World Monitor MCP 與 CLI 教學:讓 Codex 查詢全球風險、新聞與市場數據

World Monitor MCP 與 CLI 教學:讓 Codex 查詢全球風險、新聞和市場數據,涵蓋配置、驗證、權限邊界、故障回退和長期維護。

World Monitor 的這個教程只處理標題中的具體任務。公開 MCP 允許列出工具,但需要授權的呼叫仍要 API Key 或 OAuth;傳回的聚合情報必須回查原始來源。

以下所有操作都先放在測試儲存庫、測試帳號或僅回環監聽的服務中。指令中的網域名稱、使用者名稱、路徑與金鑰是佔位符,執行前需要替換。

先區分網頁、CLI、REST API 和 MCP

這一節解決的是「先區分網頁、CLI、REST API 和 MCP」。先記錄目前狀態,再執行最小動作,最後用獨立證據確認結果。

對 World Monitor 而言,判斷依據是:公開 MCP 允許列出工具,但需要授權的呼叫仍要 API Key 或 OAuth;傳回的聚合情報必須回查原始來源。不要在這個階段順手打開更多權限。

1
npx worldmonitor tools

執行後保留命令輸出和時間戳記。若輸出依賴目前終端機裡的臨時變量,開啟新終端複查一次。

公開 tools/list 能驗證什麼

按下面順序處理:

  1. 讀取實際版本和目前配置。
  2. 只改變與本節相關的一項設定。
  3. 執行一個唯讀或可撤銷的請求。
  4. 檢查日誌、退出碼和最終檔案。
  5. 失敗時恢復剛才那一項修改。
1
2
npm install -g worldmonitor
worldmonitor tools

這裡的完成標準不是介面出現,而是「公開 tools/list 能驗證什麼」有可重複結果。

取得並儲存 World Monitor API Key

要檢查的內容 合格表現 需要停止的信號
取得並儲存 World Monitor API Key 輸入和輸出範圍明確 自動擴大到其他項目或帳號
權限 只獲得完成任務所需權限 要求管理員權限或完整金鑰
日誌 能定位失敗且已經脫敏 出現 Token、Cookie 或私有正文
回退 能恢復上一步狀態 修改不可逆且沒有備份
1
worldmonitor risk IR --api-key wm_xxx

表格中的停止訊號一旦出現,先撤銷本節改動,不要繼續後面的自動化。

在 Codex 中登記 Streamable HTTP MCP

圍繞「在 Codex 中登記 Streamable HTTP MCP」準備一個成功樣本和一個失敗樣本。成功樣本驗證正常路徑,失敗樣本驗證限制是否真的生效。

1
2
# MCP URL
https://worldmonitor.app/mcp

建議記錄以下四項:

  • 執行前的版本或 Git 提交。
  • 實際輸入,不記錄秘密值。
  • 可觀察的輸出、狀態碼或 diff。
  • 恢復動作以及恢復後的複查結果。

如果失敗原因仍不清楚,每次只修改一個變數;不要同時更換連接埠、執行時間、Provider 和代理程式。

用 CLI 先跑一次國家風險查詢

這一節解決的是「用 CLI 先跑一次國家風險查詢」。先記錄目前狀態,再執行最小動作,最後用獨立證據確認結果。

對 World Monitor 而言,判斷依據是:公開 MCP 允許列出工具,但需要授權的呼叫仍要 API Key 或 OAuth;傳回的聚合情報必須回查原始來源。不要在這個階段順手打開更多權限。

1
worldmonitor risk IR --api-key wm_xxx

執行後保留命令輸出和時間戳記。若輸出依賴目前終端機裡的臨時變量,開啟新終端複查一次。

把 MCP 結果限制為唯讀研究

按下面順序處理:

  1. 讀取實際版本和目前配置。
  2. 只改變與本節相關的一項設定。
  3. 執行一個唯讀或可撤銷的請求。
  4. 檢查日誌、退出碼和最終檔案。
  5. 失敗時恢復剛才那一項修改。
1
worldmonitor tools

這裡的完成標準不是介面出現,而是「把 MCP 結果限制在唯讀研究」有可重複結果。

新聞摘要如何回到原始來源

要檢查的內容 合格表現 需要停止的信號
新聞摘要如何回到原始來源 輸入和輸出範圍明確 自動擴大到其他項目或帳號
權限 只獲得完成任務所需權限 要求管理員權限或完整金鑰
日誌 能定位失敗且已經脫敏 出現 Token、Cookie 或私有正文
回退 能恢復上一步狀態 修改不可逆且沒有備份
1
worldmonitor risk IR --api-key wm_xxx

表格中的停止訊號一旦出現,先撤銷本節改動,不要繼續後面的自動化。

市場和地緣數據不能混為一談

圍繞著「市場和地緣資料不能混為一談」準備一個成功樣本和一個失敗樣本。成功樣本驗證正常路徑,失敗樣本驗證限制是否真的生效。

1
worldmonitor tools

建議記錄以下四項:

  • 執行前的版本或 Git 提交。
  • 實際輸入,不記錄秘密值。
  • 可觀察的輸出、狀態碼或 diff。
  • 恢復動作以及恢復後的複查結果。

如果失敗原因仍不清楚,每次只修改一個變數;不要同時更換連接埠、執行時間、Provider 和代理程式。

處理 401、403 與工具清單為空

這一節解決的是「處理 401、403 與工具清單為空」。先記錄目前狀態,再執行最小動作,最後用獨立證據確認結果。

對 World Monitor 而言,判斷依據是:公開 MCP 允許列出工具,但需要授權的呼叫仍要 API Key 或 OAuth;傳回的聚合情報必須回查原始來源。不要在這個階段順手打開更多權限。

