当前位置: 首页 > article >正文

从你的 AI agent 开始使用 Elastic Security

作者来自 Elastic Sneha Sachidananda标题从你的 AI agent 开始使用 Elastic SecurityElastic Agent Skills 是开源包为你的 AI coding agent 提供原生 Elastic 专业知识。如果你已经在使用 Elastic Agent Builder你会得到与安全数据原生配合的 AI agents。Agent Skills 面向另一端将相同的 Elastic Security 知识带给你的团队已经在使用的外部 AI 工具比如 Cursor、Claude Code 或 GitHub Copilot。如果你使用 AI coding agent 并想评估 Elastic Security或者你是安全团队希望快速上手 Elastic Security 而无需查阅配置文档这些技能适合你。今天我们提供的安全技能可以让你从零开始快速建立完整的 Elastic Security 环境而无需离开你的集成开发环境 (IDE)。在开始之前请注意这是 v0.1.0 版本。同时查看这份文档了解入门步骤及重要安全注意事项。步骤 1创建安全项目打开你的 AI coding agent 并提示Create a Security project on Elastic Cloud.。create-project skill 通过 Elastic Cloud API 配置一个 Elastic Cloud Serverless Security 项目安全地处理凭证并返回你的 Elasticsearch 和 Kibana URL。确认信息显示在 us‑east‑1 区域创建了一个名为 “security‑eval” 的新 Elastic Security 项目并保存了凭证及 Elasticsearch 和 Kibana 链接。Elastic Cloud Serverless 支持 Amazon Web Services (AWS)、Google Cloud Platform (GCP) 和 Azure 的各个区域因此你可以选择最适合你环境的区域。一个提示。项目就绪。步骤 2生成示例数据一个空的 Elastic Security 项目并不直观。没有警报没有时间线没有进程树。你需要数据但在探索之前你未必想启用真实数据源。generate-security-sample-data skill 会为你的项目填充真实的、符合 Elastic Common Schema (ECS) 的安全事件和四种攻击场景的合成警报Windows 勒索软件链从 Word 宏到 PowerShell 再到勒索软件部署包含在 Analyzer 视图中显示的完整进程树。凭证访问LSASS 内存转储和凭证收集。AWS 云权限升级IAM 策略操作和未经授权的访问密钥创建。Okta 身份攻击多因素认证 (MFA) 因子停用及可疑认证模式。这些事件不是随机生成的。每个警报都映射到 MITRE ATTCK 技术。进程树有正确的实体 ID因此Analyzer会呈现真实的父子关系。Attack Discovery 会捕获关联的威胁叙事。你可以在无需真实环境的情况下体验实时环境。界面显示生成的示例安全数据共 301 条已索引事件、15 条合成警报并提示打开 Kibana Security 警报。探索完成后指示你的 AI coding agent 删除示例数据。所有示例事件、警报和案件都会被清理而不会影响环境中的其他内容。终端输出确认示例事件、警报和案件已被删除。第 3 步示例数据之后的下一步一旦你的环境已填充 同一个 AI 编码 agent 可以帮助你使用它。 我们还提供警报分流技能获取并调查警报、分类威胁、确认警报、检测规则管理技能查找噪声规则、添加例外、创建新覆盖范围和案件管理技能创建并跟踪安全运营中心 [SOC] 案件并将警报链接到事件。为什么使用技能而不仅仅是文档Elastic 的 API 文档是公开的。 你的 AI agent 已经可以阅读它。 那么为什么技能重要技能重要因为文档描述单个端点并编码工作流程。 知道 POST /api/detection_engine/signals/search 存在与知道你需要获取最早未确认警报、查询触发时间五分钟窗口内的进程树及相关警报、在创建新案件前检查现有案件、附加警报及其规则 UUID、然后按顺序在同一主机上确认所有相关警报、并使用正确字段名跨三个不同 API 执行这之间存在真正差距。技能还编码了不该做的事绝不在聊天中显示凭证、创建计费资源前确认、处理 Serverless 特定 API 异常。 这些是将通用 AI agent 转变为真正了解 Elastic 的专家知识。开始使用所有技能都是开源的并支持任何受支持的 AI 编码 agentCursorClaude CodeGitHub CopilotWindsurfClineOpenCodeGemini CLI在你的项目工作区打开终端并运行npx skills add elastic/agent-skillsCode line: npx skills add elastic/agent-skills.或者安装特定技能npx skills add elastic/agent-skillscloud-create-project npx skills add elastic/agent-skillssecurity-generate-sample-dataCode lines to add specific skills.在 github.com/elastic/agent-skills 查看完整目录。原文https://www.elastic.co/security-labs/agent-skills-elastic-security

