
Competenze Elastic Ufficiali
Elastic Agent Skills — realizzate da chi ha creato Elastic — portano l'esperienza diretta della piattaforma direttamente al tuo agente AI di codifica. Questa è la libreria ufficiale delle Skills per agenti, compatibile con IDE agentici come Cursor, GitHub Copilot, Windsurf, Gemini CLI e altri. Le Skills seguono lo standard aperto Agent Skills.
[!NOTE] Anteprima tecnica
Queste skills sono in fase di rilascio iniziale e in sviluppo attivo. Ci si aspettano cambiamenti man mano che le skills vengono codificate con valutazioni solide e che il panorama dei modelli si evolve. Controlla spesso per aggiornamenti.
Questo repository contiene skills curate, ovvero pacchetti di istruzioni, contesto e strumenti che insegnano a qualsiasi agente AI come lavorare correttamente con Elasticsearch, Kibana, Elastic Observability e Elastic Security. Inseriscile nel runtime dell'agente che già usi e il tuo assistente smetterà di usare pattern obsoleti e inizierà a fare le cose nel modo giusto.
Le skills sono pacchetti autonomi che forniscono agli agenti AI le conoscenze e gli strumenti per completare attività specifiche in modo ripetibile. Ogni skill risiede nella propria cartella con un file SKILL.md contenente metadati e istruzioni che l'agente segue.
Per maggiori informazioni sullo standard Agent Skills, consulta agentskills.io.
Le skills in questo repository si concentrano su:
Gli agenti AI di codifica operano con credenziali reali, accesso reale alla shell e spesso con tutti i permessi dell'utente che li esegue. Quando questi agenti vengono puntati su flussi di lavoro di sicurezza, la posta in gioco è più alta. Questo merita una conversazione franca sul rischio prima di iniziare.
Queste skills sono open source proprio per permetterti di verificare cosa fanno. Ti incoraggiamo a leggerle prima di eseguirle.
Puoi installare le skills Elastic usando il sistema di plugin nativo di Claude Code, la CLI skills con npx, o clonando questo repository ed eseguendo lo script di installazione incluso. Il metodo npx richiede Node.js con npx disponibile nel tuo ambiente.
[!TIP] Non installare ogni skill. Ogni skill installata aggiunge contesto di routing che il tuo agente valuta ad ogni richiesta. Installa le skill di autenticazione cloud ed elasticsearch — la maggior parte delle altre skill dipende da esse — poi aggiungi solo le skill pertinenti al tuo flusso di lavoro. Mantenere il set installato focalizzato evita il gonfiamento del contesto e aiuta l'agente a instradare correttamente verso la skill giusta.
Claude Code ha un sistema di plugin nativo che gestisce le skills direttamente. Inizia aggiungendo questo repository come sorgente del marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Once added, install individual plugins by name:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Dopo l'installazione, le skill potrebbero non apparire immediatamente quando si esegue
/reload-plugins. Questo è un problema noto di Claude Code — riavvia la sessione di Claude Code per caricare i nuovi plugin installati.
Oppure usa il browser interattivo dei plugin in qualsiasi sessione di Claude Code:``` /plugins
Questo apre un menu per sfogliare i plugin disponibili da tutti i marketplace configurati, selezionare cosa installare e gestire ciò che è già installato.
### GitHub Copilot CLI
GitHub Copilot CLI ha un sistema di plugin nativo. Aggiungi questo repository come fonte di marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Una volta aggiunti, installa i singoli plugin per nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Oppure sfoglia i plugin disponibili in modo interattivo all'interno di una sessione di Copilot:```
/plugin list
Il modo più veloce per installare le skill è con la CLI skills. Non c'è bisogno di clonare questo repository — basta eseguire:```sh
npx skills add elastic/agent-skills
Ciò avvia un prompt interattivo per selezionare le skill e gli [agenti target](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia ogni cartella delle skill nella posizione corretta per essere scoperta dall'agente.
Installa una skill specifica per nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Oppure usa l'abbreviazione @ per specificare direttamente la skill come repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Installa su agenti specifici (vedi [agenti supportati](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Elenca le competenze disponibili senza installare:```sh npx skills add elastic/agent-skills --list
Installa tutte le skill a tutti gli agenti (non interattivo):```sh
npx skills add elastic/agent-skills --all
Se preferisci lavorare da un checkout locale, o se il tuo ambiente non ha Node.js / npx, clona il repository e usa l'installer bash incluso:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
Lo script richiede bash 3.2+ e le utilità Unix standard (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Descrizione |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agente target (ripetibile) |
| `-s, --skill` | Installa abilità specifiche per nome |
| `-f, --force` | Sovrascrivi abilità già installate |
| `-y, --yes` | Salta le richieste di conferma |
Elenca tutte le abilità disponibili:```sh
./scripts/install-skills.sh list
Il processo di aggiornamento dipende da come le skill sono state installate.
Aggiorna tutti i plugin installati alle loro ultime versioni:```sh claude plugin update
Aggiorna un plugin specifico:```sh
claude plugin update elastic-elasticsearch
Per mantenere i plugin aggiornati automaticamente, abilita l'aggiornamento automatico usando /plugins all'interno di Claude Code.
Quando l'aggiornamento automatico è attivo, Claude Code verifica la presenza di nuove versioni dei plugin all'avvio e li aggiorna in background.
Aggiorna tutti i plugin installati alle loro ultime versioni:```sh copilot plugin update
Aggiorna un plugin specifico:```sh
copilot plugin update elasticsearch
Verifica se le competenze installate sono cambiate nella sorgente upstream:```sh npx skills check
Estrai le ultime versioni di tutte le skill installate:```sh
npx skills update
Il CLI traccia il repository sorgente di ogni competenza e un hash del contenuto in un file lock. check confronta i tuoi hash locali con GitHub; update scarica di nuovo tutto ciò che è cambiato.
Suggerimento: L'installazione predefinita con npx utilizza collegamenti simbolici, quindi ogni agente punta a una singola copia canonica. L'aggiornamento una volta sola aggiorna tutti gli agenti contemporaneamente.
Esegui di nuovo l'installer con --force per sovrascrivere le competenze esistenti:```sh
git pull
./scripts/install-skills.sh add -a --force
Senza `--force` lo script salta le skill già installate.
## Formato skill
Ogni cartella di skill contiene un file `SKILL.md` con frontmatter YAML e istruzioni markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
Il campo description è l'unico meccanismo di attivazione — i runtime degli agent lo leggono per decidere quando caricare una skill. Per la specifica completa del formato, vedi agentskills.io/specification.
Hai trovato un problema o hai un suggerimento? Apri un issue e lo esamineremo.
Queste skill sono fornite così come sono. Testa sempre le skill accuratamente nel tuo ambiente prima di farvi affidamento per attività critiche.
| Skill | Descrizione | Versione | Autore |
|---|
| cloud-access-management | Gestisci l'accesso all'organizzazione Elastic Cloud: invita utenti, assegna ruoli a progetti Serverless e crea o revoca chiavi API Cloud. Usa quando devi concedere, modificare o controllare l'accesso degli utenti. | 0.1.0 | elastic |
| cloud-create-project | Crea progetti Serverless Elastic Cloud (Elasticsearch, Observability o Security) tramite l'API REST, salva le credenziali in un file e avvia una chiave API Elasticsearch con ambito limitato. Usa quando crei un nuovo progetto serverless, provvedi a un ambiente di ricerca o observability, o avvii un nuovo progetto Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gestisce progetti Serverless Elastic Cloud esistenti: elenca, ottieni, aggiorna, elimina, reimposta le credenziali, riprendi e carica le credenziali salvate. Si connette a progetti esistenti risolvendo gli endpoint e acquisendo chiavi API Elasticsearch con ambito limitato. Usa quando esegui operazioni day-2 su progetti serverless, ti connetti a un progetto esistente, carichi o reimposti le credenziali del progetto, o cerchi dettagli del progetto. | 0.1.0 | elastic |
| cloud-network-security | Gestisci la sicurezza di rete Serverless (filtri di traffico): crea, aggiorna ed elimina filtri IP e filtri VPC AWS PrivateLink. Usa quando devi limitare l'accesso di rete o configurare la connettività privata. | 0.1.0 | elastic |
| cloud-setup | Configura l'autenticazione Elastic Cloud e le impostazioni predefinite dell'ambiente. Usa quando imposti EC_API_KEY, configuri l'accesso all'API Cloud, o quando un'altra skill cloud richiede credenziali. | 0.1.0 | elastic |
| Skill | Descrizione | Versione | Autore |
|---|
| elasticsearch-audit | Abilita, configura e interroga i log di audit di sicurezza di Elasticsearch. Usa quando l'attività riguarda la configurazione dell'audit logging, il filtraggio degli eventi o l'investigazione di incidenti di sicurezza come login falliti. | 0.1.0 | elastic |
| elasticsearch-authn | Autenticati a Elasticsearch usando realm nativi, basati su file, LDAP/AD, SAML, OIDC, Kerberos, JWT o certificati. Usa quando ti connetti con credenziali, scegli un realm o gestisci chiavi API. Presuppone che i realm di destinazione siano già configurati. | 0.1.0 | elastic |
| elasticsearch-authz | Gestisci il RBAC di Elasticsearch: utenti nativi, ruoli, mappature dei ruoli, sicurezza a livello di documento e campo. Usa quando crei utenti o ruoli, assegni privilegi o mappi realm esterni come LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Esegui query ES|QL (Elasticsearch Query Language), usa quando l'utente vuole interrogare dati Elasticsearch, analizzare log, aggregare metriche, esplorare dati o creare grafici e dashboard dai risultati ES|QL. | 0.3.0 | elastic |
| elasticsearch-file-ingest | Ingest e trasforma file di dati (CSV/JSON/Parquet/Arrow IPC) in Elasticsearch con elaborazione in streaming e trasformazioni personalizzate. Usa quando carichi file o importi dati in batch — non per reindicizzazione, progettazione generale di pipeline di ingest o pattern API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Aiuta gli sviluppatori nuovi a Elasticsearch a passare da zero a un'esperienza di ricerca funzionante. Guidali nella comprensione delle loro intenzioni, nella mappatura dei dati e nella creazione di un'esperienza di ricerca con best practice integrate. Usa questa skill quando l'utente mostra l'intenzione di costruire funzionalità legate alla ricerca, chiede concetti relativi a Elasticsearch per il loro caso d'uso, o esprime la necessità di assistenza per iniziare con Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostica e risolvi gli errori di sicurezza di Elasticsearch: errori 401/403, problemi TLS, chiavi API scadute, discrepanze nelle mappature dei ruoli e problemi di login a Kibana. Usa quando l'utente segnala un errore di sicurezza. | 0.1.0 | elastic |
| Skill | Descrizione | Versione | Autore |
|---|
| kibana-agent-builder | Crea e gestisci agenti e strumenti personalizzati di Agent Builder in Kibana. Usa quando ti viene chiesto di creare, aggiornare, eliminare, testare o ispezionare agenti o strumenti in Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Crea e gestisci regole di alerting di Kibana tramite API REST o Terraform. Usa quando crei, aggiorni o gestisci il ciclo di vita delle regole (abilita, disabilita, silenzia, snooze) o flussi di lavoro rules-as-code. | 0.1.0 | elastic |
| kibana-anomaly-detection | Skill di rilevamento anomalie ML Elastic — investigazione/RCA, spiegazione del punteggio, operazioni sui job (crea, datafeed, avvia/ferma, risultati) e risoluzione dei problemi (documenti mancanti, limiti di memoria, salute del datafeed, ciclo di vita). Opera sugli strumenti MCP di Kibana Agent Builder (ad_*) su .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Usa quando rispondi a "cosa si è rotto?"/"quale entità?"/RCA, "perché il punteggio è alto/basso?"/rinormalizzazione, "datafeed fermo"/"limite di memoria", o qualsiasi richiesta di configurare o impostare un job di rilevamento anomalie ML. | 0.2.0 | elastic |
| kibana-audit | Abilita e configura l'audit logging di Kibana per l'accesso agli oggetti salvati, i login e le operazioni sugli spazi. Usa quando configuri l'audit di Kibana, filtri eventi o correli i log di audit di Kibana ed ES. | 0.1.0 | elastic |
| kibana-connectors | Crea e gestisci connettori Kibana per Slack, PagerDuty, Jira, webhook e altro tramite API REST o Terraform. Usa quando configuri integrazioni di terze parti o gestisci connettori come codice. | 0.1.1 | elastic |
| kibana-dashboards | Crea e gestisci dashboard e visualizzazioni Kibana. Usa quando devi definire dashboard e visualizzazioni in modo dichiarativo, tenerle sotto controllo versione o automatizzarne il deployment. | 0.1.2 | elastic |
| kibana-vega | Crea visualizzazioni Vega e Vega-Lite con origini dati ES|QL in Kibana. Usa quando costruisci grafici personalizzati, dashboard o layout di pannelli programmatici oltre ai grafici Lens standard. | 0.1.0 | elastic |
| kibana-streams | Elenca, ispeziona, abilita, disabilita e risincronizza i flussi Kibana tramite l'API REST. Usa quando l'utente ha bisogno di dettagli sui flussi, impostazioni di ingest/query, query, eventi significativi o allegati. | 0.1.0 | elastic |
| Skill | Descrizione | Versione | Autore |
|---|
| observability-edot-dotnet-instrument | Strumenta un'applicazione .NET con Elastic Distribution of OpenTelemetry (EDOT) .NET SDK per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio .NET che non ha un agente APM esistente. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migra un'applicazione .NET dall'agente Elastic APM .NET classico all'EDOT .NET SDK. Usa quando passi dai pacchetti Elastic.Apm.* a Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Strumenta un'applicazione Java con Elastic Distribution of OpenTelemetry (EDOT) agente Java per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio Java che non ha un agente APM esistente. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migra un'applicazione Java dall'agente Elastic APM Java classico all'agente EDOT Java. Usa quando passi da elastic-apm-agent.jar a elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Strumenta un'applicazione Python con Elastic Distribution of OpenTelemetry (EDOT) agente Python per tracciamento automatico, metriche e log. Usa quando aggiungi osservabilità a un servizio Python che non ha un agente APM esistente. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migra un'applicazione Python dall'agente Elastic APM Python classico all'agente EDOT Python. Usa quando passi da elastic-apm a elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investiga problemi di carichi di lavoro Kubernetes, nodi e control-plane utilizzando la telemetria OTel (EDOT). Usa quando diagnostichi fallimenti dei pod (CrashLoopBackOff, OOMKilled, Error), pressione sui nodi, esaurimento delle risorse, fallimenti nel pull delle immagini, rifiuti di admission, anomalie nell'autoscaling o correli lo stato di K8s con i segnali delle applicazioni. Solo percorso di ingest OTel — la forma legacy dell'integrazione Kubernetes ECS è esclusa. | 0.2.0 | elastic |
| observability-llm-obs | Monitora LLM e app agentiche: prestazioni, token/costi, qualità delle risposte e orchestrazione dei flussi di lavoro. Usa quando l'utente chiede informazioni sul monitoraggio LLM, osservabilità GenAI o costi/qualità dell'IA. | 0.1.0 | elastic |
| observability-logs-search | Cerca e filtra i log di Observability usando ES|QL. Usa quando investighi picchi di log, errori o anomalie; ottieni volumi e tendenze; o approfondisci servizi o container durante gli incidenti. | 0.2.0 | elastic |
| observability-manage-slos | Crea e gestisci SLO in Elastic Observability utilizzando l'API di Kibana. Usa quando definisci SLI, imposti error budget o gestisci il ciclo di vita degli SLO. | 0.2.0 | elastic |
| observability-service-health | Valuta la salute dei servizi APM utilizzando SLO, avvisi, ML, throughput, latenza, tasso di errore e dipendenze. Usa quando controlli lo stato del servizio, le prestazioni o quando l'utente chiede informazioni sulla salute del servizio. | 0.1.0 | elastic |
| Skill | Descrizione | Versione | Autore |
|---|
| security-alert-triage | Effettua il triage degli avvisi di Elastic Security — raccogli il contesto, classifica le minacce, crea casi e conferma. Usa quando fai triage degli avvisi, esegui analisi SOC o investighi rilevamenti. | 0.1.0 | elastic |
| security-case-management | Crea, cerca, aggiorna e gestisci i casi SOC tramite l'API Kibana Cases. Usa quando tracci incidenti, colleghi avvisi a casi, aggiungi note di investigazione o gestisci l'output del triage. | 0.1.0 | elastic |
| security-detection-rule-management | Crea, ottimizza e gestisci le regole di rilevamento di Elastic Security (SIEM e Endpoint). Usa per falsi positivi, eccezioni, nuova copertura, regole rumorose o gestione delle regole tramite l'API di Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Genera eventi di sicurezza di esempio, scenari di attacco e avvisi sintetici per Elastic Security. Usa quando fai demo, popoli dashboard, testi regole di rilevamento o prepari un POC. | 0.1.0 | elastic |
| Flag | Descrizione |
|---|
-a, --agent | Agenti specifici di destinazione (vedi Agenti supportati) |
-s, --skill | Installa competenze specifiche per nome |
-g, --global | Installa nella home dell'utente invece che nella directory del progetto |
-y, --yes | Salta i prompt di conferma |
--all | Installa tutte le competenze su tutti gli agenti senza prompt |
--list | Elenca le competenze disponibili senza installare |
| Agent | Install directory |
|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |