
공식 Elastic 스킬
Elastic Agent Skills — Elastic을 만든 사람들이 구축한 — 네이티브 플랫폼 전문성을 AI 코딩 에이전트에 직접 제공합니다. 이는 Cursor, GitHub Copilot, Windsurf, Gemini CLI 등과 같은 에이전틱 IDE와 호환되는 공식 Agent Skills 라이브러리입니다. 스킬은 Agent Skills 오픈 표준을 따릅니다.
[!NOTE] 기술 미리보기
이 스킬들은 초기 릴리스 단계이며 활발히 개발 중입니다. 스킬이 강력한 평가로 체계화되고 모델 환경이 발전함에 따라 변경이 예상됩니다. 업데이트를 자주 확인하세요.
이 저장소는 모든 AI 에이전트가 Elasticsearch, Kibana, Elastic Observability 및 Elastic Security를 올바르게 사용하는 방법을 가르치는 지침, 컨텍스트 및 도구 패키지인 큐레이션된 스킬을 포함합니다. 이미 사용 중인 에이전트 런타임에 이를 추가하면 어시스턴트가 더 이상 오래된 패턴을 사용하지 않고 올바르게 작업을 수행합니다.
스킬은 AI 에이전트가 특정 작업을 반복 가능한 방식으로 완료하는 데 필요한 지식과 도구를 제공하는 자체 포함 패키지입니다. 각 스킬은 에이전트가 따르는 메타데이터와 지침이 포함된 SKILL.md 파일과 함께 자체 폴더에 있습니다.
Agent Skills 표준에 대한 자세한 배경은 agentskills.io를 참조하세요.
이 저장소의 스킬은 다음에 중점을 둡니다:
AI 코딩 에이전트는 실제 자격 증명, 실제 셸 액세스 및 종종 이를 실행하는 사용자의 전체 권한으로 작동합니다. 이러한 에이전트가 보안 워크플로를 대상으로 할 때 위험은 더 높아집니다. 이는 시작하기 전에 위험에 대한 솔직한 논의가 필요함을 의미합니다.
이 스킬은 정확히 감사할 수 있도록 오픈 소스입니다. 실행하기 전에 읽어보시기 바랍니다.
Claude Code 네이티브 플러그인 시스템, npx가 포함된 skills CLI를 사용하거나 이 저장소를 클론하고 번들 설치 스크립트를 실행하여 Elastic 스킬을 설치할 수 있습니다. npx 방법은 환경에 Node.js와 npx가 필요합니다.
[!TIP] 모든 스킬을 설치하지 마세요. 설치된 각 스킬은 에이전트가 모든 요청에서 평가하는 라우팅 컨텍스트를 추가합니다. cloud 및 elasticsearch 인증 스킬을 설치한 다음(대부분의 다른 스킬이 이에 의존함) 워크플로와 관련된 스킬만 추가하세요. 설치 세트를 집중적으로 유지하면 컨텍스트 비대화를 방지하고 에이전트가 올바른 스킬로 안정적으로 라우팅하는 데 도움이 됩니다.
Claude Code에는 스킬을 직접 관리하는 네이티브 플러그인 시스템이 있습니다. 먼저 이 저장소를 마켓플레이스 소스로 추가하세요:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
일단 추가되면, 개별 플러그인을 이름으로 설치합니다:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] 설치 후
/reload-plugins를 실행해도 스킬이 즉시 표시되지 않을 수 있습니다. 이는 알려진 Claude Code 문제입니다. 새로 설치된 플러그인을 적용하려면 Claude Code 세션을 다시 시작하세요.
또는 모든 Claude Code 세션 내부의 대화형 플러그인 브라우저를 사용하세요:``` /plugins
이 메뉴는 구성된 모든 마켓플레이스에서 사용 가능한 플러그인을 탐색하고, 설치할 항목을 선택하며, 이미 설치된 항목을 관리할 수 있는 메뉴를 엽니다.
### GitHub Copilot CLI
GitHub Copilot CLI에는 네이티브 플러그인 시스템이 있습니다. 이 저장소를 마켓플레이스 소스로 추가하세요:```sh
copilot plugin marketplace add elastic/agent-skills
일단 추가되면, 개별 플러그인을 이름으로 설치합니다:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
또는 Copilot 세션 내에서 사용 가능한 플러그인을 대화형으로 탐색할 수 있습니다:```
/plugin list
스킬을 설치하는 가장 빠른 방법은 skills CLI를 사용하는 것입니다. 이 저장소를 클론할 필요 없이 다음 명령만 실행하면 됩니다:```sh
npx skills add elastic/agent-skills
이 명령은 스킬과 [대상 에이전트](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)를 선택하는 대화형 프롬프트를 실행합니다. CLI는 각 스킬 폴더를 에이전트가 발견할 수 있는 올바른 위치에 복사합니다.
