为 Qoder CLI 配置代理、证书、DNS 与浏览器行为
Qoder CLI 需要访问网络来完成认证、模型推理、网页搜索/抓取等操作。在企业内网、代理环境或受限网络中,你可能需要为它配置代理、证书或自定义 DNS 行为。本页介绍相关的环境变量与配置方式。
大多数网络设置通过标准环境变量控制,因此可以直接沿用你在终端里已有的网络配置习惯。
Qoder CLI 支持标准的 HTTP/HTTPS 代理环境变量:
示例:
说明:
在使用自签名证书或企业根证书的网络中,可以通过 Node.js 标准环境变量指定额外的受信任证书:
示例:
如果遇到证书校验失败(如
对于 DNS 解析顺序有特殊要求的环境,可以通过配置项
登录认证等流程默认会尝试打开浏览器完成回调。CLI 会自动识别没有图形界面的环境并跳过拉起浏览器,改为打印可手动复制的链接——满足以下任一条件即视为无图形界面:
当启用沙箱时,沙箱默认不开放网络访问(
代理
Qoder CLI 支持标准的 HTTP/HTTPS 代理环境变量:
| 变量 | 说明 |
|---|---|
HTTPS_PROXY / https_proxy | HTTPS 请求使用的代理地址。 |
HTTP_PROXY / http_proxy | HTTP 请求使用的代理地址。 |
NO_PROXY / no_proxy | 不走代理的主机列表(逗号分隔)。 |
- 代理在启动时被读取;修改后需要重新启动 Qoder CLI。
- 大小写两种形式(如
HTTPS_PROXY与https_proxy)都会被识别,某些工具要求小写形式。 - 启用沙箱时,代理设置会被转发到沙箱环境中,使沙箱内的请求也经由代理。
证书
在使用自签名证书或企业根证书的网络中,可以通过 Node.js 标准环境变量指定额外的受信任证书:
| 变量 | 说明 |
|---|---|
NODE_EXTRA_CA_CERTS | 指向额外 CA 证书文件(PEM 格式)的路径。 |
SSL_CERT_FILE | 指定证书文件路径。 |
unable to verify the first certificate),通常需要配置上述变量指向正确的根证书。
DNS
对于 DNS 解析顺序有特殊要求的环境,可以通过配置项 advanced.dnsResolutionOrder 指定解析顺序(如优先 IPv4 或按系统返回顺序)。该项修改后需要重启。
浏览器行为
登录认证等流程默认会尝试打开浏览器完成回调。CLI 会自动识别没有图形界面的环境并跳过拉起浏览器,改为打印可手动复制的链接——满足以下任一条件即视为无图形界面:
- 设置了
CI; BROWSER=www-browser;DEBIAN_FRONTEND=noninteractive;- 处于 SSH 会话(
SSH_CONNECTION); - Linux 下未设置
DISPLAY、WAYLAND_DISPLAY或MIR_SOCKET。
沙箱中的网络
当启用沙箱时,沙箱默认不开放网络访问(tools.sandboxNetworkAccess 默认为 false)。如需在沙箱内访问网络,需要显式开启该项。代理相关的环境变量会被转发进沙箱。沙箱网络隔离的更多细节见 沙箱。
常见问题
- 连接超时或无法访问:确认代理变量是否正确设置,
NO_PROXY是否遗漏了必要的内网域名。 - 证书错误:配置
NODE_EXTRA_CA_CERTS指向企业根证书。 - 登录时浏览器无法打开:无图形界面环境下 CLI 会自动跳过拉起浏览器并打印登录链接,手动复制到浏览器打开即可;也可改用 Personal Access Token 认证。
下一步
- 登录与认证:登录与认证。
- 沙箱隔离:沙箱。
- 网络问题排查:网络、代理与 VPC 问题。