Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agent-skills — Официальные навыки Elastic | Kitploit
Инструменты/GitHubGitHub/elastic/agent-skills
Безопасность облачной инфраструктурыТестирование безопасности APIБезопасность облачных средРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыБезопасность APIУчебные Маршруты и Курсы
GitHubelastic/agent-skills

agent-skills

Официальные навыки Elastic

54644822 ч 10 мин назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Elastic logo

License

Elastic Agent Skills

Elastic Agent Skills — созданные командой, которая разработала Elastic — предоставляют нативную экспертизу платформы непосредственно вашему ИИ-агенту для написания кода. Это официальная библиотека Agent Skills, совместимая с агентными IDE, такими как Cursor, GitHub Copilot, Windsurf, Gemini CLI и другими. Навыки соответствуют открытому стандарту Agent Skills.

[!NOTE] Техническое предварительное издание

Эти навыки находятся на ранней стадии выпуска и активно разрабатываются. Ожидайте изменений по мере того, как навыки будут кодифицированы с помощью надежных оценок и по мере развития ландшафта моделей. Заглядывайте сюда почаще за обновлениями.

О проекте

Этот репозиторий содержит курируемые навыки — пакеты инструкций, контекста и инструментов, которые обучают любого ИИ-агента правильно работать с Elasticsearch, Kibana, Elastic Observability и Elastic Security. Добавьте их в среду выполнения агента, которую вы уже используете, и ваш ассистент перестанет применять устаревшие шаблоны и начнет делать всё правильно.

Что такое навыки?

Навыки — это автономные пакеты, которые дают ИИ-агентам знания и инструменты для выполнения конкретных задач воспроизводимым образом. Каждый навык находится в собственной папке с файлом , содержащим метаданные и инструкции, которым следует агент.

SKILL.md

Дополнительную информацию о стандарте Agent Skills см. на agentskills.io.

Область применения

Навыки в этом репозитории сосредоточены на:

  • Взаимодействии с API Elasticsearch (поиск, индексация, управление кластером)
  • Создании и управлении контентом Kibana, таким как оповещения, коннекторы и другое
  • Шаблонах для Elastic Observability, Elastic Security и Agent Builder

Доступные навыки

Cloud (5)
НавыкОписаниеВерсияАвтор
cloud-access-managementУправление доступом к организации Elastic Cloud: приглашение пользователей, назначение ролей проектам Serverless, создание и отзыв Cloud API-ключей. Используйте при предоставлении, изменении или аудите доступа пользователей.0.1.0elastic
cloud-create-projectСоздает проекты Elastic Cloud Serverless (Elasticsearch, Observability или Security) через REST API, сохраняет учетные данные в файл и создает ограниченный по области действия Elasticsearch API-ключ. Используйте при создании нового проекта serverless, подготовке среды поиска или observability или запуске нового проекта Elastic Cloud.0.1.0elastic
cloud-manage-projectУправляет существующими проектами Elastic Cloud Serverless: список, получение, обновление, удаление, сброс учетных данных, возобновление и загрузка сохраненных учетных данных. Подключается к существующим проектам, разрешая конечные точки и получая ограниченные по области действия Elasticsearch API-ключи. Используйте при выполнении операций второго дня на проектах serverless, подключении к существующему проекту, загрузке или сбросе учетных данных проекта или поиске сведений о проекте.0.1.0elastic
cloud-network-securityУправление сетевой безопасностью Serverless (фильтры трафика): создание, обновление и удаление IP-фильтров и AWS PrivateLink VPC-фильтров. Используйте при ограничении сетевого доступа или настройке приватного подключения.0.1.0elastic
cloud-setupНастраивает аутентификацию Elastic Cloud и значения по умолчанию для окружения. Используйте при настройке EC_API_KEY, настройке доступа к Cloud API или когда другому облачному навыку требуются учетные данные.0.1.0elastic
Elasticsearch (7)
НавыкОписаниеВерсияАвтор
elasticsearch-auditВключение, настройка и запрос журналов аудита безопасности Elasticsearch. Используйте, когда задача связана с настройкой аудита, фильтрацией событий или расследованием инцидентов безопасности, таких как неудачные входы в систему.0.1.0elastic
elasticsearch-authnАутентификация в Elasticsearch с использованием нативных, файловых, LDAP/AD, SAML, OIDC, Kerberos, JWT или сертификатных областей. Используйте при подключении с учетными данными, выборе области или управлении API-ключами. Предполагается, что целевые области уже настроены.0.1.0elastic
elasticsearch-authzУправление RBAC в Elasticsearch: нативные пользователи, роли, сопоставления ролей, безопасность на уровне документов и полей. Используйте при создании пользователей или ролей, назначении привилегий или сопоставлении внешних областей, таких как LDAP/SAML.0.1.1elastic
elasticsearch-esqlВыполнение запросов ES|QL (язык запросов Elasticsearch). Используйте, когда пользователь хочет запросить данные Elasticsearch, проанализировать логи, агрегировать метрики, исследовать данные или создать диаграммы и дашборды на основе результатов ES|QL.0.5.0elastic
elasticsearch-file-ingestЗагрузка и преобразование файлов данных (CSV/JSON/Parquet/Arrow IPC) в Elasticsearch с потоковой обработкой и пользовательскими преобразованиями. Используйте при загрузке файлов или пакетном импорте данных — не для переиндексации, общего проектирования конвейеров приема или шаблонов bulk API.0.2.0elastic
elasticsearch-onboardingПомощь разработчикам, новым в Elasticsearch, в переходе от нуля к работающему поисковому опыту. Проведите их через понимание их намерений, сопоставление данных и создание поискового опыта с встроенными лучшими практиками. Используйте, когда пользователь проявляет намерение создать функциональность, связанную с поиском, задает вопросы о концепциях Elasticsearch для своего варианта использования или выражает потребность в помощи с началом работы с Elasticsearch.
Kibana (9)
НавыкОписаниеВерсияАвтор
kibana-agent-builderСоздание и управление агентами Agent Builder и пользовательскими инструментами в Kibana. Используйте, когда вас просят создать, обновить, удалить, протестировать или проверить агентов или инструменты в Agent Builder.0.2.0elastic
kibana-alerting-rulesСоздание и управление правилами оповещения Kibana через REST API или Terraform. Используйте при создании, обновлении или управлении жизненным циклом правил (включение, отключение, отключение звука, откладывание) или рабочих процессах rules-as-code.0.1.0elastic
kibana-anomaly-detectionНавык обнаружения аномалий Elastic ML — расследование/RCA, объяснение оценок, операции с заданиями (создание, datafeed, запуск/остановка, результаты) и устранение неполадок (отсутствующие документы, ограничения памяти, работоспособность datafeed, жизненный цикл). Работает с инструментами MCP Agent Builder Kibana (ad_*) на .ml-anomalies-*, .ml-config, .ml-notifications-*, .ml-annotations-*. Используйте при ответе на вопросы «что сломалось?»/«какая сущность?»/RCA, «почему оценка высокая/низкая?»/ренормализация, «datafeed остановлен»/«ограничение памяти» или любом запросе на настройку или конфигурацию задания обнаружения аномалий ML.0.2.0elastic
kibana-auditВключение и настройка журналирования аудита Kibana для доступа к сохраненным объектам, входов в систему и операций с пространствами. Используйте при настройке аудита Kibana, фильтрации событий или корреляции журналов аудита Kibana и ES.0.1.0elastic
kibana-connectorsСоздание и управление коннекторами Kibana для Slack, PagerDuty, Jira, вебхуков и других через REST API или Terraform. Используйте при настройке сторонних интеграций или управлении коннекторами как кодом.0.1.1elastic
kibana-dashboards
Observability (11)
НавыкОписаниеВерсияАвтор
observability-edot-dotnet-instrumentИнструментирование .NET-приложения с помощью .NET SDK Elastic Distribution of OpenTelemetry (EDOT) для автоматического трассирования, метрик и логов. Используйте при добавлении observability в .NET-сервис, у которого нет существующего APM-агента.0.1.0elastic
observability-edot-dotnet-migrateМиграция .NET-приложения с классического Elastic APM .NET-агента на EDOT .NET SDK. Используйте при переходе с пакетов Elastic.Apm.* на Elastic.OpenTelemetry.0.1.0elastic
observability-edot-java-instrumentИнструментирование Java-приложения с помощью Java-агента Elastic Distribution of OpenTelemetry (EDOT) для автоматического трассирования, метрик и логов. Используйте при добавлении observability в Java-сервис, у которого нет существующего APM-агента.0.1.1elastic
observability-edot-java-migrateМиграция Java-приложения с классического Elastic APM Java-агента на EDOT Java-агент. Используйте при переходе с elastic-apm-agent.jar на elastic-otel-javaagent.jar.0.1.1elastic
observability-edot-python-instrumentИнструментирование Python-приложения с помощью Python-агента Elastic Distribution of OpenTelemetry (EDOT) для автоматического трассирования, метрик и логов. Используйте при добавлении observability в Python-сервис, у которого нет существующего APM-агента.0.1.0elastic
observability-edot-python-migrateМиграция Python-приложения с классического Elastic APM Python-агента на EDOT Python-агент. Используйте при переходе с elastic-apm на elastic-opentelemetry.0.1.0elastic
observability-k8s-investigation
Security (4)
НавыкОписаниеВерсияАвтор
security-alert-triageТриаж оповещений Elastic Security — сбор контекста, классификация угроз, создание кейсов и подтверждение. Используйте при триаже оповещений, выполнении анализа SOC или расследовании обнаружений.0.1.0elastic
security-case-managementСоздание, поиск, обновление и управление кейсами SOC через Kibana Cases API. Используйте при отслеживании инцидентов, привязке оповещений к кейсам, добавлении заметок расследования или управлении результатами триажа.0.1.0elastic
security-detection-rule-managementСоздание, настройка и управление правилами обнаружения Elastic Security (SIEM и Endpoint). Используйте для ложных срабатываний, исключений, нового покрытия, шумных правил или управления правилами через Kibana API.0.1.0elastic
security-generate-security-sample-dataГенерация примеров событий безопасности, сценариев атак и синтетических оповещений для Elastic Security. Используйте при демонстрации, заполнении дашбордов, тестировании правил обнаружения или настройке POC.0.1.0elastic

Вопросы безопасности

ИИ-агенты для написания кода работают с реальными учетными данными, реальным доступом к оболочке и часто со всеми разрешениями пользователя, который их запускает. Когда такие агенты направляются на рабочие процессы безопасности, ставки выше. Это требует откровенного разговора о рисках, прежде чем вы начнете.

  • Проведите собственное моделирование угроз. Оцените, к каким данным агент может получить доступ, какие действия он может выполнять и что произойдет, если он поведет себя неожиданно. Совместное руководство CISA по безопасному развертыванию ИИ-систем — хорошая отправная точка.
  • Осознавайте, какие данные проходят через агента. Данные безопасности могут содержать PII, учетные данные, встроенные в командные строки, и другие регулируемые данные. Когда агент запрашивает оповещения или события процессов, этот контент попадает в контекст модели и может быть отправлен в сторонний API. Привлекайте свои команды по инфобезопасности и комплаенсу на раннем этапе.
  • Эти агенты обрабатывают ввод, контролируемый злоумышленником. Оповещения, поля событий и содержимое файлов регулярно содержат строки, созданные злоумышленниками. Инъекция промптов здесь не теоретическая; это неотъемлемое свойство операционной среды. Исследования, такие как Brainworm, демонстрируют, что одни только файлы контекста агента могут служить механизмом персистентности для promptware.
  • Ограничивайте привилегии строго. Давайте API-ключам минимально необходимые привилегии. Широкие привилегии ответов особенно опасны. Доступ только для чтения — хорошее значение по умолчанию, пока вы не проверите поведение.
  • Ограничивайте доступ агента к инструментам и сетевую доступность. Большинство ИИ-агентов для написания кода поставляются с широкими значениями по умолчанию: выполнение в оболочке, запись в файловую систему, доступ в интернет. Сокращение доступной поверхности инструментов ограничивает то, что скомпрометированный или введенный в заблуждение агент может сделать.
  • Начинайте в средах, не являющихся производственными. Используйте пробный проект Serverless, кластер разработки или изолированное пространство Kibana для оценки навыков, прежде чем подключать их к чему-либо, содержащему живые данные безопасности.

Эти навыки являются открытым исходным кодом именно для того, чтобы вы могли проверить, что они делают. Мы рекомендуем вам прочитать их перед запуском.

Начало работы

Вы можете установить навыки Elastic с помощью нативной системы плагинов Claude Code, CLI skills с npx или клонировав этот репозиторий и запустив встроенный скрипт установки. Метод npx требует Node.js с доступным npx в вашем окружении.

