Zum Inhalt springen

Blog

Elasticsearch MCP einrichten: Kibana, Space und API-Key

Nutzen Sie den dokumentierten Kibana-Zugang. Prüfen Sie Space und Indexrechte, bevor Sie den ersten Datensatz abrufen.

Veröffentlicht am · von tracevero · Lesezeit 3 Minuten (529 Wörter)

Für eine neue Elasticsearch-Anbindung sollten Sie zuerst den Zugangsweg prüfen. Das ältere Projekt elastic/mcp-server-elasticsearch ist vom Hersteller abgekündigt und erhält laut Hinweis nur noch kritische Sicherheitsupdates. Als Nachfolger verweist Elastic auf den MCP-Endpunkt von Agent Builder. Das Projekt nennt dafür Elastic 9.2.0 oder neuer sowie Elasticsearch-Serverless-Projekte. Prüfen Sie die tatsächlich bereitgestellte Version Ihrer Umgebung.

Kibana-Adresse und Space auswählen

Der aktuelle Endpunkt liegt unter /api/agent_builder/mcp auf dem Kibana-Host. Für einen eigenen Space kommt /s/SPACE_NAME davor. Kopieren Sie die konkrete Adresse aus der Werkzeugoberfläche Ihrer Umgebung. Ein Space legt den angesprochenen Kontext fest; er ersetzt keine Indexrechte. Die Adresse eines Elasticsearch-Clusters ist deshalb nicht automatisch die richtige Adresse für diese Verbindung.

VS Code mit API-Key verbinden

Ersetzen Sie YOUR_KIBANA_HOST und YOUR_SPACE. Für den Standard-Space entfällt der Teil /s/YOUR_SPACE. Fügen Sie das Beispiel in .vscode/mcp.json ein. Verwenden Sie den für den Authorization-Header vorgesehenen kodierten API-Key. VS Code fragt ihn über das Eingabefeld ab. Der Wert gehört weder in einen veröffentlichten Konfigurationsauszug noch in einen Fehlerbericht.

{
  "servers": {
    "elasticsearch": {
      "type": "http",
      "url": "https://YOUR_KIBANA_HOST/s/YOUR_SPACE/api/agent_builder/mcp",
      "headers": {
        "Authorization": "ApiKey ${input:elastic-api-key}"
      }
    }
  },
  "inputs": [
    {
      "id": "elastic-api-key",
      "type": "promptString",
      "description": "Elastic API key (encoded)",
      "password": true
    }
  ]
}

Der API-Key benötigt die passenden Kibana-Anwendungsrechte und den vorgesehenen Datenzugriff. Elastic nennt unter anderem feature_agentBuilder.read; ohne dieses Recht kann der Endpunkt mit 403 antworten. Lassen Sie die Rechte auf Ihren Space und die benötigten Indizes begrenzen. Die VS-Code-Anleitung erklärt die lokale Dateistruktur. Der Berechtigungsplaner hilft bei der Vorbereitung.

Einen bekannten Datensatz wiederfinden

Ziel und Rechte vor der Abfrage festlegen 1. Kibana Space auswählen 2. API-Key Indexrechte 3. Abfrage Testwert lesen
Vorgeschlagene Prüfung für Ihre eigene Umgebung.
  1. Bereiten Sie einen Testindex mit unkritischen Daten vor. Notieren Sie Indexname, ein eindeutiges Feld und einen erwarteten Wert. Lesen Sie diesen Wert zuvor direkt in Ihrer Umgebung.

  2. Starten Sie die Verbindung und kontrollieren Sie, welche Werkzeuge angeboten werden. Prüfen Sie anhand der Adresse den gewählten Kibana-Host und Space.

  3. Suchen Sie gezielt im vorbereiteten Index. Begrenzen Sie Felder und Ergebnismenge, damit der Vergleich mit Ihrem Testwert eindeutig bleibt.

  4. Notieren Sie Ergebnis und Zeitpunkt. Wiederholen Sie dieselbe Prüfung, wenn Sie den Space, den Key oder die Serverversion ändern.

403 und leere Ergebnisse auseinanderhalten

Nächster sinnvoller Prüfschritt
BeobachtungPrüfung
404 am EndpunktKibana-Host, Pfad, Space und verfügbare Version.
403 beim VerbindenKibana-Anwendungsrechte des API-Keys.
Verbindung steht, Ergebnis fehltIndexrechte, Indexname, Filter und Testwert.

Weiten Sie den Indexbereich nicht allein deshalb aus, weil ein Ergebnis leer bleibt. Vergleichen Sie zuerst die Abfrage mit Ihrer Vorbereitung. Auch ein erreichbarer Endpunkt bestätigt nicht, dass der gewünschte Index sichtbar ist. Der Fehler-Navigator unterstützt die Eingrenzung. Über die Elasticsearch-Registersuche finden Sie weitere Einträge und können deren Quellen mit dem gewählten Zugangsweg vergleichen.

Soll ich den älteren Docker-Server neu installieren?
Prüfen Sie zuerst den dokumentierten Nachfolger. Elastic kennzeichnet das ältere Projekt als abgekündigt; diese Anleitung verwendet den Kibana-Endpunkt.
Ist die Elasticsearch-URL gleich der MCP-URL?
Nein. Das hier beschriebene MCP-Angebot liegt auf dem Kibana-Host und verwendet den Agent-Builder-Pfad.
Begrenzt ein Space automatisch alle Datenrechte?
Nein. Prüfen Sie zusätzlich die Rechte des API-Keys für die benötigten Indizes und Anwendungen.
Ist dies ein erfolgreicher Kontotest?
Nein. Die Quellen belegen den beschriebenen Zugangsweg. Den begrenzten Datenabruf müssen Sie in Ihrer Umgebung selbst prüfen.

Herstellerquellen geprüft am 2. Oktober 2026. Kein angemeldeter Kontotest.

  1. Elastic: MCP server status
    Abrufbefehl anzeigencurl -s https://github.com/elastic/mcp-server-elasticsearch
  2. Elastic: Agent Builder MCP endpoint
    Abrufbefehl anzeigencurl -s https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/mcp-server
  3. Elastic: MCP API key authentication
    Abrufbefehl anzeigencurl -s https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/mcp-server-api-keys

Weiter zur Anwendung

Alle Beiträge

tracevero · https://tracevero.de/blog/elasticsearch-mcp-einrichten