Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
agent-skills — Habilidades Oficiais da Elastic | Kitploit
Ferramentas/GitHubGitHub/elastic/agent-skills
Segurança de Infraestrutura em NuvemTestes de Segurança de APIsSegurança na NuvemInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos CuradosSegurança de APITrilhas e Cursos
GitHubelastic/agent-skills

agent-skills

Habilidades Oficiais da Elastic

54644há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Elastic logo

License

Elastic Agent Skills

As Elastic Agent Skills — construídas por quem construiu o Elastic — entregam experiência nativa da plataforma diretamente ao seu agente de IA para codificação. Esta é a biblioteca oficial de Agent Skills, compatível com IDEs agênticos como Cursor, GitHub Copilot, Windsurf, Gemini CLI e outros. As Skills seguem o padrão aberto Agent Skills.

[!NOTE] Pré-visualização técnica

Estas skills estão em lançamento inicial e em desenvolvimento ativo. Espere mudanças à medida que as skills são codificadas com avaliações robustas e à medida que o cenário de modelos evolui. Volte regularmente para atualizações.

Sobre

Este repositório contém skills selecionadas que são pacotes de instruções, contexto e ferramentas que ensinam qualquer agente de IA a trabalhar corretamente com Elasticsearch, Kibana, Elastic Observability e Elastic Security. Coloque-as no runtime de agente que você já usa e seu assistente para de usar padrões desatualizados e começa a acertar.

O que são skills?

Skills são pacotes autônomos que dão aos agentes de IA o conhecimento e as ferramentas para completar tarefas específicas de forma repetível. Cada skill vive em sua própria pasta com um arquivo SKILL.md contendo metadados e instruções que o agente segue.

Para mais informações sobre o padrão Agent Skills, consulte agentskills.io.

Escopo

As skills neste repositório focam em:

  • Interagir com APIs do Elasticsearch (busca, indexação, gerenciamento de clusters)
  • Construir e gerenciar conteúdo do Kibana, como alertas, conectores e muito mais
  • Padrões para Elastic Observability, Elastic Security e Agent Builder

Skills Disponíveis

Cloud (5)
Elasticsearch (7)
Kibana (8)
Observabilidade (11)
Segurança (4)

Considerações de segurança

Agentes de IA para codificação operam com credenciais reais, acesso real ao shell e, frequentemente, com todas as permissões do usuário que os executa. Quando esses agentes são direcionados a fluxos de trabalho de segurança, os riscos são maiores. Isso exige uma conversa franca sobre riscos antes de começar.

  • Faça sua própria modelagem de ameaças. Avalie quais dados o agente pode acessar, quais ações ele pode tomar e o que acontece se ele se comportar inesperadamente. O guia conjunto da CISA sobre implantação segura de sistemas de IA é um bom ponto de partida.
  • Esteja ciente de quais dados passam pelo agente. Dados de segurança podem conter PII, credenciais embutidas em linhas de comando e outros dados regulamentados. Quando um agente consulta alertas ou eventos de processo, esse conteúdo entra no contexto do modelo e pode ser enviado para uma API de terceiros. Envolva suas equipes de segurança da informação e conformidade desde o início.
  • Esses agentes processam entrada controlada por atacantes. Alertas, campos de eventos e conteúdos de arquivos contêm regularmente strings criadas por atacantes. Injeção de prompt não é teórica aqui; é uma propriedade inerente do ambiente operacional. Pesquisas como Brainworm demonstram que arquivos de contexto de agente sozinhos podem servir como mecanismo de persistência para promptware.
  • Escopo de privilégios estrito. Dê às chaves de API os privilégios mínimos necessários. Privilégios amplos de resposta são particularmente perigosos. Acesso somente leitura é um bom padrão até que você valide o comportamento.
  • Restrinja o acesso a ferramentas do agente e o alcance de rede. A maioria dos agentes de IA para codificação vem com padrões amplos: execução de shell, gravação no sistema de arquivos, acesso à internet. Reduzir a superfície de ferramentas disponíveis limita o que um agente comprometido ou mal direcionado pode fazer.
  • Comece em ambientes não produtivos. Use um projeto Serverless de teste, cluster de desenvolvimento ou espaço isolado do Kibana para avaliar as skills antes de conectá-las a qualquer coisa que contenha dados de segurança ao vivo.

Estas skills são open source precisamente para que você possa auditar o que elas fazem. Encorajamos você a lê-las antes de executá-las.

Primeiros passos

Você pode instalar as Elastic Skills usando o sistema de plugins nativo do Claude Code, o CLI skills com npx, ou clonando este repositório e executando o script de instalação incluído. O método npx requer Node.js com npx disponível em seu ambiente.

[!TIP] Não instale todas as skills. Cada skill instalada adiciona contexto de roteamento que seu agente avalia em cada solicitação. Instale as skills de autenticação cloud e elasticsearch — a maioria das outras skills depende delas — e então adicione apenas as skills relevantes para seu fluxo de trabalho. Manter o conjunto instalado focado evita inchaço de contexto e ajuda o agente a rotear para a skill correta de forma confiável.

Plugin Claude Code (Recomendado para usuários do Claude Code)

O Claude Code possui um sistema de plugins nativo que gerencia as skills diretamente. Comece adicionando este repositório como uma fonte de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
Uma vez adicionado, instale plugins individuais pelo nome:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] Após a instalação, as habilidades podem não aparecer imediatamente ao executar /reload-plugins. Este é um problema conhecido do Claude Code — reinicie sua sessão do Claude Code para carregar os plugins recém-instalados.

Ou use o navegador de plugins interativo dentro de qualquer sessão do Claude Code:``` /plugins

root@kitploit:~
Isso abre um menu para navegar pelos plugins disponíveis de todos os marketplaces configurados, selecionar o que instalar e gerenciar o que já está instalado.

### GitHub Copilot CLI

GitHub Copilot CLI possui um sistema de plugins nativo. Adicione este repositório como uma fonte de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Uma vez adicionado, instale plugins individuais pelo nome:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
Ou navegue pelos plugins disponíveis interativamente dentro de uma sessão do Copilot:```
/plugin list

npx (Recomendado)

A maneira mais rápida de instalar skills é com a CLI skills. Não há necessidade de clonar este repositório — basta executar:

root@kitploit:~
npx @vercel/skills@latest
``````sh
npx skills add elastic/agent-skills

Isso inicia um prompt interativo para selecionar habilidades e agentes alvo. A CLI copia cada pasta de habilidade para o local correto para o agente descobrir.

Instale uma habilidade específica pelo nome:```sh npx skills add elastic/agent-skills --skill elasticsearch-esql

root@kitploit:~
Ou use a abreviação `@` para especificar a skill diretamente como `repo@skill` (equivalente a `--skill`):```sh
npx skills add elastic/agent-skills@elasticsearch-esql

Instalar em agentes específicos (veja agentes suportados):```sh npx skills add elastic/agent-skills -a cursor -a claude-code

root@kitploit:~
Listar habilidades disponíveis sem instalar:```sh
npx skills add elastic/agent-skills --list

Instalar todas as habilidades em todos os agentes (não interativo):```sh npx skills add elastic/agent-skills --all

root@kitploit:~
| `-a, --agent`     | Agentes alvo específicos (veja [Agentes suportados](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)) |
| `-s, --skill`     | Instalar habilidades específicas pelo nome        |
| `-g, --global`    | Instalar no diretório home do usuário em vez do diretório do projeto |
| `-y, --yes`       | Pular prompts de confirmação                       |
| `--all`           | Instalar todas as habilidades em todos os agentes sem prompts |
| `--list`          | Listar habilidades disponíveis sem instalar        |

### Clone local

Se preferir trabalhar a partir de um checkout local, ou seu ambiente não tiver Node.js / npx, clone o repositório e use o instalador bash empacotado:```sh
git clone https://github.com/elastic/agent-skills.git
cd agent-skills
./scripts/install-skills.sh add -a <agent>

O script requer bash 3.2+ e utilitários Unix padrão (awk, find, cp, rm, mkdir).

BandeiraDescrição
-a, --agentAgente alvo (repetível)
-s, --skillInstalar habilidades específicas por nome

Listar todas as habilidades disponíveis:```sh ./scripts/install-skills.sh list

root@kitploit:~
### Agentes suportados

| Agente          | Diretório de instalação   |
| --------------- | ------------------------- |
| claude-code     | `.claude/skills`          |
| cursor          | `.agents/skills`          |
| codex           | `.agents/skills`          |
| opencode        | `.agents/skills`          |
| pi              | `.pi/agent/skills`       |
| windsurf        | `.windsurf/skills`        |
| roo             | `.roo/skills`             |
| cline           | `.agents/skills`          |
| github-copilot  | `.agents/skills`          |
| gemini-cli      | `.agents/skills`          |

## Atualizando habilidades

O processo de atualização depende de como as habilidades foram instaladas.

### Plugin Claude Code

Atualizar todos os plugins instalados para suas versões mais recentes:```sh
claude plugin update

Atualizar um plugin específico:```sh claude plugin update elastic-elasticsearch

root@kitploit:~
Para manter os plugins atualizados automaticamente, ative a atualização automática usando `/plugins` no Claude Code.

Quando a atualização automática está ativa, o Claude Code verifica novas versões de plugins na inicialização e as atualiza em segundo plano.

### GitHub Copilot CLI

Atualize todos os plugins instalados para suas versões mais recentes:```sh
copilot plugin update

Atualizar um plugin específico:```sh copilot plugin update elasticsearch

root@kitploit:~
### npx

Verifique se algum skill instalado mudou upstream:```sh
npx skills check

Puxe as versões mais recentes de todas as habilidades instaladas:```sh npx skills update

root@kitploit:~
A CLI rastreia o repositório de origem de cada skill e um hash de conteúdo em um arquivo de bloqueio. `check` compara seus hashes locais com o GitHub; `update` baixa novamente qualquer coisa que tenha se desviado.

> **Dica:** A instalação padrão do npx usa links simbólicos, portanto, cada agente aponta para uma única cópia canônica. Atualizar uma vez atualiza todos os agentes ao mesmo tempo.

### Clone local

Execute novamente o instalador com `--force` para sobrescrever as skills existentes:```sh
git pull
./scripts/install-skills.sh add -a <agent> --force

Sem --force o script ignora skills que já estão instaladas.

Formato da skill

Toda pasta de skill contém um SKILL.md com frontmatter YAML e instruções markdown:```yaml

name: elasticsearch-my-skill description: > What the skill does AND when an agent should activate it. metadata: version: 0.1.0 visibility: public

My Skill

[Instructions that the agent follows when this skill is active]

root@kitploit:~
O campo `description` é o único mecanismo de gatilho — os runtimes dos agentes o leem para decidir quando carregar uma skill. Para a especificação completa do formato, veja [agentskills.io/specification](https://agentskills.io/specification).

## Issues

Encontrou um problema ou tem uma sugestão? [Abra uma issue](https://github.com/elastic/agent-skills/issues/new) e a analisaremos.

