<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
  <channel>
    <title><![CDATA[Teresa Alvarez Soler - Elasticsearch Labs]]></title>
    <description><![CDATA[Articles and tutorials from the Search team at Elastic]]></description>
    <copyright><![CDATA[© 2026. Elasticsearch B.V. All Rights Reserved]]></copyright>
    <image>
      <title><![CDATA[Teresa Alvarez Soler - Elasticsearch Labs]]></title>
      <url>https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt1121c0bf0e8a6e65/6a88da6340a1841030ef456f/search-labs-thumbnail.png</url>
      <link>https://www.elastic.co/cn/search-labs/author/teresa-alvarez-soler</link>
    </image>
    <link>https://www.elastic.co/cn/search-labs/author/teresa-alvarez-soler</link>
    <atom:link href="https://www.elastic.co/cn/search-labs/rss/author/teresa-alvarez-soler.xml" rel="self" type="application/rss+xml"/>
    <language><![CDATA[cn]]></language>
    <lastBuildDate>Wed, 16 Sep 2026 22:13:33 GMT</lastBuildDate>
  <item>
    <title><![CDATA[Kibana 仪表板 API：为每种面板类型提供稳定的 API 规范，正式发布前已经过 50 多个团队测试]]></title>
    <description><![CDATA[以代码形式管理 Kibana 仪表板：提交至 Git、跨环境发布，并借助 Kibana API 和 Terraform 实现部署自动化。]]></description>
    <content:encoded><![CDATA[<p><a href="https://dashboardsapispec.kibana.dev/dashboards#tag/Dashboards">Kibana 仪表板和可视化 API</a> 在 Elastic 9.5 中已可用于生产环境，所有订阅级别均可使用，并提供完全向后兼容性。以 JSON 格式定义仪表板，将其提交到 Git，然后使用持续集成和持续部署 (CI/CD) 管道、<a href="https://registry.terraform.io/providers/elastic/elasticstack/latest/docs/resources/kibana_dashboard">Terraform</a> 或您现有的任何工具，将其部署到不同环境。在 <a href="https://www.elastic.co/search-labs/blog/kibana-dashboards-as-code-terraform-api">9.4 技术预览期间</a>，50 多个团队测试了该 API，其中一些团队已将其用于生产环境。9.5 版本还新增了用于<a href="https://dashboardsapispec.kibana.dev/tags.html">标签</a>的终端（技术预览阶段）；<a href="https://dashboardsapispec.kibana.dev/markdowns.html">Markdown</a> 和<a href="https://dashboardsapispec.kibana.dev/links.html#tag/Links">链接</a>面板终端现已在 Elastic Cloud Serverless 中提供，并将在 9.6 中推出。</p><h2>Kibana 仪表板 API 中的向后兼容性意味着什么</h2><p>在技术预览期间，API 结构可能会随版本发生变化。[1]现在已不再如此。正式发布 (GA) 意味着：</p><ul><li><p><strong>完全向后兼容。</strong>新字段和面板类型将陆续添加，但现有字段和行为保持不变。未来如需引入任何破坏性变更，都会经过慎重评估，并且只会在新的 Elastic Stack 主版本中引入。</p></li><li><p><strong>可用于生产环境，并提供全面支持。</strong>该 API 享有 Elastic 提供的全面支持保障。您可以放心地在生产环境中使用该 API，进行自动化部署、跨环境发布以及以编程方式管理仪表板。</p></li></ul><h2>Kibana 新增用于标签、Markdown 和链接面板的 API 终端</h2><p>Elastic 9.5 还新增了一个用于<a href="https://dashboardsapispec.kibana.dev/tags.html"><strong>标签</strong></a>的独立终端，让您可以对仪表板进行分类和筛选。现在，您可以通过专用 CRUD 终端以编程方式管理这些标签，从而更轻松地跨环境大规模组织仪表板。	</p><p>新的 <a href="https://dashboardsapispec.kibana.dev/markdowns.html"><strong>Markdown</strong></a> 和<a href="https://dashboardsapispec.kibana.dev/links.html#tag/Links"><strong>链接</strong></a>面板终端现已在 Serverless 中提供，并将在下一个 Elastic Stack 版本 (9.6) 中推出。</p><h2>Kibana 仪表板 API 支持哪些面板类型？</h2><p>仪表板 API 支持 9.5 中的所有<em>按值</em>面板（即直接在仪表板中定义的面板，而非保存以供重复使用的库面板）。每种受支持的面板类型都有一个类型化且经过验证的架构。</p><p><strong>面板类型</strong></p><p><strong>状态</strong></p><p>XY 图表</p><p>支持</p><p>指标</p><p>支持</p><p>饼图</p><p>支持</p><p>仪表盘图</p><p>支持</p><p>热图</p><p>支持</p><p>数据表</p><p>支持</p><p>树状图</p><p>支持</p><p>Discover 会话</p><p>支持</p><p>控件</p><p>支持</p><p>Markdown</p><p>支持</p><p>链接</p><p>支持</p><p>ML 面板</p><p>支持</p><p>Observability 面板</p><p>支持</p><p>Maps</p><p>即将推出</p><p>Vega</p><p>即将推出</p><h2>如何以代码形式管理 Kibana 仪表板</h2><p>仪表板 API 支持一套完整的以代码形式管理仪表板的工作流：将仪表板导出为简洁、可进行差异比较的 JSON，将其提交到 Git 并作为唯一可信来源，在拉取请求中审查更改，然后将同一定义部署到开发、预发布和生产环境。一旦以代码形式管理仪表板，就应将 Git 作为唯一可信来源：下次部署会覆盖直接在 UI 中所做的更改。</p><p>在空间、集群或阶段之间迁移仪表板时，主要挑战在于仪表板会按 ID 引用 Data view、库可视化等对象。由于这些 ID 是自动生成的，且不同环境中的 ID 各不相同，因此从一个环境导出的仪表板可能会引用另一个环境中不存在的对象。