
Habilidades Oficiais da Elastic
As Elastic Agent Skills — construídas por quem construiu o Elastic — entregam experiência nativa da plataforma diretamente ao seu agente de IA para codificação. Esta é a biblioteca oficial de Agent Skills, compatível com IDEs agênticos como Cursor, GitHub Copilot, Windsurf, Gemini CLI e outros. As Skills seguem o padrão aberto Agent Skills.
[!NOTE] Pré-visualização técnica
Estas skills estão em lançamento inicial e em desenvolvimento ativo. Espere mudanças à medida que as skills são codificadas com avaliações robustas e à medida que o cenário de modelos evolui. Volte regularmente para atualizações.
Este repositório contém skills selecionadas que são pacotes de instruções, contexto e ferramentas que ensinam qualquer agente de IA a trabalhar corretamente com Elasticsearch, Kibana, Elastic Observability e Elastic Security. Coloque-as no runtime de agente que você já usa e seu assistente para de usar padrões desatualizados e começa a acertar.
Skills são pacotes autônomos que dão aos agentes de IA o conhecimento e as ferramentas para completar tarefas específicas de forma repetível. Cada skill vive em sua própria pasta com um arquivo SKILL.md contendo metadados e instruções que o agente segue.
Para mais informações sobre o padrão Agent Skills, consulte agentskills.io.
As skills neste repositório focam em:
Agentes de IA para codificação operam com credenciais reais, acesso real ao shell e, frequentemente, com todas as permissões do usuário que os executa. Quando esses agentes são direcionados a fluxos de trabalho de segurança, os riscos são maiores. Isso exige uma conversa franca sobre riscos antes de começar.
Estas skills são open source precisamente para que você possa auditar o que elas fazem. Encorajamos você a lê-las antes de executá-las.
Você pode instalar as Elastic Skills usando o sistema de plugins nativo do Claude Code, o CLI skills com npx, ou clonando este repositório e executando o script de instalação incluído. O método npx requer Node.js com npx disponível em seu ambiente.
[!TIP] Não instale todas as skills. Cada skill instalada adiciona contexto de roteamento que seu agente avalia em cada solicitação. Instale as skills de autenticação cloud e elasticsearch — a maioria das outras skills depende delas — e então adicione apenas as skills relevantes para seu fluxo de trabalho. Manter o conjunto instalado focado evita inchaço de contexto e ajuda o agente a rotear para a skill correta de forma confiável.
O Claude Code possui um sistema de plugins nativo que gerencia as skills diretamente. Comece adicionando este repositório como uma fonte de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills
Uma vez adicionado, instale plugins individuais pelo nome:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills
[!NOTE] Após a instalação, as habilidades podem não aparecer imediatamente ao executar
/reload-plugins. Este é um problema conhecido do Claude Code — reinicie sua sessão do Claude Code para carregar os plugins recém-instalados.
Ou use o navegador de plugins interativo dentro de qualquer sessão do Claude Code:``` /plugins
Isso abre um menu para navegar pelos plugins disponíveis de todos os marketplaces configurados, selecionar o que instalar e gerenciar o que já está instalado.
### GitHub Copilot CLI
GitHub Copilot CLI possui um sistema de plugins nativo. Adicione este repositório como uma fonte de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills
Uma vez adicionado, instale plugins individuais pelo nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills
Ou navegue pelos plugins disponíveis interativamente dentro de uma sessão do Copilot:```
/plugin list
A maneira mais rápida de instalar skills é com a CLI skills. Não há necessidade de clonar este repositório — basta executar:
npx @vercel/skills@latest
``````sh
npx skills add elastic/agent-skills
Isso inicia um prompt interativo para selecionar habilidades e agentes alvo. A CLI copia cada pasta de habilidade para o local correto para o agente descobrir.
Instale uma habilidade específica pelo nome:```sh npx skills add elastic/agent-skills --skill elasticsearch-esql
Ou use a abreviação `@` para especificar a skill diretamente como `repo@skill` (equivalente a `--skill`):```sh
npx skills add elastic/agent-skills@elasticsearch-esql
Instalar em agentes específicos (veja agentes suportados):```sh npx skills add elastic/agent-skills -a cursor -a claude-code
Listar habilidades disponíveis sem instalar:```sh
npx skills add elastic/agent-skills --list
Instalar todas as habilidades em todos os agentes (não interativo):```sh npx skills add elastic/agent-skills --all
| `-a, --agent` | Agentes alvo específicos (veja [Agentes suportados](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) |
| `-s, --skill` | Instalar habilidades específicas pelo nome |
| `-g, --global` | Instalar no diretório home do usuário em vez do diretório do projeto |
| `-y, --yes` | Pular prompts de confirmação |
| `--all` | Instalar todas as habilidades em todos os agentes sem prompts |
| `--list` | Listar habilidades disponíveis sem instalar |
### Clone local
Se preferir trabalhar a partir de um checkout local, ou seu ambiente não tiver Node.js / npx, clone o repositório e use o instalador bash empacotado:```sh
git clone https://github.com/elastic/agent-skills.git
cd agent-skills
./scripts/install-skills.sh add -a <agent>
O script requer bash 3.2+ e utilitários Unix padrão (awk, find, cp, rm, mkdir).
| Bandeira | Descrição |
|---|---|
-a, --agent | Agente alvo (repetível) |
-s, --skill | Instalar habilidades específicas por nome |
Listar todas as habilidades disponíveis:```sh ./scripts/install-skills.sh list
### Agentes suportados
| Agente | Diretório de instalação |
| --------------- | ------------------------- |
| claude-code | `.claude/skills` |
| cursor | `.agents/skills` |
| codex | `.agents/skills` |
| opencode | `.agents/skills` |
| pi | `.pi/agent/skills` |
| windsurf | `.windsurf/skills` |
| roo | `.roo/skills` |
| cline | `.agents/skills` |
| github-copilot | `.agents/skills` |
| gemini-cli | `.agents/skills` |
## Atualizando habilidades
O processo de atualização depende de como as habilidades foram instaladas.
### Plugin Claude Code
Atualizar todos os plugins instalados para suas versões mais recentes:```sh
claude plugin update
Atualizar um plugin específico:```sh claude plugin update elastic-elasticsearch
Para manter os plugins atualizados automaticamente, ative a atualização automática usando `/plugins` no Claude Code.
Quando a atualização automática está ativa, o Claude Code verifica novas versões de plugins na inicialização e as atualiza em segundo plano.
### GitHub Copilot CLI
Atualize todos os plugins instalados para suas versões mais recentes:```sh
copilot plugin update
Atualizar um plugin específico:```sh copilot plugin update elasticsearch
### npx
Verifique se algum skill instalado mudou upstream:```sh
npx skills check
Puxe as versões mais recentes de todas as habilidades instaladas:```sh npx skills update
A CLI rastreia o repositório de origem de cada skill e um hash de conteúdo em um arquivo de bloqueio. `check` compara seus hashes locais com o GitHub; `update` baixa novamente qualquer coisa que tenha se desviado.
> **Dica:** A instalação padrão do npx usa links simbólicos, portanto, cada agente aponta para uma única cópia canônica. Atualizar uma vez atualiza todos os agentes ao mesmo tempo.
### Clone local
Execute novamente o instalador com `--force` para sobrescrever as skills existentes:```sh
git pull
./scripts/install-skills.sh add -a <agent> --force
Sem --force o script ignora skills que já estão instaladas.
SKILL.md com frontmatter YAML e instruções markdown:```yaml[Instructions that the agent follows when this skill is active]
O campo `description` é o único mecanismo de gatilho — os runtimes dos agentes o leem para decidir quando carregar uma skill. Para a especificação completa do formato, veja [agentskills.io/specification](https://agentskills.io/specification).
## Issues
Encontrou um problema ou tem uma sugestão? [Abra uma issue](https://github.com/elastic/agent-skills/issues/new) e a analisaremos.
## Disclaimer
Estas skills são fornecidas como estão. Sempre teste as skills minuciosamente no seu próprio ambiente antes de confiar nelas para tarefas críticas.
