Apresentando elastic fluxos de trabalho: automação nativa para Elasticsearch

Unificar agentes de automação programada e IA nativamente no Elasticsearch. Elimine as integrações e aja diretamente em seus dados.

Hoje, estamos apresentando o Elastic fluxos de trabalho, o motor de automação embutido diretamente no Elasticsearch. Fluxos de trabalho oferece automação confiável e baseada em scripts para tarefas diretas e automação baseada em IA para problemas complexos que exigem raciocínio. 

Elastic Fluxos de Trabalho agora está disponível como prévia técnica.

O desafio: dados isolados e compensações forçadas

As organizações precisam de automação para acompanhar a complexidade do ambiente digital atual. Mas a maioria das soluções de automação sofre de duas grandes limitações.

  1. A automação geralmente opera separadamente dos seus dados operacionais. Isso significa que as equipes precisam criar e manter integrações apenas para fornecer à automação o contexto necessário. Os dados precisam ser exportados, sincronizados ou consultados entre sistemas. As credenciais precisam ser gerenciadas separadamente. E quando algo muda em um sistema upstream, a integração para de funcionar. A manutenção dessas integrações adiciona um esforço desnecessário. 

  2. As equipes enfrentam um dilema entre confiabilidade e raciocínio. A automação tradicional lida com tarefas definidas de forma previsível — ela se executa sempre da mesma maneira, o que é exatamente o que se deseja para processos bem compreendidos. Mas ela não consegue se adaptar quando encontra algo inesperado. Não há julgamento, nem interpretação, apenas lógica predefinida.

Ferramentas baseadas em IA prometem preencher essa lacuna. Eles podem raciocinar através da ambiguidade, pesar opções e sugerir próximos passos mesmo sem instruções explícitas. Mas frequentemente carecem da precisão e previsibilidade que processos de negócios críticos exigem. E a maioria deles fica ainda mais distante dos seus dados, adicionando outra camada de integração para gerenciar.

Até agora, as organizações precisavam escolher entre essas abordagens ou tentar integrá-las com middleware e código personalizado. O Elastic Workflows elimina essa escolha ao entregar ambos em um único sistema.

Elastic Fluxos de trabalho: dados, contexto e ações unificados

O Elastic Fluxos de trabalho resolve esses problemas ao trazer o mecanismo de automação diretamente para onde seus dados estão. Não há pipeline de exportação, middleware, e modelo de segurança separado para gerenciar. Quando um fluxo de trabalho precisa de contexto, ele já está lá.

Definidos no YAML, os fluxos de trabalho são simples o suficiente para controle de versões e revisão, mas expressivos o bastante para lidar com lógica operacional real. Eles são executados por um motor integrado projetado para confiabilidade e escala empresarial.

Definido em YAML

Os fluxos de trabalho são totalmente componíveis e orientados a eventos. Eles podem responder a mudanças nos dados dentro do Elasticsearch, a eventos de sistemas externos por meio de webhooks ou a ações iniciadas pelos usuários. Você pode encadear fluxos de trabalho, aninhá-los ou expô-los como ferramentas que podem ser invocadas para outros sistemas.

Depois de executados, os fluxos de trabalho se conectam aos sistemas externos que sua organização já usa, incluindo provedores de serviços em nuvem, centrais de atendimento, plataformas de mensagens e provedores de identidade. Mas o Elasticsearch permanece no centro, então cada etapa do fluxo de trabalho tem acesso ao contexto completo do seu ambiente.

cada etapa do fluxo de trabalho

O resultado é uma arquitetura mais simples, com menos partes móveis e execução mais rápida, pois não há ida e volta para sistemas externos para contexto básico. Além disso, menos coisas podem quebrar porque você não mantém uma rede de integrações.

Workflows e agentes para automação inteligente

A arquitetura unificada de automação e IA no Elasticsearch possibilita algo que tem sido difícil de alcançar: combinar a confiabilidade de uma execução previsível com a flexibilidade do raciocínio de IA em um único processo.

