Agent Skills
返回列表
🔒

Elastic / Kibana MCP 服务器

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/elastic-kibana-mcp-server。

技能介绍

适用场景

Elastic / Kibana MCP 服务器面向已经运行 Elasticsearch、Kibana 或相关可观测栈的团队。它解决的问题不是替代 Elastic 栈,而是把已有集群里的搜索、索引、日志或告警上下文,转成可供大模型 Agent 调用的 MCP 工具接口。对 IT 运维与安全团队来说,这意味着 Agent 在排障、查询线索或整理上下文时,可以直接使用既有的 Elastic 数据,而不是反复手动复制查询语句和结果。

工作方式与边界

  • MCP 工具接口:该技能以 MCP 服务器形态接入 Agent 工具链,适合把 Elastic 相关操作作为一次工具调用中的外部上下文来源。
  • 依赖上游文档:当前 SKILL.md 没有提供可自动提取的安装与使用说明,执行前需要查看上游项目,确认依赖项、认证方式、工具参数和访问范围。
  • 生产环境慎用:涉及敏感日志、用户数据或生产集群时,应优先使用只读权限、最小索引范围、受控查询和审计记录,避免 Agent 误写索引或扩大数据访问。
  • 参考资料:Elasticsearch、Kibana、映射、角色、日志和告警等概念,建议结合 Elastic 官方文档理解,不要仅凭技能条目推断权限模型。

使用场景

  • 运维团队评估新 MCP 工具接入前,确认 Elastic / Kibana 权限和上游安装说明。
  • 安全团队在敏感工作流中运行该技能前,核对认证方式、索引范围和审计要求。
  • 平台工程师梳理现有 Kibana 查询流程,判断哪些步骤可封装为 MCP 工具调用。

适合人员

  • 负责 Kibana 权限与查询治理的运维工程师,需要评估 MCP 工具接入风险。
  • 处理生产日志与告警的 SRE,需要在敏感流程前审查技能上游说明。
  • 建设 Agent 工具链的平台工程师,需要确认 MCP 服务器的认证和访问边界。