检索平台的 MCP 换玩法了:Elastic Agent Builder 内置端点开箱即连

用 Elasticsearch 做企业检索与日志分析的团队,之前接 AI 客户端要靠一个独立的 MCP 服务器容器。现在官方路线变了:Elastic 在 Kibana 里内置了 Agent Builder 的 MCP 端点,客户端直接连平台即可。顺带说一句实情——原来的独立开源服务器已按官方公告转入停更维护,只收安全更新,新接入建议走内置端点这条正路。

核心功能与特点

  • 平台内置即开即连:端点长在 Kibana 上,地址格式为平台地址加固定路径,复制到 Claude Desktop、Cursor、VS Code 等 MCP 客户端配置即可
  • ES|QL 直查:不开 Kibana 界面,让 AI 直接对数据跑 ES|QL 查询、做分析与检索
  • 完整工具目录:Agent Builder 的工具目录整体开放,含工作流能力
  • 双认证路线:API 密钥适配自动化场景,权限即密钥权限、长期有效;OAuth 2.1 面向个人交互式使用,按用户单独授权、实时权限、令牌自动刷新
  • 版本口径清晰:云端无服务器项目已正式可用;自建技术栈从 9.3 起正式提供,9.2 为预览,升级前先对版本
  • 跨项目检索:云端项目可按空间的检索范围跨项目取数,检索面进一步放宽

怎么获取

端点随 Kibana 平台分发,升级平台即可获得;连接地址可在工具图形界面直接复制,认证密钥与 OAuth 接入细节见 Elastic 官方文档。

上手用法

  1. 日志问数:值班时直接问 AI「过去一小时错误日志按服务分布」,不用开查询界面
  2. 密钥自动化:给内部自动化脚本配 API 密钥接入,权限收敛在密钥层面
  3. 个人授权接入:交互式使用走 OAuth,谁连接谁授权,人员变动不影响密钥面
  4. 老容器迁移:还在跑独立 MCP 服务器容器的,按官方公告规划迁到内置端点

适合谁用

已部署 Elastic 系列做检索、日志与安全分析的企业运维与数据团队。检索平台与 AI 客户端打通后,查数这件事从「登录、开界面、写查询」变成「开口问」,值得在测试环境先连上感受一下。

企业存储选型参考|贵州诚鑫致达

做机房存储、虚拟化或监控归档,群晖机型参考:FS6400(全闪存阵列) · SA3610 · SA3410。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。