security-detection-rule-management
Создание, настройка и управление правилами обнаружения угроз в Elastic Security (SIEM и Endpoint). Полезно для устранения ложных срабатываний, управления исключениями, расширения покрытия и работы с шумными правилами через Kibana API.
AIelastic
official
Другое
★ 591
Что делает навык
Создание, настройка и управление правилами обнаружения угроз в Elastic Security (SIEM и Endpoint). Полезно для устранения ложных срабатываний, управления исключениями, расширения покрытия и работы с шумными правилами через Kibana API.
Как подключить
1Скачать навык
# возьмите папку навыка «security-detection-rule-management» из репозитория:
# https://github.com/elastic/agent-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r security-detection-rule-management/ ~/.claude/skills/security-detection-rule-management/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.