
agent-skills v0.4.0
Habilidades Oficiais da Elastic
Elastic Agent Skills
Elastic Agent Skills — criadas pelas pessoas que criaram a Elastic — entregam experiência nativa de plataforma diretamente ao seu agente de codificação de IA. Esta é a biblioteca oficial de Agent Skills, compatível com IDEs agênticas como Cursor, GitHub Copilot, Windsurf, Gemini CLI e outras. As Skills seguem o padrão aberto Agent Skills.
[!NOTE] Pré-visualização técnica
Estas skills estão em lançamento inicial e em desenvolvimento ativo. Espere mudanças à medida que as skills são codificadas com avaliações robustas e à medida que o cenário de modelos evolui. Volte com frequência para atualizações.
Sobre
Este repositório contém skills selecionadas que são pacotes de instruções, contexto e ferramentas que ensinam qualquer agente de IA a trabalhar corretamente com Elasticsearch, Kibana, Elastic Observability e Elastic Security. Coloque-as no runtime de agente que você já usa, e seu assistente para de usar padrões desatualizados e começa a acertar.
O que são skills?
Skills são pacotes autônomos que dão aos agentes de IA o conhecimento e as ferramentas para concluir tarefas específicas de forma repetível. Cada skill vive em sua própria pasta com um arquivo SKILL.md contendo metadados e instruções que o agente segue.
Para mais contexto sobre o padrão Agent Skills, veja agentskills.io.
Escopo
As skills neste repositório focam em:
- Interagir com APIs do Elasticsearch (busca, indexação, gerenciamento de cluster)
- Construir e gerenciar conteúdo do Kibana, como alertas, conectores e mais
- Padrões para Elastic Observability, Elastic Security e Agent Builder
Skills disponíveis
Cloud (5)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| cloud-access-management | Gerencie o acesso à organização do Elastic Cloud: convide usuários, atribua funções a projetos Serverless e crie ou revogue chaves de API do Cloud. Use ao conceder, modificar ou auditar acesso de usuários. | 0.1.0 | elastic |
| cloud-create-project | Cria projetos Serverless do Elastic Cloud (Elasticsearch, Observability ou Security) via API REST, salva credenciais em arquivo e inicializa uma chave de API do Elasticsearch com escopo. Use ao criar um novo projeto serverless, provisionar um ambiente de busca ou observabilidade ou iniciar um novo projeto do Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gerencia projetos Serverless existentes do Elastic Cloud: listar, obter, atualizar, excluir, redefinir credenciais, retomar e carregar credenciais salvas. Conecta-se a projetos existentes resolvendo endpoints e adquirindo chaves de API do Elasticsearch com escopo. Use ao realizar operações de dia 2 em projetos serverless, conectar-se a um projeto existente, carregar ou redefinir credenciais do projeto ou consultar detalhes do projeto. | 0.1.0 | elastic |
| cloud-network-security | Gerencie a segurança de rede do Serverless (filtros de tráfego): crie, atualize e exclua filtros de IP e filtros de VPC do AWS PrivateLink. Use ao restringir acesso de rede ou configurar conectividade privada. | 0.1.0 | elastic |
| cloud-setup | Configura autenticação do Elastic Cloud e padrões de ambiente. Use ao configurar EC_API_KEY, configurar acesso à API do Cloud ou quando outra skill de cloud exigir credenciais. | 0.1.0 | elastic |
Elasticsearch (7)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| elasticsearch-audit | Habilite, configure e consulte logs de auditoria de segurança do Elasticsearch. Use quando a tarefa envolver configuração de registro de auditoria, filtragem de eventos ou investigação de incidentes de segurança, como logins com falha. | 0.1.0 | elastic |
| elasticsearch-authn | Autentique-se no Elasticsearch usando realms nativos, baseados em arquivo, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificado. Use ao conectar com credenciais, escolher um realm ou gerenciar chaves de API. Pressupõe que os realms de destino já estejam configurados. | 0.1.0 | elastic |
| elasticsearch-authz | Gerencie RBAC do Elasticsearch: usuários nativos, funções, mapeamentos de funções, segurança em nível de documento e campo. Use ao criar usuários ou funções, atribuir privilégios ou mapear realms externos como LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Execute consultas ES|QL (Elasticsearch Query Language); use quando o usuário quiser consultar dados do Elasticsearch, analisar logs, agregar métricas, explorar dados ou criar gráficos e dashboards a partir de resultados ES|QL. | 0.5.0 | elastic |