| Habilidade | Descrição | Versão | Autor |
|---|
| cloud-access-management | Gerencie o acesso à organização Elastic Cloud: convide usuários, atribua funções a projetos Serverless e crie ou revogue chaves de API da Cloud. Use ao conceder, modificar ou auditar acesso de usuário. | 0.1.0 | elastic |
| cloud-create-project | Cria projetos Serverless do Elastic Cloud (Elasticsearch, Observability ou Security) via API REST, salva credenciais em arquivo e inicializa uma chave de API Elasticsearch com escopo. Use ao criar um novo projeto serverless, provisionar um ambiente de busca ou observabilidade, ou iniciar um novo projeto Elastic Cloud. | 0.1.0 | elastic |
| cloud-manage-project | Gerencia projetos Serverless do Elastic Cloud existentes: listar, obter, atualizar, excluir, redefinir credenciais, retomar e carregar credenciais salvas. Conecta-se a projetos existentes resolvendo endpoints e adquirindo chaves de API Elasticsearch com escopo. Use ao realizar operações de dia 2 em projetos serverless, conectar-se a um projeto existente, carregar ou redefinir credenciais do projeto ou consultar detalhes do projeto. | 0.1.0 | elastic |
| cloud-network-security | Gerencie a segurança de rede Serverless (filtros de tráfego): crie, atualize e exclua filtros IP e filtros VPC do AWS PrivateLink. Use ao restringir o acesso à rede ou configurar conectividade privada. | 0.1.0 | elastic |
| cloud-setup | Configura a autenticação do Elastic Cloud e os padrões de ambiente. Use ao configurar EC_API_KEY, configurar acesso à API da Cloud ou quando outra skill de cloud precisar de credenciais. | 0.1.0 | elastic |
| Habilidade | Descrição | Versão | Autor |
|---|
| elasticsearch-audit | Habilite, configure e consulte logs de auditoria de segurança do Elasticsearch. Use quando a tarefa envolver configuração de auditoria, filtragem de eventos ou investigação de incidentes de segurança como falhas de login. | 0.1.0 | elastic |
| elasticsearch-authn | Autentique-se no Elasticsearch usando realms nativos, baseados em arquivo, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificado. Use ao conectar-se com credenciais, escolher um realm ou gerenciar chaves de API. Assume que os realms de destino já estão configurados. | 0.1.0 | elastic |
| elasticsearch-authz | Gerencie RBAC do Elasticsearch: usuários nativos, funções, mapeamentos de funções, segurança em nível de documento e campo. Use ao criar usuários ou funções, atribuir privilégios ou mapear realms externos como LDAP/SAML. | 0.1.1 | elastic |
| elasticsearch-esql | Execute consultas ES|QL (Elasticsearch Query Language), use quando o usuário quiser consultar dados do Elasticsearch, analisar logs, agregar métricas, explorar dados ou criar gráficos e dashboards a partir de resultados ES|QL. | 0.3.0 | elastic |
| elasticsearch-file-ingest | Ingira e transforme arquivos de dados (CSV/JSON/Parquet/Arrow IPC) no Elasticsearch com processamento de fluxo e transformações personalizadas. Use ao carregar arquivos ou importar dados em lote — não para reindexação, design geral de pipeline de ingestão ou padrões de API bulk. | 0.2.0 | elastic |
| elasticsearch-onboarding | Ajude desenvolvedores novatos no Elasticsearch a sair do zero para uma experiência de busca funcional. Guie-os na compreensão de sua intenção, mapeamento de dados e construção de uma experiência de busca com boas práticas incorporadas. Use quando o usuário demonstrar intenção de construir funcionalidades relacionadas a busca, perguntar sobre conceitos do Elasticsearch para seu caso de uso ou expressar necessidade de ajuda para começar com o Elasticsearch. | 0.1.0 | elastic |
| elasticsearch-security-troubleshooting | Diagnostique e resolva erros de segurança do Elasticsearch: falhas 401/403, problemas TLS, chaves de API expiradas, incompatibilidades de mapeamento de funções e problemas de login no Kibana. Use quando o usuário relatar um erro de segurança. | 0.1.0 | elastic |
| Habilidade | Descrição | Versão | Autor |
|---|
| kibana-agent-builder | Crie e gerencie agentes e ferramentas personalizadas do Agent Builder no Kibana. Use quando for solicitado a criar, atualizar, excluir, testar ou inspecionar agentes ou ferramentas no Agent Builder. | 0.2.0 | elastic |
| kibana-alerting-rules | Crie e gerencie regras de alerta do Kibana via API REST ou Terraform. Use ao criar, atualizar ou gerenciar o ciclo de vida da regra (ativar, desativar, silenciar, adiar) ou fluxos de trabalho de regras como código. | 0.1.0 | elastic |
| kibana-anomaly-detection | Skill de detecção de anomalias ML do Elastic — investigação/RCA, explicação de pontuação, operações de job (criar, datafeed, iniciar/parar, resultados) e solução de problemas (documentos ausentes, limites de memória, saúde do datafeed, ciclo de vida). Opera com as ferramentas MCP do Agent Builder do Kibana (ad_*) em .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Use ao responder "o que quebrou?"/"qual entidade?"/RCA, "por que a pontuação está alta/baixa?"/renormalização, "datafeed parou"/"limite de memória", ou qualquer solicitação para configurar ou configurar um job de detecção de anomalias ML. | 0.2.0 | elastic |
| kibana-audit | Habilite e configure a auditoria do Kibana para acesso a objetos salvos, logins e operações de espaço. Use ao configurar auditoria no Kibana, filtrar eventos ou correlacionar logs de auditoria do Kibana e ES. | 0.1.0 | elastic |
| kibana-connectors | Crie e gerencie conectores do Kibana para Slack, PagerDuty, Jira, webhooks e muito mais via API REST ou Terraform. Use ao configurar integrações de terceiros ou gerenciar conectores como código. | 0.1.1 | elastic |
| kibana-dashboards | Crie e gerencie Dashboards e visualizações do Kibana. Use quando precisar definir dashboards e visualizações declarativamente, versioná-los ou automatizar sua implantação. | 0.1.2 | elastic |
| kibana-vega | Crie visualizações Vega e Vega-Lite com fontes de dados ES|QL no Kibana. Use ao construir gráficos personalizados, dashboards ou layouts de painéis programáticos além dos gráficos Lens padrão. | 0.1.0 | elastic |
| kibana-streams | Liste, inspecione, habilite, desabilite e ressincronize Streams do Kibana via API REST. Use quando o usuário precisar de detalhes do stream, configurações de ingestão/consulta, consultas, eventos significativos ou anexos. | 0.1.0 | elastic |
| Habilidade | Descrição | Versão | Autor |
|---|
| observability-edot-dotnet-instrument | Instrumente uma aplicação .NET com o Elastic Distribution of OpenTelemetry (EDOT) .NET SDK para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço .NET que não possui agente APM existente. | 0.1.0 | elastic |
| observability-edot-dotnet-migrate | Migre uma aplicação .NET do agente clássico Elastic APM .NET para o EDOT .NET SDK. Use ao mudar de pacotes Elastic.Apm.* para Elastic.OpenTelemetry. | 0.1.0 | elastic |
| observability-edot-java-instrument | Instrumente uma aplicação Java com o Elastic Distribution of OpenTelemetry (EDOT) Java agent para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço Java que não possui agente APM existente. | 0.1.1 | elastic |
| observability-edot-java-migrate | Migre uma aplicação Java do agente clássico Elastic APM Java para o agente EDOT Java. Use ao mudar de elastic-apm-agent.jar para elastic-otel-javaagent.jar. | 0.1.1 | elastic |
| observability-edot-python-instrument | Instrumente uma aplicação Python com o Elastic Distribution of OpenTelemetry (EDOT) Python agent para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço Python que não possui agente APM existente. | 0.1.0 | elastic |
| observability-edot-python-migrate | Migre uma aplicação Python do agente clássico Elastic APM Python para o agente EDOT Python. Use ao mudar de elastic-apm para elastic-opentelemetry. | 0.1.0 | elastic |
| observability-k8s-investigation | Investigue problemas de workloads Kubernetes, nós e plano de controle usando telemetria OTel (EDOT). Use ao diagnosticar falhas de pods (CrashLoopBackOff, OOMKilled, Error), pressão no nó, exaustão de recursos, falhas de pull de imagem, rejeições de admissão, anomalias de autoscaling ou correlacionar estado do K8s com sinais de aplicação. Apenas caminho de ingestão OTel — a forma legada da integração ECS Kubernetes está fora do escopo. | 0.2.0 | elastic |
| observability-llm-obs | Monitore LLMs e aplicações agênticas: desempenho, token/custo, qualidade de resposta e orquestração de workflow. Use quando o usuário perguntar sobre monitoramento de LLM, observabilidade GenAI ou custo/qualidade de IA. | 0.1.0 | elastic |
| observability-logs-search | Pesquise e filtre logs de Observabilidade usando ES|QL. Use ao investigar picos de logs, erros ou anomalias; obter volume e tendências; ou aprofundar em serviços ou contêineres durante incidentes. | 0.2.0 | elastic |
| observability-manage-slos | Crie e gerencie SLOs no Elastic Observability usando a API do Kibana. Use ao definir SLIs, configurar orçamentos de erro ou gerenciar o ciclo de vida do SLO. | 0.2.0 | elastic |
| observability-service-health | Avalie a saúde do serviço APM usando SLOs, alertas, ML, throughput, latência, taxa de erro e dependências. Use ao verificar o status do serviço, desempenho ou quando o usuário perguntar sobre saúde do serviço. | 0.1.0 | elastic |
| Habilidade | Descrição | Versão | Autor |
|---|
| security-alert-triage | Faça triagem de alertas do Elastic Security — reúna contexto, classifique ameaças, crie casos e reconheça. Use ao fazer triagem de alertas, realizar análise SOC ou investigar detecções. | 0.1.0 | elastic |
| security-case-management | Crie, pesquise, atualize e gerencie casos SOC via API Kibana Cases. Use ao rastrear incidentes, vincular alertas a casos, adicionar notas de investigação ou gerenciar a saída da triagem. | 0.1.0 | elastic |
| security-detection-rule-management | Crie, ajuste e gerencie regras de detecção do Elastic Security (SIEM e Endpoint). Use para falsos positivos, exceções, nova cobertura, regras barulhentas ou gerenciamento de regras via API do Kibana. | 0.1.0 | elastic |
| security-generate-security-sample-data | Gere eventos de segurança amostrais, cenários de ataque e alertas sintéticos para o Elastic Security. Use ao demonstrar, preencher dashboards, testar regras de detecção ou configurar um POC. | 0.1.0 | elastic |
-f, --force | Sobrescrever habilidades já instaladas |
-y, --yes | Pular confirmações |