Token导航 LogoToken导航TokenDH.com
Elastic Mcpb logo
搜索检索未说明官方级别未说明来源级核验

Elastic Mcpb

MCP Server

Elasticsearch MCP服务器用于连接Elasticsearch、Kibana和Elastic Security,通过HTTP传输与Elastic的Agent Builder MCP端点交互。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
安全分析数据分析搜索

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

superradcompany-library

提供方

superradcompany-library

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

弹性MCP服务器

用于Elasticsearch、Kibana和Elastic Security的MCP服务器,通过HTTP传输连接到Elastic的代理生成器MCP端点。

设置

使用工具CLI

从安装CLIhttps://github.com/zerocore-ai/tool-cli

# Install from tool.store
tool install library/elastic
# View available tools
tool info library/elastic
# List indices
tool call library/elastic -m platform_core_list_indices
# Search data
tool call library/elastic -m platform_core_search -p query="show me recent errors"
# Generate ES|QL query
tool call library/elastic -m platform_core_generate_esql -p query="count logs by severity"

先决条件

  • 启用代理生成器MCP的Kibana
  • 具有适当Kibana应用程序权限的API密钥

配置

字段必填描述
kibana_url基Kibana URL(例如。, https://kibana.example.com 或与空间: https://kibana.example.com/s/my-space)
api_keyKibana API密钥(不带“ApiKey”前缀)

工具

platform_core_search

使用自然语言在Elasticsearch集群中搜索和分析数据。

输入:

字段类型必填描述
querystring表示搜索请求的自然语言查询
indexstring要搜索的索引(如果未提供,则自动选择)

platform_core_execute_esql

执行ES|QL查询并以表格格式返回结果。

输入:

字段类型必填描述
querystringYes要执行的ESQL查询

platform_core_generate_esql

从自然语言生成ES|QL查询。

输入:

字段类型必填描述
querystring要转换的自然语言查询
indexstring要查询的索引
contextstring查询生成的其他上下文

platform_core_list_indices

列出集群中的索引、别名和数据流。

输入:

字段类型必填描述
patternstring要筛选的索引模式(默认值:“\*”)

platform_core_index_explorer

基于自然语言查询查找相关索引。

输入:

字段类型必填描述
querystringYes用于推断索引的自然语言查询
limitnumber要返回的最大索引(默认值:1)
indexPatternstring过滤索引的模式

platform_core_get_index_mapping

检索指定索引的映射。

输入:

字段类型必填描述
indicesarrayYes索引名称列表

platform_core_get_document_by_id

按文档的ID和索引检索文档。

输入:

字段类型必填描述
idstring文档ID
indexstring索引名称

platform_core_cases

从弹性安全性、可观察性或堆栈管理中检索案例。

输入:

字段类型必填描述
caseIdstring要检索的特定案例ID
alertIdsarray查找相关案例的警报ID
ownerstring按所有者筛选:“案例”、“可观察性”、“securitySolution”
startstring开始日期时间(ISO格式)
endstring结束日期时间(ISO格式)
searchstring标题/描述中的文本搜索
searchFieldsarray要搜索的字段:“title”、“description”
severitystring/array筛选器:“低”、“中”、“高”、“严重”
statusstring/array筛选器:“打开”、“已关闭”、“正在进行”
tagsarray按标记名筛选
assigneesarray按用户配置文件UID筛选
reportersarray按报告者用户名筛选
categorystring/array按类别筛选
includeCommentsboolean包括案例注释(默认值:false)

platform_core_product_documentation

搜索Elastic产品文档。

输入:

字段类型必填描述
querystring搜索查询
productstring筛选器:“kibana”、“elasticsearch”、”可观察性“、”安全性“
maxnumberNo要返回的最大文档数(默认值:3)

platform_core_integration_knowledge

从Fleet安装的集成中搜索知识。

输入:

字段类型必填描述
querystring搜索有关集成的查询
maxnumberNo要返回的最大文档数(默认值:5)

platform_core_get_workflow_execution_status

检查工作流执行的状态。

输入:

字段类型必填描述
executionIdstring工作流执行ID

security_security_labs_search

在安全实验室的内容中搜索恶意软件、攻击技术和MITRE ATT&CK信息。

输入:

字段类型必填描述
querystring搜索安全实验室文章

许可证

阿帕奇-2.0

参考文献

  • https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/mcp-server

目录标签

目录标签

安全分析数据分析搜索Elasticsearch本地部署Kibana数据搜索

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP