
agent-skills v0.4.0
Habilidades Oficiais da Elastic
Elastic Agent Skills
Elastic Agent Skills — criadas pelas pessoas que construíram a Elastic — entregam expertise nativa da plataforma diretamente ao seu agente de codificação com IA. Esta é a biblioteca oficial de Agent Skills, compatível com IDEs agênticas como Cursor, GitHub Copilot, Windsurf, Gemini CLI e outras. As skills seguem o padrão aberto Agent Skills.
[!NOTE] Technical Preview
Estas skills estão em versão inicial e em desenvolvimento ativo. Espere mudanças à medida que as skills são codificadas com avaliações robustas e conforme o cenário de modelos evolui. Volte com frequência para ver atualizações.
Sobre
Este repositório contém skills selecionadas, que são pacotes de instruções, contexto e ferramentas que ensinam qualquer agente de IA a trabalhar corretamente com Elasticsearch, Kibana, Elastic Observability e Elastic Security. Coloque-as no runtime de agente que você já usa, e seu assistente deixa de usar padrões desatualizados e começa a acertar.
O que são skills?
Skills são pacotes autocontidos que dão aos agentes de IA o conhecimento e as ferramentas para concluir tarefas específicas de forma repetível. Cada skill fica em sua própria pasta com um arquivo SKILL.md contendo metadados e instruções que o agente segue.
Para mais contexto sobre o padrão Agent Skills, veja agentskills.io.
Escopo
As skills neste repositório focam em:
- Interagir com APIs do Elasticsearch (busca, indexação, gerenciamento de cluster)
- Construir e gerenciar conteúdo do Kibana, como alertas, conectores e mais
- Padrões para Elastic Observability, Elastic Security e Agent Builder
Skills disponíveis
Cloud (2)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| cloud-onboarding | Integrar uma organização Elastic Cloud: configurar o contexto Cloud e a chave de API da CLI elastic, estabelecer uma região padrão e então convidar usuários, atribuir funções predefinidas ou personalizadas de projetos Serverless e criar ou revogar chaves de API do Cloud. Use ao configurar autenticação do Cloud ou ao conceder, modificar ou auditar acesso de usuários a uma organização e seus projetos. | 0.3.0 | elastic |
| cloud-provisioning | Provisionar e operar infraestrutura do Elastic Cloud: criar, conectar-se, atualizar e excluir projetos Serverless (Elasticsearch, Observability, Security); gerenciar filtros de tráfego (segurança de rede por IP e AWS PrivateLink); e gerenciar o ciclo de vida de implantações Elastic Cloud Hosted. Use ao criar ou realizar operações de day-2 em projetos serverless ou implantações hospedadas, ou ao restringir seu acesso de rede. | 0.3.0 | elastic |
Elasticsearch (10)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| elasticsearch-anomaly-detection | Criar e gerenciar jobs de detecção de anomalias do Elastic ML via API. Use ao configurar jobs em um índice ou data stream, configurar jobs e datafeeds, ou abri-los, iniciá-los ou pará-los. | 1.1.0 | elastic |
| elasticsearch-anomaly-detection-explainer | Explicar scores de detecção de anomalias do Elasticsearch ML, comportamento do modelo e interpretação de resultados. Use quando o usuário perguntar por que um score está alto ou baixo, como o modelo aprende, o que os números significam ou como solucionar scores de anomalia inesperados. | 0.3.0 | elastic |
| elasticsearch-cluster-health | Diagnosticar um cluster Elasticsearch não verde e destacar a causa mais provável com remediação. Use quando um operador relatar status amarelo ou vermelho, shards não atribuídos, falhas de alocação, ou quiser triagem somente leitura antes de uma investigação mais profunda. Ensina o impacto de réplica vs primário, classificação de allocation decider e conscientização sobre perda de dados. | 0.1.0 | elastic |
| elasticsearch-esql | Executar consultas ES|QL (Elasticsearch Query Language), use quando o usuário quiser consultar dados do Elasticsearch, analisar logs, agregar métricas, explorar dados ou criar gráficos e dashboards a partir de resultados ES|QL. | 0.7.0 | elastic |
| elasticsearch-index-design | Projetar e revisar mapeamentos de índices do Elasticsearch para padrões de acesso declarados: tipos de campo corretos, multi-fields text+keyword, ajuste de doc_values, prevenção de mapping-explosion e configurações explícitas de shard. Use ao criar um novo índice, revisar um mapeamento para armazenamento ou desempenho de consulta, corrigir tipos de campo errados, ou quando o usuário perguntar qual tipo usar para busca, filtro, ordenação ou agregação em um campo. | 0.1.0 | elastic |
| elasticsearch-ingest | Carregar arquivos CSV e JSON em índices do Elasticsearch usando a bulk API e mapeamentos explícitos quando os tipos de campo importam. Use ao importar em lote arquivos locais, converter linhas CSV ou arrays JSON para o formato bulk NDJSON, ou verificar contagens de documentos e mapeamentos após a ingestão — não para pipelines Logstash, Beats, scripts personalizados ou reindex de índice para índice. | 0.1.0 | elastic |
| elasticsearch-onboarding | Ajudar desenvolvedores novos no Elasticsearch a sair do zero para uma experiência de busca funcional. Guiá-los pelo entendimento de sua intenção, mapeamento de seus dados e construção de uma experiência de busca com as melhores práticas embutidas. Use quando o usuário demonstrar intenção de construir funcionalidades relacionadas a busca, perguntar sobre conceitos relacionados ao Elasticsearch para seu caso de uso, ou expressar necessidade de ajuda para começar com o Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-query-optimization | Diagnosticar buscas lentas do Elasticsearch Query DSL e propor correções mensuradas. Use quando uma busca estiver lenta, a saída de profile mostrar uma cláusula custosa, filtros de correspondência exata estiverem em contexto de pontuação, ou wildcards iniciais dominarem a latência. Baseie cada recomendação em search profiling — mover cláusulas que não pontuam para contexto de filtro, eliminar wildcards iniciais e refazer o profile para confirmar a melhoria. | 0.1.0 | elastic |
| elasticsearch-reindex | Orientar o reindex do Elasticsearch para desempenho: local e remoto, slicing, throttling, task API. Use ao copiar ou migrar índices, alterar mapeamentos ou transformar durante o reindex. | 0.2.0 | elastic |
| elasticsearch-search-relevance | Melhorar a relevância de busca do Elasticsearch para índices de conteúdo e catálogo: fixar ou promover resultados com query rules (tipo de regra, critérios e ligação rule-query corretos) e ajustar a ordenação orgânica com multi_match, boosts de campo e análise baseada no mapeamento do índice. Use quando os resultados de busca tiverem ordenação ruim, um documento específico precisar aparecer primeiro para uma consulta, ou o usuário pedir para ajustar a correspondência full-text — não para análises ES|QL, ingestão de índice ou saúde do cluster. | 0.1.0 | elastic |
Kibana (5)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| kibana-agent-builder | Criar e gerenciar agentes e ferramentas personalizadas do Kibana Agent Builder. Use quando solicitado a criar, atualizar, excluir, testar ou inspecionar agentes ou ferramentas no Agent Builder, ou quando o usuário quiser entender quais agentes ou ferramentas já existem. | 0.3.0 | elastic |
| kibana-alerting-rules | Criar e gerenciar regras de alerta do Kibana. Use ao criar, atualizar ou gerenciar o ciclo de vida de regras (habilitar, desabilitar, silenciar, snooze), escolher tipos e parâmetros de regras de limite de métrica, ou find/list somente leitura com filtros de tag. | 0.3.0 | elastic |
| kibana-anomaly-detection | Detecção de anomalias do Elastic ML — investigação/RCA, explicação de score, solução de problemas do ciclo de vida de jobs e operações de jobs. Use ao responder "o que quebrou?"/"qual entidade?"/RCA, "por que o score está alto/baixo?"/renormalização, "datafeed parou"/"limite de memória"/hard_limit, ou ao configurar jobs de detecção de anomalias do ML. Lê resultados de .ml-anomalies-* e o estado do job das APIs REST do ML. | 0.3.0 | elastic |
| kibana-dashboards | Criar e gerenciar Kibana Dashboards e visualizações Lens. Use quando precisar definir dashboards e visualizações de forma declarativa, versioná-los ou automatizar sua implantação. | 0.3.0 | elastic |
| kibana-workflows | Criar, validar, testar, executar e inspecionar definições YAML do Elastic Workflow. Use quando o usuário quiser transformar linguagem natural em um workflow do Kibana, corrigir YAML de workflow, entender triggers ou steps, ou executar um ciclo rápido de testes contra um Kibana real. | 0.5.0 | elastic |
