1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | agent-builder-elastic-agent-skills(SKILL.md 自述名称:“kibana-agent-builder”) | GitHub 仓库 + SKILL.md |
| 作者/维护者 | Elastic(官方组织账号,elastic/agent-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/elastic/agent-skills/tree/main/skills/kibana/agent-builder | — |
| 许可证 | Apache License 2.0 | GitHub API 实测 |
| 所属合集 | elastic/agent-skills(官方 Elastic Agent Skills 库,共 35 个技能,按 Cloud / Elasticsearch / Kibana / Observability / Security 五组分类;本条属 Kibana 组 8 个技能之一) |
GitHub API 实测 |
| GitHub Stars / Forks | 所属仓库 545 / 44(整仓库口径,星数不代表本技能个体热度) | GitHub API 实测(2026-08-02) |
| 该子技能版本 | 0.2.0(SKILL.md metadata) | GitHub 抓取实测 |
| 最新推送 | 仓库整体 2026-07-22 | GitHub API 实测 |
| 安装方式 | Claude Code 插件市场 / GitHub Copilot CLI 插件 / npx skills 安装器 / 手动克隆仓库(四选一,详见第 10 章) |
官方 README 实测 |
2. 功能介绍与亮点
Elastic 在 Kibana 中内置了名为 Agent Builder 的功能——面向企业数据、可对话式创建 AI 智能体与自定义工具的平台层能力(2025 年 10 月正式发布并被行业媒体报道,2026 年起在 Elastic Stack 9.3+ 正式可用)。本技能让编码 agent 通过一套 Node.js 脚本(agent-builder.js + kibana-client.js)直接操作 Kibana 的 Agent Builder REST API,把原本需要在 Kibana 界面里手动点击完成的工作交给对话式指令:
- 智能体管理:列出已有智能体与可用工具、创建/更新/查询/删除智能体、直接与智能体对话(流式返回推理过程、工具调用与最终响应)
- 自定义工具管理:创建三类工具——ES|QL 参数化查询工具、限定索引范围的搜索工具、连接 Elastic Workflow 的自动化工具;支持列出、查询、更新、删除、单独测试
- API 陷阱提前规避:SKILL.md 逐条列出真实踩坑点(如 PUT 请求只接受特定字段、参数不允许
default/optional、字段名必须是pattern而非index),并给出完整的销售数据分析、支持工单搜索等实操示例 - 配套
references/architecture-guide.md(核心概念、内置工具、权限、REST API 端点、MCP/A2A 集成)与references/use-cases.md(客户反馈分析、营销活动分析、合同分析三套完整 playbook) disable-model-invocation: true:技能不会被模型基于上下文自动触发,需用户显式调用(如/kibana-agent-builder),避免在无关对话中误操作生产 Kibana 环境
3. 适用场景
固定分类:元技能与 Agent 增强
面向已经在使用 Elastic Stack、并开通了 Kibana Agent Builder 功能的团队:数据/运维工程师希望批量创建面向不同业务场景(销售、客服、合规)的智能体,或需要频繁调整智能体的工具集与系统指令时,与其在 Kibana 界面里逐步点击配置,不如让编码 agent 按对话描述直接调用脚本完成创建、测试与迭代,尤其适合需要版本化管理大量 ES|QL 工具定义的场景。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持。SKILL.md 使用
allowed-tools、argument-hint、disable-model-invocation等 Claude Code 专属 frontmatter 字段;官方提供插件市场源(claude plugin marketplace add https://github.com/elastic/agent-skills),可用claude plugin install kibana@elastic-agent-skills安装整个 Kibana 技能组。 - Codex:✅ 支持。仓库推荐的
npx skills安装器(vercel-labs/skills)官方支持列表明确列出 Codex。 - OpenClaw:✅ 支持。同一份安装器支持列表明确列出 OpenClaw。
- Hermes Agent:✅ 支持。同一份列表同样列出 Hermes Agent。
以上判断依据均来自已抓取材料中安装器官方文档的支持列表,非厂商逐一单独验证。
5. 推荐理由
这是一个“用 agent 搭建 agent”的元技能:把 Kibana Agent Builder 这个企业级、可视化配置繁琐的智能体平台,转换成可以用自然语言批量操作的对话式工作流。对已经投入 Elastic Stack 的团队来说,省去反复在 UI 里点击创建工具、绑定权限、调试 ES|QL 参数的过程;对个人开发者或初次接触 Agent Builder 的用户,SKILL.md 里逐条列出的 API 常见错误(字段名、参数格式)本身就是一份浓缩的排障手册,能显著降低第一次接入的试错成本。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 官方 Elastic 出品;Cursor Marketplace 有独立认证详情页(“Verified by Cursor”);其底层的 Agent Builder 功能于 2025 年 10 月由 Elastic 正式发布并获 BusinessWire 等行业媒体报道;仓库整体 545 stars(数据来自 GitHub API,属整个合集,不代表本技能个体热度) |
| 可用性 | 8 | 单份 386 行 SKILL.md + 两个脚本文件即可完整覆盖智能体与工具的全生命周期操作,另附架构指南与三套实操 playbook;一条安装命令即可用,无需额外付费服务(使用团队自有 Kibana 实例);但要求 Kibana Agent Builder 功能可用(Elastic Stack 9.2 预览版或 9.3+ 正式版,且受订阅层级门槛限制),并非任意 Kibana 部署都能直接用 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 脚本仅通过 Node.js 原生 fetch() 调用用户自行配置的 Kibana REST API,无本地系统级操作 |
| ② 运行时联网外发 | 请求目标是用户自行配置的 KIBANA_URL,无第三方数据外发 |
| ③ API Key/凭据存储 | 通过环境变量提供 KIBANA_API_KEY 或用户名密码,脚本本身不落盘存储凭据,做法标准 |
| ④ 可疑指令 | 通读 SKILL.md 与两个脚本文件,未发现 prompt injection 或隐蔽指令迹象 |
| ⑤ 作者信誉 | 官方 Elastic 组织账号,无造假迹象 |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护 | 仓库整体近期(2026-07-22)有推送,非弃置项目 |
综合评分 = 三项均值 = 8.0。
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 与本技能的差异 |
|---|---|---|
| agent-platform-skill-registry-google-skills | Google Cloud「Gemini Enterprise Agent Platform」的技能注册表管理:发现、上传、更新、删除技能本身 | 管理对象是“技能”这个资源;本技能管理对象是“智能体与工具”,且绑定 Elastic 自家数据检索能力(ES |
| leader-kkkkhazix-khazix-skills | 把一句模糊想法转成结构化任务书,供无人值守 agent 执行 | 纯提示词工程方法论,不绑定任何具体平台或 API;本技能是特定厂商平台(Kibana)的 API 封装与操作指南,两者互补而非竞争 |
Kibana Agent Builder 本身是 Elastic 生态内少数把“数据检索 + 智能体编排”整合到同一平台的方案,目前尚未见到其他 agent 生态针对该功能的第三方封装技能,本技能是已知渠道中唯一一份。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;其底层的 Kibana Agent Builder 功能本身已获行业媒体(BusinessWire、Barchart 等)报道其正式发布,但均为产品公告转载,非独立用户使用反馈。
9. 其他补充
该技能是 elastic/agent-skills 官方合集中 35 个技能之一,其余技能覆盖 Elasticsearch 权限管理、Kibana 仪表盘、可观测性排障、安全告警分诊等场景,均遵循同一套安装与更新机制。
10. 安装使用方式
方式一:Claude Code 插件市场(推荐 Claude Code 用户)
claude plugin marketplace add https://github.com/elastic/agent-skills
claude plugin install kibana@elastic-agent-skills
方式二:npx skills 安装器(推荐,跨 Agent 通用)
npx skills add elastic/agent-skills --skill kibana-agent-builder
安装到指定 Agent(如 Cursor、Claude Code):
npx skills add elastic/agent-skills --skill kibana-agent-builder -a cursor -a claude-code
方式三:GitHub Copilot CLI
copilot plugin marketplace add elastic/agent-skills
copilot plugin install kibana@elastic-agent-skills
方式四:克隆仓库后手动复制 skills/kibana/agent-builder 目录到目标 agent 的 skills 目录。
安装后需设置 KIBANA_URL 环境变量,并提供 KIBANA_API_KEY(或 KIBANA_USERNAME + KIBANA_PASSWORD)完成鉴权;技能标注 disable-model-invocation: true,不会被模型自动触发,需显式调用(如 /kibana-agent-builder <agent-name>)。
11. 注意事项
- 使用前提是目标 Kibana 部署已开通 Agent Builder 功能(Elastic Stack 9.2 预览版起、9.3+ 正式版),且该功能受 Elastic 订阅层级门槛限制,并非所有部署都默认可用。
- 删除智能体或工具的操作不可逆,SKILL.md 已提示需在执行前向用户确认,但脚本本身不做二次拦截,实际执行仍依赖 agent 遵循该提示。
- Agent Builder 的 API 目前仍处于持续演进阶段,字段与端点未来可能变化(如 SKILL.md 中列出的多处“仅接受特定字段”“参数不允许某字段”等限制)。
- Stars/Forks 等仓库热度数据反映的是
elastic/agent-skills整个合集,不代表本技能单独的使用规模。