Elastic Agent Skills — 由构建 Elastic 的团队打造 — 将原生平台专业知识直接交付给你的 AI 编码代理。这是官方 Agent Skills 库,兼容 Cursor、GitHub Copilot、Windsurf、Gemini CLI 等代理式 IDE。技能遵循 Agent Skills 开放标准。
[!NOTE] 技术预览
这些技能处于早期发布阶段,正在积极开发中。随着技能通过稳健的评估被固化,以及模型格局的演变,预计会有变化。请经常回来查看更新。
本仓库包含精选技能,这些技能是指导、上下文和工具包的集合,教会任何 AI 代理如何正确地使用 Elasticsearch、Kibana、Elastic Observability 和 Elastic Security。将它们放入你已经在使用的代理运行时中,你的助手就会停止使用过时的模式,开始正确地工作。
技能是自包含的包,为 AI 代理提供以可重复方式完成特定任务所需的知识和工具。每个技能都位于自己的文件夹中,包含一个 SKILL.md 文件,其中含有代理遵循的元数据和指令。
有关 Agent Skills 标准的更多背景信息,请参阅 agentskills.io。
本仓库中的技能专注于:
| Skill | Description | Version | Author |
|---|---|---|---|
| cloud-onboarding | 引导 Elastic Cloud 组织入门:配置 elastic CLI 的 Cloud 上下文和 API 密钥,建立默认区域,然后邀请用户,分配预定义或自定义的 Serverless 项目角色,并创建或撤销 Cloud API 密钥。适用于设置 Cloud 身份验证,或授予、修改、审计用户对组织及其项目的访问权限时。 | 0.3.0 | elastic |
| cloud-provisioning | 配置和运维 Elastic Cloud 基础设施:创建、连接、更新和删除 Serverless 项目(Elasticsearch、Observability、Security);管理流量过滤器(IP 和 AWS PrivateLink 网络安全);以及管理 Elastic Cloud Hosted 部署的生命周期。适用于创建 Serverless 项目或托管部署,或对其执行日常运维操作,或限制其网络访问时。 | 0.3.0 | elastic |
| Skill | Description | Version | Author |
|---|---|---|---|
| elasticsearch-anomaly-detection | 通过 API 创建和管理 Elastic ML 异常检测作业。适用于在索引或数据流上设置作业、配置作业和数据馈送,或打开、启动、停止它们时。 | 1.1.0 | elastic |
| elasticsearch-anomaly-detection-explainer | 解释 Elasticsearch ML 异常检测分数、模型行为和结果解读。适用于用户询问分数为何偏高或偏低、模型如何学习、数字的含义,或如何排查意外的异常分数时。 | 0.3.0 | elastic |
| elasticsearch-cluster-health | 诊断非绿色 Elasticsearch 集群,并给出最可能的单一原因及修复方案。适用于运维人员报告黄色或红色状态、未分配分片、分配失败,或希望在深入调查前进行只读分诊时。讲解副本与主分片的影响、分配决策器分类以及数据丢失意识。 | 0.1.0 | elastic |
| elasticsearch-esql | 执行 ES|QL(Elasticsearch 查询语言)查询,适用于用户想要查询 Elasticsearch 数据、分析日志、聚合指标、探索数据,或根据 ES|QL 结果创建图表和仪表板时。 | 0.7.0 | elastic |
| elasticsearch-index-design | 针对既定的访问模式设计和审查 Elasticsearch 索引映射:正确的字段类型、text+keyword 多字段、doc_values 调优、避免映射爆炸,以及显式分片设置。适用于创建新索引、审查映射的存储或查询性能、修复错误的字段类型,或用户询问某字段在搜索、过滤、排序或聚合时应使用哪种类型时。 | 0.1.0 | elastic |
| elasticsearch-ingest | 在字段类型重要时,使用批量 API 和显式映射将 CSV 和 JSON 文件加载到 Elasticsearch 索引中。适用于批量导入本地文件、将 CSV 行或 JSON 数组转换为 NDJSON 批量格式,或在摄取后验证文档数量和映射 — 不适用于 Logstash 管道、Beats、自定义脚本或索引到索引的重新索引。 | 0.1.0 | elastic |
| elasticsearch-onboarding | 帮助 Elasticsearch 新手开发者从零开始获得可用的搜索体验。引导他们理解意图、映射数据,并以内置最佳实践构建搜索体验。适用于用户表现出构建搜索相关功能的意图、询问与其用例相关的 Elasticsearch 概念,或表达需要帮助入门 Elasticsearch 时。 | 0.1.0 | elastic |
| elasticsearch-query-optimization | 诊断缓慢的 Elasticsearch Query DSL 搜索并提出经过测量的修复方案。适用于搜索缓慢、性能分析输出显示某个子句开销高昂、精确匹配过滤器处于评分上下文中,或前导通配符主导延迟时。将每条建议都建立在搜索性能分析之上 — 将非评分子句移至过滤上下文、消除前导通配符,并重新分析以确认改进。 | 0.1.0 | elastic |
| elasticsearch-reindex | 指导 Elasticsearch 重新索引以提升性能:本地和远程、切片、限流、任务 API。适用于复制或迁移索引、更改映射,或在重新索引期间进行转换时。 | 0.2.0 | elastic |
| elasticsearch-search-relevance | 改善内容和目录索引的 Elasticsearch 搜索相关性:使用查询规则固定或提升结果(正确的规则类型、条件和规则-查询连接),并通过 multi_match、字段提升和基于索引映射的分析来调整自然排名。适用于搜索结果排名不佳、某个特定文档必须对某查询排在首位,或用户要求调整全文匹配时 — 不适用于 ES|QL 分析、索引摄取或集群健康。 | 0.1.0 | elastic |
| Skill | Description | Version | Author |
|---|---|---|---|
| kibana-agent-builder | 创建和管理 Kibana Agent Builder 代理和自定义工具。适用于被要求创建、更新、删除、测试或检查 Agent Builder 中的代理或工具,或用户想了解已存在哪些代理或工具时。 | 0.3.0 | elastic |
| kibana-alerting-rules | 创建和管理 Kibana 告警规则。适用于创建、更新或管理规则生命周期(启用、禁用、静音、暂停),选择指标阈值规则类型和参数,或使用标签过滤器进行只读查找/列出时。 | 0.3.0 | elastic |
| kibana-anomaly-detection | Elastic ML 异常检测 — 调查/根因分析、分数解释、作业生命周期故障排查和作业操作。适用于回答"什么坏了?"/"哪个实体?"/根因分析、"分数为何偏高/偏低?"/重新归一化、"数据馈送停止"/"内存限制"/hard_limit,或配置 ML 异常检测作业时。从 .ml-anomalies-* 读取结果,从 ML REST API 读取作业状态。 | 0.3.0 | elastic |
| kibana-dashboards | 创建和管理 Kibana 仪表板和 Lens 可视化。适用于需要以声明方式定义仪表板和可视化、对其进行版本控制,或自动化其部署时。 | 0.3.0 | elastic |
| kibana-workflows | 编写、验证、测试、运行和检查 Elastic Workflow YAML 定义。适用于用户想将自然语言转换为 Kibana 工作流、修复工作流 YAML、理解触发器或步骤,或针对真实 Kibana 运行快速测试循环时。 | 0.5.0 | elastic |