[!TIP] Не устанавливайте каждый навык. Каждый установленный навык добавляет контекст маршрутизации, который ваш агент оценивает при каждом запросе. Установите навыки аутентификации cloud и elasticsearch — большинство других навыков зависят от них — затем добавьте только навыки, релевантные вашему рабочему процессу. Поддержание установленного набора сфокусированным позволяет избежать раздувания контекста и помогает агенту надежно маршрутизировать к правильному навыку.

Плагин Claude Code (рекомендуется для пользователей Claude Code)

Claude Code имеет нативную систему плагинов, которая управляет навыками напрямую. Начните с добавления этого репозитория как источника маркетплейса:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

root@kitploit:~
После добавления установите отдельные плагины по имени:```sh
claude plugin install elasticsearch@elastic-agent-skills
claude plugin install kibana@elastic-agent-skills
claude plugin install observability@elastic-agent-skills
claude plugin install security@elastic-agent-skills
claude plugin install cloud@elastic-agent-skills

[!NOTE] После установки навыки могут не появиться сразу при выполнении /reload-plugins. Это известная проблема Claude Code — перезапустите сеанс Claude Code, чтобы подхватить недавно установленные плагины.

Или воспользуйтесь интерактивным браузером плагинов внутри любого сеанса Claude Code:``` /plugins

root@kitploit:~
Это открывает меню для просмотра доступных плагинов из всех настроенных маркетплейсов, выбора того, что установить, и управления уже установленным.

### GitHub Copilot CLI

GitHub Copilot CLI имеет встроенную систему плагинов. Добавьте этот репозиторий в качестве источника маркетплейса:```sh
copilot plugin marketplace add elastic/agent-skills

После добавления установите отдельные плагины по имени:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

root@kitploit:~
Или просматривайте доступные плагины интерактивно в сеансе Copilot:```
/plugin list

npx (рекомендуется)

Самый быстрый способ установить навыки — с помощью CLI skills. Нет необходимости клонировать этот репозиторий — просто выполните:```sh npx skills add elastic/agent-skills

root@kitploit:~
Это запускает интерактивное приглашение для выбора навыков и [целевых агентов](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). CLI копирует каждую папку навыка в правильное место, чтобы агент мог её обнаружить.

Установите конкретный навык по имени:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

Или используйте сокращение @, чтобы указать навык напрямую как repo@skill (эквивалентно --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

root@kitploit:~
Установка для конкретных агентов (см. [поддерживаемые агенты](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Список доступных навыков без установки:```sh npx skills add elastic/agent-skills --list

root@kitploit:~
Установить все навыки для всех агентов (в неинтерактивном режиме):```sh
npx skills add elastic/agent-skills --all
ФлагОписание
-a, --agentУказать конкретных агентов (см. Поддерживаемые агенты)
-s, --skillУстановить конкретные навыки по имени
-g, --globalУстановить в домашний каталог пользователя вместо каталога проекта
-y, --yesПропустить запросы подтверждения
--allУстановить все навыки для всех агентов без запросов
--listПоказать доступные навыки без установки

Локальный клон

Если вы предпочитаете работать с локальной копией или в вашей среде нет Node.js / npx, клонируйте репозиторий и используйте встроенный bash-установщик:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

root@kitploit:~
Скрипт требует bash 3.2+ и стандартные утилиты Unix (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Флаг              | Описание                             |
| ----------------- | ------------------------------------ |
| `-a, --agent`     | Целевой агент (можно повторять)      |
| `-s, --skill`     | Установить конкретные навыки по имени |
| `-f, --force`     | Перезаписать уже установленные навыки |
| `-y, --yes`       | Пропустить запросы подтверждения     |

Список всех доступных навыков:```sh
./scripts/install-skills.sh list

Поддерживаемые агенты

АгентКаталог установки
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Обновление навыков

Процесс обновления зависит от того, как были установлены навыки.

Плагин Claude Code

Обновите все установленные плагины до последних версий:```sh claude plugin update

root@kitploit:~
Обновить конкретный плагин:```sh
claude plugin update elastic-elasticsearch

Чтобы автоматически поддерживать плагины в актуальном состоянии, включите автообновление с помощью /plugins в Claude Code.

Когда автообновление включено, Claude Code проверяет наличие новых версий плагинов при запуске и обновляет их в фоновом режиме.

GitHub Copilot CLI

Обновите все установленные плагины до последних версий:```sh copilot plugin update

root@kitploit:~
Обновить конкретный плагин:```sh
copilot plugin update elasticsearch

npx

Проверьте, изменились ли какие-либо установленные навыки в вышестоящем репозитории:```sh npx skills check

root@kitploit:~
Загрузите последние версии всех установленных навыков:```sh
npx skills update

CLI отслеживает исходный репозиторий каждого навыка и хэш содержимого в lock-файле. check сравнивает ваши локальные хэши с GitHub; update повторно загружает всё, что разошлось.

Совет: Установка по умолчанию через npx использует симлинки, поэтому каждый агент указывает на одну каноническую копию. Однократное обновление обновляет всех агентов одновременно.

Локальный клон

Повторно запустите установщик с флагом --force, чтобы перезаписать существующие навыки:```sh git pull ./scripts/install-skills.sh add -a --force

root@kitploit:~
Без `--force` скрипт пропускает навыки, которые уже установлены.

## Формат навыка

Каждая папка навыка содержит файл `SKILL.md` с YAML-фронтматтером и инструкциями в формате Markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

Поле description является единственным механизмом запуска — среды выполнения агентов читают его, чтобы решить, когда загружать навык. Полную спецификацию формата см. в agentskills.io/specification.

Проблемы

Нашли проблему или есть предложение? Откройте issue, и мы его рассмотрим.

Отказ от ответственности

Эти навыки предоставляются как есть. Всегда тщательно тестируйте навыки в своём окружении, прежде чем полагаться на них при выполнении критически важных задач.

Скачать инструмент
0.1.0
elastic
elasticsearch-security-troubleshootingДиагностика и устранение ошибок безопасности Elasticsearch: сбои 401/403, проблемы TLS, истекшие API-ключи, несоответствия сопоставления ролей и проблемы со входом в Kibana. Используйте, когда пользователь сообщает об ошибке безопасности.0.1.0elastic
Создание и управление дашбордами и визуализациями Kibana. Используйте, когда вам нужно декларативно определять дашборды и визуализации, управлять их версиями или автоматизировать их развертывание.
0.1.2
elastic
kibana-vegaСоздание визуализаций Vega и Vega-Lite с источниками данных ES|QL в Kibana. Используйте при создании пользовательских диаграмм, дашбордов или программных макетов панелей, выходящих за рамки стандартных диаграмм Lens.0.1.0elastic
kibana-workflowsСоздание, проверка, тестирование, запуск и проверка определений YAML Elastic Workflow. Используйте, когда пользователь хочет превратить естественный язык в рабочий процесс Kibana, исправить YAML рабочего процесса, понять триггеры или шаги или запустить быстрый цикл тестирования против реальной Kibana.0.5.0elastic
kibana-streamsСписок, проверка, включение, отключение и повторная синхронизация потоков Kibana через REST API. Используйте, когда пользователю нужны сведения о потоках, настройки приема, настройки потоков запросов или связанные вложения (дашборды, правила, SLO).0.2.0elastic
Расследование проблем рабочих нагрузок, узлов и плоскости управления Kubernetes с использованием телеметрии OTel (EDOT). Используйте при диагностике сбоев подов (CrashLoopBackOff, OOMKilled, Error), давления на узлы, истощения ресурсов, сбоев извлечения образов, отклонений при допуске, аномалий автоскалирования или корреляции состояния K8s с сигналами приложений. Только путь приема OTel — устаревшая форма интеграции ECS Kubernetes выходит за рамки.
0.2.0
elastic
observability-llm-obsМониторинг LLM и агентных приложений: производительность, токены/стоимость, качество ответов и оркестрация рабочих процессов. Используйте, когда пользователь спрашивает о мониторинге LLM, observability GenAI или стоимости/качестве ИИ.0.1.0elastic
observability-logs-searchПоиск и фильтрация логов Observability с использованием ES|QL. Используйте при расследовании всплесков логов, ошибок или аномалий; получении объемов и тенденций; или углублении в сервисы или контейнеры во время инцидентов.0.2.0elastic
observability-manage-slosСоздание и управление SLO в Elastic Observability с использованием Kibana API. Используйте при определении SLI, настройке бюджетов ошибок или управлении жизненным циклом SLO.0.2.0elastic
observability-service-healthОценка работоспособности APM-сервисов с использованием SLO, оповещений, ML, пропускной способности, задержки, частоты ошибок и зависимостей. Используйте при проверке статуса сервиса, производительности или когда пользователь спрашивает о работоспособности сервиса.0.1.0elastic