CLI 网络与代理
配置企业代理、附加 CA 证书和 HTTP/1.1 回退,排查流式连接失败。
网络代理由启动 CLI 的进程环境与全局配置决定。先确认普通认证可用,再定位代理转发、证书信任或流式协议的问题。
代理环境变量
export HTTP_PROXY=http://your-proxy:port
export HTTPS_PROXY=http://your-proxy:port
export NODE_USE_ENV_PROXY=1把示例地址替换为组织提供的代理。设置后从同一 shell 启动 agent,使进程继承这些变量。
若组织代理执行 TLS inspection,使用组织提供的 CA 文件:
export NODE_EXTRA_CA_CERTS=/path/to/corporate-ca-cert.pem这项配置添加证书信任。证书文件路径和内容应来自组织实际配置,不能随意套用示例路径。
流式连接回退
部分代理不支持 HTTP/2 双向流,可能出现连接已建立但 Agent 无法持续返回内容。在全局配置中设置:
{
"version": 1,
"editor": { "vimMode": false },
"permissions": { "allow": [], "deny": [] },
"network": { "useHttp1ForAgent": true }
}该字段默认 false;设为 true 后 Agent 使用 HTTP/1.1 与 Server-Sent Events。合并到现有配置时保留原 permissions,避免把上面的最小示例直接覆盖为整个文件。
继续定位
认证状态用 agent status 检查;配置路径和写入问题见配置文件。代理仅解决传输路径,不会为被权限规则拒绝的网络工具自动授权。