有三种方法可以处理这个问题，以下按自动化程度从高到低列出：</p><ul><li><p><strong>使用 Terraform。</strong><a href="https://registry.terraform.io/providers/elastic/elasticstack/latest/docs/resources/kibana_dashboard">Elastic Stack Terraform 提供程序</a>会跟踪每项资源，并自动映射各环境中的 ID，因此当您将仪表板从开发环境发布到生产环境时，引用可保持一致。</p></li><li><p><strong>定义按值的 </strong><a href="https://www.elastic.co/docs/explore-analyze/visualize/esorql"><strong>Elasticsearch 查询语言 (ES|QL) 面板</strong></a><strong>。</strong>构建面板时，可移植性最高的方法是在仪表板中直接使用 ES|QL 定义其可视化。<a href="https://www.elastic.co/docs/explore-analyze/query-filter/languages/esql-kibana">ES|QL</a> 查询会从查询中指定的索引读取数据，因此面板不会包含对 Data view 或库对象的外部引用。这样便可获得一个完全自包含、可移植的仪表板。</p></li><li><p><strong>分配一致的 ID。</strong>如果您引用 Data view、库可视化等已保存对象，请使用 PUT (upsert) 并指定 ID 来创建这些对象，而不要使用会自动生成 ID 的 POST。使用易读的 ID（例如 logs-prod），这样更便于在不同环境中重复使用和识别。</p></li></ul><p><a href="https://www.elastic.co/docs/explore-analyze/dashboards/manage-dashboards-as-code#dashboards-as-code-portability">有关这些可移植性模式以及完整的以代码形式管理仪表板的工作流的详细介绍，请参阅“以代码形式管理仪表板”文档。</a></p><h3>使用 PUT 通过仪表板 API 创建 Kibana 仪表板</h3><p>下面是一个简单示例：使用 PUT 而非 POST 创建包含指标面板的仪表板，并以仪表板名称 (service-health-overview) 作为自定义 ID。同样的逻辑也适用于创建保存到库中的独立可视化。</p>PUT kbn:/api/dashboards/service-health-overview
{
  "title": "服务运行状况概览",
  "description": "通过 API 管理的关键服务指标",
  "tags": [
    "production",
    "sre-team"
  ],
  "panels": [
    {
      "type": "vis",
      "grid": {
        "x": 0,
        "y": 0,
        "w": 12,
        "h": 8
      },
      "config": {
        "title": "错误率 (5xx)",
        "type": "metric",
        "data_source": {
          "type": "esql",
          "query": "FROM logs-* | WHERE http.response.status_code &gt;= 500 | STATS error_rate=count(*) BY host.name"
        },
        "metrics": [
          {
            "type": "primary",
            "column": "count"
          }
        ]
      }
    }
  ]
}<h2>Kibana 仪表板 API 路线图：Maps、Vega 和独立终端</h2><p>我们正在积极扩展 API 的功能范围。下一步将支持 Maps 和 Vega 面板，并为其添加类型化架构。我们还在为 Discover 会话（除了现有的仪表板面板支持之外）、Vega、Maps 和注释构建独立的 CRUD 终端，使其与仪表板生命周期解耦。</p><p>有关完整的架构定义，请参阅<a href="https://dashboardsapispec.kibana.dev/dashboards#tag/Dashboards">仪表板 API 文档</a>。对于 Terraform 用户，<a href="https://registry.terraform.io/providers/elastic/elasticstack/latest/docs/resources/kibana_dashboard">Elastic Stack Terraform 提供程序</a>支持正式发布 (GA) 的仪表板 API。</p><h2>注意</h2><ol><li><p>核心终端自技术预览以来未发生变化。如果您基于 9.4 构建了集成，这些集成在 9.5 中也可正常运行。仅有两项轻微的破坏性变更，分别影响仪表板列表和时长单位格式，详见<a href="https://www.elastic.co/docs/release-notes/kibana/breaking-changes">此处</a>。</p></li></ol>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/dashboards-as-code-kibana-api</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/dashboards-as-code-kibana-api</guid>
    <category><![CDATA[Kibana]]></category>
    <category><![CDATA[开发者体验]]></category>
    <category><![CDATA[集成]]></category>
    <dc:creator><![CDATA[Teresa Alvarez Soler]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt8ed7e33de291f255/6a730619c8b7ac02b251f9d3/image1.png" length="0" type="image/png"/>
    <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
  </item>
  <item>
    <title><![CDATA[不到一分钟即可提示进入仪表板，价格便宜 5 倍：Kibana 中的 AI 仪表板和自定义 Vega-Lite 图表]]></title>
    <description><![CDATA[用自然语言描述您的指标，Kibana 的 AI 聊天功能即可生成 ES|QL 支持的仪表板和 Vega-Lite 图表，从散点图到条件格式和自定义工具提示，应有尽有。]]></description>
    <content:encoded><![CDATA[<p>Kibana 的<a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/chat"> AI 聊天功能</a>现在可以在不到一分钟的时间内根据自然提示构建完整的 <a href="https://www.elastic.co/docs/explore-analyze/visualize/esorql">Elasticsearch 查询语言 (ES|QL) 支持的</a>仪表板。在 Elastic 9.5 中，这转向了正式可用性 (GA)（<a href="https://www.elastic.co/cn/search-labs/blog/ai-dashboard-generation-elastic-agent-kibana">9.4 的技术预览版</a>），错误恢复可重试失败的查询，通过分层模型路由和交互式筛选控件将 ES|QL 生成成本降低 5 倍。此版本还增加了通过自然语言创建 <a href="https://www.elastic.co/docs/explore-analyze/visualize/custom-visualizations-with-vega">Vega-Lite</a> 图表的功能，包括散点图、箱形图、条件格式和通常需要在 JSON 中手动编码的自定义工具提示。</p><h2>Kibana AI 仪表板创建的新增功能</h2><p><strong>功能</strong></p><p><strong>技术预览版 (9.4)</strong></p><p><strong>GA (9.5)</strong></p><p>错误处理能力</p><p>无法重试失败的 ES|QL 查询</p><p>自动重试最多三次，并进行查询检查和调整</p><p>ES|QL 生成成本</p><p>所有查询均通过主模型路由</p><p>分层模型路由，价格最多可降低 5 倍</p><p>时间范围</p><p>固定默认窗口</p><p>基于数据时间分布的自动选择</p><p>筛选控件</p><p>不支持</p><p>自动为相关性最高的字段添加</p><p>Vega-Lite 图表</p><p>不支持</p><p>自然语言创建，包括散点图、箱形图、条件格式、自定义工具提示</p><p>图表编辑</p><p>不支持</p><p>通过自然语言编辑现有的 Vega-Lite 面板</p><h3>AI 仪表板生成的自动错误恢复</h3><p>在技术预览版中，代理不会重试失败的 ES|QL 查询。在 9.5 中，它检测查询错误并重试最多三次，检查每个错误并调整查询，然后再放弃。实际上，这消除了大部分空面板问题，并生成首次尝试即可正确渲染的仪表板。</p><h3>为什么在 Elastic 9.5 中创建 AI 仪表板更便宜？</h3><p>并非仪表板生成过程中的每一步都需要同等程度的推理。在 9.5 中，ES|QL 生成默认使用较轻量级模型，仅在需要时才回退到主模型。如果您的<a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/connectors">连接器</a>使用 Anthropic 的 Claude Opus 4.8，这意味着所有面板的 ES|QL 生成成本将降低 5 倍。</p><h3>根据您的数据自动选择时间范围</h3><p>仪表板只有在显示正确的数据窗口时才有用。现在，代理会应用改进的逻辑来选择适配查询数据的合理时间范围，除非用户要求特定的时间范围。它会考虑数据的时间分布并进行相应的调整，无论是实时事件的最后一小时，还是趋势分析的过去 90 天，而不是默认使用固定的时间窗口。</p><h3>AI 生成的仪表板上的自动筛选控件</h3><p>仪表板创建现在支持控件；也就是说，交互式筛选器允许查看者按字段值缩小仪表板范围，而无需编辑底层查询。生成仪表板时，代理会自动在顶部添加控件，用于筛选最相关的字段。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt4a5520e66ae76001/6a719a218a155220ed6498e7/image3.png" alt="Kibana AI chat generating an ES|QL-backed host metrics dashboard with automatic filter controls in 71 seconds" /><h2>使用自然语言创建 Vega-Lite 图表：图表类型和默认之外的格式</h2><p><a href="https://vega.github.io/vega/">Vega</a> 和 <a href="https://vega.github.io/vega-lite/examples/">Vega-Lite</a> 支持 Kibana 中的各种图表类型和自定义功能。使用 9.5，您可以直接用纯语言构建它们，而无需自己编写代码。</p><h3>散点图、箱形图以及更多 Vega-Lite 图表类型</h3><p>散点图、箱形图、分面小倍数、气泡图和组成图（类似将直方图与热图结合）等多种图表均由 <a href="https://vega.github.io/vega-lite/examples/">Vega-Lite</a> 支持。类似“<em>向我显示响应时间与请求大小的散点图，按服务名称着色</em>”这样的提示会生成一个具有正确数据映射的 Vega-Lite 面板。他们使用 Kibana 的默认调色板与仪表板的其余部分融为一体。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltf1651fe7ac903d47/6a719a49f124649f746fc1b4/image5.png" alt="Kibana dashboard with four Vega-Lite charts: box plot, bubble chart, faceted small multiples, and heatmap." /><h3>标准图表上的条件格式、自定义工具提示和标签</h3><p>即使对于仪表板中已有的图表类型（如柱形图、折线图或面积图），有时您也需要比默认功能提供的更多控制。Vega-Lite 通过聊天功能填补了这一空白。一些示例包括：</p><ul><li><p><strong>条件颜色格式：</strong>以不同的颜色标记高于阈值的数据点；例如，当某些指标的峰值超过您的服务级别目标 (SLO) 时，将折线或柱状图中的数据点标记为红色。您可以向代理提出类似的问题：<em>将折线图中所有高于 500 毫秒的点都变成红色。</em> </p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltc1211784e9033557/6a719a6ab966e1736163d7d1/image1.png" alt="Vega-Lite line and bar charts in Kibana with conditional colour formatting showing data points above a threshold in red" /><p></p></li><li><p><strong>自定义标记和标签：</strong>向数据点添加表情符号、符号或行内文本标签，使状态指示器一目了然。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blte3c59c3748484bc1/6a719aa02888394fdc07bac1/image2.png" alt="Lite horizontal bar chart in Kibana with emoji flag labels and custom tooltip showing requests by country" /><p></p></li><li><p><strong>自定义工具提示：</strong>使用不属于图表轴的其他指标、上下文或计算值来丰富悬停状态。可以提出类似这样的问题：<em>添加一个工具提示，显示总记录数和每条柱状图的百分比。</em></p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt43f241f4382b5b90/6a719ab7ded0cf3367f49275/image4.png" alt="Vega-Lite stacked bar chart in Kibana with custom tooltip showing total records and percentage of total by extension" /><p></p></li></ul><p>这也适用于编辑现有的 Vega 图表。如果您的 Vega-Lite 面板需要进行一些调整，例如更改颜色标度、调整坐标轴或切换标记类型，请在聊天中描述更改，而不是深入研究 JSON 代码。