특정 스킬을 이름으로 설치하려면:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
@ 단축 표기법을 사용하여 스킬을 repo@skill로 직접 지정할 수도 있습니다(--skill과 동일):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
특정 에이전트에 설치하려면 ([지원되는 에이전트](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents) 참조):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
사용 가능한 스킬을 설치하지 않고 나열하기:```sh npx skills add elastic/agent-skills --list
모든 에이전트에 모든 스킬 설치(비대화형):```sh
npx skills add elastic/agent-skills --all
로컬 체크아웃에서 작업하는 것을 선호하거나, 환경에 Node.js / npx가 없는 경우, 저장소를 클론하고 번들된 bash 설치 프로그램을 사용하세요:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
스크립트는 bash 3.2+ 및 표준 Unix 유틸리티(`awk`, `find`, `cp`, `rm`, `mkdir`)를 요구합니다.
| 플래그 | 설명 |
| ----------------- | ------------------------------------- |
| `-a, --agent` | 대상 에이전트 (반복 가능) |
| `-s, --skill` | 이름으로 특정 스킬 설치 |
| `-f, --force` | 이미 설치된 스킬 덮어쓰기 |
| `-y, --yes` | 확인 프롬프트 건너뛰기 |
사용 가능한 모든 스킬 나열:```sh
./scripts/install-skills.sh list
업데이트 프로세스는 스킬이 설치된 방식에 따라 달라집니다.
설치된 모든 플러그인을 최신 버전으로 업데이트합니다:```sh claude plugin update
특정 플러그인 업데이트:```sh
claude plugin update elastic-elasticsearch
플러그인을 자동으로 최신 상태로 유지하려면 Claude Code에서 /plugins를 사용하여 자동 업데이트를 활성화하세요.
자동 업데이트가 켜져 있으면 Claude Code는 시작 시 새 플러그인 버전을 확인하고 백그라운드에서 업데이트합니다.
설치된 모든 플러그인을 최신 버전으로 업데이트합니다:```sh copilot plugin update
특정 플러그인 업데이트:```sh
copilot plugin update elasticsearch
설치된 스킬 중 업스트림에서 변경된 것이 있는지 확인합니다:```sh npx skills check
설치된 모든 스킬의 최신 버전을 가져옵니다:```sh
npx skills update
CLI는 각 스킬의 소스 저장소와 콘텐츠 해시를 잠금 파일에 추적합니다. check는 로컬 해시를 GitHub와 비교하고, update는 변경된 항목을 다시 다운로드합니다.
팁: 기본 npx 설치 방식은 심볼릭 링크를 사용하므로 모든 에이전트가 단일 표준 복사본을 가리킵니다. 한 번 업데이트하면 모든 에이전트가 동시에 새로고침됩니다.
--force 플래그를 사용하여 설치 프로그램을 다시 실행하면 기존 스킬을 덮어씁니다:```sh
git pull
./scripts/install-skills.sh add -a --force
`--force` 없이 실행하면 이미 설치된 스킬은 건너뜁니다.
## 스킬 형식
모든 스킬 폴더에는 YAML frontmatter와 마크다운 지침이 포함된 `SKILL.md`가 있습니다.```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
description 필드는 유일한 트리거 메커니즘입니다 — 에이전트 런타임은 이를 읽고 스킬을 로드할 시점을 결정합니다. 전체 형식 사양은 agentskills.io/specification을 참조하세요.
문제를 발견했거나 제안이 있으신가요? 이슈 열기를 통해 검토를 요청하세요.
이러한 스킬은 있는 그대로 제공됩니다. 중요 작업에 의존하기 전에 항상 자신의 환경에서 스킬을 철저히 테스트하세요.
| 스킬 | 설명 | 버전 | 작성자 |
|---|
| cloud-access-management | Elastic Cloud 조직 액세스 관리: 사용자 초대, Serverless 프로젝트에 역할 할당, Cloud API 키 생성 또는 취소. 사용자 액세스 부여, 수정 또는 감사 시 사용. | 0.1.0 | elastic |
| cloud-create-project | REST API를 통해 Elastic Cloud Serverless 프로젝트(Elasticsearch, Observability 또는 Security)를 생성하고, 자격 증명을 파일에 저장하며, 범위가 지정된 Elasticsearch API 키를 부트스트랩합니다. 새 Serverless 프로젝트 생성, 검색 또는 Observability 환경 프로비저닝, 새 Elastic Cloud 프로젝트 시작 시 사용. | 0.1.0 | elastic |
| cloud-manage-project | 기존 Elastic Cloud Serverless 프로젝트 관리: 목록, 가져오기, 업데이트, 삭제, 자격 증명 재설정, 재개 및 저장된 자격 증명 로드. 엔드포인트를 해석하고 범위가 지정된 Elasticsearch API 키를 획득하여 기존 프로젝트에 연결합니다. Serverless 프로젝트에 대한 2일차 작업 수행, 기존 프로젝트 연결, 프로젝트 자격 증명 로드 또는 재설정, 프로젝트 세부 정보 조회 시 사용. | 0.1.0 | elastic |
| cloud-network-security | Serverless 네트워크 보안(트래픽 필터) 관리: IP 필터 및 AWS PrivateLink VPC 필터 생성, 업데이트 및 삭제. 네트워크 액세스 제한 또는 프라이빗 연결 구성 시 사용. | 0.1.0 | elastic |
| cloud-setup | Elastic Cloud 인증 및 환경 기본값을 구성합니다. EC_API_KEY 설정, Cloud API 액세스 구성 또는 다른 Cloud 스킬이 자격 증명을 필요로 할 때 사용. | 0.1.0 | elastic |
| 스킬 | 설명 | 버전 | 작성자 |
|---|
| elasticsearch-audit | Elasticsearch 보안 감사 로그를 활성화, 구성 및 쿼리합니다. 감사 로깅 설정, 이벤트 필터링 또는 실패한 로그인과 같은 보안 인시던트 조사와 관련된 작업 시 사용. | 0.1.0 | elastic |
| elasticsearch-authn | 네이티브, 파일 기반, LDAP/AD, SAML, OIDC, Kerberos, JWT 또는 인증서 영역을 사용하여 Elasticsearch에 인증합니다. 자격 증명으로 연결, 영역 선택 또는 API 키 관리 시 사용. 대상 영역이 이미 구성되어 있다고 가정합니다. | 0.1.0 | elastic |
| elasticsearch-authz | Elasticsearch RBAC 관리: 네이티브 사용자, 역할, 역할 매핑, 문서 및 필드 수준 보안. 사용자 또는 역할 생성, 권한 할당 또는 LDAP/SAML과 같은 외부 영역 매핑 시 사용. | 0.1.1 | elastic |
| elasticsearch-esql | ES|QL(Elasticsearch Query Language) 쿼리 실행, 사용자가 Elasticsearch 데이터 쿼리, 로그 분석, 메트릭 집계, 데이터 탐색 또는 ES|QL 결과에서 차트 및 대시보드 생성 시 사용. | 0.5.0 | elastic |
| elasticsearch-file-ingest | 스트림 처리 및 사용자 지정 변환으로 데이터 파일(CSV/JSON/Parquet/Arrow IPC)을 Elasticsearch로 수집 및 변환합니다. 파일 로드 또는 일괄 데이터 가져오기 시 사용 — 재인덱싱, 일반 수집 파이프라인 설계 또는 벌크 API 패턴에는 사용하지 않음. | 0.2.0 | elastic |
| elasticsearch-onboarding | Elasticsearch를 처음 접하는 개발자가 작동하는 검색 환경을 구축할 수 있도록 지원합니다. 의도 이해, 데이터 매핑, 모범 사례가 포함된 검색 환경 구축을 안내합니다. 사용자가 검색 관련 기능 구축 의도를 보이거나, 사용 사례에 대한 Elasticsearch 관련 개념을 묻거나, Elasticsearch 시작에 대한 도움이 필요하다고 표현할 때 사용. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Elasticsearch 보안 오류 진단 및 해결: 401/403 실패, TLS 문제, 만료된 API 키, 역할 매핑 불일치 및 Kibana 로그인 문제. 사용자가 보안 오류를 보고할 때 사용. | 0.1.0 | elastic |
