Skip to main content
配置与安全

网络、代理与 VPC

为 Qoder CLI 配置代理、证书、DNS 与浏览器行为

Qoder CLI 需要访问网络来完成认证、模型推理、网页搜索/抓取等操作。在企业内网、代理环境或受限网络中,你可能需要为它配置代理、证书或自定义 DNS 行为。本页介绍相关的环境变量与配置方式。 大多数网络设置通过标准环境变量控制,因此可以直接沿用你在终端里已有的网络配置习惯。

代理

Qoder CLI 支持标准的 HTTP/HTTPS 代理环境变量:
变量说明
HTTPS_PROXY / https_proxyHTTPS 请求使用的代理地址。
HTTP_PROXY / http_proxyHTTP 请求使用的代理地址。
NO_PROXY / no_proxy不走代理的主机列表(逗号分隔)。
示例:
export HTTPS_PROXY=http://127.0.0.1:7890
export HTTP_PROXY=http://127.0.0.1:7890
export NO_PROXY=localhost,127.0.0.1,.internal.example.com
qodercli
说明:
  • 代理在启动时被读取;修改后需要重新启动 Qoder CLI。
  • 大小写两种形式(如 HTTPS_PROXYhttps_proxy)都会被识别,某些工具要求小写形式。
  • 启用沙箱时,代理设置会被转发到沙箱环境中,使沙箱内的请求也经由代理。

证书

在使用自签名证书或企业根证书的网络中,可以通过 Node.js 标准环境变量指定额外的受信任证书:
变量说明
NODE_EXTRA_CA_CERTS指向额外 CA 证书文件(PEM 格式)的路径。
SSL_CERT_FILE指定证书文件路径。
示例:
export NODE_EXTRA_CA_CERTS=/path/to/corp-root-ca.pem
qodercli
如果遇到证书校验失败(如 unable to verify the first certificate),通常需要配置上述变量指向正确的根证书。

DNS

对于 DNS 解析顺序有特殊要求的环境,可以通过配置项 advanced.dnsResolutionOrder 指定解析顺序(如优先 IPv4 或按系统返回顺序)。该项修改后需要重启。

浏览器行为

登录认证等流程默认会尝试打开浏览器完成回调。CLI 会自动识别没有图形界面的环境并跳过拉起浏览器,改为打印可手动复制的链接——满足以下任一条件即视为无图形界面:
  • 设置了 CI
  • BROWSER=www-browser
  • DEBIAN_FRONTEND=noninteractive
  • 处于 SSH 会话(SSH_CONNECTION);
  • Linux 下未设置 DISPLAYWAYLAND_DISPLAYMIR_SOCKET
因此在 SSH 远程会话、容器和 CI 环境中无需额外配置。认证相关细节见 登录与认证

沙箱中的网络

当启用沙箱时,沙箱默认不开放网络访问(tools.sandboxNetworkAccess 默认为 false)。如需在沙箱内访问网络,需要显式开启该项。代理相关的环境变量会被转发进沙箱。沙箱网络隔离的更多细节见 沙箱

常见问题

  • 连接超时或无法访问:确认代理变量是否正确设置,NO_PROXY 是否遗漏了必要的内网域名。
  • 证书错误:配置 NODE_EXTRA_CA_CERTS 指向企业根证书。
  • 登录时浏览器无法打开:无图形界面环境下 CLI 会自动跳过拉起浏览器并打印登录链接,手动复制到浏览器打开即可;也可改用 Personal Access Token 认证。
更详细的网络故障排查见 网络、代理与 VPC 问题

下一步