</p><h2>我们如何在 Kibana 中构建自然语言 Vega-Lite 生成</h2><p>从句子生成 Vega-Lite 图表并不是一次性 <em>向模型请求 JSON</em> 提示。我们构建了一个小型的代理管道，将自然语言意图转化为经过验证、数据支持的图表。</p><p>当收到请求时，代理首先确定 Vega-Lite 是否合适。对于 Vega-Lite 请求，它将可视化建立在针对 Elasticsearch 的真实 ES|QL 查询之上，然后使用模型生成 Vega-Lite 代码。在渲染之前，结果会经过一个规范化层，纠正模式并绑定规范查询。它还应用了渲染安全转换。 </p><p>有几个设计选择使该工作流可靠：</p><ul><li><p><strong>类型化工具调用</strong>：图表创建是一个结构化的工具调用，而不是将自由格式的 Vega-Lite 粘贴到对话中。</p></li><li><p><strong>受限生成</strong>：模型在定义的模式内生成 Vega-Lite 代码，使输出更可预测且易于验证。</p></li><li><p><strong>精选示例：</strong>结构模式（如分面、分层标记和热图）可在不复制底层数据的情况下提供指导。</p></li><li><p><strong>执行和验证循环</strong>：在图表创作之前执行查询，验证失败会触发 ES|QL 生成的纠正性重试。</p></li></ul><h2>尝试在 Kibana 中创建 AI 仪表板和 Vega-Lite 图表</h2><p>要尝试使用自然语言仪表板创建和 Vega-Lite 图表，请升级到 <strong>Elastic 9.5</strong>（或<a href="https://cloud.elastic.co/registration">开始免费试用</a>），然后在 Kibana 中打开<strong>聊天</strong>。然后要求它根据您的数据构建仪表板。对于 Vega-Lite，您可以尝试请求创建想要但从未创建过的图表类型，例如散点图或气泡图。如果结果不完全准确，请告诉代理需要修改的内容。它会与您一起迭代。</p><p>这需要企业许可证。<a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/chat#get-started">开始使用</a>。</p><p><em>本文中描述的任何功能或功能性的发布和时间均由 Elastic 自行决定。当前尚未发布的任何功能或功能性可能无法按时提供或根本无法提供。</em></p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/ai-dashboards-kibana-vega-lite</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/ai-dashboards-kibana-vega-lite</guid>
    <category><![CDATA[Kibana]]></category>
    <category><![CDATA[ES|QL]]></category>
    <dc:creator><![CDATA[Marta Bondyra,Teresa Alvarez Soler]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt54406ad0378bc5fc/6a7199ffed03ccee0dac9d7c/image6.png" length="0" type="image/png"/>
    <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
  </item>
  <item>
    <title><![CDATA[Kibana 中的 AI Chat 现已原生支持呈现仪表板]]></title>
    <description><![CDATA[Kibana 中的 Elastic AI Chat 现在可根据自然语言构建仪表板，将可视化内容和分析保留在同一对话线程中，并支持将其保存为可重复使用的 Kibana 对象。]]></description>
    <content:encoded><![CDATA[<p>Kibana 中的 <a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/chat#get-started">Elastic AI Chat</a> 现在可以将自然语言问题转换为基于 <a href="https://www.elastic.co/guide/en/elasticsearch/reference/current/esql.html">ES|QL</a> 的<strong>可视化内容</strong>或完整<strong>仪表板</strong>，所有操作均可直接在<strong>对话</strong>中完成。您可以描述所需指标，边调查边细化，并在分析脉络清晰成形后保存。在您准备保存之前，所有内容都会<strong>保留在对话中</strong>；<strong>保存</strong>后，它们会成为正式的 Kibana 对象，您的团队可以打开、编辑并重复使用。在 Elastic 9.4 中作为技术预览版提供</p><p>该智能体可以从零开始构建仪表板，也可以与您已有的内容配合使用。查看仪表板时打开 AI Chat 侧边栏，它就会<strong>自动</strong><strong>关联</strong>当前仪表板。您可以询问某项指标为何激增，按区域对其进行细分，或添加对比面板。您现有的仪表板会成为分析<strong>起点</strong>，而不只是最终产物。</p><h2>幕后解析：我们如何在 AI Chat 中构建仪表板</h2><p>我们通过<a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-skills">“技能”</a>让智能体学会特定任务；技能是说明如何处理特定问题的结构化描述。但是，构建仪表板技能意味着要教 LLM 生成有效的 Kibana 仪表板，而旧版 Saved Object API 使这一过程变得非常棘手：JSON 深度嵌套、版本之间存在细微差异，引用关系也很脆弱。我们需要一种全新的方法</p><h3>专为以编程方式构建仪表板而打造的 API</h3><p>新的<a href="https://dashboardsapispec.kibana.dev/dashboards.html">仪表板 API</a> 正是为这种场景而构建的。它没有暴露原始内部状态，而是为每种面板类型提供类型化、验证过的模式。API 负责在干净的外部结构与 Kibana 内部表示之间进行转换，因此代理可以专注于仪表板应包含的内容，而不是如何格式化它。</p><h3>一个技能、一个工具、多种操作</h3><p><code>dashboard-management</code> 技能提供一个 <code>manage_dashboard</code> 工具，该工具接受有序的<strong>操作</strong>数组。每项操作都是一个独立动作：设置元数据、添加 Markdown 面板、根据自然语言创建基于 ES|QL 的可视化内容、编辑现有面板、将面板分组到可折叠分区，或重新定位网格中的项目。</p><p>智能体可以通过一次调用描述整个仪表板：标题、描述、分区，以及其中的每个面板：</p>{
 "operations": [
   { "operation": "set_metadata", "title": "Checkout latency investigation" },
   {
     "operation": "add_section",
     "title": "Overview",
     "panels": [
       { "query": "p95 checkout latency over the last 24h", "chartType": "xy" },
       { "query": "checkout error rate by region", "chartType": "metric" }
     ]
   }
 ]
