DeepSeek Harness 怎么配网络代理?HTTPS_PROXY、证书与 DSH plugin 连接排错
DeepSeek Harness 的网络代理直接走标准环境变量:HTTPS_PROXY、HTTP_PROXY、ALL_PROXY 负责转发,NO_PROXY 排除直连,NODE_EXTRA_CA_CERTS 补自签证书;写进 $DSH_HOME/.env 就能持久化。 这篇按「变量分工 → 持久化 → 边界与验证」三步讲完。
DeepSeek Harness 代理怎么设:HTTPS_PROXY、HTTP_PROXY 与 ALL_PROXY 的分工
DeepSeek Harness 读取标准代理环境变量:HTTPS_PROXY、HTTP_PROXY 分别管对应协议的出站,ALL_PROXY 作为兜底,NO_PROXY 排除直连(来源)。 逐个认一遍:
- 先设
HTTPS_PROXY— 模型接口与大部分插件下载都走 https,这是最常改的一个。预期:export HTTPS_PROXY=http://127.0.0.1:7890之后,https 出站经该代理转发。 - 按需补
HTTP_PROXY— 只有确实有 http 出站时才用。预期:不设HTTP_PROXY时,http 请求不会被这个变量接管。 - 用
ALL_PROXY兜底 — 想让未单独指定的协议也走代理时用它。预期:它是兜底项,不会覆盖已明确的HTTPS_PROXY。 - 用
NO_PROXY排除直连 — 内网或本地服务写进NO_PROXY,避免绕代理。预期:命中的主机名直连,其余仍走代理。 - 关遥测 — 需要时把
DSH_TELEMETRY_MODE设为DISABLED。预期:遥测请求不再发出。 - 验证当前 shell — 执行
env | grep -i proxy。预期:能看到刚才 export 的变量,确认没被别的 shell 覆盖。
DeepSeek Harness 代理怎么持久化:写进 $DSH_HOME/.env
把代理变量写进 $DSH_HOME/.env,DeepSeek Harness 启动时读取,比每个终端手动 export 更省事;临时试验用 export 即可(来源)。 两种写法按场景选:
- 临时试验 — 在当前终端
export HTTPS_PROXY=http://127.0.0.1:7890,只影响这个会话。预期:关掉终端即失效,适合换代理试。 - 长期使用 — 把同样的赋值写进
$DSH_HOME/.env。预期:之后每次启动 DeepSeek Harness 都自动带上。 - headless 场景验证 — 带上变量跑一次任务,如
dsh --profile headless "..."。预期:任务能正常出站,说明代理在非交互环境里也生效。 - 换环境时复查 — 换机器或换网络后重新跑一次
env | grep -i proxy。预期:确认变量没丢失。
代理配好后,装 DSH插件、从插件市场下载这些需要外网的步骤才不会卡住,可在 DSH Plugin Hub 里验证一次安装。

DeepSeek Harness 代理的边界:证书、NO_PROXY 与不支持的 SOCKS/CIDR
DeepSeek Harness 的代理配置有两处硬边界:不支持 SOCKS 代理,NO_PROXY 也不支持 CIDR 网段匹配;遇到证书错误要用 NODE_EXTRA_CA_CERTS 补根证书(来源)。 按下面处理:
- 代理协议只支持 http(s) — 只提供 SOCKS 型代理时,需要在本机换成 http 代理端口再填。预期:直接用 SOCKS 地址不会被识别。
NO_PROXY只能列地址 — 想排除某个网段,只能把用到的域名或主机逐个列出,不能用 CIDR。预期:写了10.0.0.0/8这类网段不生效。- 证书错误补根证书 — 把企业自签或抓包工具的 CA 路径写进
NODE_EXTRA_CA_CERTS。预期:再请求时证书校验通过。 - 确认代理没被绕过 — 用
env | grep -i proxy确认变量可见,并检查NO_PROXY没有把目标域名误排除。预期:目标出站确实走了代理。
DeepSeek Harness 代理配置的注意事项与局限
- 变量要在启动进程的环境里:只在一个终端 export、却从图形界面启动 DeepSeek Harness,变量不会被继承,持久化请写
$DSH_HOME/.env。 NO_PROXY不能写网段:CIDR 不生效,必须逐个列主机名或域名。- 不支持 SOCKS:只给 SOCKS 端口时,先换成本机 http 代理端口。
- 证书别关校验了事:企业环境应补
NODE_EXTRA_CA_CERTS,而不是绕过证书校验,后者会引入安全风险。 - 代理与模型配置是两件事:代理通了但模型仍报凭据错误,请看《DeepSeek Harness 模型提供方怎么配》。
常见问题
DeepSeek Harness 直接读取标准代理环境变量:HTTPS_PROXY 与 HTTP_PROXY 分别管 https、http 出站,ALL_PROXY 作为兜底,NO_PROXY 列出不走代理的地址,NODE_EXTRA_CA_CERTS 补自签 CA 证书,DSH_TELEMETRY_MODE 设为 DISABLED 可关遥测。
把代理变量写进 $DSH_HOME/.env,DeepSeek Harness 启动时会读取这个文件,不必在每个终端里 export。临时试验用 export 就够,长期使用才写文件。
DeepSeek Harness 走代理后连不上多是代理变量没被继承或证书没被信任。先在启动 dsh 的同一个 shell 里跑 env | grep -i proxy 确认变量可见,再把企业自签 CA 的路径写进 NODE_EXTRA_CA_CERTS 后重试。
DeepSeek Harness 不支持 SOCKS 代理与 CIDR 网段匹配,这两点是官方明确的环境边界。想让某些地址直连,就把主机名或域名逐个写进 NO_PROXY,不能用网段。
在启动 DeepSeek Harness 的同一个终端里执行 env | grep -i proxy,能看到当前 shell 导出的全部代理变量。headless 场景可以带上变量直接跑 dsh --profile headless "..." 验证出站是否正常。
相关术语
- HTTPS_PROXY
- HTTPS_PROXY 是 DeepSeek Harness 识别的标准代理环境变量之一,用于指定 https 出站请求经哪个代理转发,取值形如 http://127.0.0.1:7890。— DeepSeek Harness 官方文档 - 网络与代理
- NO_PROXY
- NO_PROXY 是 DeepSeek Harness 识别的代理排除变量,列出不经过代理、直接连接的主机名或域名。它不支持 CIDR 网段写法,只能逐条列地址。— DeepSeek Harness 官方文档 - 网络与代理
- NODE_EXTRA_CA_CERTS
- NODE_EXTRA_CA_CERTS 是 Node.js 读取的额外 CA 证书路径变量,DeepSeek Harness 借此信任企业自签或抓包工具的根证书,避免代理后出现证书校验失败。— DeepSeek Harness 官方文档 - 网络与代理
- $DSH_HOME/.env
- $DSH_HOME/.env 是 DeepSeek Harness 的用户级环境变量文件,启动时被读取,用来持久化代理、遥测等设置;写在里面的变量不必每次在终端 export。— DeepSeek Harness 官方文档 - 网络与代理
来源
- DeepSeek Harness 官方文档 - 网络与代理· deepseek-ai
- dsh CLI README· deepseek-ai