Elastic Agent Skills
Официальные скиллы Elastic для Elasticsearch, Kibana, Observability, Security и Elastic Cloud: ES|QL, индексы, дашборды, триаж алертов
Установка
claude plugin marketplace add https://github.com/elastic/agent-skills
claude plugin install elastic-elasticsearch@elastic-agent-skillsДругие плагины: elastic-kibana, elastic-observability, elastic-security, elastic-cloud.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скиллы от команды Elastic учат агента правильно работать с платформой, а не по устаревшим примерам. Набор Elasticsearch покрывает запросы ES|QL, проектирование маппингов, загрузку CSV и JSON через bulk API, переиндексацию, диагностику здоровья кластера, оптимизацию медленных запросов, настройку релевантности и задания обнаружения аномалий. Kibana-скиллы создают дашборды, правила алертов, воркфлоу и агентов в Agent Builder. Observability-скиллы помогают разбирать инциденты в Kubernetes, надежность сервисов и наблюдаемость LLM, Security-скиллы разбирают алерты, ведут кейсы и правила обнаружения. Cloud-скиллы настраивают доступ и создают Serverless-проекты.
Для кого. Для инженеров, SRE и специалистов по безопасности, которые работают с Elastic Stack или Elastic Cloud.
Подходит, если
- Нужно написать запрос ES|QL или ускорить медленный поиск
- Нужно разобраться, почему кластер в желтом или красном статусе
- Нужно разобрать очередь алертов безопасности в Kibana
Не подходит, если
- Используете OpenSearch: API расходятся
- Не готовы давать агенту доступ к производственным данным безопасности
Пример запроса к агенту
Кластер в красном статусе, найди неназначенные шарды и объясни самую вероятную причину без изменений в кластереОграничения
Скиллы в статусе технического превью и будут меняться. Для работы нужен доступ к кластеру или Elastic Cloud и ключи API, часть скиллов требует CLI elastic. Авторы советуют ставить только нужные скиллы, начинать с тестовой среды и минимальных прав, так как данные алертов могут содержать атаки через внедрение подсказок.
Как отключить. Удалите плагины через /plugins в Claude Code или copilot plugin в GitHub Copilot CLI, либо папки скиллов из каталога агента.
Проверка безопасности
- Скиллы выполняют запросы и изменения в кластерах и Elastic Cloud с ключами API
- Security-скиллы обрабатывают данные алертов с возможным содержимым атакующих
Коротко о README
README предупреждает о статусе технического превью и перечисляет скиллы по группам с версиями. Большой раздел посвящен безопасности: моделирование угроз, данные в контексте модели, атаки через содержимое алертов, минимальные права и тестовые среды. Установка описана через плагины Claude Code, плагины GitHub Copilot CLI, npx skills и клонирование со скриптом установки. Лицензия Apache 2.0.
Частые вопросы
С чего начать?
Авторы советуют сначала поставить скиллы cloud и elasticsearch, так как от них зависят остальные, и добавлять другие по мере надобности.
Плагины не появились после установки, что делать?
Это известная проблема Claude Code: перезапустите сессию.
Похожие
166 скиллов для научных задач: биоинформатика, хемоинформатика, клинические данные, геоданные и доступ к 100+ базам
Открытый MCP-сервер Google для баз данных: готовые инструменты для Postgres, MySQL, BigQuery, Spanner и других, плюс свои инструменты в tools.yaml
Официальные скиллы Hugging Face: работа с Hub через CLI hf, датасеты, обучение моделей, Spaces, оценка и деплой
Экономный по токенам MCP-сервер для PostgreSQL, MySQL, MariaDB, SQL Server и SQLite с режимом только для чтения