Elastic Agent Skills

Официальные скиллы Elastic для Elasticsearch, Kibana, Observability, Security и Elastic Cloud: ES|QL, индексы, дашборды, триаж алертов

ПлагинВыбор редакцииВысокий риск

elastic/agent-skills

Установка

claude plugin marketplace add https://github.com/elastic/agent-skills
claude plugin install elastic-elasticsearch@elastic-agent-skills

Другие плагины: elastic-kibana, elastic-observability, elastic-security, elastic-cloud.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скиллы от команды Elastic учат агента правильно работать с платформой, а не по устаревшим примерам. Набор Elasticsearch покрывает запросы ES|QL, проектирование маппингов, загрузку CSV и JSON через bulk API, переиндексацию, диагностику здоровья кластера, оптимизацию медленных запросов, настройку релевантности и задания обнаружения аномалий. Kibana-скиллы создают дашборды, правила алертов, воркфлоу и агентов в Agent Builder. Observability-скиллы помогают разбирать инциденты в Kubernetes, надежность сервисов и наблюдаемость LLM, Security-скиллы разбирают алерты, ведут кейсы и правила обнаружения. Cloud-скиллы настраивают доступ и создают Serverless-проекты.

Для кого. Для инженеров, SRE и специалистов по безопасности, которые работают с Elastic Stack или Elastic Cloud.

Подходит, если

  • Нужно написать запрос ES|QL или ускорить медленный поиск
  • Нужно разобраться, почему кластер в желтом или красном статусе
  • Нужно разобрать очередь алертов безопасности в Kibana

Не подходит, если

  • Используете OpenSearch: API расходятся
  • Не готовы давать агенту доступ к производственным данным безопасности

Пример запроса к агенту

Кластер в красном статусе, найди неназначенные шарды и объясни самую вероятную причину без изменений в кластере

Ограничения

Скиллы в статусе технического превью и будут меняться. Для работы нужен доступ к кластеру или Elastic Cloud и ключи API, часть скиллов требует CLI elastic. Авторы советуют ставить только нужные скиллы, начинать с тестовой среды и минимальных прав, так как данные алертов могут содержать атаки через внедрение подсказок.

Как отключить. Удалите плагины через /plugins в Claude Code или copilot plugin в GitHub Copilot CLI, либо папки скиллов из каталога агента.

Проверка безопасности

  • Скиллы выполняют запросы и изменения в кластерах и Elastic Cloud с ключами API
  • Security-скиллы обрабатывают данные алертов с возможным содержимым атакующих

Коротко о README

README предупреждает о статусе технического превью и перечисляет скиллы по группам с версиями. Большой раздел посвящен безопасности: моделирование угроз, данные в контексте модели, атаки через содержимое алертов, минимальные права и тестовые среды. Установка описана через плагины Claude Code, плагины GitHub Copilot CLI, npx skills и клонирование со скриптом установки. Лицензия Apache 2.0.

Частые вопросы

С чего начать?

Авторы советуют сначала поставить скиллы cloud и elasticsearch, так как от них зависят остальные, и добавлять другие по мере надобности.

Плагины не появились после установки, что делать?

Это известная проблема Claude Code: перезапустите сессию.

Выбор редакции

166 скиллов для научных задач: биоинформатика, хемоинформатика, клинические данные, геоданные и доступ к 100+ базам

СкиллСредний риск44,9 тыс.
Выбор редакции

Открытый MCP-сервер Google для баз данных: готовые инструменты для Postgres, MySQL, BigQuery, Spanner и других, плюс свои инструменты в tools.yaml

MCP-серверВысокий риск16,4 тыс.
Выбор редакции

Официальные скиллы Hugging Face: работа с Hub через CLI hf, датасеты, обучение моделей, Spaces, оценка и деплой

СкиллВысокий риск11 тыс.
Выбор редакции

Экономный по токенам MCP-сервер для PostgreSQL, MySQL, MariaDB, SQL Server и SQLite с режимом только для чтения

MCP-серверВысокий риск3,5 тыс.