}<p>操作按顺序执行，因此后面的步骤可以参考前面的步骤并在此基础上进行扩展。这种设计使对话始终集中在意图上，而不是实施细节上。</p><h3>可视化管道：从自然语言到 ES|QL 再到可视化</h3><p></p><p>当您请求生成仪表板时，智能体会探查您的数据，包括索引、字段映射和类型，然后规划可视化内容并调用 manage_dashboard。</p><p>每个面板都会经过各自的流水线：图表类型选择、ES|QL 生成、可视化配置和验证。我们将这一步从主智能体线程中隔离出来；每个面板的可视化构建都需要多次模型调用，如果混入主上下文，就会撑大上下文窗口，并干扰推理过程。</p><p>在 manage_dashboard 内部，所有面板会并发构建，然后按顺序重新组装。最终生成的是一个包含内嵌面板的完整仪表板，不会产生孤立的可视化内容，也不会出现同步问题。</p><h3>为何将可视化创建纳入仪表板工具中</h3><p>我们最初的方法是使用一个独立的 create_visualization 工具：每个面板调用一次，然后将每个附件移交给仪表板工具处理。这种方法确实可行，但每个可视化内容都需要单独的工具调用、独立的生命周期，以及明确的移交过程。更糟糕的是，在对话中编辑可视化内容并不会同步更新仪表板面板，容易让用户感到困惑。</p><p>我们将可视化创建直接纳入 manage_dashboard。同样的并行工作流仍会运行，但面板会直接组装到仪表板结构中，无需中间附件。调用更少，没有同步问题，生命周期也更统一。</p><p>独立可视化内容仍然可用；您可以通过附件引用将现有图表添加到仪表板中。但如果要从头开始构建，内联创建是更简洁的路径</p><h2>面向安全团队</h2><p>SOC 分析师和检测工程师在调查中途无法承受来回切换到仪表板编辑器的时间成本。借助 AI Chat，您可以按规则类型、主机或 MITRE 战术统计告警量，并在约一分钟内在对话线程中看到结果。随着威胁搜寻推进，您可以在不中断上下文的情况下逐步添加面板，例如进程执行异常、网络连接和时间线对比。</p><p>完成后即可保存。该仪表板可作为事件后复盘的参考、下一位分析师的起点，或每周威胁简报的基础，无需重复说明。</p><p>阅读这篇<a href="https://www.elastic.co/security-labs/skills-elastic-security-9-4">博客文章</a>，详细了解安全团队如何使用仪表板创建功能以及近期推出的其他 AI Chat 功能。</p><h2>面向可观测性和站点可靠性工程师 (SRE)</h2><p>当服务在凌晨 2 点出现性能下降时，您没有时间从头开始构建仪表板。借助 AI Chat，SRE 可以描述所需指标（按服务划分的 p99 延迟、与部署事件相关的错误率、过去一小时的 Pod 重启次数），并在约一分钟内在调查对话线程中获得完整仪表板。随着排查思路逐渐清晰，智能体可以逐步细化仪表板：添加面板、更改时间窗口，或按区域细分。</p><p>保存仪表板后，它会立即在战情室中供所有加入事件处理会议的成员使用，并保持相同的面板和分析框架。事件结束后，它会成为事件后复盘的基础。</p><h2>未来发展</h2><p>我们正在推进 token 优化、更丰富的全屏交互、更广泛的面板支持，并持续提升质量。技术预览阶段正是确定开发优先事项的合适时机；如果有任何缺失，请通过顶部菜单中的<strong>“提交反馈”</strong>图标告知我们。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt6783ac3a6540ba5b/6a17dd804b055d813e4320e0/1bb71a01a12641961134f2231778344a6249e8f4-1490x634.png" alt="仪表板管理页面显示一个列表，其中包含一个标题为“[OTel] 主机详情 — 概览”的条目，旁边有筛选器、搜索栏、“创建仪表板”按钮以及提交反馈的选项。" /><h2>试用</h2><p>升级到 <strong>Elastic 9.4</strong>（或开始试用），以全屏模式打开 <strong>AI Chat</strong>，并在真实调查场景中试用。您可以让智能体为您正在查看的指标生成图表，然后要求它继续细分。当分析脉络清晰成形后，即可保存并分享：相同的面板，相同的分析框架，无需重复说明。需要企业许可证（<a href="https://www.elastic.co/docs/explore-analyze/ai-features/agent-builder/chat#get-started">开始使用</a>）。<em>本文中描述的任何特性或功能，其发布及发布时间均由 Elastic 自行决定。当前尚未推出的任何特性或功能可能无法按时交付，甚至可能不会交付。</em></p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/ai-dashboard-generation-elastic-agent-kibana</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/ai-dashboard-generation-elastic-agent-kibana</guid>
    <category><![CDATA[Kibana]]></category>
    <dc:creator><![CDATA[Teresa Alvarez Soler,Robert Jaszczurek]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltc2ccc8f75d7cc972/6a17dd82577262f0831bcb21/f3c7ce5e05cabea693363616e62f5e30e0be2cd5-720x420.jpg" length="0" type="image/jpeg"/>
    <pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate>
  </item>
  <item>
    <title><![CDATA[宣布 Kibana 仪表板的只读权限]]></title>
    <description><![CDATA[在 Kibana 中引入只读仪表板，为仪表板创建者提供细粒度的共享控制，以保持结果的准确性并防止不必要的更改。]]></description>
    <content:encoded><![CDATA[<p>您去过那里。您花了一个小时构建完美的仪表板来监测日志：每个图表、每个过滤器和每个标签。您将其分享给了团队。几天后，您打开它，发现有些不对劲。一位同事对查询进行了微调。或者有人更改了日期范围。也许他们以为自己是在帮忙。现在您正在翻查修改记录，对每个数字都心存疑虑。听起来很熟悉？</p><p>正因如此，我们才构建了<strong>只读仪表板</strong>。这是您一直在要求的控制权。放心地共享仪表板，无需担心下一个拥有编辑权限的人会更改或破坏仪表板。</p><p>注意：只读权限在 Elastic Cloud Serverless 中可用，并且从 9.3 版本开始在 Elastic Cloud Hosted 和 Elastic Self-Managed 中可用。</p><h2>当“人人皆可编辑”成为障碍时</h2><p>在 Kibana 中，<em>共享</em>通常意味着空间层级的权限。如果有人可以在某个空间创建仪表板，他们也可以编辑或删除其他人的仪表板。这对协作来说原本是件好事，直到情况变得不妙。一次意外的编辑可能会导致错误的决策、失去信任和大量的清理工作。</p><p>我们听说过一些替代方案：<strong>“我们在仪表板名称中加上‘只读’，希望用户能注意到”。</strong>或者：<strong>“我们给它们贴上标签，然后祈祷好运。”</strong>希望并不是一种权限模型。您需要一种真正的方法来锁定仪表板，同时又不将所有人拒之门外。</p><h2>到底出了什么问题</h2><p>Deb 和 Kevin 都拥有对运营空间中的日志监控仪表板的编辑权限。Kevin 对图表进行了一些更改。当 Deb 回来后，发现数字与她之前提交的不符。她必须追溯哪些地方发生了变化（通常凭记忆），然后进行修正，还要弄清楚有多少份报告发出了错误数据。