SkillsScout
INTEGRATION-WORKFLOW / 集成与工作流自动化

kibana-connectors-elastic-agent-skills

收录日期 2026-08-02·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容 数据来源
名称 kibana-connectors 仓库文件
作者/维护者 Elastic(elastic/agent-skills 官方仓库) GitHub API
来源链接 https://github.com/elastic/agent-skills/tree/main/skills/kibana/kibana-connectors
许可证 Apache License 2.0(仓库整体) GitHub API
GitHub Stars / Forks 所属仓库 545★ / 44 forks(:该数字属整个技能合集,不代表本技能个体热度,仅供了解所属仓库规模) GitHub API
最新版本 SKILL.md 标注 v0.1.1 仓库文件
安装方式 npx skills add elastic/agent-skills --skill kibana-connectors,或 Claude Code / GitHub Copilot 插件市场安装 kibana 技能组 仓库文档

2. 功能介绍与亮点

kibana-connectors 教 agent 用 REST API 或 Terraform 以“代码化”方式创建、更新、测试、删除 Kibana 的告警连接器(connector)——告警规则触发后正是靠连接器把通知发送到外部系统:

  1. 近 20 种连接器类型一表打尽:涵盖事件管理(PagerDuty、Opsgenie、Jira、ServiceNow ITSM/SecOps/ITOM、XSOAR 等)、消息通知(Slack、Microsoft Teams、Email)、端点安全(CrowdStrike、SentinelOne、Microsoft Defender)、LLM 服务商(OpenAI、Bedrock、Gemini)、通用 Webhook 等 7 大类,逐一给出 connector_type_id、必填字段与最低许可证等级
  2. REST API 与 Terraform 双路径:两种配置方式的完整示例(创建/更新/测试/删除),Terraform 部分额外给出 state 加密、sensitive = true、导入后需手动补录密钥等操作细节
  3. 7 类典型工作流的连接器选型表:按“ITSM 工单”“on-call 升级”“消息通知”“审计留痕”“AI 工作流”等场景给出对应连接器组合与关键模式(如 on-call 类必须设置去重键,否则每次告警都会新建工单)
  4. 13 条常见坑位清单kbn-xsrf 头缺失、connector_type_id 大小写与前导点、空 secrets 对象、导出导入丢失密钥、预置连接器不可通过 API 修改等高频报错逐条给出规避写法
  5. 配套 references/workflows.md(约 11KB)与 action-design.md(约 8KB):分别覆盖具体工作流范式与消息模板/Mustache 变量设计规范,SKILL.md 本身即达 21KB,是同仓库 kibana 分组中内容量最大的子技能之一

技能定位为纯参考文档,不含任何脚本,agent 依据文档指导直接调用用户自己的 Kibana REST API 或生成 Terraform 配置,不引入额外可执行代码。

3. 适用场景

固定分类:集成与工作流自动化

4. 跨 Agent 兼容性

5. 推荐理由

告警规则配置得再精细,通知发不出去或发错地方,运维照样会错过真正的事故。这个技能把“连接器怎么配”这件事——近 20 种服务各自的必填字段、许可证门槛、Terraform 写法、7 类工作流该选哪种去重策略——全部整理成 agent 可直接照做的规范,还给出 13 条真实踩坑点(比如忘记设置去重键会导致每次告警重复建工单)。对已经用 Terraform/GitOps 管理基础设施、希望把告警通知链路也纳入代码评审流程的团队,这比翻 Kibana UI 手动配置、或者临时查 API 文档要可靠得多。

6. 评分

维度 分数 说明
受欢迎程度 7 Elastic 官方出品,2026-04-13 官方博客宣布与 Cursor 达成合作、将整套 Agent Skills(含 Kibana 分组)上架 Cursor Marketplace,kibana-connectors 本身也有独立的 Cursor Marketplace 详情页;但未见针对该子技能本身的专文报道或第三方独立评测
可用性 9 SKILL.md 21KB + 2 篇参考文档(workflows.md、action-design.md)共约 40KB,是同仓库信息量最大的子技能之一;REST API/Terraform 双路径示例完整,13 条坑位清单降低试错成本;不含脚本、零额外依赖,唯一门槛是部分连接器类型(Jira、ServiceNow、CrowdStrike 等)要求 Gold/Platinum/Enterprise 级 Kibana 许可证
安全性 9 见下方安全检查清单
综合评分 8.33 三项均值

安全检查清单:

检查项 结果
① Shell 命令执行 无——纯参考文档,技能目录内只有 SKILL.md 与两篇 Markdown 参考文档,不含任何脚本;agent 依据文档指导自行调用用户环境中的 curl/Terraform,无自带可执行代码
② 运行时联网外发 无自带外发行为;文档指导 agent 调用用户自己指定的 Kibana 实例与用户自己配置的第三方连接器(Slack/PagerDuty 等),目标完全由用户掌握
③ API key/凭据 需要 Kibana API Key/Basic Auth,以及各第三方服务自身的密钥(如 Slack Webhook URL、PagerDuty Routing Key);文档明确提示密钥为 write-only(不会被 GET 返回、导出时会被剥离),并专门给出 Terraform state 加密、sensitive = true 等存储建议
④ 可疑指令 通读 SKILL.md 全文及两篇参考文档,未见 prompt injection 或越权指令
⑤ 作者/组织信誉 Elastic 官方(elastic.co,纽交所上市公司 ESTC);仓库根 README 专辟「Security considerations」章节,主动提醒攻击者可控输入引发的 prompt injection 风险、建议先在非生产环境验证
⑥ License 仓库整体 Apache License 2.0,GitHub API 确认,口径清晰
⑦ 维护时间 该子技能自身最近一次提交 2026-03-13(约 4.5 个月前),所属仓库整体最近一次提交 2026-07-22,持续维护中

7. 跟同类 Skills 相比的优势

项目 定位 差异点
kibana-connectors(本推荐) Elastic 官方:代码化管理 Kibana 告警连接器,覆盖近 20 种第三方服务 单一技能覆盖事件管理/消息/端点安全/LLM 服务商等 7 大类连接器,REST API 与 Terraform 双路径均有完整示例与坑位清单
PagerDuty/claude-code-plugins(PagerDuty 官方) 官方插件市场提供 pre-commit-risk-scoring(用事故历史做提交风险评分)与 create-pagerduty-skill(引导式生成 PagerDuty 专属技能),依赖内置 MCP Server 实时查询 PagerDuty 定位是 PagerDuty 单一厂商的运维智能工具链,需要跑 MCP Server 并配置 PagerDuty API Token,不覆盖 Kibana 或其他告警平台的连接器配置
vercel-labs/slack-agent-skill(Vercel 官方) 基于 Vercel 的 eve 框架和 @vercel/connect 构建全新 Slack 机器人/agent 应用 面向“从零开发一个 Slack 应用”,与 kibana-connectors“把已有 Kibana 告警接到 Slack 等现成通知渠道”是两类不同工作——前者是应用开发脚手架,后者是运维配置参考
kibana-alerting-rules(elastic/agent-skills 同仓库) 创建与管理 Kibana 告警规则本身(条件、调度、生命周期) 与 kibana-connectors 是互补而非竞争关系:alerting-rules 管“什么时候触发”,connectors 管“触发后通知发到哪”,两者可搭配使用但各自独立可用

8. 用户评价

该技能目前在第三方平台尚无具名用户评价;Cursor Marketplace 与 explainx.ai 等站点收录了该技能的功能介绍页,但均未见具体的用户评分或评论内容。

9. 其他补充

elastic/agent-skills 合集共 30 余个技能,覆盖 Cloud、Elasticsearch、Kibana、Observability、Security 五大类,仓库标注为 Technical Preview(早期发布,持续迭代中)。官方 README 建议按需安装、避免一次装入过多技能增加 agent 路由时的上下文负担。仓库整体最近一次提交为 2026-07-22。

10. 安装使用方式

11. 注意事项