Veja como funciona. Um fluxo de trabalho gerencia as partes estruturadas de um processo — as etapas que devem ser executadas da mesma forma sempre. Quando o fluxo de trabalho chega a um ponto que exige julgamento, ele pode chamar um agente de IA para analisar o contexto disponível e determinar o que fazer a seguir. O agente raciocina sobre os dados, toma uma decisão e retorna um resultado. O fluxo de trabalho continua a executar com base nessa entrada.

invocação simples de agentes

Essa integração é bidirecional. Fluxos de trabalho podem chamar agentes como etapas inteligentes dentro de um processo maior. E os agentes podem invocar fluxos de trabalho como ferramentas, dando a eles a capacidade de realizar ações concretas e não apenas gerar texto, mas realmente fazer coisas nos sistemas em que sua organização executa.

a integração é bidirecional

O Elastic Workflows obtém suas capacidades agênticas por meio da integração com o Elastic Agent Builder, uma funcionalidade nativa do Elasticsearch para criar agentes de IA personalizados. Agentes construídos com o Agent Builder têm acesso aos mesmos dados e contexto que os fluxos de trabalho, o que significa que podem tomar decisões melhores. E como tanto os fluxos de trabalho quanto os agentes rodam na mesma plataforma, não há lacuna de integração entre raciocínio e execução.

Enquanto as ferramentas padrão de IA geralmente geram apenas sugestões, o Elastic Workflows capacita os agentes a tomar ações como reiniciar um serviço, atualizar um registro, enviar uma notificação ou acionar outro fluxo de trabalho.

Para desenvolvedores que criam agentes

Os avanços em IA permitem que os desenvolvedores criem agentes muito mais capazes, que podem automatizar mais tarefas do que antes. Os agentes não servem mais apenas para conversar; agora eles podem tomar decisões e agir por conta própria. No entanto, muitos frameworks de criação de agentes exigem grandes modelos de linguagem (LLMs) para planejar e gerenciar cada etapa da automação. Embora a IA seja excelente em raciocínio, ela carece da confiabilidade de ações definidas, algo que as empresas frequentemente necessitam.

Fluxos de trabalho, que podem ser fornecidos a um agente como ferramentas via MCP, fecham essa lacuna. Fluxos de trabalho são as "mãos" que permitem aos agentes interagir de forma confiável com os sistemas para agir e coletar informações.

Fluxos de trabalho ajudam desenvolvedores a transformar processos complexos em ferramentas previsíveis e reutilizáveis para coleta de informações e ação. Por exemplo, a criação de aplicativos de agentes geralmente exige informações que só podem ser coletadas executando processos em sistemas internos e externos que atendam aos padrões da empresa. Os fluxos de trabalho resolvem isso transformando processos complexos em ações previsíveis e reutilizáveis, como integrar dados corporativos, chamar serviços, vincular sinais e atualizar registros. Isso simplifica várias tarefas de buscar e automação, como triagem do Suporte ao cliente, carregar de conteúdo e automação da lógica de negócios. Ele permite que os aplicativos criados no Elasticsearch respondam de forma inteligente a solicitações pouco claras, enquanto os fluxos de trabalho fornecem a execução confiável necessária para apoiar essas decisões.

Para analistas de segurança

Analistas de segurança lidam com um fluxo constante de alertas, e grande parte do trabalho inicial de triagem segue um padrão previsível: enriquecer o alerta com contexto, verificar atividades relacionadas, coletar informações de ativos e identidade, atualizar o caso e notificar as pessoas certas. Esse é exatamente o tipo de trabalho que a automação deve realizar.

Os fluxos de trabalho permitem que as equipes de segurança codifiquem esses processos com controle total e previsibilidade. Os passos rotineiros sempre acontecem automaticamente e de forma consistente.

Mas investigações nem sempre são rotineiras. Às vezes, um alerta não corresponde a nenhum padrão conhecido. Às vezes, o agressor fez algo novo. Nesses casos, os analistas normalmente começam do zero, coletando logs manualmente, rastreando o comportamento dos usuários, correlacionando sinais entre sistemas e formando hipóteses sobre o que aconteceu.

É aqui que os fluxos de trabalho, combinados com agentes, mudam o cenário. Em vez de começar com uma tela em branco, um agente pode realizar o trabalho inicial: revisar as evidências, identificar padrões incomuns, verificar se os controles esperados estavam em vigor e sugerir quais linhas de investigação valem a pena seguir. O fluxo de trabalho mantém o processo geral estruturado e auditável. O agente lida com a ambiguidade.

triagem automática

O analista mantém o controle, mas começa mais adiante com o contexto já montado e hipóteses iniciais para avaliar, em vez de construir.

Para SREs

As equipes de operações automatizam extensivamente: checagens de saúde, decisões de capacidade, roteamento de alertas e playbooks de remediação. Esses processos mantêm os serviços funcionando sem problemas quando as condições correspondem a padrões conhecidos.

Mas nem todo incidente segue um padrão. Degradações complexas de desempenho, regressões inesperadas e falhas em cascata — essas situações raramente vêm com um manual claro. Os operadores normalmente precisam investigar do zero, correlacionando dados entre dashboards e ferramentas para entender o que realmente está acontecendo.

Com fluxos de trabalho e agentes, essa investigação pode começar mais rápido. Um agente com acesso aos seus logs, métricas e traces pode analisar implantações recentes, identificar anomalias correlacionadas e exibir as explicações mais prováveis. Em vez de montar o contexto manualmente, o operador começa com uma hipótese e evidências de apoio.

Se a hipótese for válida, o fluxo de trabalho pode continuar para a remediação revertendo uma alteração, escalando um serviço ou ajustando uma configuração. O agente emite a sentença; o fluxo de trabalho fornece a execução. O operador permanece no ciclo para aprovar decisões críticas e intervir quando necessário.

O resultado é um tempo de resolução mais rápido sem abrir mão da supervisão ou do controle.

Comece a usar os Fluxos de trabalho Elastic

O Elastic Workflows está disponível agora como uma prévia técnica. Comece com uma avaliação gratuita do Elastic Cloud e confira a documentação.

Continuamos desenvolvendo fluxos de trabalho pré-construídos e integrações com agentes para ajudar as equipes a automatizar mais do seu trabalho. Se você tem procurado uma forma de aproximar a automação dos seus dados sem sacrificar confiabilidade ou flexibilidade, este é um bom ponto de partida.

Para uma análise técnica mais aprofundada, consulte os fluxos de trabalho no blog técnico.

O lançamento e o tempo de amadurecimento de todos os recursos ou funcionalidades descritos neste artigo permanecem a exclusivo critério da Elastic. Os recursos ou funcionalidades não disponíveis no momento poderão não ser entregues ou não chegarem no prazo previsto.

Neste post do blog, podemos ter usado ou feito referência a ferramentas de IA generativa de terceiros, que pertencem a seus respectivos proprietários e são operadas por eles. A Elastic não tem nenhum controle sobre as ferramentas de terceiros e não temos qualquer responsabilidade por seu conteúdo, operação ou uso, nem por qualquer perda ou dano que possa surgir do uso de tais ferramentas. Tenha cuidado ao usar ferramentas de IA com informações pessoais, sensíveis ou confidenciais. Os dados que você enviar poderão ser usados para treinamento de IA ou outros fins. Não há garantia de que as informações fornecidas serão mantidas seguras ou confidenciais. Você deve se familiarizar com as práticas de privacidade e os termos de uso de qualquer ferramenta de IA generativa antes de usá-la. 

Elastic, Elasticsearch e marcas associadas são marcas comerciais, logotipos ou marcas registradas do Elasticsearch B.V. nos Estados Unidos e em outros países. Todos os outros nomes de empresas e produtos são marcas comerciais, logotipos ou marcas registradas de seus respectivos proprietários.