File size: 2,253 Bytes
d9ffd67
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
---
title: "代理与原始数据直通"
description: "面向上游第三方 API 的轻量级服务端代理端点完整参考,World Monitor 仪表盘借助它们规避浏览器 CORS 限制、隐藏敏感凭据与商业 API 密钥,并统一添加速率限制、边缘缓存、失败重试、熔断与降级策略,全面保障数据流的稳定性、安全性、成本控制与可观测性。"
---

这些端点将调用者请求直通到上游数据源。它们的存在是为了:

1. 在服务端隐藏上游 API 密钥
2. 绕过 CORS
3. 添加缓存 + 按 IP 速率限制
4. 标准化响应形状

<Warning>
大多数代理面向**我们自己的仪表盘**且门控较轻。它们不是公共 API 合约的一部分,可能随时更改或移除。对于稳定集成,请优先使用领域 RPC 服务(`/api/<domain>/v1/*`)。
</Warning>

## 原始数据直通

| 端点 | 上游 | 用途 |
|----------|----------|---------|
| `GET /api/opensky` | OpenSky Network | 实时 ADS-B 状态向量。航班图层使用。 |
| `GET /api/polymarket` | Polymarket gamma-api | 活动事件合约。 |
| `GET /api/gpsjam` | gpsjam.org | GPS 干扰热点报告。 |
| `GET /api/oref-alerts` | OREF(以色列后方司令部) | Tzeva Adom 火箭弹警报镜像。 |
| `GET /api/supply-chain/hormuz-tracker` | 内部 AIS + 注册表 | 实时霍尔木兹通行仪表盘数据。 |

所有代理:
- 遵守源 CORS 允许列表。
- 通过 `_ip-rate-limit.js` 应用按 IP 速率限制(默认约 60 请求/分钟/IP)。
- 积极缓存(`s-maxage` 因上游而异)。

## 内容代理

### `GET /api/rss-proxy?url=<allowed-feed>`

获取 RSS/Atom 源并返回解析后的 JSON。URL 必须匹配 `_rss-allowed-domains.js` 中的模式之一 — 拒绝任意 URL 以防止 SSRF。

## Skills 注册表

### `GET /api/skills/fetch-agentskills`

返回 WorldMonitor 聊天分析师可调用的"技能"(agent 能力)目录。由 `chat-analyst.ts` 和 widget agent 内部使用。

## 遗留/内部

### `POST /api/fwdstart`

桌面应用首次运行时使用的转发启动场景助手。内部使用。

### `GET /api/mcp-proxy`

遗留 MCP 垫片 — 转发到当前 MCP 路由。已弃用;请直接使用 [`/api/mcp`](/zh/mcp-overview)。