Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/elastic/agent-skills
Cloud Infrastructure SecurityAPI Security TestingCloud SecurityThreat IntelligenceLearning & EducationIncident ResponseCurated ResourcesAPI SecurityLearning Paths & Courses
GitHubelastic/agent-skills

agent-skills

공식 Elastic 스킬

546441개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Elastic 로고

라이선스

Elastic Agent Skills

Elastic Agent Skills — Elastic을 만든 사람들이 구축한 — AI 코딩 에이전트에 네이티브 플랫폼 전문 지식을 직접 제공합니다. 이는 Cursor, GitHub Copilot, Windsurf, Gemini CLI 등과 같은 에이전틱 IDE와 호환되는 공식 Agent Skills 라이브러리입니다. Skills는 Agent Skills 오픈 표준을 따릅니다.

[!NOTE] 기술 프리뷰

이 스킬은 초기 릴리스 단계이며 활발히 개발 중입니다. 스킬이 강력한 평가와 함께 체계화되고 모델 환경이 발전함에 따라 변경될 수 있습니다. 업데이트를 자주 확인하세요.

소개

이 저장소에는 Elasticsearch, Kibana, Elastic Observability 및 Elastic Security로 올바르게 작업하는 방법을 모든 AI 에이전트에 가르치는 지침, 컨텍스트 및 도구의 패키지인 선별된 스킬이 포함되어 있습니다. 이미 사용 중인 에이전트 런타임에 스킬을 넣으면 어시스턴트가 더 이상 구식 패턴을 사용하지 않고 올바르게 작업을 수행합니다.

스킬이란 무엇인가요?

스킬은 AI 에이전트가 특정 작업을 반복 가능한 방식으로 완료할 수 있는 지식과 도구를 제공하는 자체 포함 패키지입니다. 각 스킬은 SKILL.md 파일이 포함된 자체 폴더에 있으며, 여기에는 에이전트가 따르는 메타데이터와 지침이 포함되어 있습니다.

Agent Skills 표준에 대한 자세한 배경은 agentskills.io를 참조하세요.

범위

이 저장소의 스킬은 다음에 중점을 둡니다:

  • Elasticsearch API와 상호작용 (검색, 인덱싱, 클러스터 관리)
  • 알림, 커넥터 등과 같은 Kibana 콘텐츠 구축 및 관리
  • Elastic Observability, Elastic Security 및 Agent Builder를 위한 패턴

사용 가능한 스킬

클라우드 (5)
Elasticsearch (7)
Kibana (8)
관측 가능성 (11)
보안 (4)

보안 고려 사항

AI 코딩 에이전트는 실제 자격 증명, 실제 셸 액세스, 그리고 종종 실행하는 사용자의 모든 권한으로 작동합니다. 이러한 에이전트가 보안 워크플로를 대상으로 할 때 위험은 더 커집니다. 시작하기 전에 위험에 대한 솔직한 논의가 필요합니다.

  • 자체 위협 모델링을 수행하십시오. 에이전트가 액세스할 수 있는 데이터, 수행할 수 있는 작업, 예상치 못한 동작이 발생할 경우 어떤 일이 발생하는지 평가하십시오. AI 시스템을 안전하게 배포하기 위한 CISA의 공동 지침이 좋은 출발점입니다.
  • 에이전트를 통해 어떤 데이터가 흐르는지 인지하십시오. 보안 데이터에는 PII, 명령줄에 포함된 자격 증명 및 기타 규제 대상 데이터가 포함될 수 있습니다. 에이전트가 알림 또는 프로세스 이벤트를 쿼리하면 해당 콘텐츠가 모델의 컨텍스트에 들어가 타사 API로 전송될 수 있습니다. 정보 보안 및 규정 준수 팀을 조기에 참여시키십시오.
  • 이러한 에이전트는 공격자가 제어하는 입력을 처리합니다. 알림, 이벤트 필드 및 파일 내용에는 공격자가 조작한 문자열이 정기적으로 포함됩니다. 여기서 프롬프트 인젝션은 이론적이지 않습니다. 이는 운영 환경의 고유한 속성입니다. Brainworm과 같은 연구는 에이전트 컨텍스트 파일 단독으로 프롬프트웨어의 지속성 메커니즘 역할을 할 수 있음을 보여줍니다.
  • 권한을 엄격하게 범위를 지정하십시오. API 키에 필요한 최소 권한을 부여하십시오. 광범위한 응답 권한은 특히 위험합니다. 읽기 전용 액세스는 동작을 확인할 때까지 좋은 기본값입니다.
  • 에이전트 도구 액세스 및 네트워크 연결을 제한하십시오. 대부분의 AI 코딩 에이전트는 광범위한 기본값(셸 실행, 파일 시스템 쓰기, 인터넷 액세스)을 제공합니다. 사용 가능한 도구 표면을 줄이면 손상되거나 잘못된 방향으로 전환된 에이전트가 할 수 있는 작업이 제한됩니다.
  • 비프로덕션 환경에서 시작하십시오. 라이브 보안 데이터를 전달하는 모든 항목에 연결하기 전에 스킬을 평가하기 위해 Serverless 평가판 프로젝트, 개발 클러스터 또는 격리된 Kibana 공간을 사용하십시오.

이러한 스킬은 오픈 소스로 제공되므로 정확히 수행하는 작업을 감사할 수 있습니다. 실행하기 전에 읽어볼 것을 권장합니다.

시작하기

Claude Code 네이티브 플러그인 시스템, npx를 사용한 skills CLI, 또는 이 저장소를 클론하고 번들 설치 스크립트를 실행하여 Elastic 스킬을 설치할 수 있습니다. npx 방법은 환경에 Node.js와 함께 npx를 사용할 수 있어야 합니다.

[!TIP] 모든 스킬을 설치하지 마십시오. 설치된 각 스킬은 에이전트가 모든 요청에서 평가하는 라우팅 컨텍스트를 추가합니다. cloud 및 elasticsearch 인증 스킬을 설치하십시오 — 대부분의 다른 스킬이 이에 의존합니다 — 그런 다음 워크플로에 관련된 스킬만 추가하십시오. 설치된 세트를 집중적으로 유지하면 컨텍스트 팽창을 피하고 에이전트가 올바른 스킬로 안정적으로 라우팅할 수 있습니다.

Claude Code 플러그인 (Claude Code 사용자에게 권장)

Claude Code에는 스킬을 직접 관리하는 네이티브 플러그인 시스템이 있습니다. 이 저장소를 마켓플레이스 소스로 추가하여 시작하십시오:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
추가된 후에는 개별 플러그인을 이름으로 설치하십시오:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] 설치 후 /reload-plugins를 실행해도 기술이 즉시 표시되지 않을 수 있습니다. 이는 알려진 Claude Code 문제입니다. 새로 설치한 플러그인을 적용하려면 Claude Code 세션을 다시 시작하세요.

또는 Claude Code 세션 내에서 대화형 플러그인 브라우저를 사용하세요:``` /plugins

root@kitploit:~
이것은 모든 구성된 마켓플레이스에서 사용 가능한 플러그인을 탐색하고, 설치할 항목을 선택하고, 이미 설치된 항목을 관리하는 메뉴를 엽니다.

### GitHub Copilot CLI

GitHub Copilot CLI는 네이티브 플러그인 시스템을 갖추고 있습니다. 이 저장소를 마켓플레이스 소스로 추가하세요:```sh
copilot plugin marketplace add elastic/agent-skills

일단 추가되면, 개별 플러그인을 이름으로 설치하세요:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
또는 Copilot 세션 내에서 사용 가능한 플러그인을 대화형으로 찾아볼 수 있습니다:```
/plugin list

npx (권장)

skills를 설치하는 가장 빠른 방법은 skills CLI입니다. 이 저장소를 클론할 필요 없이 다음을 실행하기만 하면 됩니다:```sh npx skills add elastic/agent-skills

root@kitploit:~
이것은 스킬과 [대상 에이전트](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)를 선택하기 위한 대화형 프롬프트를 실행합니다. CLI는 각 스킬 폴더를 에이전트가 찾을 수 있는 올바른 위치에 복사합니다.

특정 스킬을 이름으로 설치하려면:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

또는 @ 단축 표기법을 사용하여 repo@skill 형태로 직접 스킬을 지정할 수 있습니다 (--skill과 동일):```sh npx skills add elastic/agent-skills@elasticsearch-esql

root@kitploit:~
특정 에이전트에 설치 ([지원되는 에이전트](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents) 참조):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

설치 없이 사용 가능한 스킬 목록 표시:```sh npx skills add elastic/agent-skills --list

root@kitploit:~
모든 스킬을 모든 에이전트에 설치 (비대화형):```sh
npx skills add elastic/agent-skills --all

로컬 클론

로컬 체크아웃에서 작업하거나 환경에 Node.js/npx가 없는 경우, 리포지토리를 클론하고 번들된 bash installer를 사용하세요:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

root@kitploit:~
이 스크립트는 bash 3.2+와 표준 Unix 유틸리티(`awk`, `find`, `cp`, `rm`, `mkdir`)가 필요합니다.

| 플래그            | 설명                                    |
| ---------------- | --------------------------------------- |
| `-a, --agent`    | 대상 에이전트 (반복 가능)                  |
| `-s, --skill`    | 특정 스킬을 이름으로 설치                  |
| `-f, --force`    | 이미 설치된 스킬 덮어쓰기                  |
| `-y, --yes`      | 확인 프롬프트 건너뛰기                     |

사용 가능한 모든 스킬 나열:```sh
./scripts/install-skills.sh list

지원되는 에이전트

스킬 업데이트

업데이트 프로세스는 스킬이 설치된 방법에 따라 다릅니다.

Claude Code 플러그인

설치된 모든 플러그인을 최신 버전으로 업데이트합니다:```sh claude plugin update

root@kitploit:~
특정 플러그인 업데이트:```sh
claude plugin update elastic-elasticsearch

플러그인을 자동으로 최신 상태로 유지하려면 Claude Code 내에서 /plugins를 사용하여 자동 업데이트를 활성화하세요.

자동 업데이트가 켜져 있으면 Claude Code는 시작 시 새 플러그인 버전을 확인하고 백그라운드에서 업데이트합니다.

GitHub Copilot CLI

설치된 모든 플러그인을 최신 버전으로 업데이트:```sh copilot plugin update

root@kitploit:~
특정 플러그인 업데이트:```sh
copilot plugin update elasticsearch

npx

설치된 스킬이 업스트림에서 변경되었는지 확인하십시오:```sh npx skills check

root@kitploit:~
설치된 모든 스킬의 최신 버전을 가져옵니다:```sh
npx skills update

CLI는 각 스킬의 소스 저장소와 콘텐츠 해시를 잠금 파일에 추적합니다. check는 로컬 해시와 GitHub를 비교하고, update는 변경된 모든 것을 다시 다운로드합니다.

팁: 기본 npx 설치는 심링크를 사용하므로 모든 에이전트가 단일 표준 사본을 가리킵니다. 한 번 업데이트하면 모든 에이전트가 동시에 새로고침됩니다.

로컬 클론

--force 플래그로 설치 프로그램을 다시 실행하면 기존 스킬을 덮어씁니다:```sh git pull ./scripts/install-skills.sh add -a --force

root@kitploit:~
`--force`를 사용하지 않으면 스크립트는 이미 설치된 스킬을 건너뜁니다.

## 스킬 형식

모든 스킬 폴더에는 YAML 프론트매터와 마크다운 지침이 포함된 `SKILL.md`가 있습니다:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

The description 필드는 유일한 트리거 메커니즘입니다. 에이전트 런타임은 이를 읽어 스킬을 로드할 시점을 결정합니다. 전체 형식 사양은 agentskills.io/specification에서 확인하세요.

이슈

문제를 발견했거나 제안이 있으신가요? 이슈 열기를 통해 검토받으실 수 있습니다.

면책 조항

이 스킬들은 있는 그대로 제공됩니다. 중요한 작업에 의존하기 전에 항상 자신의 환경에서 철저히 테스트하세요.

도구 다운로드
스킬설명버전작성자
cloud-access-managementElastic Cloud 조직 액세스 관리: 사용자 초대, Serverless 프로젝트에 역할 할당, Cloud API 키 생성 또는 취소. 사용자 액세스 권한 부여, 수정 또는 감사 시 사용합니다.0.1.0elastic
cloud-create-projectREST API를 통해 Elastic Cloud Serverless 프로젝트(Elasticsearch, Observability 또는 Security)를 생성하고, 자격 증명을 파일에 저장하며, 범위가 지정된 Elasticsearch API 키를 부트스트랩합니다. 새 서버리스 프로젝트 생성, 검색 또는 관측 가능성 환경 프로비저닝, 또는 새 Elastic Cloud 프로젝트 시작 시 사용합니다.0.1.0elastic
cloud-manage-project기존 Elastic Cloud Serverless 프로젝트 관리: 목록 보기, 가져오기, 업데이트, 삭제, 자격 증명 재설정, 재개, 저장된 자격 증명 로드. 엔드포인트를 확인하고 범위가 지정된 Elasticsearch API 키를 획득하여 기존 프로젝트에 연결합니다. 서버리스 프로젝트에 대한 2일차 작업 수행, 기존 프로젝트에 연결, 프로젝트 자격 증명 로드 또는 재설정, 또는 프로젝트 세부 정보 조회 시 사용합니다.0.1.0elastic
cloud-network-securityServerless 네트워크 보안(트래픽 필터) 관리: IP 필터 및 AWS PrivateLink VPC 필터 생성, 업데이트, 삭제. 네트워크 액세스 제한 또는 프라이빗 연결 구성 시 사용합니다.0.1.0elastic
cloud-setupElastic Cloud 인증 및 환경 기본값을 구성합니다. EC_API_KEY 설정, Cloud API 액세스 구성, 또는 다른 클라우드 스킬에 자격 증명이 필요한 경우 사용합니다.0.1.0elastic
스킬설명버전작성자
elasticsearch-auditElasticsearch 보안 감사 로그 활성화, 구성 및 쿼리. 감사 로깅 설정, 이벤트 필터링, 또는 실패한 로그인과 같은 보안 인시던트 조사 작업에 사용합니다.0.1.0elastic
elasticsearch-authn네이티브, 파일 기반, LDAP/AD, SAML, OIDC, Kerberos, JWT 또는 인증서 영역을 사용하여 Elasticsearch에 인증합니다. 자격 증명으로 연결, 영역 선택, 또는 API 키 관리 시 사용합니다. 대상 영역이 이미 구성되어 있다고 가정합니다.0.1.0elastic
elasticsearch-authzElasticsearch RBAC 관리: 네이티브 사용자, 역할, 역할 매핑, 문서 및 필드 수준 보안. 사용자 또는 역할 생성, 권한 할당, 또는 LDAP/SAML과 같은 외부 영역 매핑 시 사용합니다.0.1.1elastic
elasticsearch-esqlES|QL(Elasticsearch Query Language) 쿼리 실행, 사용자가 Elasticsearch 데이터를 쿼리하고, 로그를 분석하고, 메트릭을 집계하고, 데이터를 탐색하거나 ES|QL 결과에서 차트 및 대시보드를 생성하려는 경우 사용합니다.0.3.0elastic
elasticsearch-file-ingest데이터 파일(CSV/JSON/Parquet/Arrow IPC)을 스트림 처리 및 사용자 정의 변환으로 Elasticsearch에 수집 및 변환합니다. 파일 로드 또는 일괄 데이터 가져오기 시 사용 - 재인덱싱, 일반적인 수집 파이프라인 설계 또는 벌크 API 패턴에는 사용하지 않습니다.0.2.0elastic
elasticsearch-onboardingElasticsearch를 처음 접하는 개발자가 제로에서 작동하는 검색 환경을 구축할 수 있도록 돕습니다. 의도 이해, 데이터 매핑, 모범 사례가 내장된 검색 환경 구축을 안내합니다. 사용자가 검색 관련 기능 구축 의도를 보이거나, 자신의 사용 사례에 대해 Elasticsearch 관련 개념을 묻거나, Elasticsearch 시작 도움이 필요함을 표현할 때 사용합니다.0.1.0elastic
elasticsearch-security-troubleshootingElasticsearch 보안 오류 진단 및 해결: 401/403 오류, TLS 문제, 만료된 API 키, 역할 매핑 불일치, Kibana 로그인 문제. 사용자가 보안 오류를 보고할 때 사용합니다.0.1.0elastic
스킬설명버전작성자
kibana-agent-builderKibana에서 Agent Builder 에이전트 및 사용자 정의 도구를 생성하고 관리합니다. Agent Builder에서 에이전트 또는 도구 생성, 업데이트, 삭제, 테스트 또는 검사를 요청받은 경우 사용합니다.0.2.0elastic
kibana-alerting-rulesREST API 또는 Terraform을 통해 Kibana 알림 규칙을 생성 및 관리합니다. 규칙 생성, 업데이트, 수명 주기 관리(활성화, 비활성화, 음소거, 일시 중단) 또는 코드형 규칙 워크플로에 사용합니다.0.1.0elastic
kibana-anomaly-detectionElastic ML 이상 탐지 스킬 — 조사/RCA, 점수 설명, 작업 운영(생성, 데이터피드, 시작/중지, 결과) 및 문제 해결(문서 누락, 메모리 제한, 데이터피드 상태, 수명 주기). Kibana Agent Builder MCP 도구(ad_*)를 .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*에 대해 작동합니다. "무엇이 고장났나?"/"어떤 엔터티?"/RCA, "점수가 높거나 낮은 이유?"/재정규화, "데이터피드 중지됨"/"메모리 제한", 또는 ML 이상 탐지 작업 설정 또는 구성 요청에 응답할 때 사용합니다.0.2.0elastic
kibana-audit저장된 객체 액세스, 로그인 및 공간 작업에 대한 Kibana 감사 로깅을 활성화하고 구성합니다. Kibana 감사 설정, 이벤트 필터링, 또는 Kibana 및 ES 감사 로그 상호 참조 시 사용합니다.0.1.0elastic
kibana-connectorsREST API 또는 Terraform을 통해 Slack, PagerDuty, Jira, 웹훅 등에 대한 Kibana 커넥터를 생성 및 관리합니다. 타사 통합 구성 또는 코드형 커넥터 관리 시 사용합니다.0.1.1elastic
kibana-dashboardsKibana 대시보드 및 시각화를 생성 및 관리합니다. 대시보드와 시각화를 선언적으로 정의하고, 버전 관리하거나 배포를 자동화해야 할 때 사용합니다.0.1.2elastic
kibana-vegaKibana에서 ES|QL 데이터 소스로 Vega 및 Vega-Lite 시각화를 생성합니다. 표준 Lens 차트를 넘어 사용자 정의 차트, 대시보드 또는 프로그래매틱 패널 레이아웃을 구축할 때 사용합니다.0.1.0elastic
kibana-streamsREST API를 통해 Kibana Streams를 나열, 검사, 활성화, 비활성화 및 재동기화합니다. 사용자가 스트림 세부 정보, 수집/쿼리 설정, 쿼리, 중요 이벤트 또는 첨부 파일을 필요로 할 때 사용합니다.0.1.0elastic
스킬설명버전작성자
observability-edot-dotnet-instrumentElastic Distribution of OpenTelemetry (EDOT) .NET SDK로 .NET 애플리케이션을 계측하여 자동 추적, 메트릭 및 로그를 제공합니다. 기존 APM 에이전트가 없는 .NET 서비스에 관측 가능성을 추가할 때 사용합니다.0.1.0elastic
observability-edot-dotnet-migrate.NET 애플리케이션을 클래식 Elastic APM .NET 에이전트에서 EDOT .NET SDK로 마이그레이션합니다. Elastic.Apm.* 패키지에서 Elastic.OpenTelemetry로 전환할 때 사용합니다.0.1.0elastic
observability-edot-java-instrumentElastic Distribution of OpenTelemetry (EDOT) Java 에이전트로 Java 애플리케이션을 계측하여 자동 추적, 메트릭 및 로그를 제공합니다. 기존 APM 에이전트가 없는 Java 서비스에 관측 가능성을 추가할 때 사용합니다.0.1.1elastic
observability-edot-java-migrateJava 애플리케이션을 클래식 Elastic APM Java 에이전트에서 EDOT Java 에이전트로 마이그레이션합니다. elastic-apm-agent.jar에서 elastic-otel-javaagent.jar로 전환할 때 사용합니다.0.1.1elastic
observability-edot-python-instrumentElastic Distribution of OpenTelemetry (EDOT) Python 에이전트로 Python 애플리케이션을 계측하여 자동 추적, 메트릭 및 로그를 제공합니다. 기존 APM 에이전트가 없는 Python 서비스에 관측 가능성을 추가할 때 사용합니다.0.1.0elastic
observability-edot-python-migratePython 애플리케이션을 클래식 Elastic APM Python 에이전트에서 EDOT Python 에이전트로 마이그레이션합니다. elastic-apm에서 elastic-opentelemetry로 전환할 때 사용합니다.0.1.0elastic
observability-k8s-investigationOTel 텔레메트리(EDOT)를 사용하여 Kubernetes 워크로드, 노드 및 컨트롤 플레인 문제를 조사합니다. 포드 실패(CrashLoopBackOff, OOMKilled, Error), 노드 압박, 리소스 고갈, 이미지 풀 실패, 허가 거부, 오토스케일링 이상 징후, 또는 K8s 상태와 애플리케이션 신호 상관 관계 진단 시 사용합니다. OTel 수집 경로만 해당 - 레거시 ECS Kubernetes 통합 형태는 범위에서 제외됩니다.0.2.0elastic
observability-llm-obsLLM 및 에이전틱 앱 모니터링: 성능, 토큰/비용, 응답 품질 및 워크플로 오케스트레이션. 사용자가 LLM 모니터링, GenAI 관측 가능성 또는 AI 비용/품질에 대해 물을 때 사용합니다.0.1.0elastic
observability-logs-searchES|QL을 사용하여 관측 가능성 로그를 검색하고 필터링합니다. 로그 급증, 오류 또는 이상 징후 조사, 볼륨 및 추세 확인, 또는 인시던트 중 서비스나 컨테이너를 드릴다운할 때 사용합니다.0.2.0elastic
observability-manage-slosKibana API를 사용하여 Elastic Observability에서 SLO를 생성 및 관리합니다. SLI 정의, 오류 예산 설정, 또는 SLO 수명 주기 관리 시 사용합니다.0.2.0elastic
observability-service-healthSLO, 알림, ML, 처리량, 지연 시간, 오류율 및 종속성을 사용하여 APM 서비스 상태를 평가합니다. 서비스 상태, 성능 확인, 또는 사용자가 서비스 상태에 대해 물을 때 사용합니다.0.1.0elastic
스킬설명버전작성자
security-alert-triageElastic Security 알림을 분류합니다 — 컨텍스트 수집, 위협 분류, 케이스 생성 및 승인. 알림 분류, SOC 분석 수행, 또는 탐지 조사 시 사용합니다.0.1.0elastic
security-case-managementKibana Cases API를 통해 SOC 케이스를 생성, 검색, 업데이트 및 관리합니다. 인시던트 추적, 알림을 케이스에 연결, 조사 노트 추가, 또는 분류 출력 관리 시 사용합니다.0.1.0elastic
security-detection-rule-managementElastic Security 탐지 규칙(SIEM 및 Endpoint)을 생성, 조정 및 관리합니다. 가양성, 예외, 새로운 커버리지, 잡음이 많은 규칙, 또는 Kibana API를 통한 규칙 관리에 사용합니다.0.1.0elastic
security-generate-security-sample-dataElastic Security를 위한 샘플 보안 이벤트, 공격 시나리오 및 합성 알림을 생성합니다. 데모, 대시보드 채우기, 탐지 규칙 테스트 또는 POC 설정 시 사용합니다.0.1.0elastic
플래그설명
-a, --agent특정 에이전트 대상 (지원되는 에이전트 보기)
-s, --skill이름으로 특정 스킬 설치
-g, --global프로젝트 디렉터리 대신 사용자 홈에 설치
-y, --yes확인 프롬프트 건너뛰기
--all프롬프트 없이 모든 에이전트에 모든 스킬 설치
--list설치하지 않고 사용 가능한 스킬 목록 표시
에이전트설치 디렉터리
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills