1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | kibana-connectors | 仓库文件 |
| 作者/维护者 | Elastic(elastic/agent-skills 官方仓库) |
GitHub API |
| 来源链接 | https://github.com/elastic/agent-skills/tree/main/skills/kibana/kibana-connectors | — |
| 许可证 | Apache License 2.0(仓库整体) | GitHub API |
| GitHub Stars / Forks | 所属仓库 545★ / 44 forks(注:该数字属整个技能合集,不代表本技能个体热度,仅供了解所属仓库规模) | GitHub API |
| 最新版本 | SKILL.md 标注 v0.1.1 | 仓库文件 |
| 安装方式 | npx skills add elastic/agent-skills --skill kibana-connectors,或 Claude Code / GitHub Copilot 插件市场安装 kibana 技能组 |
仓库文档 |
2. 功能介绍与亮点
kibana-connectors 教 agent 用 REST API 或 Terraform 以“代码化”方式创建、更新、测试、删除 Kibana 的告警连接器(connector)——告警规则触发后正是靠连接器把通知发送到外部系统:
- 近 20 种连接器类型一表打尽:涵盖事件管理(PagerDuty、Opsgenie、Jira、ServiceNow ITSM/SecOps/ITOM、XSOAR 等)、消息通知(Slack、Microsoft Teams、Email)、端点安全(CrowdStrike、SentinelOne、Microsoft Defender)、LLM 服务商(OpenAI、Bedrock、Gemini)、通用 Webhook 等 7 大类,逐一给出
connector_type_id、必填字段与最低许可证等级 - REST API 与 Terraform 双路径:两种配置方式的完整示例(创建/更新/测试/删除),Terraform 部分额外给出 state 加密、
sensitive = true、导入后需手动补录密钥等操作细节 - 7 类典型工作流的连接器选型表:按“ITSM 工单”“on-call 升级”“消息通知”“审计留痕”“AI 工作流”等场景给出对应连接器组合与关键模式(如 on-call 类必须设置去重键,否则每次告警都会新建工单)
- 13 条常见坑位清单:
kbn-xsrf头缺失、connector_type_id大小写与前导点、空secrets对象、导出导入丢失密钥、预置连接器不可通过 API 修改等高频报错逐条给出规避写法 - 配套
references/workflows.md(约 11KB)与action-design.md(约 8KB):分别覆盖具体工作流范式与消息模板/Mustache 变量设计规范,SKILL.md 本身即达 21KB,是同仓库 kibana 分组中内容量最大的子技能之一
技能定位为纯参考文档,不含任何脚本,agent 依据文档指导直接调用用户自己的 Kibana REST API 或生成 Terraform 配置,不引入额外可执行代码。
3. 适用场景
固定分类:集成与工作流自动化
- 已部署 Kibana 的运维/SRE 团队,需要把告警通知渠道(Slack、PagerDuty、Jira、ServiceNow 等)的配置纳入代码仓库、走 Terraform/CI 而非手动点击 UI 的场景
- 需要批量排查“哪些连接器仍被规则引用”、审计通知链路配置的团队,可借助文档中
referenced_by_count等字段的排查方法 - 已在使用同仓库 kibana-alerting-rules 配置告警规则、需要为规则动作(action)配置具体通知目标的用户——两者是“规则条件”与“通知渠道”的互补关系
4. 跨 Agent 兼容性
- Claude Code:原生支持——官方插件市场
claude plugin install kibana@elastic-agent-skills,也可用npx skills add elastic/agent-skills --skill kibana-connectors -a claude-code安装到.claude/skills - Codex:支持——所依赖的
npx skills安装器(vercel-labs/skills)在其“Supported Agents”清单中明确列出 Codex,安装目录为.agents/skills(项目级)或~/.codex/skills(全局) - OpenClaw:支持——同一份“Supported Agents”清单列出 OpenClaw,安装目录为
skills/(项目级)或~/.openclaw/skills(全局) - Hermes Agent:支持——同一清单列出 Hermes Agent,安装目录为
.hermes/skills(项目级)或~/.hermes/skills(全局)
5. 推荐理由
告警规则配置得再精细,通知发不出去或发错地方,运维照样会错过真正的事故。这个技能把“连接器怎么配”这件事——近 20 种服务各自的必填字段、许可证门槛、Terraform 写法、7 类工作流该选哪种去重策略——全部整理成 agent 可直接照做的规范,还给出 13 条真实踩坑点(比如忘记设置去重键会导致每次告警重复建工单)。对已经用 Terraform/GitOps 管理基础设施、希望把告警通知链路也纳入代码评审流程的团队,这比翻 Kibana UI 手动配置、或者临时查 API 文档要可靠得多。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Elastic 官方出品,2026-04-13 官方博客宣布与 Cursor 达成合作、将整套 Agent Skills(含 Kibana 分组)上架 Cursor Marketplace,kibana-connectors 本身也有独立的 Cursor Marketplace 详情页;但未见针对该子技能本身的专文报道或第三方独立评测 |
| 可用性 | 9 | SKILL.md 21KB + 2 篇参考文档(workflows.md、action-design.md)共约 40KB,是同仓库信息量最大的子技能之一;REST API/Terraform 双路径示例完整,13 条坑位清单降低试错成本;不含脚本、零额外依赖,唯一门槛是部分连接器类型(Jira、ServiceNow、CrowdStrike 等)要求 Gold/Platinum/Enterprise 级 Kibana 许可证 |
| 安全性 | 9 | 见下方安全检查清单 |