| 스킬 | 설명 | 버전 | 작성자 |
|---|
| kibana-agent-builder | Kibana에서 Agent Builder 에이전트 및 사용자 지정 도구를 생성하고 관리합니다. Agent Builder에서 에이전트 또는 도구를 생성, 업데이트, 삭제, 테스트 또는 검사하라는 요청 시 사용. | 0.2.0 | elastic |
| kibana-alerting-rules | REST API 또는 Terraform을 통해 Kibana 알림 규칙을 생성하고 관리합니다. 규칙 수명 주기(활성화, 비활성화, 음소거, 스누즈) 또는 코드형 규칙 워크플로 생성, 업데이트 또는 관리 시 사용. | 0.1.0 | elastic |
| kibana-anomaly-detection | Elastic ML 이상 탐지 스킬 — 조사/RCA, 점수 설명, 작업 작업(생성, 데이터피드, 시작/중지, 결과) 및 문제 해결(누락 문서, 메모리 제한, 데이터피드 상태, 수명 주기). .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*에서 Kibana Agent Builder MCP 도구(ad_*)에 대해 작동합니다. "무엇이 고장났나?"/"어떤 엔터티?"/RCA, "점수가 높거나 낮은 이유?"/재정규화, "데이터피드 중지"/"메모리 제한"에 답하거나 ML 이상 탐지 작업 설정 또는 구성 요청 시 사용. | 0.2.0 | elastic |
| kibana-audit | 저장된 객체 액세스, 로그인 및 공간 작업에 대한 Kibana 감사 로깅을 활성화하고 구성합니다. Kibana 감사 설정, 이벤트 필터링 또는 Kibana 및 ES 감사 로그 상관 관계 분석 시 사용. | 0.1.0 | elastic |
| kibana-connectors | REST API 또는 Terraform을 통해 Slack, PagerDuty, Jira, 웹훅 등에 대한 Kibana 커넥터를 생성하고 관리합니다. 타사 통합 구성 또는 코드형 커넥터 관리 시 사용. | 0.1.1 | elastic |
| kibana-dashboards | Kibana 대시보드 및 시각화를 생성하고 관리합니다. 대시보드 및 시각화를 선언적으로 정의하고, 버전을 제어하거나 배포를 자동화해야 할 때 사용. | 0.1.2 | elastic |
| kibana-vega | Kibana에서 ES|QL 데이터 소스로 Vega 및 Vega-Lite 시각화를 생성합니다. 표준 Lens 차트를 넘어 사용자 지정 차트, 대시보드 또는 프로그래밍 방식 패널 레이아웃 구축 시 사용. | 0.1.0 | elastic |
| kibana-workflows | Elastic Workflow YAML 정의를 작성, 검증, 테스트, 실행 및 검사합니다. 사용자가 자연어를 Kibana 워크플로로 전환하거나, 워크플로 YAML을 수정하거나, 트리거 또는 단계를 이해하거나, 실제 Kibana에 대해 빠른 테스트 루프를 실행하려는 경우 사용. | 0.5.0 | elastic |
| kibana-streams | REST API를 통해 Kibana Streams를 나열, 검사, 활성화, 비활성화 및 재동기화합니다. 사용자가 스트림 세부 정보, 수집 설정, 쿼리 스트림 설정 또는 연결된 첨부 파일(대시보드, 규칙, SLO)이 필요할 때 사용. | 0.2.0 | elastic |
| 스킬 | 설명 | 버전 | 작성자 |
|---|
| observability-edot-dotnet-instrument | 자동 추적, 메트릭 및 로그를 위해 EDOT(Elastic Distribution of OpenTelemetry) .NET SDK로 .NET 애플리케이션을 계측합니다. 기존 APM 에이전트가 없는 .NET 서비스에 Observability를 추가할 때 사용. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | 기존 Elastic APM .NET 에이전트에서 EDOT .NET SDK로 .NET 애플리케이션을 마이그레이션합니다. Elastic.Apm.* 패키지에서 Elastic.OpenTelemetry로 전환할 때 사용. | 0.1.0 | elastic |
| observability-edot-java-instrument | 자동 추적, 메트릭 및 로그를 위해 EDOT(Elastic Distribution of OpenTelemetry) Java 에이전트로 Java 애플리케이션을 계측합니다. 기존 APM 에이전트가 없는 Java 서비스에 Observability를 추가할 때 사용. | 0.1.1 | elastic |
| observability-edot-java-migrate | 기존 Elastic APM Java 에이전트에서 EDOT Java 에이전트로 Java 애플리케이션을 마이그레이션합니다. elastic-apm-agent.jar에서 elastic-otel-javaagent.jar로 전환할 때 사용. | 0.1.1 | elastic |
| observability-edot-python-instrument | 자동 추적, 메트릭 및 로그를 위해 EDOT(Elastic Distribution of OpenTelemetry) Python 에이전트로 Python 애플리케이션을 계측합니다. 기존 APM 에이전트가 없는 Python 서비스에 Observability를 추가할 때 사용. | 0.1.0 | elastic |
| observability-edot-python-migrate | 기존 Elastic APM Python 에이전트에서 EDOT Python 에이전트로 Python 애플리케이션을 마이그레이션합니다. elastic-apm에서 elastic-opentelemetry로 전환할 때 사용. | 0.1.0 | elastic |
| observability-k8s-investigation | OTel 텔레메트리(EDOT)를 사용하여 Kubernetes 워크로드, 노드 및 컨트롤 플레인 문제를 조사합니다. 포드 실패(CrashLoopBackOff, OOMKilled, Error), 노드 압력, 리소스 고갈, 이미지 풀 실패, 어드미션 거부, 자동 확장 이상 진단 또는 K8s 상태와 애플리케이션 신호 상관 관계 분석 시 사용. OTel 수집 경로 전용 — 레거시 ECS Kubernetes 통합 형태는 범위에 포함되지 않음. | 0.2.0 | elastic |
| observability-llm-obs | LLM 및 에이전틱 앱 모니터링: 성능, 토큰/비용, 응답 품질 및 워크플로 오케스트레이션. 사용자가 LLM 모니터링, GenAI Observability 또는 AI 비용/품질에 대해 물을 때 사용. | 0.1.0 | elastic |
| observability-logs-search | ES|QL을 사용하여 Observability 로그를 검색하고 필터링합니다. 로그 급증, 오류 또는 이상 징후 조사, 볼륨 및 추세 파악 또는 인시던트 중 서비스/컨테이너 드릴다운 시 사용. | 0.2.0 | elastic |
| observability-manage-slos | Kibana API를 사용하여 Elastic Observability에서 SLO를 생성하고 관리합니다. SLI 정의, 오류 예산 설정 또는 SLO 수명 주기 관리 시 사용. | 0.2.0 | elastic |
| observability-service-health | SLO, 알림, ML, 처리량, 지연 시간, 오류율 및 종속성을 사용하여 APM 서비스 상태를 평가합니다. 서비스 상태, 성능 확인 또는 사용자가 서비스 상태에 대해 물을 때 사용. | 0.1.0 | elastic |
| 스킬 | 설명 | 버전 | 작성자 |
|---|
| security-alert-triage | Elastic Security 알림 트라이지 — 컨텍스트 수집, 위협 분류, 케이스 생성 및 확인. 알림 트라이지, SOC 분석 또는 탐지 조사 시 사용. | 0.1.0 | elastic |
| security-case-management | Kibana Cases API를 통해 SOC 케이스를 생성, 검색, 업데이트 및 관리합니다. 인시던트 추적, 알림을 케이스에 연결, 조사 노트 추가 또는 트라이지 출력 관리 시 사용. | 0.1.0 | elastic |
| security-detection-rule-management | Elastic Security 탐지 규칙(SIEM 및 Endpoint)을 생성, 튜닝 및 관리합니다. 오탐, 예외, 새 커버리지, 노이즈 규칙 또는 Kibana API를 통한 규칙 관리에 사용. | 0.1.0 | elastic |
| security-generate-security-sample-data | Elastic Security용 샘플 보안 이벤트, 공격 시나리오 및 합성 알림을 생성합니다. 데모, 대시보드 채우기, 탐지 규칙 테스트 또는 POC 설정 시 사용. | 0.1.0 | elastic |
| Flag | 설명 |
|---|
-a, --agent | 특정 에이전트를 대상으로 지정 (지원되는 에이전트 참조) |
-s, --skill | 이름으로 특정 스킬 설치 |
-g, --global | 프로젝트 디렉터리 대신 사용자 홈에 설치 |
-y, --yes | 확인 프롬프트 건너뛰기 |
--all | 프롬프트 없이 모든 스킬을 모든 에이전트에 설치 |
--list | 설치하지 않고 사용 가능한 스킬 나열 |
| 에이전트 | 설치 디렉터리 |
|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |