DeepSeek Harness 怎么配网络代理?HTTPS_PROXY、证书与 DSH plugin 连接排错

配置与使用发布于 2026-10-02作者: DeepSeek Plugin 插件市场
DeepSeek HarnessDSH plugin网络代理HTTPS_PROXY环境变量
DeepSeek Harness 的网络代理靠环境变量配置:HTTPS_PROXY、HTTP_PROXY、ALL_PROXY 负责转发,NO_PROXY 排除直连,NODE_EXTRA_CA_CERTS 补自签证书;写进 $DSH_HOME/.env 可持久化。本文讲清变量分工与 SOCKS、证书限制。

DeepSeek Harness 的网络代理直接走标准环境变量:HTTPS_PROXY、HTTP_PROXY、ALL_PROXY 负责转发,NO_PROXY 排除直连,NODE_EXTRA_CA_CERTS 补自签证书;写进 $DSH_HOME/.env 就能持久化。 这篇按「变量分工 → 持久化 → 边界与验证」三步讲完。

DeepSeek Harness 代理怎么设:HTTPS_PROXY、HTTP_PROXY 与 ALL_PROXY 的分工

DeepSeek Harness 读取标准代理环境变量:HTTPS_PROXY、HTTP_PROXY 分别管对应协议的出站,ALL_PROXY 作为兜底,NO_PROXY 排除直连(来源)。 逐个认一遍:

  1. 先设 HTTPS_PROXY — 模型接口与大部分插件下载都走 https,这是最常改的一个。预期:export HTTPS_PROXY=http://127.0.0.1:7890 之后,https 出站经该代理转发。
  2. 按需补 HTTP_PROXY — 只有确实有 http 出站时才用。预期:不设 HTTP_PROXY 时,http 请求不会被这个变量接管。
  3. 用 ALL_PROXY 兜底 — 想让未单独指定的协议也走代理时用它。预期:它是兜底项,不会覆盖已明确的 HTTPS_PROXY。
  4. 用 NO_PROXY 排除直连 — 内网或本地服务写进 NO_PROXY,避免绕代理。预期:命中的主机名直连,其余仍走代理。
  5. 关遥测 — 需要时把 DSH_TELEMETRY_MODE 设为 DISABLED。预期:遥测请求不再发出。
  6. 验证当前 shell — 执行 env | grep -i proxy。预期:能看到刚才 export 的变量,确认没被别的 shell 覆盖。

DeepSeek Harness 代理怎么持久化:写进 $DSH_HOME/.env

把代理变量写进 $DSH_HOME/.env,DeepSeek Harness 启动时读取,比每个终端手动 export 更省事;临时试验用 export 即可(来源)。 两种写法按场景选:

  1. 临时试验 — 在当前终端 export HTTPS_PROXY=http://127.0.0.1:7890,只影响这个会话。预期:关掉终端即失效,适合换代理试。
  2. 长期使用 — 把同样的赋值写进 $DSH_HOME/.env。预期:之后每次启动 DeepSeek Harness 都自动带上。
  3. headless 场景验证 — 带上变量跑一次任务,如 dsh --profile headless "..."。预期:任务能正常出站,说明代理在非交互环境里也生效。
  4. 换环境时复查 — 换机器或换网络后重新跑一次 env | grep -i proxy。预期:确认变量没丢失。

代理配好后,装 DSH插件、从插件市场下载这些需要外网的步骤才不会卡住,可在 DSH Plugin Hub 里验证一次安装。

插件市场

DeepSeek Harness 代理的边界:证书、NO_PROXY 与不支持的 SOCKS/CIDR

DeepSeek Harness 的代理配置有两处硬边界:不支持 SOCKS 代理,NO_PROXY 也不支持 CIDR 网段匹配;遇到证书错误要用 NODE_EXTRA_CA_CERTS 补根证书(来源)。 按下面处理:

  1. 代理协议只支持 http(s) — 只提供 SOCKS 型代理时,需要在本机换成 http 代理端口再填。预期:直接用 SOCKS 地址不会被识别。
  2. NO_PROXY 只能列地址 — 想排除某个网段,只能把用到的域名或主机逐个列出,不能用 CIDR。预期:写了 10.0.0.0/8 这类网段不生效。
  3. 证书错误补根证书 — 把企业自签或抓包工具的 CA 路径写进 NODE_EXTRA_CA_CERTS。预期:再请求时证书校验通过。
  4. 确认代理没被绕过 — 用 env | grep -i proxy 确认变量可见,并检查 NO_PROXY 没有把目标域名误排除。预期:目标出站确实走了代理。

DeepSeek Harness 代理配置的注意事项与局限

  1. 变量要在启动进程的环境里:只在一个终端 export、却从图形界面启动 DeepSeek Harness,变量不会被继承,持久化请写 $DSH_HOME/.env。
  2. NO_PROXY 不能写网段:CIDR 不生效,必须逐个列主机名或域名。
  3. 不支持 SOCKS:只给 SOCKS 端口时,先换成本机 http 代理端口。
  4. 证书别关校验了事:企业环境应补 NODE_EXTRA_CA_CERTS,而不是绕过证书校验,后者会引入安全风险。
  5. 代理与模型配置是两件事:代理通了但模型仍报凭据错误,请看《DeepSeek Harness 模型提供方怎么配》。

来源:网络与代理(官方文档)、dsh CLI README(官方仓库)

常见问题

DeepSeek Harness 怎么设置网络代理、六个代理环境变量分别管什么?

DeepSeek Harness 直接读取标准代理环境变量:HTTPS_PROXY 与 HTTP_PROXY 分别管 https、http 出站,ALL_PROXY 作为兜底,NO_PROXY 列出不走代理的地址,NODE_EXTRA_CA_CERTS 补自签 CA 证书,DSH_TELEMETRY_MODE 设为 DISABLED 可关遥测。

DeepSeek Harness 代理想每次启动都生效,怎么持久化?

把代理变量写进 $DSH_HOME/.env,DeepSeek Harness 启动时会读取这个文件,不必在每个终端里 export。临时试验用 export 就够,长期使用才写文件。

DeepSeek Harness 走代理后连不上、报证书错误怎么排查?

DeepSeek Harness 走代理后连不上多是代理变量没被继承或证书没被信任。先在启动 dsh 的同一个 shell 里跑 env | grep -i proxy 确认变量可见,再把企业自签 CA 的路径写进 NODE_EXTRA_CA_CERTS 后重试。

DeepSeek Harness 支持 SOCKS 代理吗?怎么让某些地址不走代理?

DeepSeek Harness 不支持 SOCKS 代理与 CIDR 网段匹配,这两点是官方明确的环境边界。想让某些地址直连,就把主机名或域名逐个写进 NO_PROXY,不能用网段。

怎么确认 DeepSeek Harness 当前实际吃到了哪些代理设置?

在启动 DeepSeek Harness 的同一个终端里执行 env | grep -i proxy,能看到当前 shell 导出的全部代理变量。headless 场景可以带上变量直接跑 dsh --profile headless "..." 验证出站是否正常。

相关术语

HTTPS_PROXY
HTTPS_PROXY 是 DeepSeek Harness 识别的标准代理环境变量之一,用于指定 https 出站请求经哪个代理转发,取值形如 http://127.0.0.1:7890。— DeepSeek Harness 官方文档 - 网络与代理
NO_PROXY
NO_PROXY 是 DeepSeek Harness 识别的代理排除变量,列出不经过代理、直接连接的主机名或域名。它不支持 CIDR 网段写法,只能逐条列地址。— DeepSeek Harness 官方文档 - 网络与代理
NODE_EXTRA_CA_CERTS
NODE_EXTRA_CA_CERTS 是 Node.js 读取的额外 CA 证书路径变量,DeepSeek Harness 借此信任企业自签或抓包工具的根证书,避免代理后出现证书校验失败。— DeepSeek Harness 官方文档 - 网络与代理
$DSH_HOME/.env
$DSH_HOME/.env 是 DeepSeek Harness 的用户级环境变量文件,启动时被读取,用来持久化代理、遥测等设置;写在里面的变量不必每次在终端 export。— DeepSeek Harness 官方文档 - 网络与代理

来源