Observability (5)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| observability-k8s-investigation | Investigar problemas de workload, node e control-plane do Kubernetes usando telemetria OTel (EDOT). Use ao diagnosticar falhas de pod (CrashLoopBackOff, OOMKilled, Error), pressão de node, esgotamento de recursos, falhas de image pull, rejeições de admission, anomalias de autoscaling ou correlacionar o estado do K8s com sinais de aplicação. Apenas caminho de ingestão OTel — o formato legado da integração ECS Kubernetes está fora de escopo. | 0.5.1 | elastic |
| observability-llm-obs | Responder perguntas sobre comportamento de LLM e aplicações agênticas a partir de dados já ingeridos no Elastic: latência e taxa de erro, utilização de tokens e custo, qualidade de resposta e eventos de guardrail, e orquestração de cadeias de chamadas agênticas. Use quando o usuário perguntar sobre monitoramento de LLM, observabilidade de GenAI, gasto de tokens ou custo de IA, latência de modelo, falhas de prompt ou guardrail, ou como a cadeia de chamadas de ferramentas de um agente foi executada. | 0.3.1 | elastic |
| observability-onboarding | Integrar uma aplicação ao Elastic Observability com a Elastic Distribution of OpenTelemetry (EDOT): rotear por linguagem e runtime, detectar e substituir um agente Elastic APM clássico, aplicar a configuração OTLP necessária e então verificar com ES|QL que traces, métricas e logs realmente chegam sob o nome de serviço esperado. Use ao adicionar observabilidade a um serviço, migrar do agente Elastic APM clássico, ou depurar por que um serviço instrumentado não aparece no Elastic. | 0.3.0 | elastic |
| observability-service-reliability | Projetar e operar metas de confiabilidade de serviço no Elastic Observability: escolher um tipo de SLI e uma meta defensável, selecionar uma janela de tempo e método de orçamento, criar e manter SLOs pela API do Kibana, anexar regras de alerta de burn-rate e decidir quando um SLO é o instrumento errado e uma regra de limite, job de anomalia ou monitor de synthetics é o certo. Use ao definir ou revisar SLOs e error budgets, ajustar alertas de burn-rate, reduzir ruído de alertas ou configurar monitoramento de disponibilidade para um endpoint voltado ao usuário. | 0.4.1 | elastic |
| observability-sre-triage | Fazer triagem de um serviço degradado ou suspeito de ponta a ponta: ler status de SLO e burn rate, verificar regras de alerta ativas e anomalias de ML, medir throughput, latência e taxa de erro, avaliar saúde de dependências e saturação de infraestrutura, e filtrar logs até as falhas que explicam o problema. Use quando alguém perguntar se um serviço está saudável, por que está lento ou com erros, o que há em seus logs, ou qual atributo distingue as requisições que estão falhando. Também use quando alguém pedir a consulta por trás de qualquer um desses sinais — throughput, percentis de latência, taxa de erro, saúde de dependências ou volume de logs — sobre traces, métricas ou logs de APM/OTel. | 0.5.1 | elastic |
Security (4)
| Skill | Descrição | Versão | Autor |
|---|---|---|---|
| security-alert-triage | Fazer triagem de alertas do Elastic Security — reunir contexto, classificar ameaças, criar casos e reconhecer. Use ao fazer triagem de alertas, realizar análise de SOC ou investigar detecções. | 0.1.0 | elastic |
| security-case-management | Criar, pesquisar, atualizar e gerenciar casos de SOC via API de Cases do Kibana. Use ao rastrear incidentes, vincular alertas a casos, adicionar notas de investigação ou gerenciar a saída da triagem. | 0.1.0 | elastic |
| security-detection-rule-management | Criar, ajustar e gerenciar regras de detecção do Elastic Security (SIEM e Endpoint). Use para falsos positivos, exceções, nova cobertura, regras ruidosas ou gerenciamento de regras via API do Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Gerar eventos de segurança de exemplo, cenários de ataque e alertas sintéticos para o Elastic Security. Use ao fazer demonstrações, popular dashboards, testar regras de detecção ou configurar um POC. | 0.1.0 | elastic |
Considerações de segurança
Agentes de codificação com IA operam com credenciais reais, acesso real ao shell e, muitas vezes, com todas as permissões do usuário que os executa. Quando esses agentes são direcionados a fluxos de trabalho de segurança, os riscos são maiores. Isso justifica uma conversa franca sobre risco antes de você começar.
- Faça sua própria modelagem de ameaças. Avalie quais dados o agente pode acessar, quais ações pode executar e o que acontece se ele se comportar de forma inesperada. A orientação conjunta da CISA sobre implantação segura de sistemas de IA é um bom ponto de partida.
- Esteja ciente de quais dados fluem pelo agente. Dados de segurança podem conter PII, credenciais embutidas em linhas de comando e outros dados regulados. Quando um agente consulta alertas ou eventos de processo, esse conteúdo entra no contexto do modelo e pode ser enviado a uma API de terceiros. Envolva suas equipes de infosec e compliance desde o início.
- Esses agentes processam entrada controlada por atacantes. Alertas, campos de eventos e conteúdos de arquivos contêm regularmente strings criadas por atacantes. Prompt injection não é teórico aqui; é uma propriedade inerente do ambiente operacional. Pesquisas como Brainworm demonstram que apenas arquivos de contexto de agente podem servir como mecanismo de persistência para promptware.
- Restrinja privilégios de forma rigorosa. Dê às chaves de API o mínimo de privilégios necessários. Privilégios amplos de resposta são particularmente perigosos. Acesso somente leitura é um bom padrão até você validar o comportamento.
- Restrinja o acesso a ferramentas e o alcance de rede do agente. A maioria dos agentes de codificação com IA vem com padrões amplos: execução de shell, escrita no sistema de arquivos, acesso à internet. Reduzir a superfície de ferramentas disponível limita o que um agente comprometido ou mal direcionado pode fazer.
- Comece em ambientes que não sejam de produção. Use um projeto de teste Serverless, cluster de dev ou espaço Kibana isolado para avaliar as skills antes de conectá-las a qualquer coisa que carregue dados de segurança em produção.
Estas skills são open source justamente para que você possa auditar o que elas fazem. Encorajamos você a lê-las antes de executá-las.
Primeiros passos
Você pode instalar as skills da Elastic usando o sistema nativo de plugins do Claude Code, a CLI skills com npx, ou clonando este repositório e executando o script instalador incluído. O método npx requer Node.js com npx disponível em seu ambiente.
[!TIP] Não instale todas as skills. Cada skill instalada adiciona contexto de roteamento que seu agente avalia em cada requisição. Instale as skills de autenticação cloud e elasticsearch — a maioria das outras skills depende delas — e então adicione apenas as skills relevantes ao seu fluxo de trabalho. Manter o conjunto instalado focado evita inchaço de contexto e ajuda o agente a rotear para a skill certa de forma confiável.
Plugin do Claude Code (Recomendado para usuários do Claude Code)
O Claude Code tem um sistema nativo de plugins que gerencia skills diretamente. Comece adicionando este repositório como uma fonte de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Uma vez adicionado, instale plugins individuais por nome:```sh
claude plugin install elastic-elasticsearch@elastic-agent-skills
claude plugin install elastic-kibana@elastic-agent-skills
claude plugin install elastic-observability@elastic-agent-skills
claude plugin install elastic-security@elastic-agent-skills
claude plugin install elastic-cloud@elastic-agent-skills
[!NOTE] Após a instalação, as skills podem não aparecer imediatamente ao executar
/reload-plugins. Este é um problema conhecido do Claude Code — reinicie a sua sessão do Claude Code para carregar os plugins recém-instalados.
Ou use o navegador interativo de plugins dentro de qualquer sessão do Claude Code:``` /plugins
Isso abre um menu para navegar pelos plugins disponíveis de todos os marketplaces configurados, selecionar o que instalar e gerenciar o que já está instalado.
### GitHub Copilot CLI
O GitHub Copilot CLI possui um sistema de plugins nativo. Adicione este repositório como uma fonte de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Uma vez adicionado, instale plugins individuais por nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Ou navegue pelos plugins disponíveis interativamente dentro de uma sessão do Copilot:```
/plugin list
npx (Recomendado)
A forma mais rápida de instalar skills é com a CLI skills. Não é necessário clonar este repositório — basta executar:```sh
npx skills add elastic/agent-skills
Isso inicia um prompt interativo para selecionar skills e [agentes de destino](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). A CLI copia cada pasta de skill para o local correto para que o agente a descubra.
Instale uma skill específica pelo nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql
Ou use o atalho @ para especificar a skill diretamente como repo@skill (equivalente a --skill):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Instalar em agentes específicos (consulte [agentes suportados](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code
Liste as skills disponíveis sem instalar:```sh npx skills add elastic/agent-skills --list
Instale todas as skills em todos os agentes (não interativo):```sh
npx skills add elastic/agent-skills --all
| Flag | Descrição |
|---|---|
-a, --agent | Direcionar agentes específicos (ver Supported agents) |
-s, --skill | Instalar skills específicas por nome |
-g, --global | Instalar no diretório home do usuário em vez do diretório do projeto |
-y, --yes | Ignorar prompts de confirmação |
--all | Instalar todas as skills em todos os agentes sem prompts |
--list | Listar skills disponíveis sem instalar |
Clone local
Se você preferir trabalhar a partir de um checkout local, ou seu ambiente não tiver Node.js / npx, clone o repositório e use o instalador bash incluído:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a
O script requer bash 3.2+ e utilitários Unix padrão (`awk`, `find`, `cp`, `rm`, `mkdir`).
| Flag | Descrição |
| ----------------- | ------------------------------------- |
| `-a, --agent` | Agente de destino (repetível) |
| `-s, --skill` | Instalar skills específicas por nome |
| `-f, --force` | Sobrescrever skills já instaladas |
| `-y, --yes` | Ignorar prompts de confirmação |
Listar todas as skills disponíveis:```sh
./scripts/install-skills.sh list
Agentes suportados
| Agente | Diretório de instalação |
|---|---|
| claude-code | .claude/skills |
| cursor | .agents/skills |
| codex | .agents/skills |
| opencode | .agents/skills |
| pi | .pi/agent/skills |
| windsurf | .windsurf/skills |
| roo | .roo/skills |
| cline | .agents/skills |
| github-copilot | .agents/skills |
| gemini-cli | .agents/skills |
Atualizando skills
O processo de atualização depende de como as skills foram instaladas.
Plugin do Claude Code
Atualize todos os plugins instalados para suas versões mais recentes:```sh claude plugin update
Atualizar um plugin específico:```sh
claude plugin update elastic-elasticsearch
Para manter os plugins atualizados automaticamente, ative a atualização automática usando /plugins dentro do Claude Code.
Quando a atualização automática está ativada, o Claude Code verifica novas versões de plugins na inicialização e atualiza em segundo plano.
GitHub Copilot CLI
Atualize todos os plugins instalados para as suas versões mais recentes:```sh copilot plugin update
Atualizar um plugin específico:```sh
copilot plugin update elasticsearch
npx
Verifique se alguma skill instalada foi alterada upstream:```sh npx skills check
Baixe as versões mais recentes de todas as skills instaladas:```sh
npx skills update
A CLI rastreia o repositório de origem de cada skill e um hash de conteúdo num arquivo de lock. O check compara os hashes locais com o GitHub; o update baixa novamente tudo o que tenha divergido.
Dica: A instalação padrão via npx usa symlinks, pelo que cada agente aponta para uma única cópia canónica. Atualizar uma vez atualiza todos os agentes ao mesmo tempo.
Clone local
Execute novamente o instalador com --force para substituir as skills existentes:```sh
git pull
./scripts/install-skills.sh add -a --force
Sem `--force`, o script ignora skills que já estão instaladas.
## Formato de skill
Cada pasta de skill contém um `SKILL.md` com frontmatter YAML e instruções em markdown:```yaml
---
name: elasticsearch-my-skill
description: >
What the skill does AND when an agent should activate it.
metadata:
version: 0.1.0
visibility: public
---
# My Skill
[Instructions that the agent follows when this skill is active]
O campo description é o único mecanismo de acionamento — os runtimes de agentes o leem para decidir quando carregar uma skill. Para a especificação completa do formato, consulte agentskills.io/specification.
Issues
Encontrou um problema ou tem uma sugestão? Abra uma issue e nós a revisaremos.
Disclaimer
Estas skills são fornecidas no estado em que se encontram. Sempre teste as skills minuciosamente em seu próprio ambiente antes de depender delas para tarefas críticas.