1
curl.exe -i https://worldmonitor.app/mcp

執行後保留命令輸出和時間戳記。若輸出依賴目前終端機裡的臨時變量,開啟新終端複查一次。

控制查詢範圍和呼叫成本

按下面順序處理:

  1. 讀取實際版本和目前配置。
  2. 只改變與本節相關的一項設定。
  3. 執行一個唯讀或可撤銷的請求。
  4. 檢查日誌、退出碼和最終檔案。
  5. 失敗時恢復剛才那一項修改。
1
worldmonitor tools

這裡的完成標準不是介面出現,而是「控制查詢範圍和呼叫成本」有可重複結果。

撤銷金鑰與刪除 MCP 配置

要檢查的內容 合格表現 需要停止的信號
撤銷金鑰與刪除 MCP 設定 輸入與輸出範圍明確 自動擴大到其他項目或帳號
權限 只獲得完成任務所需權限 要求管理員權限或完整金鑰
日誌 能定位失敗且已經脫敏 出現 Token、Cookie 或私有正文
回退 能恢復上一步狀態 修改不可逆且沒有備份
1
npm uninstall -g worldmonitor

表格中的停止訊號一旦出現,先撤銷本節改動,不要繼續後面的自動化。

一份可複製的情報核驗清單

圍繞「一份可複製的情報核驗清單」準備一個成功樣本和一個失敗樣本。成功樣本驗證正常路徑,失敗樣本驗證限制是否真的生效。

1
worldmonitor risk IR --api-key wm_xxx

建議記錄以下四項:

  • 執行前的版本或 Git 提交。
  • 實際輸入,不記錄秘密值。
  • 可觀察的輸出、狀態碼或 diff。
  • 恢復動作以及恢復後的複查結果。

如果失敗原因仍不清楚,每次只修改一個變數;不要同時更換連接埠、執行時間、Provider 和代理程式。

OAuth 與 API Key 怎麼選

這一節解決的是「OAuth 與 API Key 怎麼選」。先記錄目前狀態,再執行最小動作,最後用獨立證據確認結果。

對 World Monitor 而言,判斷依據是:公開 MCP 允許列出工具,但需要授權的呼叫仍要 API Key 或 OAuth;傳回的聚合情報必須回查原始來源。不要在這個階段順手打開更多權限。

1
worldmonitor tools

執行後保留命令輸出和時間戳記。若輸出依賴目前終端機裡的臨時變量,開啟新終端複查一次。

限制允許查詢的國家與指標

按下面順序處理:

  1. 讀取實際版本和目前配置。
  2. 只改變與本節相關的一項設定。
  3. 執行一個唯讀或可撤銷的請求。
  4. 檢查日誌、退出碼和最終檔案。
  5. 失敗時恢復剛才那一項修改。
1
worldmonitor risk IR --api-key wm_xxx

這裡的完成標準不是介面出現,而是「限制允許查詢的國家與指標」有可重複結果。

同一事件交叉驗證兩個來源

要檢查的內容 合格表現 需要停止的信號
同一事件交叉驗證兩個來源 輸入和輸出範圍明確 自動擴大到其他項目或帳號
權限 只獲得完成任務所需權限 要求管理員權限或完整金鑰
日誌 能定位失敗且已經脫敏 出現 Token、Cookie 或私有正文
回退 能恢復上一步狀態 修改不可逆且沒有備份
1
worldmonitor risk IR --api-key wm_xxx

表格中的停止訊號一旦出現,先撤銷本節改動,不要繼續後面的自動化。

刪除已失效的 World Monitor 連接

圍繞「刪除失效的 World Monitor 連結」準備一個成功樣本和一個失敗樣本。成功樣本驗證正常路徑,失敗樣本驗證限制是否真的生效。

1
npm uninstall -g worldmonitor

建議記錄以下四項:

  • 執行前的版本或 Git 提交。
  • 實際輸入,不記錄秘密值。
  • 可觀察的輸出、狀態碼或 diff。
  • 恢復動作以及恢復後的複查結果。

如果失敗原因仍不清楚,每次只修改一個變數;不要同時更換連接埠、執行時間、Provider 和代理程式。

World Monitor 常見問題

是否可以跳過測試環境,直接把 World Monitor 用到正式專案?

不建議。至少先完成一次最小成功請求、一次故意失敗和一次恢復演練。

World Monitor 指令能運作但結果不對,先查哪裡?

先查輸入範圍、實際生效的配置和上游響應,再查模型總結。進程正常不代表業務結果正確。

如何避免 World Monitor 的金鑰或令牌進入 Git?

使用系統環境變數、Secret 管理或專案外設定文件,並在提交前搜尋 diff。發現洩漏後必須輪換密鑰。

升級 World Monitor 時最容易漏掉什麼?

最容易漏掉配置格式、預設監聽位址、權限範圍和快取相容性。升級前儲存版本與驗證樣本。

World Monitor 驗收問題

完成後應能回答下面的問題:

  • 使用的是哪個確切版本?
  • 哪些目錄、連接埠、帳號和外部服務可被存取?
  • 成功結果如何回到原始資料或 Git diff?
  • 上游失敗時會報錯、重試還是切換?
  • 金鑰是否可能出現在日誌或歷史記錄?
  • 如何在十分鐘內回到修改前狀態?

如果其中任何一項無法回答,World Monitor 仍處於試用狀態,不應擴大權限或存取生產自動化。