Voltar às atualizações
New releaseSep 3, 2026

agent-skills v0.4.0

Habilidades Oficiais da Elastic

Compartilhar

Elastic logo

License

Elastic Agent Skills

Elastic Agent Skills — criadas pelas pessoas que construíram a Elastic — entregam expertise nativa da plataforma diretamente ao seu agente de codificação com IA. Esta é a biblioteca oficial de Agent Skills, compatível com IDEs agênticas como Cursor, GitHub Copilot, Windsurf, Gemini CLI e outras. As skills seguem o padrão aberto Agent Skills.

[!NOTE] Technical Preview

Estas skills estão em versão inicial e em desenvolvimento ativo. Espere mudanças à medida que as skills são codificadas com avaliações robustas e conforme o cenário de modelos evolui. Volte com frequência para ver atualizações.

Sobre

Este repositório contém skills selecionadas, que são pacotes de instruções, contexto e ferramentas que ensinam qualquer agente de IA a trabalhar corretamente com Elasticsearch, Kibana, Elastic Observability e Elastic Security. Coloque-as no runtime de agente que você já usa, e seu assistente deixa de usar padrões desatualizados e começa a acertar.

O que são skills?

Skills são pacotes autocontidos que dão aos agentes de IA o conhecimento e as ferramentas para concluir tarefas específicas de forma repetível. Cada skill fica em sua própria pasta com um arquivo SKILL.md contendo metadados e instruções que o agente segue.

Para mais contexto sobre o padrão Agent Skills, veja agentskills.io.

Escopo

As skills neste repositório focam em:

  • Interagir com APIs do Elasticsearch (busca, indexação, gerenciamento de cluster)
  • Construir e gerenciar conteúdo do Kibana, como alertas, conectores e mais
  • Padrões para Elastic Observability, Elastic Security e Agent Builder

Skills disponíveis

Cloud (2)
SkillDescriçãoVersãoAutor
cloud-onboardingIntegrar uma organização Elastic Cloud: configurar o contexto Cloud e a chave de API da CLI elastic, estabelecer uma região padrão e então convidar usuários, atribuir funções predefinidas ou personalizadas de projetos Serverless e criar ou revogar chaves de API do Cloud. Use ao configurar autenticação do Cloud ou ao conceder, modificar ou auditar acesso de usuários a uma organização e seus projetos.0.3.0elastic
cloud-provisioningProvisionar e operar infraestrutura do Elastic Cloud: criar, conectar-se, atualizar e excluir projetos Serverless (Elasticsearch, Observability, Security); gerenciar filtros de tráfego (segurança de rede por IP e AWS PrivateLink); e gerenciar o ciclo de vida de implantações Elastic Cloud Hosted. Use ao criar ou realizar operações de day-2 em projetos serverless ou implantações hospedadas, ou ao restringir seu acesso de rede.0.3.0elastic
Elasticsearch (10)
SkillDescriçãoVersãoAutor
elasticsearch-anomaly-detectionCriar e gerenciar jobs de detecção de anomalias do Elastic ML via API. Use ao configurar jobs em um índice ou data stream, configurar jobs e datafeeds, ou abri-los, iniciá-los ou pará-los.1.1.0elastic
elasticsearch-anomaly-detection-explainerExplicar scores de detecção de anomalias do Elasticsearch ML, comportamento do modelo e interpretação de resultados. Use quando o usuário perguntar por que um score está alto ou baixo, como o modelo aprende, o que os números significam ou como solucionar scores de anomalia inesperados.0.3.0elastic
elasticsearch-cluster-healthDiagnosticar um cluster Elasticsearch não verde e destacar a causa mais provável com remediação. Use quando um operador relatar status amarelo ou vermelho, shards não atribuídos, falhas de alocação, ou quiser triagem somente leitura antes de uma investigação mais profunda. Ensina o impacto de réplica vs primário, classificação de allocation decider e conscientização sobre perda de dados.0.1.0elastic
elasticsearch-esqlExecutar consultas ES|QL (Elasticsearch Query Language), use quando o usuário quiser consultar dados do Elasticsearch, analisar logs, agregar métricas, explorar dados ou criar gráficos e dashboards a partir de resultados ES|QL.0.7.0elastic
elasticsearch-index-designProjetar e revisar mapeamentos de índices do Elasticsearch para padrões de acesso declarados: tipos de campo corretos, multi-fields text+keyword, ajuste de doc_values, prevenção de mapping-explosion e configurações explícitas de shard. Use ao criar um novo índice, revisar um mapeamento para armazenamento ou desempenho de consulta, corrigir tipos de campo errados, ou quando o usuário perguntar qual tipo usar para busca, filtro, ordenação ou agregação em um campo.0.1.0elastic
elasticsearch-ingestCarregar arquivos CSV e JSON em índices do Elasticsearch usando a bulk API e mapeamentos explícitos quando os tipos de campo importam. Use ao importar em lote arquivos locais, converter linhas CSV ou arrays JSON para o formato bulk NDJSON, ou verificar contagens de documentos e mapeamentos após a ingestão — não para pipelines Logstash, Beats, scripts personalizados ou reindex de índice para índice.0.1.0elastic
elasticsearch-onboardingAjudar desenvolvedores novos no Elasticsearch a sair do zero para uma experiência de busca funcional. Guiá-los pelo entendimento de sua intenção, mapeamento de seus dados e construção de uma experiência de busca com as melhores práticas embutidas. Use quando o usuário demonstrar intenção de construir funcionalidades relacionadas a busca, perguntar sobre conceitos relacionados ao Elasticsearch para seu caso de uso, ou expressar necessidade de ajuda para começar com o Elasticsearch.0.1.0elastic
elasticsearch-query-optimizationDiagnosticar buscas lentas do Elasticsearch Query DSL e propor correções mensuradas. Use quando uma busca estiver lenta, a saída de profile mostrar uma cláusula custosa, filtros de correspondência exata estiverem em contexto de pontuação, ou wildcards iniciais dominarem a latência. Baseie cada recomendação em search profiling — mover cláusulas que não pontuam para contexto de filtro, eliminar wildcards iniciais e refazer o profile para confirmar a melhoria.0.1.0elastic
elasticsearch-reindexOrientar o reindex do Elasticsearch para desempenho: local e remoto, slicing, throttling, task API. Use ao copiar ou migrar índices, alterar mapeamentos ou transformar durante o reindex.0.2.0elastic
elasticsearch-search-relevanceMelhorar a relevância de busca do Elasticsearch para índices de conteúdo e catálogo: fixar ou promover resultados com query rules (tipo de regra, critérios e ligação rule-query corretos) e ajustar a ordenação orgânica com multi_match, boosts de campo e análise baseada no mapeamento do índice. Use quando os resultados de busca tiverem ordenação ruim, um documento específico precisar aparecer primeiro para uma consulta, ou o usuário pedir para ajustar a correspondência full-text — não para análises ES|QL, ingestão de índice ou saúde do cluster.0.1.0elastic
Kibana (5)
SkillDescriçãoVersãoAutor
kibana-agent-builderCriar e gerenciar agentes e ferramentas personalizadas do Kibana Agent Builder. Use quando solicitado a criar, atualizar, excluir, testar ou inspecionar agentes ou ferramentas no Agent Builder, ou quando o usuário quiser entender quais agentes ou ferramentas já existem.0.3.0elastic
kibana-alerting-rulesCriar e gerenciar regras de alerta do Kibana. Use ao criar, atualizar ou gerenciar o ciclo de vida de regras (habilitar, desabilitar, silenciar, snooze), escolher tipos e parâmetros de regras de limite de métrica, ou find/list somente leitura com filtros de tag.0.3.0elastic
kibana-anomaly-detectionDetecção de anomalias do Elastic ML — investigação/RCA, explicação de score, solução de problemas do ciclo de vida de jobs e operações de jobs. Use ao responder "o que quebrou?"/"qual entidade?"/RCA, "por que o score está alto/baixo?"/renormalização, "datafeed parou"/"limite de memória"/hard_limit, ou ao configurar jobs de detecção de anomalias do ML. Lê resultados de .ml-anomalies-* e o estado do job das APIs REST do ML.0.3.0elastic
kibana-dashboardsCriar e gerenciar Kibana Dashboards e visualizações Lens. Use quando precisar definir dashboards e visualizações de forma declarativa, versioná-los ou automatizar sua implantação.0.3.0elastic
kibana-workflowsCriar, validar, testar, executar e inspecionar definições YAML do Elastic Workflow. Use quando o usuário quiser transformar linguagem natural em um workflow do Kibana, corrigir YAML de workflow, entender triggers ou steps, ou executar um ciclo rápido de testes contra um Kibana real.0.5.0elastic
Observability (5)
SkillDescriçãoVersãoAutor
observability-k8s-investigationInvestigar problemas de workload, node e control-plane do Kubernetes usando telemetria OTel (EDOT). Use ao diagnosticar falhas de pod (CrashLoopBackOff, OOMKilled, Error), pressão de node, esgotamento de recursos, falhas de image pull, rejeições de admission, anomalias de autoscaling ou correlacionar o estado do K8s com sinais de aplicação. Apenas caminho de ingestão OTel — o formato legado da integração ECS Kubernetes está fora de escopo.0.5.1elastic
observability-llm-obsResponder perguntas sobre comportamento de LLM e aplicações agênticas a partir de dados já ingeridos no Elastic: latência e taxa de erro, utilização de tokens e custo, qualidade de resposta e eventos de guardrail, e orquestração de cadeias de chamadas agênticas. Use quando o usuário perguntar sobre monitoramento de LLM, observabilidade de GenAI, gasto de tokens ou custo de IA, latência de modelo, falhas de prompt ou guardrail, ou como a cadeia de chamadas de ferramentas de um agente foi executada.0.3.1elastic
observability-onboardingIntegrar uma aplicação ao Elastic Observability com a Elastic Distribution of OpenTelemetry (EDOT): rotear por linguagem e runtime, detectar e substituir um agente Elastic APM clássico, aplicar a configuração OTLP necessária e então verificar com ES|QL que traces, métricas e logs realmente chegam sob o nome de serviço esperado. Use ao adicionar observabilidade a um serviço, migrar do agente Elastic APM clássico, ou depurar por que um serviço instrumentado não aparece no Elastic.0.3.0elastic
observability-service-reliabilityProjetar e operar metas de confiabilidade de serviço no Elastic Observability: escolher um tipo de SLI e uma meta defensável, selecionar uma janela de tempo e método de orçamento, criar e manter SLOs pela API do Kibana, anexar regras de alerta de burn-rate e decidir quando um SLO é o instrumento errado e uma regra de limite, job de anomalia ou monitor de synthetics é o certo. Use ao definir ou revisar SLOs e error budgets, ajustar alertas de burn-rate, reduzir ruído de alertas ou configurar monitoramento de disponibilidade para um endpoint voltado ao usuário.0.4.1elastic
observability-sre-triageFazer triagem de um serviço degradado ou suspeito de ponta a ponta: ler status de SLO e burn rate, verificar regras de alerta ativas e anomalias de ML, medir throughput, latência e taxa de erro, avaliar saúde de dependências e saturação de infraestrutura, e filtrar logs até as falhas que explicam o problema. Use quando alguém perguntar se um serviço está saudável, por que está lento ou com erros, o que há em seus logs, ou qual atributo distingue as requisições que estão falhando. Também use quando alguém pedir a consulta por trás de qualquer um desses sinais — throughput, percentis de latência, taxa de erro, saúde de dependências ou volume de logs — sobre traces, métricas ou logs de APM/OTel.0.5.1elastic
Security (4)
SkillDescriçãoVersãoAutor
security-alert-triageFazer triagem de alertas do Elastic Security — reunir contexto, classificar ameaças, criar casos e reconhecer. Use ao fazer triagem de alertas, realizar análise de SOC ou investigar detecções.0.1.0elastic
security-case-managementCriar, pesquisar, atualizar e gerenciar casos de SOC via API de Cases do Kibana. Use ao rastrear incidentes, vincular alertas a casos, adicionar notas de investigação ou gerenciar a saída da triagem.0.1.0elastic
security-detection-rule-managementCriar, ajustar e gerenciar regras de detecção do Elastic Security (SIEM e Endpoint). Use para falsos positivos, exceções, nova cobertura, regras ruidosas ou gerenciamento de regras via API do Kibana.0.1.0elastic
security-generate-security-sample-dataGerar eventos de segurança de exemplo, cenários de ataque e alertas sintéticos para o Elastic Security. Use ao fazer demonstrações, popular dashboards, testar regras de detecção ou configurar um POC.0.1.0elastic

