GenerAI / worldmonitor /docs /zh /api-proxies.mdx
amogaddy's picture
Fix build: ripristinata worldmonitor/docs/ (build:crawlable-corpus la richiede) (part 2)
d9ffd67 verified
Raw
History Blame Contribute Delete
2.25 kB
---
title: "代理与原始数据直通"
description: "面向上游第三方 API 的轻量级服务端代理端点完整参考,World Monitor 仪表盘借助它们规避浏览器 CORS 限制、隐藏敏感凭据与商业 API 密钥,并统一添加速率限制、边缘缓存、失败重试、熔断与降级策略,全面保障数据流的稳定性、安全性、成本控制与可观测性。"
---
这些端点将调用者请求直通到上游数据源。它们的存在是为了:
1. 在服务端隐藏上游 API 密钥
2. 绕过 CORS
3. 添加缓存 + 按 IP 速率限制
4. 标准化响应形状
<Warning>
大多数代理面向**我们自己的仪表盘**且门控较轻。它们不是公共 API 合约的一部分,可能随时更改或移除。对于稳定集成,请优先使用领域 RPC 服务(`/api/<domain>/v1/*`)。
</Warning>
## 原始数据直通
| 端点 | 上游 | 用途 |
|----------|----------|---------|
| `GET /api/opensky` | OpenSky Network | 实时 ADS-B 状态向量。航班图层使用。 |
| `GET /api/polymarket` | Polymarket gamma-api | 活动事件合约。 |
| `GET /api/gpsjam` | gpsjam.org | GPS 干扰热点报告。 |
| `GET /api/oref-alerts` | OREF(以色列后方司令部) | Tzeva Adom 火箭弹警报镜像。 |
| `GET /api/supply-chain/hormuz-tracker` | 内部 AIS + 注册表 | 实时霍尔木兹通行仪表盘数据。 |
所有代理:
- 遵守源 CORS 允许列表。
- 通过 `_ip-rate-limit.js` 应用按 IP 速率限制(默认约 60 请求/分钟/IP)。
- 积极缓存(`s-maxage` 因上游而异)。
## 内容代理
### `GET /api/rss-proxy?url=<allowed-feed>`
获取 RSS/Atom 源并返回解析后的 JSON。URL 必须匹配 `_rss-allowed-domains.js` 中的模式之一 — 拒绝任意 URL 以防止 SSRF。
## Skills 注册表
### `GET /api/skills/fetch-agentskills`
返回 WorldMonitor 聊天分析师可调用的"技能"(agent 能力)目录。由 `chat-analyst.ts` 和 widget agent 内部使用。
## 遗留/内部
### `POST /api/fwdstart`
桌面应用首次运行时使用的转发启动场景助手。内部使用。
### `GET /api/mcp-proxy`
遗留 MCP 垫片 — 转发到当前 MCP 路由。已弃用;请直接使用 [`/api/mcp`](/zh/mcp-overview)。