IDE 网络连接排障
用官方 ping 端点区分 Copilot 服务、Chat、代理和证书问题。
This page has not been translated into English yet. The original Chinese version is shown below.
ETIMEDOUT、ECONNRESET 或 extension activation failed 不一定由账号引起。先确定当前网络是否经过企业 VPN、HTTP 代理或防火墙,再分别测试服务端点。
测试基础连接
在出现问题的开发环境执行:
curl --verbose https://copilot-proxy.githubusercontent.com/_ping能够连接时应返回 HTTP 200。这个测试只证明至少一个相关端点可访问,不能代表所有 Copilot 功能及授权都正常。
如果只在 Copilot Chat 遇到问题,测试对应端点:
curl --verbose https://api.githubcopilot.com/_ping明确经过代理测试
将占位符换成实际代理主机和端口:
curl --verbose -x http://YOUR-PROXY-URL:PORT -i -L https://copilot-proxy.githubusercontent.com/_ping测试 Chat 时将最后的 URL 换成上面的 Chat ping 地址。记录直连与经代理两次测试的差异,再与 IT 部门检查客户端和企业网络设置。
代理错误检查顺序
- 确认代理 URL 使用当前支持的
http://,而不是https://。 - 核对编辑器代理配置;没有直接配置时,检查代理环境变量的优先级。
- 需要认证时确认 Basic 凭据,或 Kerberos ticket、SPN 是否有效。
- 企业管理员同时检查 Copilot 所需服务的允许列表;编辑器自身联网成功不代表 Copilot 端点放行。
相关入口见代理与证书配置。
证书错误
certificate signature failure、custom certificate、unable to verify the first certificate 常与企业代理检查 HTTPS 流量有关。可让 IT 检查信任链,或安排不拦截安全连接的代理路径。
官方排障页说明证书发现方式包括:Windows 的 win-ca、macOS 的 mac-ca,以及 Linux 的 /etc/ssl/certs/ca-certificates.crt、/etc/ssl/certs/ca-bundle.crt。另可通过 NODE_EXTRA_CA_CERTS 指定额外证书。
若问题来自监控 HTTPS 的安全软件,按该软件厂商说明检查 IDE / Copilot 扩展例外。不要把永久关闭证书验证作为常规修复;官方明确提醒这会引入安全问题。
仍无法定位时
收集 IDE 中的 Copilot 诊断日志,开启 debug 日志可提供更具体的信息。把失败时间、端点、是否经代理及相关日志交给企业 IT 或 GitHub Support,具体编辑器日志入口以官方日志指南为准。