| 综合评分 | 8.33 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行 | 无——纯参考文档,技能目录内只有 SKILL.md 与两篇 Markdown 参考文档,不含任何脚本;agent 依据文档指导自行调用用户环境中的 curl/Terraform,无自带可执行代码 |
| ② 运行时联网外发 | 无自带外发行为;文档指导 agent 调用用户自己指定的 Kibana 实例与用户自己配置的第三方连接器(Slack/PagerDuty 等),目标完全由用户掌握 |
| ③ API key/凭据 | 需要 Kibana API Key/Basic Auth,以及各第三方服务自身的密钥(如 Slack Webhook URL、PagerDuty Routing Key);文档明确提示密钥为 write-only(不会被 GET 返回、导出时会被剥离),并专门给出 Terraform state 加密、sensitive = true 等存储建议 |
| ④ 可疑指令 | 通读 SKILL.md 全文及两篇参考文档,未见 prompt injection 或越权指令 |
| ⑤ 作者/组织信誉 | Elastic 官方(elastic.co,纽交所上市公司 ESTC);仓库根 README 专辟「Security considerations」章节,主动提醒攻击者可控输入引发的 prompt injection 风险、建议先在非生产环境验证 |
| ⑥ License | 仓库整体 Apache License 2.0,GitHub API 确认,口径清晰 |
| ⑦ 维护时间 | 该子技能自身最近一次提交 2026-03-13(约 4.5 个月前),所属仓库整体最近一次提交 2026-07-22,持续维护中 |
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 差异点 |
|---|---|---|
| kibana-connectors(本推荐) | Elastic 官方:代码化管理 Kibana 告警连接器,覆盖近 20 种第三方服务 | 单一技能覆盖事件管理/消息/端点安全/LLM 服务商等 7 大类连接器,REST API 与 Terraform 双路径均有完整示例与坑位清单 |
| PagerDuty/claude-code-plugins(PagerDuty 官方) | 官方插件市场提供 pre-commit-risk-scoring(用事故历史做提交风险评分)与 create-pagerduty-skill(引导式生成 PagerDuty 专属技能),依赖内置 MCP Server 实时查询 PagerDuty |
定位是 PagerDuty 单一厂商的运维智能工具链,需要跑 MCP Server 并配置 PagerDuty API Token,不覆盖 Kibana 或其他告警平台的连接器配置 |
| vercel-labs/slack-agent-skill(Vercel 官方) | 基于 Vercel 的 eve 框架和 @vercel/connect 构建全新 Slack 机器人/agent 应用 |
面向“从零开发一个 Slack 应用”,与 kibana-connectors“把已有 Kibana 告警接到 Slack 等现成通知渠道”是两类不同工作——前者是应用开发脚手架,后者是运维配置参考 |
| kibana-alerting-rules(elastic/agent-skills 同仓库) | 创建与管理 Kibana 告警规则本身(条件、调度、生命周期) | 与 kibana-connectors 是互补而非竞争关系:alerting-rules 管“什么时候触发”,connectors 管“触发后通知发到哪”,两者可搭配使用但各自独立可用 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;Cursor Marketplace 与 explainx.ai 等站点收录了该技能的功能介绍页,但均未见具体的用户评分或评论内容。
9. 其他补充
elastic/agent-skills 合集共 30 余个技能,覆盖 Cloud、Elasticsearch、Kibana、Observability、Security 五大类,仓库标注为 Technical Preview(早期发布,持续迭代中)。官方 README 建议按需安装、避免一次装入过多技能增加 agent 路由时的上下文负担。仓库整体最近一次提交为 2026-07-22。
10. 安装使用方式
- 方式一(推荐,精确安装单个技能):
npx skills add elastic/agent-skills --skill kibana-connectors - 方式二(Claude Code 插件市场,安装整组 Kibana 技能):先执行
claude plugin marketplace add https://github.com/elastic/agent-skills,再执行claude plugin install kibana@elastic-agent-skills - 方式三(GitHub Copilot CLI):
copilot plugin marketplace add elastic/agent-skills,再copilot plugin install kibana@elastic-agent-skills - 方式四(手动):clone 仓库后把
skills/kibana/kibana-connectors子目录复制到自己项目的技能目录 - 安装后需准备 Kibana API Key(或 Basic Auth)以及计划配置的各第三方服务自身凭据(如 Slack Webhook URL)
- 安装后建议重启 Claude Code 会话(官方 README 提示插件热重载可能不会立即生效)
11. 注意事项
- 多数事件管理与端点安全类连接器(Jira、ServiceNow、CrowdStrike、SentinelOne 等)要求 Gold/Platinum/Enterprise 级 Kibana 许可证,Basic 免费版仅能使用 Index、Server log 等少数类型
- 连接器密钥为 write-only:导出 Saved Object 或 Terraform import 后密钥不会自动带回,需要手动重新提供
- 删除仍被规则引用的连接器会导致对应规则动作静默失败,官方建议操作前先查
referenced_by_count - 技能标注为 Technical Preview,Elastic 官方声明后续可能随评估结果调整
- 与 OpenClaw、Hermes Agent 的兼容性依据通用安装器(
npx skills)的官方支持声明推断,非 Elastic 自身逐一验证,建议实际使用前自行确认 - 技能本身不提供 Kibana 环境搭建或第三方服务账号注册指引,需要用户已具备可访问的部署与相应账号