</p><h2>只读仪表板：合理的所有权和控制权</h2><p>只读仪表板可解决此问题，让您能够控制其他用户是否可以编辑该仪表板。共享仪表板时，您可以选择：<strong>编辑</strong>（默认，与当前相同）或<strong>查看</strong>。在<strong>查看</strong>模式下，只有你（和 Kibana 管理员）可以对其进行更改或删除。其他人可以打开它、使用它、信任它，但他们无法对其进行修改。</p><h3>您将获得的内容</h3><ul><li><p><strong>仪表板完整性：</strong>在<strong>查看</strong>模式下，该空间内具有编辑权限的其他用户无法修改或删除仪表板。如果他们尝试，会被告知仪表板已锁定。您的图表和逻辑将保持原样。</p></li><li><p><strong>您掌控一切：</strong>你是所有者。您随时都可以编辑、完善和更新。以“仅查看”的方式共享并不会将您锁定，而是会锁定其他人看到的版本。</p></li><li><p><strong>灵活的生命周期：</strong>您可以随时将仪表板切换回“可编辑”状态。Kibana 管理员仍然可以管理所有仪表板（例如，在仪表板所有者离开的情况下）。因此，不会出现无人管理的情况。</p></li></ul><p>您可以广泛共享最终确定的关键任务仪表板，并确信这些仪表板将保持一致。<strong>所有 Elastic 层级和产品</strong>（包括 Serverless）均提供此功能。</p><h3>谁能做什么？</h3><p>按角色快速参考：</p><ul><li><p><strong>仪表板所有者：</strong>您创建了它；您拥有完全的编辑权限。</p></li><li><p><strong>Kibana 管理员：</strong>可以管理所有仪表板。</p></li><li><p><strong>具有空间编辑权限的用户：</strong>可以创建和编辑自己的仪表板；但不能编辑或删除仅查看的仪表板。</p></li><li><p><strong>具有空间视图的用户：</strong>只能查看（和列出）仪表板。</p></li></ul><p>操作</p><p>仪表板所有者</p><p>Kibana 管理员</p><p>具有空间编辑权限的用户</p><p>具有空间视图的用户</p><p>列出并查看仪表板</p><p>✔</p><p>✔</p><p>✔</p><p>✔</p><p>创建新的仪表板</p><p>✔</p><p>✔</p><p>✔</p><p>✘</p><p>修改/删除可编辑的仪表板</p><p>✔</p><p>✔</p><p>✔</p><p>✘</p><p>修改/删除只读仪表板</p><p>✔</p><p>✔</p><p>✘</p><p>✘</p><h2>如何启用只读</h2><p>您可以在保存新仪表板时设置仅查看模式，也可以稍后从共享菜单中设置。</p><h3>保存新仪表板时</h3><ul><li><p>创建您的仪表板，然后单击“<strong>保存</strong>”。</p></li><li><p>在“另存为新仪表板”模态框中，找到“<strong>权限</strong>”。</p></li><li><p>从“<strong>可编辑</strong>”更改为“<strong>可查看</strong>”。</p></li><li><p>单击“<strong>保存</strong>”。完成。它对其他所有人都是只读的。</p></li></ul><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt120724e3b963289f/6a16f76354abb858cd133baf/42a71d1bb55f9d50bd079f53bf45a0e1999b27f7-1214x1306.png" alt=" 一个 Kibana 对话框，显示了保存仪表板的选项，其中选择了仅查看权限。" /><h2>对于您已拥有的仪表板</h2><ul><li><p>打开仪表板。</p></li><li><p>打开“<strong>共享仪表板</strong>”菜单。</p></li></ul><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt8fa2f365687c2ca8/6a16f764a292990e4bd00e01/e8405938557c879b1d4c262b98cf5a7f66408c04-1246x264.png" alt="Kibana 仪表板工具栏显示了退出编辑模式、共享、调整设置、添加面板和保存等选项，重点是共享。" /><ul><li><p>在共享模式中，找到“<strong>权限</strong>”并切换到“<strong>可查看</strong>”。将立即应用更改；空间中的其他用户将无法再编辑或删除它。</p></li></ul><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt05e6051dbe4b8250/6a16f76667045b321445bf9d/849405bc32701f3ebe0def012d8ae3cf3813ea0a-996x750.png" alt="Kibana 共享面板，显示仪表板权限以及复制只读链接的选项。" /><ul><li><p>您可以将鼠标悬停在“<strong>共享</strong>”操作上，查看给定仪表板拥有的权限类型。</p></li></ul><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltf8880996f84cdab3/6a16f7678b73cb3682189dfa/80541ddb1b1bc567b0aeff693944ea8b6871d6a7-1270x320.png" alt="Kibana 工具栏，其中“共享”按钮已突出显示，并有一个工具提示表明空间中的每个人都可以查看仪表板。" /><h3>查看哪些仪表板被锁定</h3><p>在主仪表板列表中，无法编辑或删除的仪表板有一个禁用选择复选框。这为找出“仅查看”的内容提供了一种简便的方法。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt9c5fae7fa018c89a/6a16f768b0367da1b172bacb/24b2eba08df86174db949c662e7886c5aea1b460-1999x876.png" alt="Kibana 仪表板列表，显示了多个仪表板，包括创建者、时间戳，和已选中的一个项目。" /><p>在仪表板中，您还会发现“编辑”操作已禁用，并且会出现一个工具提示，说明仪表板已设置为“仅查看”。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt50ef3c91d5640c0c/6a16f76a60084b08fc3c434d/e0a2f9da6dc854e876fc6dc2a7c3ef8b313b52ef-1358x330.png" alt="Kibana 仪表板工具栏显示了一个“编辑”按钮，并带有警告工具提示，表明用户没有权限修改仪表板。" /><h2>试用</h2><p>只读仪表板现已推出。创建仪表板，将其切换到“<strong>可查看</strong>”，然后共享。您的团队将获得单一可信来源，而您则高枕无忧。标题中不再包含“请勿编辑”字样。</p><p>我们很想听听您是如何使用只读仪表板的。在我们的<a href="https://discuss.elastic.co">社区论坛</a>中分享您的反馈。</p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/kibana-dashboards-read-only-permissions</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/kibana-dashboards-read-only-permissions</guid>
    <category><![CDATA[在 Elastic 内部]]></category>
