Elastic Agent Builder MCP Server

Offizieller, in Kibana eingebauter MCP-Server: macht Elastic-Agent-Builder-Werkzeuge wie ES|QL-Abfragen und benutzerdefinierte Suchtools für externe KI-Clients zugänglich.

Beschreibung

Der Elastic Agent Builder MCP Server ist die offizielle, von Elastic selbst betriebene Schnittstelle, über die externe KI-Clients wie Claude Desktop, Claude Code, Cursor oder VS Code auf die Werkzeuge von Elastic Agent Builder zugreifen können. Elastic Agent Builder ist laut Anbieter eine "konversationelle KI-Plattform", mit der sich Fragen beantworten und Aktionen über die eigenen Elasticsearch-Daten in natürlicher Sprache ausführen lassen – etwa über Observability-Logs, Security-Alerts oder interne Dokumente. Statt ein separates Programm zu installieren, aktiviert der MCP-Server lediglich einen bereits vorhandenen Kibana-Endpunkt: Jede Kibana-Instanz mit aktiviertem Agent Builder stellt automatisch sämtliche dort konfigurierten Werkzeuge über eine standardisierte MCP-Schnittstelle bereit, ohne dass dafür zusätzlicher Code geschrieben oder ein eigener Serverprozess betrieben werden muss.

Voraussetzungen und Verfügbarkeit

Laut offizieller Dokumentation ist der MCP-Server auf Elastic Cloud Serverless allgemein verfügbar; im klassischen Elastic Stack erreichte die Funktion mit Version 9.3 allgemeine Verfügbarkeit, nachdem sie in 9.2 zunächst als Vorschau (Preview) auslief. Er lässt sich sowohl mit Elasticsearch- und Kibana-Deployments als auch mit den spezialisierten Lösungen Elastic Observability und Elastic Security kombinieren, da Agent Builder produktübergreifend auf denselben Daten- und Indexstrukturen aufsetzt.

Werkzeuge und Funktionsumfang

Agent Builder liefert laut Anbieter von Haus aus einsatzbereite, eingebaute Werkzeuge – etwa zur Ausführung von ES|QL-Abfragen gegen Indizes – und erlaubt zusätzlich, eigene, gezielte Werkzeuge über die Kibana-Oberfläche oder per API zu bauen. Ein im offiziellen Elastic-Blog gezeigtes Beispiel bindet etwa eine semantische Suche über interne Engineering-Dokumentation als eigenständiges Werkzeug ein. Über den MCP-Server steht der komplette, für eine Rolle freigegebene Werkzeugkatalog samt sogenannter Elastic Workflows externen Clients zur Verfügung, sodass sich Automatisierungen bündeln lassen, statt jedes Werkzeug einzeln verdrahten zu müssen.

Zugriff, Endpunkt und Authentifizierung

Der Endpunkt folgt dem Muster {KIBANA_URL}/api/agent_builder/mcp, in benutzerdefinierten Kibana-Spaces ergänzt um den Space-Namen. Für die Authentifizierung stehen laut Dokumentation zwei Wege zur Verfügung: ein Elastic-API-Key, der sowohl mit klassischen Stack-Deployments als auch mit Serverless-Projekten funktioniert und sich vor allem für Automatisierung und Machine-to-Machine-Zugriffe eignet, sowie – ausschließlich für Serverless-Projekte – OAuth 2.1 mit kurzlebigen, automatisch erneuerten Tokens und individuellen, jederzeit widerrufbaren Berechtigungen je Person. Welche Werkzeuge ein Aufruf tatsächlich sehen und ausführen darf, hängt von den Kibana-Berechtigungen des verwendeten API-Keys beziehungsweise der angemeldeten Person ab.

Abgrenzung zum älteren Community-Repository

Vor dem in Kibana integrierten Ansatz betrieb Elastic unter github.com/elastic/mcp-server-elasticsearch ein eigenständiges, quelloffenes Repository, das lokal oder als Docker-Container gegen einen Elasticsearch-Cluster lief. Dieses Repository ist inzwischen laut eigener Beschreibung deprecated und erhält nur noch kritische Sicherheitsupdates; als Nachfolger verweist Elastic ausdrücklich auf den hier beschriebenen, in Agent Builder integrierten MCP-Endpunkt. Dieser Eintrag bezieht sich ausschließlich auf den aktuellen, in Kibana eingebauten Dienst, der selbst nicht als eigenständiger Open-Source-Code veröffentlicht wird – daher führt der Eintrag kein Repository und keine Lizenzangabe.

