punta a una singola copia canonica. L'aggiornamento una volta sola aggiorna tutti gli agenti contemporaneamente.

Clonazione locale

Esegui di nuovo l'installer con --force per sovrascrivere le competenze esistenti:```sh git pull ./scripts/install-skills.sh add -a --force

root@kitploit:~
Senza `--force` lo script salta le skill già installate.

## Formato skill

Ogni cartella di skill contiene un file `SKILL.md` con frontmatter YAML e istruzioni markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Il campo description è l'unico meccanismo di attivazione — i runtime degli agent lo leggono per decidere quando caricare una skill. Per la specifica completa del formato, vedi agentskills.io/specification.

Problemi

Hai trovato un problema o hai un suggerimento? Apri un issue e lo esamineremo.

Avvertenza

Queste skill sono fornite così come sono. Testa sempre le skill accuratamente nel tuo ambiente prima di farvi affidamento per attività critiche.

Scarica lo strumento
SkillDescrizioneVersioneAutore
cloud-access-managementGestisci l'accesso all'organizzazione Elastic Cloud: invita utenti, assegna ruoli a progetti Serverless e crea o revoca chiavi API Cloud. Usa quando devi concedere, modificare o controllare l'accesso degli utenti.0.1.0elastic
cloud-create-projectCrea progetti Serverless Elastic Cloud (Elasticsearch, Observability o Security) tramite l'API REST, salva le credenziali in un file e avvia una chiave API Elasticsearch con ambito limitato. Usa quando crei un nuovo progetto serverless, provvedi a un ambiente di ricerca o observability, o avvii un nuovo progetto Elastic Cloud.0.1.0elastic
cloud-manage-projectGestisce progetti Serverless Elastic Cloud esistenti: elenca, ottieni, aggiorna, elimina, reimposta le credenziali, riprendi e carica le credenziali salvate. Si connette a progetti esistenti risolvendo gli endpoint e acquisendo chiavi API Elasticsearch con ambito limitato. Usa quando esegui operazioni day-2 su progetti serverless, ti connetti a un progetto esistente, carichi o reimposti le credenziali del progetto, o cerchi dettagli del progetto.0.1.0elastic
cloud-network-securityGestisci la sicurezza di rete Serverless (filtri di traffico): crea, aggiorna ed elimina filtri IP e filtri VPC AWS PrivateLink. Usa quando devi limitare l'accesso di rete o configurare la connettività privata.0.1.0elastic
cloud-setupConfigura l'autenticazione Elastic Cloud e le impostazioni predefinite dell'ambiente. Usa quando imposti EC_API_KEY, configuri l'accesso all'API Cloud, o quando un'altra skill cloud richiede credenziali.0.1.0elastic
SkillDescrizioneVersioneAutore
elasticsearch-auditAbilita, configura e interroga i log di audit di sicurezza di Elasticsearch. Usa quando l'attività riguarda la configurazione dell'audit logging, il filtraggio degli eventi o l'investigazione di incidenti di sicurezza come login falliti.0.1.0elastic
elasticsearch-authnAutenticati a Elasticsearch usando realm nativi, basati su file, LDAP/AD, SAML, OIDC, Kerberos, JWT o certificati. Usa quando ti connetti con credenziali, scegli un realm o gestisci chiavi API. Presuppone che i realm di destinazione siano già configurati.0.1.0elastic
elasticsearch-authzGestisci il RBAC di Elasticsearch: utenti nativi, ruoli, mappature dei ruoli, sicurezza a livello di documento e campo. Usa quando crei utenti o ruoli, assegni privilegi o mappi realm esterni come LDAP/SAML.0.1.1elastic
elasticsearch-esqlEsegui query ES|QL (Elasticsearch Query Language), usa quando l'utente vuole interrogare dati Elasticsearch, analizzare log, aggregare metriche, esplorare dati o creare grafici e dashboard dai risultati ES|QL.0.3.0elastic
elasticsearch-file-ingestIngest e trasforma file di dati (CSV/JSON/Parquet/Arrow IPC) in Elasticsearch con elaborazione in streaming e trasformazioni personalizzate. Usa quando carichi file o importi dati in batch — non per reindicizzazione, progettazione generale di pipeline di ingest o pattern API bulk.0.2.0elastic
elasticsearch-onboardingAiuta gli sviluppatori nuovi a Elasticsearch a passare da zero a un'esperienza di ricerca funzionante. Guidali nella comprensione delle loro intenzioni, nella mappatura dei dati e nella creazione di un'esperienza di ricerca con best practice integrate. Usa questa skill quando l'utente mostra l'intenzione di costruire funzionalità legate alla ricerca, chiede concetti relativi a Elasticsearch per il loro caso d'uso, o esprime la necessità di assistenza per iniziare con Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostica e risolvi gli errori di sicurezza di Elasticsearch: errori 401/403, problemi TLS, chiavi API scadute, discrepanze nelle mappature dei ruoli e problemi di login a Kibana. Usa quando l'utente segnala un errore di sicurezza.0.1.0elastic
SkillDescrizioneVersioneAutore
kibana-agent-builderCrea e gestisci agenti e strumenti personalizzati di Agent Builder in Kibana. Usa quando ti viene chiesto di creare, aggiornare, eliminare, testare o ispezionare agenti o strumenti in Agent Builder.0.2.0elastic
kibana-alerting-rulesCrea e gestisci regole di alerting di Kibana tramite API REST o Terraform. Usa quando crei, aggiorni o gestisci il ciclo di vita delle regole (abilita, disabilita, silenzia, snooze) o flussi di lavoro rules-as-code.0.1.0elastic
kibana-anomaly-detectionSkill di rilevamento anomalie ML Elastic — investigazione/RCA, spiegazione del punteggio, operazioni sui job (crea, datafeed, avvia/ferma, risultati) e risoluzione dei problemi (documenti mancanti, limiti di memoria, salute del datafeed, ciclo di vita). Opera sugli strumenti MCP di Kibana Agent Builder (ad_*) su .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Usa quando rispondi a "cosa si è rotto?"/"quale entità?"/RCA, "perché il punteggio è alto/basso?"/rinormalizzazione, "datafeed fermo"/"limite di memoria", o qualsiasi richiesta di configurare o impostare un job di rilevamento anomalie ML.0.2.0elastic
kibana-auditAbilita e configura l'audit logging di Kibana per l'accesso agli oggetti salvati, i login e le operazioni sugli spazi. Usa quando configuri l'audit di Kibana, filtri eventi o correli i log di audit di Kibana ed ES.0.1.0elastic
kibana-connectorsCrea e gestisci connettori Kibana per Slack, PagerDuty, Jira, webhook e altro tramite API REST o Terraform. Usa quando configuri integrazioni di terze parti o gestisci connettori come codice.0.1.1elastic
kibana-dashboardsCrea e gestisci dashboard e visualizzazioni Kibana. Usa quando devi definire dashboard e visualizzazioni in modo dichiarativo, tenerle sotto controllo versione o automatizzarne il deployment.0.1.2elastic
kibana-vegaCrea visualizzazioni Vega e Vega-Lite con origini dati ES|QL in Kibana. Usa quando costruisci grafici personalizzati, dashboard o layout di pannelli programmatici oltre ai grafici Lens standard.0.1.0elastic
kibana-streamsElenca, ispeziona, abilita, disabilita e risincronizza i flussi Kibana tramite l'API REST. Usa quando l'utente ha bisogno di dettagli sui flussi, impostazioni di ingest/query, query, eventi significativi o allegati.0.1.0elastic
SkillDescrizioneVersioneAutore
observability-edot-dotnet-instrumentStrumenta un'applicazione .NET con Elastic Distribution of OpenTelemetry (EDOT) .NET SDK per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio .NET che non ha un agente APM esistente.0.1.0elastic
observability-edot-dotnet-migrateMigra un'applicazione .NET dall'agente Elastic APM .NET classico all'EDOT .NET SDK. Usa quando passi dai pacchetti Elastic.Apm.* a Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentStrumenta un'applicazione Java con Elastic Distribution of OpenTelemetry (EDOT) agente Java per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio Java che non ha un agente APM esistente.0.1.1elastic
observability-edot-java-migrateMigra un'applicazione Java dall'agente Elastic APM Java classico all'agente EDOT Java. Usa quando passi da elastic-apm-agent.jar a elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentStrumenta un'applicazione Python con Elastic Distribution of OpenTelemetry (EDOT) agente Python per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio Python che non ha un agente APM esistente.0.1.0elastic
observability-edot-python-migrateMigra un'applicazione Python dall'agente Elastic APM Python classico all'agente EDOT Python. Usa quando passi da elastic-apm a elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationInvestiga problemi di carichi di lavoro Kubernetes, nodi e control-plane utilizzando la telemetria OTel (EDOT). Usa quando diagnostichi fallimenti dei pod (CrashLoopBackOff, OOMKilled, Error), pressione sui nodi, esaurimento delle risorse, fallimenti nel pull delle immagini, rifiuti di admission, anomalie nell'autoscaling o correli lo stato di K8s con i segnali delle applicazioni. Solo percorso di ingest OTel — la forma legacy dell'integrazione Kubernetes ECS è esclusa.0.2.0elastic
observability-llm-obsMonitora LLM e app agentiche: prestazioni, token/costi, qualità delle risposte e orchestrazione dei flussi di lavoro. Usa quando l'utente chiede informazioni sul monitoraggio LLM, osservabilità GenAI o costi/qualità dell'IA.0.1.0elastic
observability-logs-searchCerca e filtra i log di Observability usando ES|QL. Usa quando investighi picchi di log, errori o anomalie; ottieni volumi e tendenze; o approfondisci servizi o container durante gli incidenti.0.2.0elastic
observability-manage-slosCrea e gestisci SLO in Elastic Observability utilizzando l'API di Kibana. Usa quando definisci SLI, imposti error budget o gestisci il ciclo di vita degli SLO.0.2.0elastic
observability-service-healthValuta la salute dei servizi APM utilizzando SLO, avvisi, ML, throughput, latenza, tasso di errore e dipendenze. Usa quando controlli lo stato del servizio, le prestazioni o quando l'utente chiede informazioni sulla salute del servizio.0.1.0elastic
SkillDescrizioneVersioneAutore
security-alert-triageEffettua il triage degli avvisi di Elastic Security — raccogli il contesto, classifica le minacce, crea casi e conferma. Usa quando fai triage degli avvisi, esegui analisi SOC o investighi rilevamenti.0.1.0elastic
security-case-managementCrea, cerca, aggiorna e gestisci i casi SOC tramite l'API Kibana Cases. Usa quando tracci incidenti, colleghi avvisi a casi, aggiungi note di investigazione o gestisci l'output del triage.0.1.0elastic
security-detection-rule-managementCrea, ottimizza e gestisci le regole di rilevamento di Elastic Security (SIEM e Endpoint). Usa per falsi positivi, eccezioni, nuova copertura, regole rumorose o gestione delle regole tramite l'API di Kibana.0.1.0elastic
security-generate-security-sample-dataGenera eventi di sicurezza di esempio, scenari di attacco e avvisi sintetici per Elastic Security. Usa quando fai demo, popoli dashboard, testi regole di rilevamento o prepari un POC.0.1.0elastic
FlagDescrizione
-a, --agentAgenti specifici di destinazione (vedi Agenti supportati)
-s, --skillInstalla competenze specifiche per nome
-g, --globalInstalla nella home dell'utente invece che nella directory del progetto
-y, --yesSalta i prompt di conferma
--allInstalla tutte le competenze su tutti gli agenti senza prompt
--listElenca le competenze disponibili senza installare
AgentInstall directory
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills