アップデート一覧に戻る
New releaseSep 3, 2026

agent-skills v0.4.0

公式Elasticスキル

共有

Elastic logo

License

Elastic Agent Skills

Elastic Agent Skills — Elastic を構築した人々によって作られた — は、ネイティブプラットフォームの専門知識を AI コーディングエージェントに直接提供します。これは公式の Agent Skills ライブラリであり、Cursor、GitHub Copilot、Windsurf、Gemini CLI などのエージェント型 IDE と互換性があります。スキルは Agent Skills オープン標準に準拠しています。

[!NOTE] テクニカルプレビュー

これらのスキルは早期リリースであり、活発に開発が進められています。スキルが堅牢な 評価とともに成文化され、モデルの状況が進化するにつれて変更が生じることを想定してください。更新については頻繁に確認してください。

概要

このリポジトリには、あらゆる AI エージェントに Elasticsearch、Kibana、Elastic Observability、Elastic Security を正しく扱う方法を教える、指示・コンテキスト・ツールをパッケージ化した厳選されたスキルが含まれています。すでに使用しているエージェントランタイムにこれらを導入すれば、アシスタントは古いパターンを使うのをやめ、正しく動作するようになります。

スキルとは?

スキルとは、AI エージェントが特定のタスクを再現可能な方法で完了するための知識とツールを提供する、自己完結型のパッケージです。各スキルは独自のフォルダに存在し、エージェントが従うメタデータと指示を含む SKILL.md ファイルを持ちます。

Agent Skills 標準の詳細な背景については、agentskills.io を参照してください。

対象範囲

このリポジトリのスキルは以下に焦点を当てています:

  • Elasticsearch API との対話(検索、インデックス作成、クラスタ管理)
  • アラート、コネクタなど Kibana コンテンツの構築と管理
  • Elastic Observability、Elastic Security、Agent Builder のパターン

利用可能なスキル

Cloud (2)
SkillDescriptionVersionAuthor
cloud-onboardingElastic Cloud 組織のオンボーディング:elastic CLI の Cloud コンテキストと API キーを設定し、デフォルトリージョンを確立したうえで、ユーザーを招待し、事前定義またはカスタムの Serverless プロジェクトロールを割り当て、Cloud API キーを作成または失効させます。Cloud 認証の設定時、または組織とそのプロジェクトへのユーザーアクセスを付与、変更、監査する際に使用します。0.3.0elastic
cloud-provisioningElastic Cloud インフラストラクチャのプロビジョニングと運用:Serverless プロジェクト(Elasticsearch、Observability、Security)の作成、接続、更新、削除;トラフィックフィルター(IP および AWS PrivateLink ネットワークセキュリティ)の管理;Elastic Cloud Hosted デプロイメントのライフサイクル管理。Serverless プロジェクトや Hosted デプロイメントの作成や運用(day-2 オペレーション)を行う際、またはそれらのネットワークアクセスを制限する際に使用します。0.3.0elastic
Elasticsearch (10)
SkillDescriptionVersionAuthor
elasticsearch-anomaly-detectionAPI を介して Elastic ML 異常検知ジョブを作成・管理します。インデックスまたはデータストリーム上でジョブを設定する際、ジョブとデータフィードを構成する際、またはそれらを開く、開始する、停止する際に使用します。1.1.0elastic
elasticsearch-anomaly-detection-explainerElasticsearch ML 異常検知スコア、モデルの挙動、結果の解釈を説明します。ユーザーがスコアが高いまたは低い理由、モデルがどのように学習するか、数値の意味、または予期しない異常スコアのトラブルシューティング方法を尋ねた際に使用します。0.3.0elastic
elasticsearch-cluster-healthグリーンでない Elasticsearch クラスタを診断し、最も可能性の高い単一の原因とその修復方法を提示します。オペレーターが yellow または red ステータス、未割り当てシャード、アロケーション失敗を報告した際、またはより深い調査の前に読み取り専用のトリアージを希望する際に使用します。レプリカ対プライマリの影響、アロケーション・デサイダーの分類、データ損失への認識を教えます。0.1.0elastic
elasticsearch-esqlES|QL(Elasticsearch Query Language)クエリを実行します。ユーザーが Elasticsearch データをクエリしたい、ログを分析したい、メトリクスを集計したい、データを探索したい、または ES|QL の結果からチャートやダッシュボードを作成したい場合に使用します。0.7.0elastic
elasticsearch-index-design想定されるアクセスパターンに基づいて Elasticsearch インデックスマッピングを設計・レビューします:正しいフィールド型、text+keyword マルチフィールド、doc_values のチューニング、マッピング爆発の回避、明示的なシャード設定。新しいインデックスを作成する際、ストレージやクエリパフォーマンスのためにマッピングをレビューする際、誤ったフィールド型を修正する際、またはフィールドの検索、フィルタ、ソート、集計にどの型を使うべきかユーザーが尋ねた際に使用します。0.1.0elastic
elasticsearch-ingestフィールド型が重要な場合、bulk API と明示的なマッピングを使用して CSV および JSON ファイルを Elasticsearch インデックスにロードします。ローカルファイルを一括インポートする際、CSV 行や JSON 配列を NDJSON bulk 形式に変換する際、または取り込み後にドキュメント数とマッピングを検証する際に使用します — Logstash パイプライン、Beats、カスタムスクリプト、インデックス間の reindex には使用しません。0.1.0elastic
elasticsearch-onboardingElasticsearch を初めて使う開発者がゼロから動作する検索体験に到達できるよう支援します。意図の理解、データのマッピング、ベストプラクティスを組み込んだ検索体験の構築をガイドします。ユーザーが検索関連機能を構築する意図を示した際、ユースケースに関連する Elasticsearch の概念について尋ねた際、または Elasticsearch の始め方について支援の必要性を表明した際に使用します。0.1.0elastic
elasticsearch-query-optimization遅い Elasticsearch Query DSL 検索を診断し、計測に基づく修正を提案します。検索が遅い場合、プロファイル出力が高コストな句を示す場合、完全一致フィルタがスコアリングコンテキストにある場合、または先頭ワイルドカードがレイテンシを支配している場合に使用します。すべての推奨事項を検索プロファイリングに基づかせます — スコアリングに関与しない句をフィルタコンテキストに移動し、先頭ワイルドカードを排除し、改善を確認するために再プロファイリングします。0.1.0elastic
elasticsearch-reindexパフォーマンスのための Elasticsearch reindex をガイドします:ローカルおよびリモート、スライシング、スロットリング、タスク API。インデックスのコピーや移行、マッピングの変更、または reindex 中の変換を行う際に使用します。0.2.0elastic
elasticsearch-search-relevanceコンテンツおよびカタログインデックスの Elasticsearch 検索関連性を改善します:クエリルールで結果をピン留めまたは昇格させ(正しいルールタイプ、条件、ルールクエリの配線)、インデックスマッピングに基づいた multi_match、フィールドブースト、アナリシスでオーガニックランキングをチューニングします。検索結果のランキングが悪い場合、特定のドキュメントをクエリに対して最初に表示する必要がある場合、またはユーザーが全文一致のチューニングを求めた際に使用します — ES|QL 分析、インデックス取り込み、クラスタヘルスには使用しません。0.1.0elastic
Kibana (5)
SkillDescriptionVersionAuthor
kibana-agent-builderKibana Agent Builder のエージェントとカスタムツールを作成・管理します。Agent Builder でエージェントやツールの作成、更新、削除、テスト、検査を求められた際、またはユーザーが既存のエージェントやツールを把握したい場合に使用します。0.3.0elastic
kibana-alerting-rulesKibana アラートルールを作成・管理します。ルールの作成、更新、ライフサイクル管理(有効化、無効化、ミュート、スヌーズ)、メトリクスしきい値ルールタイプとパラメータの選択、またはタグフィルタ付きの読み取り専用の検索・一覧表示を行う際に使用します。0.3.0elastic
kibana-anomaly-detectionElastic ML 異常検知 — 調査/RCA、スコアの説明、ジョブライフサイクルのトラブルシューティング、ジョブ操作。 「何が壊れた?」「どのエンティティ?」/RCA、「なぜスコアが高い/低い?」/再正規化、「データフィードが停止した」/「メモリ制限」/hard_limit に答える際、または ML 異常検知ジョブを構成する際に使用します。結果は .ml-anomalies-* から、ジョブ状態は ML REST API から読み取ります。0.3.0elastic
kibana-dashboardsKibana ダッシュボードと Lens ビジュアライゼーションを作成・管理します。ダッシュボードとビジュアライゼーションを宣言的に定義し、バージョン管理し、またはそのデプロイを自動化する必要がある場合に使用します。0.3.0elastic
kibana-workflowsElastic Workflow YAML 定義を作成、検証、テスト、実行、検査します。ユーザーが自然言語を Kibana ワークフローに変換したい、ワークフロー YAML を修正したい、トリガーやステップを理解したい、または実際の Kibana に対して迅速なテストループを実行したい場合に使用します。0.5.0elastic
Observability (5)
SkillDescriptionVersionAuthor
observability-k8s-investigationOTel テレメトリ(EDOT)を使用して Kubernetes のワークロード、ノード、コントロールプレーンの問題を調査します。ポッド障害(CrashLoopBackOff、OOMKilled、Error)、ノードプレッシャー、リソース枯渇、イメージプル失敗、アドミッション拒否、オートスケーリングの異常の診断、または K8s の状態とアプリケーションシグナルの相関を行う際に使用します。OTel 取り込みパス専用 — レガシーな ECS Kubernetes 統合の形式は対象外です。0.5.1elastic
observability-llm-obsすでに Elastic に取り込まれたデータから、LLM およびエージェント型アプリケーションの挙動に関する質問に答えます:レイテンシとエラー率、トークンとコストの使用率、応答品質とガードレールイベント、エージェント型コールチェーンのオーケストレーション。ユーザーが LLM モニタリング、GenAI オブザーバビリティ、トークン消費や AI コスト、モデルレイテンシ、プロンプトやガードレールの失敗、またはエージェントのツール呼び出しチェーンの実行方法について尋ねた際に使用します。0.3.1elastic
observability-onboardingElastic Distribution of OpenTelemetry(EDOT)を使用してアプリケーションを Elastic Observability にオンボーディングします:言語とランタイムに基づいてルーティングし、クラシックな Elastic APM エージェントを検出して置き換え、必要な OTLP 設定を適用し、その後 ES|QL でトレース、メトリクス、ログが期待されるサービス名の下に実際に到着していることを検証します。サービスにオブザーバビリティを追加する際、クラシックな Elastic APM エージェントから移行する際、または計装されたサービスが Elastic に表示されない理由をデバッグする際に使用します。0.3.0elastic
observability-service-reliabilityElastic Observability でサービスの信頼性目標を設計・運用します:SLI タイプと妥当な目標を選択し、時間枠とバジェット方式を選び、Kibana API を介して SLO を作成・維持し、バーンレートアラートルールを付加し、SLO が不適切な手段でありしきい値ルール、異常検知ジョブ、またはシンセティックスモニターが適切である場合を判断します。SLO とエラーバジェットを定義またはレビューする際、バーンレートアラートをチューニングする際、アラートノイズを削減する際、またはユーザー向けエンドポイントの可用性モニタリングを設定する際に使用します。0.4.1elastic
observability-sre-triage劣化または疑わしいサービスをエンドツーエンドでトリアージします:SLO ステータスとバーンレートを読み取り、アクティブなアラートルールと ML 異常を確認し、スループット、レイテンシ、エラー率を測定し、依存関係の健全性とインフラストラクチャの飽和を評価し、ログを絞り込んで原因を説明する障害にたどり着きます。サービスが正常かどうか、なぜ遅いまたはエラーが出ているのか、ログに何があるのか、または失敗しているリクエストを区別する属性は何かを誰かが尋ねた際に使用します。また、それらのシグナル(スループット、レイテンシのパーセンタイル、エラー率、依存関係の健全性、ログ量)の背後にあるクエリを APM/OTel のトレース、メトリクス、ログにわたって誰かが求めた際にも使用します。0.5.1elastic
Security (4)
SkillDescriptionVersionAuthor
security-alert-triageElastic Security アラートをトリアージします — コンテキストを収集し、脅威を分類し、ケースを作成し、確認応答します。アラートのトリアージ、SOC 分析の実施、または検知の調査を行う際に使用します。0.1.0elastic
security-case-managementKibana Cases API を介して SOC ケースを作成、検索、更新、管理します。インシデントの追跡、アラートのケースへのリンク、調査ノートの追加、またはトリアージ出力の管理を行う際に使用します。0.1.0elastic
security-detection-rule-managementElastic Security 検知ルール(SIEM および Endpoint)を作成、チューニング、管理します。誤検知、例外、新たなカバレッジ、ノイズの多いルール、または Kibana API を介したルール管理に使用します。0.1.0elastic
security-generate-security-sample-dataElastic Security 用のサンプルセキュリティイベント、攻撃シナリオ、合成アラートを生成します。デモ、ダッシュボードのデータ投入、検知ルールのテスト、または POC のセットアップを行う際に使用します。0.1.0elastic

セキュリティに関する考慮事項

AI コーディングエージェントは、実際の認証情報、実際のシェルアクセス、そして多くの場合それを実行するユーザーの完全な権限で動作します。それらのエージェントがセキュリティワークフローに向けられると、リスクはより高くなります。そのため、始める前にリスクについて率直な議論を行う価値があります。

  • 独自の脅威モデリングを実施してください。 エージェントがアクセスできるデータ、実行できるアクション、予期しない動作をした場合に何が起こるかを評価してください。CISA の AI システムを安全にデプロイするための共同ガイダンスは良い出発点です。
  • エージェントを通過するデータを把握してください。 セキュリティデータには PII、コマンドラインに埋め込まれた認証情報、その他の規制対象データが含まれる可能性があります。エージェントがアラートやプロセスイベントをクエリすると、そのコンテンツはモデルのコンテキストに入り、サードパーティ API に送信される可能性があります。情報セキュリティおよびコンプライアンスチームを早い段階から関与させてください。
  • これらのエージェントは攻撃者が制御する入力を処理します。 アラート、イベントフィールド、ファイルコンテンツには、攻撃者によって細工された文字列が日常的に含まれます。プロンプトインジェクションはここでは理論上のものではなく、動作環境に固有の性質です。Brainworm のような研究は、エージェントのコンテキストファイルだけでもプロンプトウェアの永続化メカニズムとして機能しうることを示しています。
  • 権限を厳密にスコープしてください。 API キーには必要最小限の権限を与えてください。広範な応答権限は特に危険です。動作を検証するまでは、読み取り専用アクセスが良いデフォルトです。
  • エージェントのツールアクセスとネットワーク到達範囲を制限してください。 ほとんどの AI コーディングエージェントは、シェル実行、ファイルシステム書き込み、インターネットアクセスといった広範なデフォルトを備えて出荷されます。利用可能なツールの範囲を減らすことで、侵害された、または誤った方向に向かったエージェントができることを制限できます。
  • 非本番環境で開始してください。 Serverless トライアルプロジェクト、開発クラスタ、または分離された Kibana スペースを使用して、ライブのセキュリティデータを扱うものに接続する前にスキルを評価してください。

これらのスキルがオープンソースであるのは、まさにその動作を監査できるようにするためです。実行する前に読むことをお勧めします。

はじめに

Elastic スキルは、Claude Code ネイティブのプラグインシステム、npx を使った skills CLI、またはこのリポジトリをクローンして同梱のインストーラスクリプトを実行することでインストールできます。npx の方法では、環境で npx が利用可能な Node.js が必要です。

[!TIP] すべてのスキルをインストールしないでください。 インストールされた各スキルは、エージェントがすべてのリクエストで評価するルーティングコンテキストを追加します。cloud と elasticsearch の認証スキルをインストールし — 他のほとんどのスキルはこれらに依存しています — その後、ワークフローに関連するスキルのみを追加してください。インストールするセットを絞ることでコンテキストの肥大化を避け、エージェントが正しいスキルに確実にルーティングできるようになります。

Claude Code プラグイン(Claude Code ユーザーに推奨)

Claude Code には、スキルを直接管理するネイティブのプラグインシステムがあります。まず、このリポジトリをマーケットプレイスソースとして追加します:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

追加したら、名前を指定して個別のプラグインをインストールします:```sh
claude plugin install elastic-elasticsearch@elastic-agent-skills
claude plugin install elastic-kibana@elastic-agent-skills
claude plugin install elastic-observability@elastic-agent-skills
claude plugin install elastic-security@elastic-agent-skills
claude plugin install elastic-cloud@elastic-agent-skills

[!NOTE] インストール後、/reload-plugins を実行してもスキルがすぐに表示されない場合があります。これは Claude Code の既知の問題です — 新しくインストールしたプラグインを認識させるには、Claude Code セッションを再起動してください。

または、任意の Claude Code セッション内でインタラクティブなプラグインブラウザを使用します:``` /plugins

これは、設定されたすべてのマーケットプレイスから利用可能なプラグインを閲覧し、インストールするものを選択し、すでにインストールされているものを管理するためのメニューを開きます。

### GitHub Copilot CLI

GitHub Copilot CLI にはネイティブのプラグインシステムがあります。このリポジトリをマーケットプレイスソースとして追加します:```sh
copilot plugin marketplace add elastic/agent-skills

追加したら、名前を指定して個々のプラグインをインストールします:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

Copilot セッション内で利用可能なプラグインを対話的に閲覧することもできます:```
/plugin list

npx(推奨)

スキルをインストールする最速の方法は、skills CLIを使用することです。このリポジトリをクローンする必要はありません — 次のコマンドを実行するだけです:```sh npx skills add elastic/agent-skills

スキルと[ターゲットエージェント](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)を選択するためのインタラクティブプロンプトが起動します。CLIは各スキルフォルダを、エージェントが検出できる正しい場所にコピーします。

特定のスキルを名前でインストールする:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

または @ 省略記法を使用して、スキルを repo@skill として直接指定します(--skill と同等):```sh npx skills add elastic/agent-skills@elasticsearch-esql

特定のエージェントにインストールする([サポートされているエージェント](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)を参照):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

利用可能なスキルをインストールせずに一覧表示する:```sh npx skills add elastic/agent-skills --list

すべてのスキルをすべてのエージェントにインストールする(非対話型):```sh
npx skills add elastic/agent-skills --all
フラグ説明
-a, --agent特定のエージェントを対象にする(対応エージェントを参照)
-s, --skill名前で特定のスキルをインストールする
-g, --globalプロジェクトディレクトリではなくユーザーホームにインストールする
-y, --yes確認プロンプトをスキップする
--allプロンプトなしですべてのエージェントにすべてのスキルをインストールする
--listインストールせずに利用可能なスキルを一覧表示する

ローカルクローン

ローカルチェックアウトから作業したい場合、または環境に Node.js / npx がない場合は、リポジトリをクローンして同梱の bash インストーラーを使用してください:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

このスクリプトは bash 3.2+ と標準的な Unix ユーティリティ(`awk`、`find`、`cp`、`rm`、`mkdir`)を必要とします。

| フラグ            | 説明                                  |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | 対象エージェント(繰り返し指定可能)  |
| `-s, --skill`     | 名前で特定のスキルをインストール      |
| `-f, --force`     | インストール済みのスキルを上書き      |
| `-y, --yes`       | 確認プロンプトをスキップ              |

利用可能なすべてのスキルを一覧表示:```sh
./scripts/install-skills.sh list

対応エージェント

エージェントインストールディレクトリ
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

スキルの更新

更新手順は、スキルのインストール方法によって異なります。

Claude Code プラグイン

インストール済みのすべてのプラグインを最新バージョンに更新します:```sh claude plugin update

特定のプラグインを更新する:```sh
claude plugin update elastic-elasticsearch

プラグインを自動的に最新の状態に保つには、Claude Code 内で /plugins を使用して自動更新を有効にします。

自動更新がオンの場合、Claude Code は起動時に新しいプラグインバージョンを確認し、バックグラウンドで更新します。

GitHub Copilot CLI

インストールされているすべてのプラグインを最新バージョンに更新します:```sh copilot plugin update

特定のプラグインを更新する:```sh
copilot plugin update elasticsearch

npx

インストール済みのスキルが上流で変更されているかどうかを確認します:```sh npx skills check

インストール済みのすべてのスキルの最新バージョンを取得します:```sh
npx skills update

CLI は各スキルのソースリポジトリとコンテンツハッシュをロックファイルで追跡します。check はローカルのハッシュを GitHub と比較し、update は変更のあったものを再ダウンロードします。

ヒント: デフォルトの npx インストールではシンボリックリンクが使用されるため、すべてのエージェントが単一の正規コピーを参照します。一度更新すれば、すべてのエージェントが同時に更新されます。

ローカルクローン

既存のスキルを上書きするには、--force を付けてインストーラーを再実行します:```sh git pull ./scripts/install-skills.sh add -a --force

`--force` を付けない場合、スクリプトはすでにインストールされているスキルをスキップします。

## スキルの形式

各スキルフォルダには、YAML フロントマターと Markdown の指示を含む `SKILL.md` が入っています:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

description フィールドが唯一のトリガーメカニズムです — エージェントランタイムはこれを読み取り、いつスキルをロードするかを決定します。完全なフォーマット仕様については、agentskills.io/specification を参照してください。

問題

問題を見つけた、または提案がありますか? issue を作成してください。確認いたします。

免責事項

これらのスキルは現状のまま提供されます。重要なタスクに依存する前に、必ずご自身の環境でスキルを十分にテストしてください。

カテゴリ