## Disclaimer

Estas skills são fornecidas como estão. Sempre teste as skills minuciosamente no seu próprio ambiente antes de confiar nelas para tarefas críticas.
Baixar ferramenta
HabilidadeDescriçãoVersãoAutor
cloud-access-managementGerencie o acesso à organização Elastic Cloud: convide usuários, atribua funções a projetos Serverless e crie ou revogue chaves de API da Cloud. Use ao conceder, modificar ou auditar acesso de usuário.0.1.0elastic
cloud-create-projectCria projetos Serverless do Elastic Cloud (Elasticsearch, Observability ou Security) via API REST, salva credenciais em arquivo e inicializa uma chave de API Elasticsearch com escopo. Use ao criar um novo projeto serverless, provisionar um ambiente de busca ou observabilidade, ou iniciar um novo projeto Elastic Cloud.0.1.0elastic
cloud-manage-projectGerencia projetos Serverless do Elastic Cloud existentes: listar, obter, atualizar, excluir, redefinir credenciais, retomar e carregar credenciais salvas. Conecta-se a projetos existentes resolvendo endpoints e adquirindo chaves de API Elasticsearch com escopo. Use ao realizar operações de dia 2 em projetos serverless, conectar-se a um projeto existente, carregar ou redefinir credenciais do projeto ou consultar detalhes do projeto.0.1.0elastic
cloud-network-securityGerencie a segurança de rede Serverless (filtros de tráfego): crie, atualize e exclua filtros IP e filtros VPC do AWS PrivateLink. Use ao restringir o acesso à rede ou configurar conectividade privada.0.1.0elastic
cloud-setupConfigura a autenticação do Elastic Cloud e os padrões de ambiente. Use ao configurar EC_API_KEY, configurar acesso à API da Cloud ou quando outra skill de cloud precisar de credenciais.0.1.0elastic
HabilidadeDescriçãoVersãoAutor
elasticsearch-auditHabilite, configure e consulte logs de auditoria de segurança do Elasticsearch. Use quando a tarefa envolver configuração de auditoria, filtragem de eventos ou investigação de incidentes de segurança como falhas de login.0.1.0elastic
elasticsearch-authnAutentique-se no Elasticsearch usando realms nativos, baseados em arquivo, LDAP/AD, SAML, OIDC, Kerberos, JWT ou certificado. Use ao conectar-se com credenciais, escolher um realm ou gerenciar chaves de API. Assume que os realms de destino já estão configurados.0.1.0elastic
elasticsearch-authzGerencie RBAC do Elasticsearch: usuários nativos, funções, mapeamentos de funções, segurança em nível de documento e campo. Use ao criar usuários ou funções, atribuir privilégios ou mapear realms externos como LDAP/SAML.0.1.1elastic
elasticsearch-esqlExecute consultas ES|QL (Elasticsearch Query Language), use quando o usuário quiser consultar dados do Elasticsearch, analisar logs, agregar métricas, explorar dados ou criar gráficos e dashboards a partir de resultados ES|QL.0.3.0elastic
elasticsearch-file-ingestIngira e transforme arquivos de dados (CSV/JSON/Parquet/Arrow IPC) no Elasticsearch com processamento de fluxo e transformações personalizadas. Use ao carregar arquivos ou importar dados em lote — não para reindexação, design geral de pipeline de ingestão ou padrões de API bulk.0.2.0elastic
elasticsearch-onboardingAjude desenvolvedores novatos no Elasticsearch a sair do zero para uma experiência de busca funcional. Guie-os na compreensão de sua intenção, mapeamento de dados e construção de uma experiência de busca com boas práticas incorporadas. Use quando o usuário demonstrar intenção de construir funcionalidades relacionadas a busca, perguntar sobre conceitos do Elasticsearch para seu caso de uso ou expressar necessidade de ajuda para começar com o Elasticsearch.0.1.0elastic
elasticsearch-security-troubleshootingDiagnostique e resolva erros de segurança do Elasticsearch: falhas 401/403, problemas TLS, chaves de API expiradas, incompatibilidades de mapeamento de funções e problemas de login no Kibana. Use quando o usuário relatar um erro de segurança.0.1.0elastic
HabilidadeDescriçãoVersãoAutor
kibana-agent-builderCrie e gerencie agentes e ferramentas personalizadas do Agent Builder no Kibana. Use quando for solicitado a criar, atualizar, excluir, testar ou inspecionar agentes ou ferramentas no Agent Builder.0.2.0elastic
kibana-alerting-rulesCrie e gerencie regras de alerta do Kibana via API REST ou Terraform. Use ao criar, atualizar ou gerenciar o ciclo de vida da regra (ativar, desativar, silenciar, adiar) ou fluxos de trabalho de regras como código.0.1.0elastic
kibana-anomaly-detectionSkill de detecção de anomalias ML do Elastic — investigação/RCA, explicação de pontuação, operações de job (criar, datafeed, iniciar/parar, resultados) e solução de problemas (documentos ausentes, limites de memória, saúde do datafeed, ciclo de vida). Opera com as ferramentas MCP do Agent Builder do Kibana (ad_*) em .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Use ao responder "o que quebrou?"/"qual entidade?"/RCA, "por que a pontuação está alta/baixa?"/renormalização, "datafeed parou"/"limite de memória", ou qualquer solicitação para configurar ou configurar um job de detecção de anomalias ML.0.2.0elastic
kibana-auditHabilite e configure a auditoria do Kibana para acesso a objetos salvos, logins e operações de espaço. Use ao configurar auditoria no Kibana, filtrar eventos ou correlacionar logs de auditoria do Kibana e ES.0.1.0elastic
kibana-connectorsCrie e gerencie conectores do Kibana para Slack, PagerDuty, Jira, webhooks e muito mais via API REST ou Terraform. Use ao configurar integrações de terceiros ou gerenciar conectores como código.0.1.1elastic
kibana-dashboardsCrie e gerencie Dashboards e visualizações do Kibana. Use quando precisar definir dashboards e visualizações declarativamente, versioná-los ou automatizar sua implantação.0.1.2elastic
kibana-vegaCrie visualizações Vega e Vega-Lite com fontes de dados ES|QL no Kibana. Use ao construir gráficos personalizados, dashboards ou layouts de painéis programáticos além dos gráficos Lens padrão.0.1.0elastic
kibana-streamsListe, inspecione, habilite, desabilite e ressincronize Streams do Kibana via API REST. Use quando o usuário precisar de detalhes do stream, configurações de ingestão/consulta, consultas, eventos significativos ou anexos.0.1.0elastic
HabilidadeDescriçãoVersãoAutor
observability-edot-dotnet-instrumentInstrumente uma aplicação .NET com o Elastic Distribution of OpenTelemetry (EDOT) .NET SDK para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço .NET que não possui agente APM existente.0.1.0elastic
observability-edot-dotnet-migrateMigre uma aplicação .NET do agente clássico Elastic APM .NET para o EDOT .NET SDK. Use ao mudar de pacotes Elastic.Apm.* para Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentInstrumente uma aplicação Java com o Elastic Distribution of OpenTelemetry (EDOT) Java agent para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço Java que não possui agente APM existente.0.1.1elastic
observability-edot-java-migrateMigre uma aplicação Java do agente clássico Elastic APM Java para o agente EDOT Java. Use ao mudar de elastic-apm-agent.jar para elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentInstrumente uma aplicação Python com o Elastic Distribution of OpenTelemetry (EDOT) Python agent para rastreamento automático, métricas e logs. Use ao adicionar observabilidade a um serviço Python que não possui agente APM existente.0.1.0elastic
observability-edot-python-migrateMigre uma aplicação Python do agente clássico Elastic APM Python para o agente EDOT Python. Use ao mudar de elastic-apm para elastic-opentelemetry.0.1.0elastic
observability-k8s-investigationInvestigue problemas de workloads Kubernetes, nós e plano de controle usando telemetria OTel (EDOT). Use ao diagnosticar falhas de pods (CrashLoopBackOff, OOMKilled, Error), pressão no nó, exaustão de recursos, falhas de pull de imagem, rejeições de admissão, anomalias de autoscaling ou correlacionar estado do K8s com sinais de aplicação. Apenas caminho de ingestão OTel — a forma legada da integração ECS Kubernetes está fora do escopo.0.2.0elastic
observability-llm-obsMonitore LLMs e aplicações agênticas: desempenho, token/custo, qualidade de resposta e orquestração de workflow. Use quando o usuário perguntar sobre monitoramento de LLM, observabilidade GenAI ou custo/qualidade de IA.0.1.0elastic
observability-logs-searchPesquise e filtre logs de Observabilidade usando ES|QL. Use ao investigar picos de logs, erros ou anomalias; obter volume e tendências; ou aprofundar em serviços ou contêineres durante incidentes.0.2.0elastic
observability-manage-slosCrie e gerencie SLOs no Elastic Observability usando a API do Kibana. Use ao definir SLIs, configurar orçamentos de erro ou gerenciar o ciclo de vida do SLO.0.2.0elastic
observability-service-healthAvalie a saúde do serviço APM usando SLOs, alertas, ML, throughput, latência, taxa de erro e dependências. Use ao verificar o status do serviço, desempenho ou quando o usuário perguntar sobre saúde do serviço.0.1.0elastic
HabilidadeDescriçãoVersãoAutor
security-alert-triageFaça triagem de alertas do Elastic Security — reúna contexto, classifique ameaças, crie casos e reconheça. Use ao fazer triagem de alertas, realizar análise SOC ou investigar detecções.0.1.0elastic
security-case-managementCrie, pesquise, atualize e gerencie casos SOC via API Kibana Cases. Use ao rastrear incidentes, vincular alertas a casos, adicionar notas de investigação ou gerenciar a saída da triagem.0.1.0elastic
security-detection-rule-managementCrie, ajuste e gerencie regras de detecção do Elastic Security (SIEM e Endpoint). Use para falsos positivos, exceções, nova cobertura, regras barulhentas ou gerenciamento de regras via API do Kibana.0.1.0elastic
security-generate-security-sample-dataGere eventos de segurança amostrais, cenários de ataque e alertas sintéticos para o Elastic Security. Use ao demonstrar, preencher dashboards, testar regras de detecção ou configurar um POC.0.1.0elastic
-f, --forceSobrescrever habilidades já instaladas
-y, --yesPular confirmações