Considerações de segurança

Agentes de codificação com IA operam com credenciais reais, acesso real ao shell e, muitas vezes, com todas as permissões do usuário que os executa. Quando esses agentes são direcionados a fluxos de trabalho de segurança, os riscos são maiores. Isso justifica uma conversa franca sobre risco antes de você começar.

  • Faça sua própria modelagem de ameaças. Avalie quais dados o agente pode acessar, quais ações pode executar e o que acontece se ele se comportar de forma inesperada. A orientação conjunta da CISA sobre implantação segura de sistemas de IA é um bom ponto de partida.
  • Esteja ciente de quais dados fluem pelo agente. Dados de segurança podem conter PII, credenciais embutidas em linhas de comando e outros dados regulados. Quando um agente consulta alertas ou eventos de processo, esse conteúdo entra no contexto do modelo e pode ser enviado a uma API de terceiros. Envolva suas equipes de infosec e compliance desde o início.
  • Esses agentes processam entrada controlada por atacantes. Alertas, campos de eventos e conteúdos de arquivos contêm regularmente strings criadas por atacantes. Prompt injection não é teórico aqui; é uma propriedade inerente do ambiente operacional. Pesquisas como Brainworm demonstram que apenas arquivos de contexto de agente podem servir como mecanismo de persistência para promptware.
  • Restrinja privilégios de forma rigorosa. Dê às chaves de API o mínimo de privilégios necessários. Privilégios amplos de resposta são particularmente perigosos. Acesso somente leitura é um bom padrão até você validar o comportamento.
  • Restrinja o acesso a ferramentas e o alcance de rede do agente. A maioria dos agentes de codificação com IA vem com padrões amplos: execução de shell, escrita no sistema de arquivos, acesso à internet. Reduzir a superfície de ferramentas disponível limita o que um agente comprometido ou mal direcionado pode fazer.
  • Comece em ambientes que não sejam de produção. Use um projeto de teste Serverless, cluster de dev ou espaço Kibana isolado para avaliar as skills antes de conectá-las a qualquer coisa que carregue dados de segurança em produção.

Estas skills são open source justamente para que você possa auditar o que elas fazem. Encorajamos você a lê-las antes de executá-las.

Primeiros passos

Você pode instalar as skills da Elastic usando o sistema nativo de plugins do Claude Code, a CLI skills com npx, ou clonando este repositório e executando o script instalador incluído. O método npx requer Node.js com npx disponível em seu ambiente.

[!TIP] Não instale todas as skills. Cada skill instalada adiciona contexto de roteamento que seu agente avalia em cada requisição. Instale as skills de autenticação cloud e elasticsearch — a maioria das outras skills depende delas — e então adicione apenas as skills relevantes ao seu fluxo de trabalho. Manter o conjunto instalado focado evita inchaço de contexto e ajuda o agente a rotear para a skill certa de forma confiável.

Plugin do Claude Code (Recomendado para usuários do Claude Code)

O Claude Code tem um sistema nativo de plugins que gerencia skills diretamente. Comece adicionando este repositório como uma fonte de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

Uma vez adicionado, instale plugins individuais por nome:```sh
claude plugin install elastic-elasticsearch@elastic-agent-skills
claude plugin install elastic-kibana@elastic-agent-skills
claude plugin install elastic-observability@elastic-agent-skills
claude plugin install elastic-security@elastic-agent-skills
claude plugin install elastic-cloud@elastic-agent-skills

[!NOTE] Após a instalação, as skills podem não aparecer imediatamente ao executar /reload-plugins. Este é um problema conhecido do Claude Code — reinicie a sua sessão do Claude Code para carregar os plugins recém-instalados.

Ou use o navegador interativo de plugins dentro de qualquer sessão do Claude Code:``` /plugins

Isso abre um menu para navegar pelos plugins disponíveis de todos os marketplaces configurados, selecionar o que instalar e gerenciar o que já está instalado.

### GitHub Copilot CLI

O GitHub Copilot CLI possui um sistema de plugins nativo. Adicione este repositório como uma fonte de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Uma vez adicionado, instale plugins individuais por nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

Ou navegue pelos plugins disponíveis interativamente dentro de uma sessão do Copilot:```
/plugin list

npx (Recomendado)

A forma mais rápida de instalar skills é com a CLI skills. Não é necessário clonar este repositório — basta executar:```sh npx skills add elastic/agent-skills

Isso inicia um prompt interativo para selecionar skills e [agentes de destino](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). A CLI copia cada pasta de skill para o local correto para que o agente a descubra.

Instale uma skill específica pelo nome:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Ou use o atalho @ para especificar a skill diretamente como repo@skill (equivalente a --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

Instalar em agentes específicos (consulte [agentes suportados](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Liste as skills disponíveis sem instalar:```sh npx skills add elastic/agent-skills --list

Instale todas as skills em todos os agentes (não interativo):```sh
npx skills add elastic/agent-skills --all
FlagDescrição
-a, --agentDirecionar agentes específicos (ver Supported agents)
-s, --skillInstalar skills específicas por nome
-g, --globalInstalar no diretório home do usuário em vez do diretório do projeto
-y, --yesIgnorar prompts de confirmação
--allInstalar todas as skills em todos os agentes sem prompts
--listListar skills disponíveis sem instalar

Clone local

Se você preferir trabalhar a partir de um checkout local, ou seu ambiente não tiver Node.js / npx, clone o repositório e use o instalador bash incluído:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

O script requer bash 3.2+ e utilitários Unix padrão (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flag              | Descrição                             |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agente de destino (repetível)         |
| `-s, --skill`     | Instalar skills específicas por nome  |
| `-f, --force`     | Sobrescrever skills já instaladas     |
| `-y, --yes`       | Ignorar prompts de confirmação        |

Listar todas as skills disponíveis:```sh
./scripts/install-skills.sh list

Agentes suportados

AgenteDiretório de instalação
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Atualizando skills

O processo de atualização depende de como as skills foram instaladas.

Plugin do Claude Code

Atualize todos os plugins instalados para suas versões mais recentes:```sh claude plugin update

Atualizar um plugin específico:```sh
claude plugin update elastic-elasticsearch

Para manter os plugins atualizados automaticamente, ative a atualização automática usando /plugins dentro do Claude Code.

Quando a atualização automática está ativada, o Claude Code verifica novas versões de plugins na inicialização e atualiza em segundo plano.

GitHub Copilot CLI

Atualize todos os plugins instalados para as suas versões mais recentes:```sh copilot plugin update

Atualizar um plugin específico:```sh
copilot plugin update elasticsearch

npx

Verifique se alguma skill instalada foi alterada upstream:```sh npx skills check

Baixe as versões mais recentes de todas as skills instaladas:```sh
npx skills update

A CLI rastreia o repositório de origem de cada skill e um hash de conteúdo num arquivo de lock. O check compara os hashes locais com o GitHub; o update baixa novamente tudo o que tenha divergido.

Dica: A instalação padrão via npx usa symlinks, pelo que cada agente aponta para uma única cópia canónica. Atualizar uma vez atualiza todos os agentes ao mesmo tempo.

Clone local

Execute novamente o instalador com --force para substituir as skills existentes:```sh git pull ./scripts/install-skills.sh add -a --force

Sem `--force`, o script ignora skills que já estão instaladas.

## Formato de skill

Cada pasta de skill contém um `SKILL.md` com frontmatter YAML e instruções em markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

O campo description é o único mecanismo de acionamento — os runtimes de agentes o leem para decidir quando carregar uma skill. Para a especificação completa do formato, consulte agentskills.io/specification.

Issues

Encontrou um problema ou tem uma sugestão? Abra uma issue e nós a revisaremos.

Disclaimer

Estas skills são fornecidas no estado em que se encontram. Sempre teste as skills minuciosamente em seu próprio ambiente antes de depender delas para tarefas críticas.

Categorias