Skip to content
FunCoding

Search

Search docs, Skills and MCP

IDE 网络连接排障

用官方 ping 端点区分 Copilot 服务、Chat、代理和证书问题。

This page has not been translated into English yet. The original Chinese version is shown below.

ETIMEDOUT、ECONNRESET 或 extension activation failed 不一定由账号引起。先确定当前网络是否经过企业 VPN、HTTP 代理或防火墙,再分别测试服务端点。

测试基础连接

在出现问题的开发环境执行:

curl --verbose https://copilot-proxy.githubusercontent.com/_ping

能够连接时应返回 HTTP 200。这个测试只证明至少一个相关端点可访问,不能代表所有 Copilot 功能及授权都正常。

如果只在 Copilot Chat 遇到问题,测试对应端点:

curl --verbose https://api.githubcopilot.com/_ping

明确经过代理测试

将占位符换成实际代理主机和端口:

curl --verbose -x http://YOUR-PROXY-URL:PORT -i -L https://copilot-proxy.githubusercontent.com/_ping

测试 Chat 时将最后的 URL 换成上面的 Chat ping 地址。记录直连与经代理两次测试的差异,再与 IT 部门检查客户端和企业网络设置。

代理错误检查顺序

  1. 确认代理 URL 使用当前支持的 http://,而不是 https://。
  2. 核对编辑器代理配置;没有直接配置时,检查代理环境变量的优先级。
  3. 需要认证时确认 Basic 凭据,或 Kerberos ticket、SPN 是否有效。
  4. 企业管理员同时检查 Copilot 所需服务的允许列表;编辑器自身联网成功不代表 Copilot 端点放行。

相关入口见代理与证书配置。

证书错误

certificate signature failure、custom certificate、unable to verify the first certificate 常与企业代理检查 HTTPS 流量有关。可让 IT 检查信任链,或安排不拦截安全连接的代理路径。

官方排障页说明证书发现方式包括:Windows 的 win-ca、macOS 的 mac-ca,以及 Linux 的 /etc/ssl/certs/ca-certificates.crt、/etc/ssl/certs/ca-bundle.crt。另可通过 NODE_EXTRA_CA_CERTS 指定额外证书。

若问题来自监控 HTTPS 的安全软件,按该软件厂商说明检查 IDE / Copilot 扩展例外。不要把永久关闭证书验证作为常规修复;官方明确提醒这会引入安全问题。

仍无法定位时

收集 IDE 中的 Copilot 诊断日志,开启 debug 日志可提供更具体的信息。把失败时间、端点、是否经代理及相关日志交给企业 IT 或 GitHub Support,具体编辑器日志入口以官方日志指南为准。