AIKraft/Skills/security-detection-rule-management

security-detection-rule-management

Создание, настройка и управление правилами обнаружения угроз в Elastic Security (SIEM и Endpoint). Полезно для устранения ложных срабатываний, управления исключениями, расширения покрытия и работы с шумными правилами через Kibana API.

elastic official Другое ★ 591

Что делает навык

Создание, настройка и управление правилами обнаружения угроз в Elastic Security (SIEM и Endpoint). Полезно для устранения ложных срабатываний, управления исключениями, расширения покрытия и работы с шумными правилами через Kibana API.

Как подключить

1Скачать навык
# возьмите папку навыка «security-detection-rule-management» из репозитория: # https://github.com/elastic/agent-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r security-detection-rule-management/ ~/.claude/skills/security-detection-rule-management/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.