    <dc:creator><![CDATA[Teresa Alvarez Soler]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blta4d7f707011ca90f/6a16f76b8b73cb3125189dfe/11e578bc317aea30d2e10ccc0334a532f6af2ef9-720x420.jpg" length="0" type="image/jpeg"/>
    <pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate>
  </item>
  <item>
    <title><![CDATA[使用变量控件来提高 Kibana 仪表板的交互性]]></title>
    <description><![CDATA[了解如何在 Kibana 8.18+ 中使用变量控件来筛选单个可视化内容、调整时间间隔，并在 Kibana 仪表板中按不同字段分组。]]></description>
    <content:encoded><![CDATA[<p>我们很高兴地宣布，<strong>从 8.18 版本和所有 9.x 系列开始，Kibana 仪表板现在可以使用变量控件</strong>。这一功能是仪表盘用户一直以来最为频繁要求新增的内容之一。如今，它终于上线啦 🎉 在过去的几个月里，我们持续拓展并优化<a href="https://www.elastic.co/docs/explore-analyze/dashboards/add-controls#add-variable-control">变量控件</a>，此刻正是为它们单独撰写一篇专题博客文章的绝佳时机。</p><h2>变量控件是什么？</h2><p>如果您以前用过 Kibana 仪表板，您可能知道我们经典的仪表板控件。那些方便的下拉菜单可以显示数据中的数值，让您只需点击几下就能筛选。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltc7405fbff7584b1b/6a17ee5cfbc5f8aea1491b5d/b82c1b25a0b38661e5ce4552f763be487d5074aa-1600x701.png" alt="" /><p>可变控件表面上看起来很相似，但却有巧妙的变化：它们并非自动筛选仪表板上的每个面板，而是可以直接插入<a href="https://www.elastic.co/docs/explore-analyze/visualize/esorql">单个可视化内部的 ES|QL 查询中</a>。</p><p>这意味着<em>您</em>可以决定每个控件的适用范围。更妙的是，您可以将它们用于各种创意技巧，例如实时调整时间间隔、切换细分字段，或更改可视化参数。简而言之，它们为您的仪表板提供了真正的交互式体验，使您能够更快、更轻松地获得见解。</p><h2>变量控件用例</h2><p>好吧，变量控件听起来很有用，但您实际上能用它们做些什么？下面举例说明它们如何提升仪表盘的功能性：</p><h3>筛选已选择的可视化内容</h3><p>想要筛选<em>部分</em>可视化内容，但保留其他内容不变？变量控件功能可以让您做到这一点。选择要响应的面板，并在可视化的 ES|QL 查询中将它们连接起来。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltfd014bba50a3a61e/6a17ee5e14d90c006d79b69a/efa367363830b03bc67028aceafe78c4b44e578f-1440x562.gif" alt="" /><h3>选择不同的时间间隔</h3><p>让用户可以在“5 分钟”、“1 小时”、“1 天”或任何合理的时间间隔之间切换。构建有预定义时间间隔的变量控件，并将其连接到时间序列查询。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt237797ddea95ce08/6a17ee602f4a5cfd65fa8996/62aa9f4e728036f8c70213b76b1cf131f36f5b4d-1440x606.gif" alt="" /><h3>更改函数</h3><p>与其为每个操作创建多个图表，不如让仪表板用户选择自己想要查看最大值、平均值、不同百分位数或任何其他聚合器。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt4c856460132fb604/6a17ee627b54f920838b3991/f6a2b4c73dc35efe462c2924a153d7b3fa3a7922-1436x606.gif" alt="" /><h3>按不同字段分组</h3><p>有时，您需要在调查过程中按不同维度对数据进行细分。通过变量控件，您可以定义多个“分组依据”字段，让仪表板用户选择有助于他们发现见解的字段。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltbf1a24038dde55b8/6a17ee646864a413b6b6884c/fe8745a6fddccadba0666686b8ebc67fdaf64158-1438x606.gif" alt="" /><h2>如何创建？</h2><p>创建变量控件的最简单（可能也是最有趣）方法是直接从可视化中的 <strong>ES|QL 查询编辑器</strong>中创建。只需开始输入查询，使用自动完成菜单，Kibana 就会帮助您创建。</p><p>但是如果您更喜欢以变量本身为基础开始创建，也可以前往：<strong>添加面板 → 控件 → 变量控件</strong>，然后在创建控件后将变量添加到可视化中。</p><h3>示例 1：具有多值选择的筛选控件</h3><p>1. 选择由 ES|QL 查询驱动的可视化，并在 WHERE 条件中单击“创建控件”。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt1356c9ac1ffce732/6a17ee661d1b83104a93e4f3/46cb6f2a6775aee152d42eb5ee85170f1bdf26cb-1600x668.png" alt="" /><p>2. 您将自动被重定向至变量创建弹出面板，此时“来自查询的值”这一类型已自动选定，并且变量的名称已经预填。请记住，控件的名称必须以“?...”开头，以便在可视化查询中使用。</p><p>您通常需要这样的查询来获取字段中的值，并根据仪表板中选择的时间范围进行更新：</p>FROM &lt;datasource_name&gt;
| WHERE @timestamp &lt;=?_tend and @timestamp &gt;?_tstart
| STATS BY &lt;field_name&gt;<img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltb34ecc3303fda700/6a17ee68a2929914e3d02d23/a2a72d4e3159923c6207908da9b4172e27cd5f81-1600x716.png" alt="" /><p>3. 保存控件时，您会看到它出现在仪表盘的顶部，可视化查询也会用变量控件名称进行更新。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blte03c74e0c60bdb42/6a17ee6a0b0bed13cddd3636/5fc434c8951889e9769652b675191711d126a685-1600x653.png" alt="" /><p>4. 如果要在控件中添加<a href="https://www.elastic.co/docs/explore-analyze/dashboards/add-controls#esql-multi-values-controls">多值选择</a>，则需要在查询中使用<code>MV_CONTAINS</code>函数，并在步骤 2 创建控件时选择“允许多选”（9.3 及更高版本可用）。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt218a166f7a1dc52c/6a17ee6ca2929979a9d02d27/1f237cea0a37cb25a7917a2a683707a269adae8e-1600x670.png" alt="" /><h3>示例 2：时间间隔控制</h3><p>如果您正在构建时间序列，可轻松地为日期直方图间隔添加一个变量控制：</p><p>1. 为时间序列编写 ES|QL 查询时，单击“创建控件”。为时间间隔创建变量时，最好使用 <code>TBUCKET</code> 而非 <code>BUCKET</code>，这样它就可以接受更具可读性的间隔，例如“1 小时”、“1 天”等。我们也会很快推出 <code>TBUCKET</code> 自动选项，以便自动适应时间范围。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blta6f32acf5ed19697/6a17ee6e6864a4a32fb68850/b0ad53d790ff9bdd42db5e77477318319f423534-1600x664.png" alt="" /><p>2. 确定用于填充下拉菜单选项的时间间隔。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltf08d6a75afe87314/6a17ee6f25daab58fe08a2fa/f3bd83f530cfa4698c1a3b1ae60d08d0414043b5-1600x757.png" alt="" /><p>3. 在下拉菜单中选择不同的时间间隔，查看可视化如何变化。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt5ecd5f376b096063/6a17ee7196142a0f77eb1b9b/0f928d9c70929f64926e065059188d140cd48943-1600x671.png" alt="" /><h3>示例 3：函数变量</h3><ol><li><p>用“静态值”类型控件构建一个变量，并在下拉菜单的值中添加函数名。为了替换函数，请使用以“??...”开头的变量名。</p></li></ol><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt6bdc0c817465f3f0/6a17ee73505ac3268cad8bea/531444237b7e152d3c8a6f3ca7e464f954f9e856-1600x663.png" alt="" /><p>2. 在 ES|QL 查询中包含变量名称。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltd631ad49bbb93c3e/6a17ee75e9ea87708ea9c6aa/9858442abb26d8d266d464852871b139fde63b89-1600x665.png" alt="" /><h3>示例 4：字段变量</h3><ol><li><p>您可以使用“静态值”类型的控件，并填入所需字段的名称。为了让变量名在字段中生效，使用以“??...”开头的变量名非常重要。</p></li></ol><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt29079f2b85c7239c/6a17ee77b1e113328f79f30b/33534c3df2fae024b25c28b4aed5d742e54202a2-1600x710.png" alt="" /><p>2. 在可视化查询中引用想要的变量。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt6ca73c08dfa27319/6a17ee780b0bed31e8dd363a/71cdf3e9df72c59d957628a3aa6e4aa9bd60d6d5-1600x676.png" alt="" /><h2>Discover 中的变量控件</h2><p>变量控件不仅仅是仪表盘的功能，还可以直接在 Discover 的 ES|QL 编辑器中使用。您可以在 Discover 中构建控件，以获得更快的数据探索体验，并将其引入仪表盘，反之亦然。</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt40c9ce5eed7ded45/6a17ee7b420229747b29f684/fdddeec902d0bc746caed9276d01d7d48793dd85-1600x709.png" alt="" /><h2>技术细节</h2><p>到现在为止，您可能已经注意到变量控件有一些规则，比如它们可以引用查询的哪些部分，以及您需要使用的命名前缀（“?...”用于值，“??...”用于字段或函数）。这是因为变量不仅仅是在客户端进行简单的字符串替换。它们实际上是查询语言本身最重要的因素（<a href="https://www.elastic.co/docs/solutions/search/agent-builder/tools/esql-tools#parameter-types">在 ES|QL 中称为</a>参数）。</p><p></p><p>这种设计具有一些很大的优势。首先，Kibana 可以理解每个变量的上下文，这使我们能够自动为您生成并预先填充其配置。它也更加安全：由于该语言严格验证变量输入，因此可以防止恶意注入，并在出现异常时轻松处理错误。此外，它将复杂的验证和错误处理转移到服务器而不是客户端，从而提高了性能和稳定性。关于性能，最佳做法是创建包含快速查询的变量，因为它们在仪表盘之前加载，所以慢速查询会影响整个仪表盘的性能。</p><p>当然，这种架构暂时也有一些<a href="https://www.elastic.co/docs/solutions/search/agent-builder/limitations-known-issues#esql-limitations">限制</a>。变量尚不支持用于筛选的“Any”选项，目前也不能与<code>LIKE</code>或 <code>FROM</code>（用于切换数据源）等操作符结合使用。好消息是什么？我们正在着手添加这些功能。</p><h2>控件的未来发展趋势</h2><p>我们不会就此止步！我们所关注的一些改进包括：</p><p>✨ 在仪表板上随处放置控件的能力</p><p>✨ 控件链式连接：意味着一个控件的输出成为下一个控件的输入。</p><p>✨ 选择选项更理想，比如变量的“任意”选择</p><p>✨ 新控件类型（搜索类型控件和数据源变量）</p><p>✨ 以及更多您一直要求的生活质量改进，比如预筛选常规控件</p><p>如果您有任何想法或反馈，欢迎向我们提出。</p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/kibana-dashboard-interactivity-variable-controls-overview</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/kibana-dashboard-interactivity-variable-controls-overview</guid>
    <category><![CDATA[Kibana]]></category>
    <category><![CDATA[分析]]></category>
    <dc:creator><![CDATA[Teresa Alvarez Soler]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltddeea5af6d4f9884/6a17ee7ddbb4ff3aa8fb5781/59aa3adffc8c759e42b961ef7d63719ce232893a-1348x830.png" length="0" type="image/png"/>
    <pubDate>Thu, 04 Dec 2025 00:00:00 GMT</pubDate>
  </item>
  </channel>
</rss>