| elasticsearch-file-ingest | Ingira e transforme arquivos de dados (CSV/JSON/Parquet/Arrow IPC) no Elasticsearch com processamento de fluxo e transformações personalizadas. Use ao carregar arquivos ou importar dados em lote — não para reindexação, design geral de pipelines de ingestão ou padrões de API em massa. | 0.2.0 | elastic |
| elasticsearch-onboarding | Ajude desenvolvedores novos no Elasticsearch a sair do zero para uma experiência de busca funcional. Guie-os na compreensão de sua intenção, mapeamento de seus dados e construção de uma experiência de busca com práticas recomendadas incorporadas. Use quando o usuário demonstrar intenção de construir funcionalidade relacionada a busca, fizer perguntas sobre conceitos do Elasticsearch para seu caso de uso ou expressar necessidade de ajuda para começar com o Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostique e resolva erros de segurança do Elasticsearch: falhas 401/403, problemas de TLS, chaves de API expiradas, incompatibilidades de mapeamento de funções e problemas de login no Kibana. Use quando o usuário relatar um erro de segurança. | 0.1.0 | elastic |
Kibana (9)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| kibana-agent-builder | Crie e gerencie agentes do Agent Builder e ferramentas personalizadas no Kibana. Use quando solicitado a criar, atualizar, excluir, testar ou inspecionar agentes ou ferramentas no Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Crie e gerencie regras de alerta do Kibana via API REST ou Terraform. Use ao criar, atualizar ou gerenciar o ciclo de vida de regras (habilitar, desabilitar, silenciar, adiar) ou fluxos de trabalho de regras como código. | 0.1.0 | elastic |
| kibana-anomaly-detection | Skill de detecção de anomalias do Elastic ML — investigação/RCA, explicação de pontuação, operações de jobs (criar, datafeed, iniciar/parar, resultados) e solução de problemas (documentos ausentes, limites de memória, saúde do datafeed, ciclo de vida). Opera contra as ferramentas MCP do Agent Builder do Kibana (ad_*) em .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Use ao responder "o que quebrou?"/"qual entidade?"/RCA, "por que a pontuação está alta/baixa?"/renormalização, "datafeed parado"/"limite de memória" ou qualquer solicitação para configurar ou definir um job de detecção de anomalias de ML. | 0.2.0 | elastic |
| kibana-audit | Habilite e configure o registro de auditoria do Kibana para acesso a objetos salvos, logins e operações de espaços. Use ao configurar auditoria do Kibana, filtrar eventos ou correlacionar logs de auditoria do Kibana e do ES. | 0.1.0 | elastic |
| kibana-connectors | Crie e gerencie conectores do Kibana para Slack, PagerDuty, Jira, webhooks e mais via API REST ou Terraform. Use ao configurar integrações de terceiros ou gerenciar conectores como código. | 0.1.1 | elastic |
| kibana-dashboards | Crie e gerencie Dashboards e visualizações do Kibana. Use quando precisar definir dashboards e visualizações de forma declarativa, versioná-los ou automatizar sua implantação. | 0.1.2 | elastic |
| kibana-vega | Crie visualizações Vega e Vega-Lite com fontes de dados ES|QL no Kibana. Use ao construir gráficos personalizados, dashboards ou layouts de painéis programáticos além dos gráficos padrão do Lens. | 0.1.0 | elastic |
| kibana-workflows | Crie, valide, teste, execute e inspecione definições YAML de Elastic Workflow. Use quando o usuário quiser transformar linguagem natural em um workflow do Kibana, corrigir YAML de workflow, entender gatilhos ou etapas ou executar um loop de teste rápido contra um Kibana real. | 0.5.0 | elastic |
| kibana-streams | Liste, inspecione, habilite, desabilite e ressincronize Kibana Streams via API REST. Use quando o usuário precisar de detalhes de streams, configurações de ingestão, configurações de query-stream ou anexos vinculados (dashboards, regras, SLOs). | 0.2.0 | elastic |
Observability (11)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| observability-edot-dotnet-instrument | Instrumente um aplicativo .NET com o SDK .NET do Elastic Distribution of OpenTelemetry (EDOT) para rastreamento, métricas e logs automáticos. Use ao adicionar observabilidade a um serviço .NET que não possui agente APM existente. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migre um aplicativo .NET do agente clássico Elastic APM .NET para o SDK .NET do EDOT. Use ao alternar de pacotes Elastic.Apm.* para Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Instrumente um aplicativo Java com o agente Java do Elastic Distribution of OpenTelemetry (EDOT) para rastreamento, métricas e logs automáticos. Use ao adicionar observabilidade a um serviço Java que não possui agente APM existente. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migre um aplicativo Java do agente clássico Elastic APM Java para o agente Java do EDOT. Use ao alternar de elastic-apm-agent.jar para elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Instrumente um aplicativo Python com o agente Python do Elastic Distribution of OpenTelemetry (EDOT) para rastreamento, métricas e logs automáticos. Use ao adicionar observabilidade a um serviço Python que não possui agente APM existente. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migre um aplicativo Python do agente clássico Elastic APM Python para o agente Python do EDOT. Use ao alternar de elastic-apm para elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investigue problemas de workloads, nós e plano de controle do Kubernetes usando telemetria OTel (EDOT). Use ao diagnosticar falhas de pods (CrashLoopBackOff, OOMKilled, Error), pressão de nós, esgotamento de recursos, falhas de pull de imagens, rejeições de admissão, anomalias de autoscaling ou correlacionar estado do K8s com sinais de aplicativos. Apenas caminho de ingestão OTel — a forma legada de integração ECS Kubernetes está fora do escopo. | 0.2.0 | elastic |
| observability-llm-obs | Monitore LLMs e aplicativos agênticos: desempenho, token/custo, qualidade de resposta e orquestração de workflows. Use quando o usuário perguntar sobre monitoramento de LLM, observabilidade de GenAI ou custo/qualidade de IA. | 0.1.0 | elastic |
| observability-logs-search | Pesquise e filtre logs de Observability usando ES|QL. Use ao investigar picos de logs, erros ou anomalias; obter volume e tendências; ou aprofundar em serviços ou contêineres durante incidentes. | 0.2.0 | elastic |
| observability-manage-slos | Crie e gerencie SLOs no Elastic Observability usando a API do Kibana. Use ao definir SLIs, definir orçamentos de erro ou gerenciar o ciclo de vida de SLOs. | 0.2.0 | elastic |
| observability-service-health | Avalie a saúde de serviços APM usando SLOs, alertas, ML, throughput, latência, taxa de erro e dependências. Use ao verificar o status de um serviço, desempenho ou quando o usuário perguntar sobre a saúde do serviço. | 0.1.0 | elastic |
Security (4)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| security-alert-triage | Faça triagem de alertas do Elastic Security — reúna contexto, classifique ameaças, crie casos e reconheça. Use ao fazer triagem de alertas, realizar análise de SOC ou investigar detecções. | 0.1.0 | elastic |
| security-case-management | Crie, pesquise, atualize e gerencie casos de SOC via API de Cases do Kibana. Use ao rastrear incidentes, vincular alertas a casos, adicionar notas de investigação ou gerenciar a saída da triagem. | 0.1.0 | elastic |
| security-detection-rule-management | Crie, ajuste e gerencie regras de detecção do Elastic Security (SIEM e Endpoint). Use para falsos positivos, exceções, nova cobertura, regras ruidosas ou gerenciamento de regras via API do Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Gere eventos de segurança de exemplo, cenários de ataque e alertas sintéticos para o Elastic Security. Use ao fazer demonstrações, popular dashboards, testar regras de detecção ou configurar um POC. | 0.1.0 | elastic |
Considerações de segurança
Agentes de codificação de IA operam com credenciais reais, acesso real ao shell e, muitas vezes, com todas as permissões do usuário que os executa. Quando esses agentes são apontados para fluxos de trabalho de segurança, os riscos são maiores. Isso justifica uma conversa franca sobre riscos antes de começar.
- Faça sua própria modelagem de ameaças. Avalie a quais dados o agente pode acessar, quais ações ele pode tomar e o que acontece se ele se comportar de forma inesperada. A orientação conjunta da CISA sobre implantação segura de sistemas de IA é um bom ponto de partida.
- Esteja ciente de quais dados fluem pelo agente. Dados de segurança podem conter PII, credenciais incorporadas em linhas de comando e outros dados regulamentados. Quando um agente consulta alertas ou eventos de processo, esse conteúdo entra no contexto do modelo e pode ser enviado a uma API de terceiros. Envolva suas equipes de segurança da informação e conformidade cedo.
- Esses agentes processam entrada controlada por atacantes. Alertas, campos de eventos e conteúdos de arquivos frequentemente contêm strings criadas por atacantes. Injeção de prompt não é teórica aqui; é uma propriedade inerente do ambiente operacional. Pesquisas como Brainworm demonstram que arquivos de contexto de agentes sozinhos podem servir como mecanismo de persistência para promptware.
- Escopem privilégios de forma restrita. Dê às chaves de API os privilégios mínimos necessários. Privilégios amplos de resposta são particularmente perigosos. Acesso somente leitura é um bom padrão até que você valide o comportamento.
- Restrinja o acesso a ferramentas do agente e o alcance de rede. A maioria dos agentes de codificação de IA vem com padrões amplos: execução de shell, escrita no sistema de arquivos, acesso à internet. Reduzir a superfície de ferramentas disponíveis limita o que um agente comprometido ou mal direcionado pode fazer.
- Comece em ambientes que não sejam de produção. Use um projeto de teste Serverless, cluster de desenvolvimento ou espaço Kibana isolado para avaliar skills antes de conectá-las a qualquer coisa que carregue dados de segurança ao vivo.
Estas skills são open source precisamente para que você possa auditar o que fazem. Encorajamos você a lê-las antes de executá-las.
Começando
Você pode instalar as skills da Elastic usando o sistema de plugins nativo do Claude Code, a CLI skills com npx ou clonando este repositório e executando o script de instalação incluído. O método npx requer Node.js com npx disponível em seu ambiente.
[!TIP] Não instale todas as skills. Cada skill instalada adiciona contexto de roteamento que seu agente avalia em cada solicitação. Instale as skills de autenticação cloud e elasticsearch — a maioria das outras skills depende delas — e depois adicione apenas as skills relevantes ao seu fluxo de trabalho. Manter o conjunto instalado focado evita inchaço de contexto e ajuda o agente a rotear para a skill certa de forma confiável.
Plugin do Claude Code (Recomendado para usuários do Claude Code)
O Claude Code tem um sistema de plugins nativo que gerencia skills diretamente. Comece adicionando este repositório como fonte de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Uma vez adicionado, instale plugins individuais pelo nome:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Após a instalação, as skills podem não aparecer imediatamente ao executar
/reload-plugins. Este é um problema conhecido do Claude Code — reinicie sua sessão do Claude Code para carregar os plugins recém-instalados.
Ou use o navegador interativo de plugins dentro de qualquer sessão do Claude Code:``` /plugins
Isto abre um menu para navegar pelos plugins disponíveis de todos os marketplaces configurados, selecionar o que instalar e gerenciar o que já está instalado.
### GitHub Copilot CLI
O GitHub Copilot CLI possui um sistema de plugins nativo. Adicione este repositório como fonte de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Uma vez adicionado, instale plugins individuais pelo nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Ou navegue pelos plugins disponíveis interativamente dentro de uma sessão do Copilot:```
/plugin list
npx (Recomendado)
A forma mais rápida de instalar skills é com a CLI skills. Não é necessário clonar este repositório — basta executar:```sh
npx skills add elastic/agent-skills
Isto inicia um prompt interativo para selecionar skills e [agentes de destino](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). A CLI copia cada pasta de skill para o local correto para que o agente a descubra.
Instale uma skill específica pelo nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Ou utilize o atalho @ para especificar a skill diretamente como repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Instale em agentes específicos (consulte [agentes suportados](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Liste as habilidades disponíveis sem instalar:```sh npx skills add elastic/agent-skills --list
Instalar todas as skills em todos os agentes (não interativo):```sh
npx skills add elastic/agent-skills --all
| Flag | Descrição |
|---|---|
-a, --agent | Alvo de agentes específicos (veja Agentes suportados) |
-s, --skill | Instalar habilidades específicas pelo nome |
-g, --global | Instalar no diretório inicial do usuário em vez do diretório do projeto |
-y, --yes | Pular prompts de confirmação |
--all | Instalar todas as habilidades em todos os agentes sem prompts |
--list | Listar habilidades disponíveis sem instalar |
Clone local
Se você prefere trabalhar a partir de um checkout local, ou seu ambiente não possui Node.js / npx, clone o repositório e use o instalador bash incluído:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
O script requer bash 3.2+ e utilitários Unix padrão (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Descrição |
| ----------------- | ------------------------------------ |
| `-a, --agent` | Agente de destino (repetível) |
| `-s, --skill` | Instalar habilidades específicas por nome |
| `-f, --force` | Sobrescrever habilidades já instaladas |
| `-y, --yes` | Pular prompts de confirmação |
Listar todas as habilidades disponíveis:```sh
./scripts/install-skills.sh list
Agentes suportados
| Agente | Diretório de instalação |
|---|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |
Atualizando skills
O processo de atualização depende de como as skills foram instaladas.
Plugin do Claude Code
Atualize todos os plugins instalados para suas versões mais recentes:```sh claude plugin update
Atualizar um plugin específico:```sh
claude plugin update elastic-elasticsearch
Para manter os plugins atualizados automaticamente, ative a atualização automática usando /plugins dentro do Claude Code.
Quando a atualização automática está ativada, o Claude Code verifica novas versões de plugins na inicialização e as atualiza em segundo plano.
GitHub Copilot CLI
Atualize todos os plugins instalados para suas versões mais recentes:```sh copilot plugin update
Atualizar um plugin específico:```sh
copilot plugin update elasticsearch
npx
Verifique se alguma skill instalada foi alterada upstream:```sh npx skills check
Puxe as versões mais recentes de todas as skills instaladas:```sh
npx skills update
O CLI rastreia o repositório de origem de cada skill e um hash de conteúdo num ficheiro de bloqueio. O check compara os seus hashes locais com o GitHub; o update volta a descarregar qualquer coisa que tenha divergido.
Dica: A instalação predefinida via npx utiliza symlinks, pelo que cada agente aponta para uma única cópia canónica. Atualizar uma vez atualiza todos os agentes ao mesmo tempo.
Clone local
Execute novamente o instalador com --force para sobrescrever skills existentes:```sh
git pull
./scripts/install-skills.sh add -a --force
Sem `--force`, o script ignora skills que já estão instaladas.
## Formato de skill
Cada pasta de skill contém um `SKILL.md` com frontmatter YAML e instruções em markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
O campo description é o único mecanismo de acionamento — os runtimes de agentes o leem para decidir quando carregar uma skill. Para a especificação completa do formato, consulte agentskills.io/specification.
Problemas
Encontrou um problema ou tem uma sugestão? Abra uma issue e nós a revisaremos.
Aviso legal
Estas skills são fornecidas como estão. Sempre teste as skills minuciosamente no seu próprio ambiente antes de confiar nelas para tarefas críticas.