Kosten

Agent Builder ist laut Elastic ein Feature, das die passende Elastic-Stack-Subscription beziehungsweise die entsprechende Serverless-Projekt-Stufe voraussetzt: Für Self-Managed-Deployments und Elastic Cloud Hosted ist die Funktion regulär an das Enterprise-Lizenztier gebunden, steht laut Anbieter aktuell aber im Rahmen einer Aktion ohne Zusatzkosten zur Verfügung. Auf Elastic Cloud Serverless wird die Nutzung stattdessen nach abgeschlossenen Agent-Interaktionen abgerechnet, wobei jedes Serverless-Projekt laut Dokumentation ein kostenloses monatliches Grundkontingent sowie Mengenrabatte bei höherer Nutzung erhält. Konkrete Beträge nennt die offizielle Elastic-Preisseite.

Für wen sich der Server lohnt

Der Elastic Agent Builder MCP Server richtet sich an Teams, die bereits Elasticsearch, Kibana, Elastic Observability oder Elastic Security betreiben und ihre dort gespeicherten Daten – Logs, Security-Alerts, interne Dokumente oder strukturierte Indizes – für KI-Assistenten und Agenten nutzbar machen wollen, ohne eine zusätzliche Brückenkomponente selbst zu betreiben. Für Organisationen ohne bestehende Elastic-Umgebung ist der Server naturgemäß irrelevant; wer stattdessen eine leichtgewichtige, quelloffene Verbindung zu einer eigenen Suchdatenbank sucht, findet in diesem Katalog etwa den Qdrant MCP Server oder den ClickHouse MCP Server als Alternativen für andere Daten- und Suchplattformen.

Voraussetzungen

Eine Kibana-Instanz (Self-Managed ab 9.3 GA/9.2 Preview, Elastic Cloud Hosted oder Elastic Cloud Serverless) mit aktiviertem Agent Builder sowie mindestens einem konfigurierten Werkzeug; ein API-Key oder – bei Serverless – ein OAuth-2.1-Client mit den passenden Kibana-Berechtigungen für Agent Builder; ein MCP-fähiger Client.

Installationsanleitung

In Kibana unter der Agent-Builder-Oberfläche die Server-URL im Tools-Bereich ablesen ({KIBANA_URL}/api/agent_builder/mcp, in eigenen Spaces mit Space-Namen im Pfad). Im MCP-Client (z. B. ~/.cursor/mcp.json) diese URL zusammen mit einem Elastic-API-Key als Autorisierung hinterlegen; auf Serverless-Projekten alternativ OAuth 2.1 für interaktive Mehrbenutzer-Szenarien verwenden.

claude mcp add --transport http elastic-agent-builder https://<kibana-url>/api/agent_builder/mcp

Authentifizierung

API-Key (Stack-Deployments und Serverless, ideal für Automation/Machine-to-Machine) oder OAuth 2.1 mit kurzlebigen, automatisch erneuerten Tokens und individuellen Berechtigungen je Person (nur Serverless-Projekte).

Benötigte Zugriffsrechte

Ein Werkzeugaufruf läuft mit exakt den Kibana-Berechtigungen des verwendeten API-Keys beziehungsweise der angemeldeten Person; sichtbar und ausführbar sind nur die Werkzeuge und Indizes, für die diese Identität in Kibana freigeschaltet ist.

Übertragene oder gespeicherte Daten

Anfragen und vom Modell erzeugte Werkzeugaufrufe (z. B. ES|QL-Abfragen, Suchbegriffe) gehen an die Kibana-/Elasticsearch-Umgebung; Ergebnisse wie Abfragedaten, Suchtreffer und Workflow-Ausgaben fließen zurück an den MCP-Client und den verbundenen KI-Anbieter. Welche Daten konkret betroffen sind, hängt vollständig von den in Agent Builder konfigurierten Werkzeugen und Indizes ab.

Sicherheitsrisiken

Da jedes Werkzeug mit den Rechten des verbundenen API-Keys oder Nutzers handelt, legt ein zu breit berechtigter Key den kompletten dahinterliegenden Datenbestand offen; für MCP-Zugriffe empfiehlt sich ein dediziertes, eng begrenztes Kibana-Rollenprofil statt eines bestehenden, breit berechtigten Kontos. Werkzeuge, die Textinhalte aus Dokumenten oder Logs zurückliefern, können zudem eingebettete, irreführende Anweisungen enthalten (Prompt Injection), bevor sie an das Modell weitergereicht werden.

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenpflichtig

Regulär an das Enterprise-Lizenztier gebunden (Self-Managed/Elastic Cloud Hosted), laut Anbieter aktuell im Rahmen einer Aktion ohne Zusatzkosten; auf Elastic Cloud Serverless nutzungsbasierte Abrechnung nach Agent-Interaktionen mit kostenlosem monatlichem Grundkontingent. Konkrete Beträge nennt die offizielle Elastic-Preisseite.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Elastic
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
20.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients