跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

代理与自定义证书

配置 HTTP/HTTPS 代理、为本地服务绕过代理,并信任企业 CA。

OpenCode 支持标准代理环境变量和自定义 CA。TUI 会连接本地 HTTP 服务,因此配置外部代理时必须为本地连接设置绕过,避免产生代理循环。

配置代理与本地绕过

官方示例:

export HTTPS_PROXY=https://proxy.example.com:8080
export HTTP_PROXY=http://proxy.example.com:8080
export NO_PROXY=localhost,127.0.0.1

使用适合企业环境的实际代理地址。HTTPS 代理是官方推荐选择,HTTP 用于对应场景;不要把示例域名当成可直接访问的服务。

NO_PROXY 中的 localhost 与回环地址用于 TUI 到本地服务的通信。排查连接问题时,分别检查本地服务连接和提供商 API 连接,不要只确认浏览器可以联网。

代理认证

Basic authentication 可把用户名和密码写入代理 URL,格式为 http://username:password@proxy.example.com:8080。官方提醒避免硬编码密码,应使用环境变量或安全凭据存储。

对 NTLM、Kerberos 等高级认证,官方建议考虑支持相应认证的 LLM Gateway,没有宣称任意此类代理都可直接通过上述 URL 方式工作。

企业 CA

使用 PEM 证书文件:

export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem

该设置适用于代理连接和直接 API 访问。将路径替换为组织实际 CA 文件,检查进程是否继承环境变量;不要把证书信任问题简化为更换 API Key。