Elastic Agent Builder MCP Server einrichten
Agent Builder in Kibana aktivieren, Werkzeuge konfigurieren und den eingebauten MCP-Endpunkt sicher per API-Key oder OAuth 2.1 mit einem KI-Client verbinden.
- Skill Road
- Elastic Agent Builder MCP Server einrichten
Veröffentlicht am 20.09.2026
Der Elastic Agent Builder MCP Server ist kein separates Programm, sondern ein Endpunkt, der automatisch verfügbar wird, sobald Agent Builder in einer Kibana-Instanz aktiv ist. Diese Anleitung zeigt die grundlegenden Schritte von der Aktivierung bis zur ersten Verbindung mit einem KI-Client.
Voraussetzungen
Du brauchst eine Kibana-Instanz mit Agent Builder – seit Version 9.3 allgemein verfügbar im Elastic Stack, als Vorschau bereits ab 9.2, sowie generell verfügbar auf Elastic Cloud Serverless. Außerdem mindestens ein konfiguriertes Werkzeug (ein eingebautes wie ES|QL-Abfragen oder ein selbst erstelltes) und einen API-Key beziehungsweise, auf Serverless, einen OAuth-2.1-Client mit den passenden Agent-Builder-Berechtigungen.
Agent Builder aktivieren und Werkzeuge anlegen
In Kibana findest du Agent Builder unter den KI-Funktionen. Dort lassen sich eingebaute Werkzeuge direkt nutzen oder eigene, gezielte Werkzeuge erstellen – etwa eine semantische Suche über einen bestimmten Index oder ein ES|QL-Werkzeug für eine wiederkehrende Kennzahlenabfrage. Jedes Werkzeug bekommt einen Namen und eine für das Modell bestimmte Beschreibung.
Server-URL ermitteln
Die MCP-Server-URL steht in der Tools-Ansicht von Agent Builder und folgt dem Muster {KIBANA_URL}/api/agent_builder/mcp. Arbeitest du in einem eigenen Kibana-Space, ergänzt sich der Pfad um den Space-Namen: {KIBANA_URL}/s/{SPACE_NAME}/api/agent_builder/mcp.
Mit einem MCP-Client verbinden
Für Automatisierung und einzelne Anwendungen ist ein Elastic-API-Key der einfachste Weg: Trage die Server-URL zusammen mit dem API-Key in die Konfigurationsdatei deines Clients ein, etwa ~/.cursor/mcp.json bei Cursor. In einem CLI-Client wie Claude Code lässt sich der Server testweise nach diesem Muster registrieren, wobei die spitzen Klammern durch die eigene Kibana-URL ersetzt werden:
claude mcp add --transport http elastic-agent-builder https://<kibana-url>/api/agent_builder/mcp
Auf Serverless-Projekten steht zusätzlich OAuth 2.1 zur Verfügung, sinnvoll für interaktive Szenarien mit mehreren Personen: Jede angemeldete Person erhält dabei individuelle, jederzeit widerrufbare Berechtigungen statt eines gemeinsam genutzten Schlüssels.
Rechte eng fassen
Erstelle für den MCP-Zugriff einen eigenen, eng zugeschnittenen API-Key statt einen bestehenden, breit berechtigten Key wiederzuverwenden. Da jedes Werkzeug exakt mit den Rechten dieses Keys arbeitet, bestimmt die Kibana-Rolle dahinter, welche Indizes und Werkzeuge ein KI-Client tatsächlich sehen und ausführen kann.
Einrichtung testen
Stelle im Client eine einfache Frage, die zu einem konfigurierten Werkzeug passt, etwa eine ES|QL-Kennzahlenfrage. Liefert der Agent ein plausibles, auf echten Daten basierendes Ergebnis statt eines Berechtigungs- oder Verbindungsfehlers, ist die Einrichtung korrekt.
Typische Stolperfallen
Ein häufiger Fehler ist ein API-Key ohne ausreichende Kibana-Berechtigungen für Agent Builder – der Aufruf schlägt dann mit einem Berechtigungsfehler fehl, statt einfach leer zu bleiben. Ein zweiter Stolperstein betrifft benutzerdefinierte Kibana-Spaces: Wird der Space-Name im Endpunktpfad vergessen, findet der Client den Server nicht. Wer OAuth 2.1 einsetzen will, sollte zudem prüfen, dass es sich tatsächlich um ein Serverless-Projekt handelt, da diese Authentifizierungsmethode auf Stack-Deployments nicht zur Verfügung steht.
Häufige Fragen
Muss ich den Elastic Agent Builder MCP Server extra installieren?
Nein. Sobald Agent Builder in einer Kibana-Instanz aktiviert ist, steht der MCP-Endpunkt automatisch unter `{KIBANA_URL}/api/agent_builder/mcp` bereit – es gibt kein separates Paket zu installieren.
Welche Elastic-Version brauche ich mindestens?
Als Vorschau steht die Funktion ab Elastic Stack 9.2 zur Verfügung, allgemein verfügbar ist sie ab 9.3. Auf Elastic Cloud Serverless ist sie unabhängig davon generell verfügbar.
API-Key oder OAuth 2.1 – was soll ich nehmen?
Für Automatisierung und einzelne Anwendungen mit einer gemeinsamen Identität eignet sich ein API-Key. OAuth 2.1 mit individuellen, widerrufbaren Berechtigungen je Person steht nur auf Serverless-Projekten zur Verfügung und passt besser zu interaktiven Mehrbenutzer-Szenarien.
Was ist mit dem älteren github.com/elastic/mcp-server-elasticsearch-Repository?
Dieses eigenständige, quelloffene Repository gilt laut eigener Beschreibung als deprecated und erhält nur noch kritische Sicherheitsupdates. Elastic verweist als Nachfolger ausdrücklich auf den hier beschriebenen, in Agent Builder integrierten MCP-Endpunkt.
Entstehen zusätzliche Kosten neben der Elastic-Subscription?
Bei Self-Managed- und Cloud-Hosted-Deployments ist die Funktion regulär an das Enterprise-Lizenztier gebunden, läuft laut Anbieter aktuell aber im Rahmen einer Aktion ohne Zusatzkosten. Bei Serverless wird nach abgeschlossenen Agent-Interaktionen abgerechnet, mit einem kostenlosen monatlichen Grundkontingent.