相关文章:

从你的 AI agent 开始使用 Elastic Security

作者:来自 Elastic Sneha Sachidananda 标题从你的 AI agent 开始使用 Elastic Security Elastic Agent Skills 是开源包,为你的 AI coding agent 提供原生 Elastic 专业知识。如果你已经在使用 Elastic Agent Builder,你会得到与安全数据原…...

PostgreSQL MCP Server:让 AI 直接读懂你的数据库

PostgreSQL MCP Server:让 AI 直接读懂你的数据库 当 AI 能够用自然语言直接查询数据库,传统开发模式将迎来革命性改变 引言:数据访问的"最后一公里" 在软件开发的世界里,数据库访问一直是技术门槛较高的环节。开发者需…...

毕设程序java社区公益图书借阅系统设计 基于Java的社区共享图书流通平台开发 智慧社区图书互助服务系统的设计与实现

毕设程序java社区公益图书借阅系统设计d9glofx5(配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。社区公益图书借阅系统源于当前社区文化建设的现实需求。随着全民阅读推广计划的深…...

流程图在线工具 https://app.diagrams.net/

未命名绘图 - draw.io...

软件设计师-上下文无关文法

1 什么是文法 在编译原理中,文法(Grammar)是用于精确描述一种形式语言的规则集合。 本题给出的是一个上下文无关文法,由以下要素组成: 非终结符:S(可以继续推导的符号) 终结符:x, y(最终句子中出现的实际字符) 产生式:S → xSx | y(表示S可以替换成什么) 2 产…...

三机九节点电力系统 Simulink 仿真模型探索

【三机九节点电力系统Simulink仿真模型】 3机9节点Matlab/Simulink电力系统仿真模型 1个风机 2个同步机 风电渗透率20.7%最近在研究电力系统仿真,搭建了一个超有意思的三机九节点 Matlab/Simulink 电力系统仿真模型,来和大家分享一下。这个模型可不简单…...

Comsol 探索多裂纹水力压裂扩展:拉伸与压缩下的破坏之旅

comsol多裂纹水力压裂扩展,可以实现拉伸和压缩下的破坏。在工程领域,尤其是石油开采、地质研究等方面,多裂纹水力压裂扩展的模拟分析至关重要。Comsol 作为一款强大的多物理场仿真软件,为我们揭开这一复杂过程的面纱提供了有力工具…...

3月17日GitHub热门项目推荐 | 还有不知道OpenClaw的程序猿嘛?

1. OpenClaw - 个人AI助手平台 📈 星标增长:210,000 (近期增长:15,000) 🔧 关键技术:Python、TypeScript、Node.js、AI智能体 📅 最新更新:2026年3月15日 🔗 项目链接&#xff1…...

Baklib AI 内容云平台亮相2026成都国际工业博览会

2026 年 3 月 11 日 —13 日,2026 成都国际工业博览会在中国西部国际博览城举办,Baklib AI 内容云平台亮相新一代信息技术与应用展区。2026年3月11日至13日,2026成都国际工业博览会在中国西部国际博览城举办,作为西部工业领域的年…...

tpu薄膜公司

开篇引言TPU薄膜,即热塑性聚氨酯弹性体薄膜,因其优异的弹性和耐候性,广泛应用于鞋材、医疗、汽车、电子等多个领域。TPU薄膜行业产业链清晰,上游为TPU粒子供应商,下游为TPU薄膜制品加工商。本文将为您解析TPU薄膜产业链…...

OpenClaw 技能推荐

OpenClaw 技能推荐 用了 OpenClaw 一段时间后,我发现它的技能系统是个宝藏。只要装对技能,AI 助手能帮你处理各种实际需求,从写文档到查天气,从浏览器自动化到开发辅助,都能覆盖。 这篇文章整理了我和身边人用下来觉得…...

MGeo地址结构化模型企业应用:挪车报警系统中的精准定位提效实践

MGeo地址结构化模型企业应用:挪车报警系统中的精准定位提效实践 1. 引言:从“说不清地址”到“一键精准定位” 想象一下这个场景:深夜,你接到一个挪车报警电话,电话那头的人焦急万分:“我的车被堵了&…...

日常个人信息保护合规审计中常见违法违规行为识别指南

基于《个人信息保护合规审计管理办法》《网络安全标准实践指南》及相关监管实践,系统的梳理日常合规审计中高频出现的违法违规行为类型、识别要点及法律依据。一、收集环节违法违规行为(一)未履行告知义务违规情形典型表现识别方法法律依据隐…...

QtCreator入门指南:快速上手跨平台开发(2026)

QtCreator 入门使用教程:全面掌握跨平台开发利器 一、QtCreator 概述与环境搭建 QtCreator 是一款专为 Qt 框架设计的跨平台集成开发环境(IDE),集成了代码编辑器、UI设计器、调试器和版本控制等功能,为开发者提供了一…...

AeestBundle打包总结

一、设置assetBundleName 如果没有设置AssetBundleName,会打包所有的Assets下的资源,如果设置,就只打包设置了名字的资源 1、在unity编辑器界面手动设置 输入所需的AssetBundle名称。请注意,AssetBundle名称确实支持一种类型的文…...

基于深度学习的航空遥感点云分类:解锁三维城市模型构建新可能

DL00279-基于深度学习的航空遥感点云分类完整代码python 由于其在能源评估、可视性分析、紧急响应、三维地籍、城市规划、变化检测、导航等各种应用中的有用性,近几十年来,三维城市模型变得越来越重要。 点云是生成逼真城市模型的主要数据来源之一。 除了…...

【教程】2026年OpenClaw(Clawdbot)腾讯云零门槛3分钟搭建指南

【教程】2026年OpenClaw(Clawdbot)腾讯云零门槛3分钟搭建指南。OpenClaw(前身为Clawdbot/Moltbot)作为开源、本地优先的AI助理框架,凭借724小时在线响应、多任务自动化执行、跨平台协同等核心能力,成为个人…...

5090 本地模型怎么选:在 openclaw / Agent 场景下,Nemotron 和 Qwen 该怎么取舍?

5090 本地模型怎么选:在 openclaw / Agent 场景下,Nemotron 和 Qwen 该怎么取舍? 导语 如果你手上已经有一张 5090,接下来真正的问题通常不是“还能不能跑本地模型”,而是: 到底该跑哪个模型,才…...

HunterPie配置深度解析:现代游戏覆盖层技术实战指南

HunterPie配置深度解析:现代游戏覆盖层技术实战指南 【免费下载链接】HunterPie-legacy A complete, modern and clean overlay with Discord Rich Presence integration for Monster Hunter: World. 项目地址: https://gitcode.com/gh_mirrors/hu/HunterPie-lega…...

Triton 九齿系列(三)《九齿二重:渐悟》

目录 九齿环境配置与基础概念 1. NineToothed Puzzles 2. 九齿张量基础 九齿核心三要素深入解析 1. 要素一:排布 2. 要素二:应用 3. 要素三:张量 总结 本文主要演示九齿如何简化并行编程。 九齿环境配置与基础概念 1. NineToothed …...

FANUC机器人位置变量PR[i]实战:从基础赋值到坐标系转换(含LPOS/JPOS案例)

FANUC机器人位置变量PR[i]实战:从基础赋值到坐标系转换(含LPOS/JPOS案例) 工业机器人编程中,位置变量的灵活运用直接决定了程序的效率和可维护性。作为发那科机器人系统的核心功能之一,位置寄存器(PR[i])不仅是存储坐标…...

详解 Vue.js 中的 $emit 与 $on:自定义事件的发布订阅模式

详解 Vue.js 中的 $emit 与 $on:自定义事件的发布订阅模式 在 Vue.js 的组件通信中,$emit 和 $on 是实现自定义事件发布订阅模式的核心方法。这种模式允许组件之间通过事件进行灵活的通信,特别适用于父子组件或非父子关系的组件间通信。本文将…...

跨平台算命APP源码开发:UniApp框架与微信小程序双端部署的命理服务解决方案

在移动互联网时代,命理服务与数字技术的融合催生了新型服务形态——跨平台算命APP。借助前沿的人工智能大语言模型(如GPT、DeepSeek等),算命APP将古老智慧与现代科技深度融合,通过精准的八字(四柱命理&…...

GLM-4.6V-Flash-WEB商业案例:电商商品图像智能描述与分类

GLM-4.6V-Flash-WEB商业案例:电商商品图像智能描述与分类 在电商行业蓬勃发展的今天,商品图像处理已成为提升转化率的关键环节。传统电商平台依赖人工编写商品描述和分类,不仅效率低下,还难以应对海量商品上架的需求。GLM-4.6V-F…...

GUI 之后,SaaS 该如何为 Agent 重写自己

从 CLI-Anything 现象看 bsin-paas 四块系统的 Agent 化设计CLI-Anything 在 GitHub 上拿到 15000 颗星的速度,让很多人感到意外。它做的事情说起来并不复杂:给任意桌面软件自动生成一套命令行接口,让 AI Agent 能直接用 CLI 操控 GIMP、Blen…...

定制化组装锂电池设备:精准匹配需求的技术实践

在新能源产业快速发展的背景下,锂电池作为核心储能元件,其应用场景已从消费电子扩展至新能源汽车、工业储能、便携式医疗设备等领域。不同行业对锂电池的性能参数、尺寸规格、安全标准提出了差异化要求,传统标准化电池产品难以满足多元化需求…...

StructBERT中文句子相似度实测:200字符长句、中英混排处理效果展示

StructBERT中文句子相似度实测:200字符长句、中英混排处理效果展示 1. 工具概述与核心能力 StructBERT是由百度研发的预训练语言模型,在中文自然语言处理任务中表现出色。本次实测的StructBERT文本相似度计算工具基于该模型实现,专门用于评…...

告别云端延迟:用TensorFlow Lite Micro在STM32上跑通你的第一个AI模型(附完整代码)

在STM32上部署TensorFlow Lite Micro模型的实战指南 从零开始:为什么选择嵌入式AI? 想象一下,你正在开发一款智能门锁,需要实时识别特定手势来解锁。如果每次识别都要把数据传到云端处理,不仅会有明显的延迟&#xff0…...

传统问卷设计VS书匠策AI:科研问卷的“智变”之旅

在科研的浩瀚海洋中,问卷设计宛如一座灯塔,为研究者指引着收集数据、探索真相的方向。然而,传统问卷设计方式常常让研究者们陷入繁琐的流程与无尽的纠结之中,从构思问题到排版布局,每一步都充满挑战。而如今&#xff0…...

具身智能:从感知到行动的认知闭环构建

在传统人工智能的叙事中,智能常被简化为“输入—处理—输出”的黑箱模型:给定数据,模型推理,给出答案。然而,这种“离身”(disembodied)的智能观正面临根本性质疑。越来越多的研究者意识到&…...