--- title: "代理与原始数据直通" description: "面向上游第三方 API 的轻量级服务端代理端点完整参考,World Monitor 仪表盘借助它们规避浏览器 CORS 限制、隐藏敏感凭据与商业 API 密钥,并统一添加速率限制、边缘缓存、失败重试、熔断与降级策略,全面保障数据流的稳定性、安全性、成本控制与可观测性。" --- 这些端点将调用者请求直通到上游数据源。它们的存在是为了: 1. 在服务端隐藏上游 API 密钥 2. 绕过 CORS 3. 添加缓存 + 按 IP 速率限制 4. 标准化响应形状 大多数代理面向**我们自己的仪表盘**且门控较轻。它们不是公共 API 合约的一部分,可能随时更改或移除。对于稳定集成,请优先使用领域 RPC 服务(`/api//v1/*`)。 ## 原始数据直通 | 端点 | 上游 | 用途 | |----------|----------|---------| | `GET /api/opensky` | OpenSky Network | 实时 ADS-B 状态向量。航班图层使用。 | | `GET /api/polymarket` | Polymarket gamma-api | 活动事件合约。 | | `GET /api/gpsjam` | gpsjam.org | GPS 干扰热点报告。 | | `GET /api/oref-alerts` | OREF(以色列后方司令部) | Tzeva Adom 火箭弹警报镜像。 | | `GET /api/supply-chain/hormuz-tracker` | 内部 AIS + 注册表 | 实时霍尔木兹通行仪表盘数据。 | 所有代理: - 遵守源 CORS 允许列表。 - 通过 `_ip-rate-limit.js` 应用按 IP 速率限制(默认约 60 请求/分钟/IP)。 - 积极缓存(`s-maxage` 因上游而异)。 ## 内容代理 ### `GET /api/rss-proxy?url=` 获取 RSS/Atom 源并返回解析后的 JSON。URL 必须匹配 `_rss-allowed-domains.js` 中的模式之一 — 拒绝任意 URL 以防止 SSRF。 ## Skills 注册表 ### `GET /api/skills/fetch-agentskills` 返回 WorldMonitor 聊天分析师可调用的"技能"(agent 能力)目录。由 `chat-analyst.ts` 和 widget agent 内部使用。 ## 遗留/内部 ### `POST /api/fwdstart` 桌面应用首次运行时使用的转发启动场景助手。内部使用。 ### `GET /api/mcp-proxy` 遗留 MCP 垫片 — 转发到当前 MCP 路由。已弃用;请直接使用 [`/api/mcp`](/zh/mcp-overview)。