691 字
2 分钟
Claude Code 或 Codex 连不上服务:区分代理、DNS 与证书问题
Claude Code 或 Codex 连不上服务:区分代理、DNS 与证书问题
AI 编程工具一直转圈、突然断流或报 ECONNRESET,很容易被笼统归结为“网络不好”。但 DNS 解析失败、代理没生效、TLS 证书不受信任和上游限流,处理方式完全不同。先拿到具体错误,再沿请求路径逐层排查。
从最外层网络开始验证
先确认目标域名能解析,再检查代理端口是否能连接、代理本身是否可用。浏览器能打开网页不代表 CLI 一定走同一条网络路径:终端、IDE 和桌面应用可能继承不同的环境变量或有各自的代理设置。
Windows PowerShell 可以先查看当前进程是否设置了代理变量(注意不要分享包含账号密码的代理 URL):
Get-ChildItem Env: | Where-Object Name -Match '^(HTTP|HTTPS|ALL|NO)_PROXY$' | Select-Object Name如果需要为当前终端临时设置代理,应按本机代理软件的实际地址配置 HTTP_PROXY / HTTPS_PROXY,再从同一终端启动工具。不同客户端对大小写变量和代理协议的支持可能不同,按该工具当前文档确认;不要把某个变量名当作所有应用的通用保证。
看错误停在哪一层
- 域名解析报错:先查 DNS 和域名拼写。
- 连接被拒绝:确认代理地址、端口和本机代理服务状态。
ECONNRESET或超时:对照代理日志、目标服务状态和发生时间,判断连接在哪一段被中断。CERTIFICATE_VERIFY_FAILED:检查系统时间、代理是否进行 TLS 检查、企业根证书是否按正规方式安装,以及客户端是否使用了另一套证书存储。
不要设置 NODE_TLS_REJECT_UNAUTHORIZED=0,也不要用关闭证书验证的方式“修好”请求。这会让客户端失去服务器身份验证,凭证可能被中间人读取。若是企业代理证书问题,应向管理员获取可信根证书并按官方方式配置;个人代理则先检查软件的证书和 HTTPS 解密设置。
最后用一个最小请求验证,再分别测试 CLI 和 IDE。记录发生时间、错误码、工具版本与网络路径,隐藏 token、用户信息和完整私有 URL。证据足够时,才能分辨是客户端配置问题、代理故障还是上游服务异常。
分享
如果这篇文章对你有帮助,欢迎分享给更多人!
Claude Code 或 Codex 连不上服务:区分代理、DNS 与证书问题
https://blog.zpooi.com/posts/ai-coding-cli-proxy-tls/ 部分信息可能已经过时
相关文章 智能推荐
1
Claude Code 配了 MCP 却看不到工具:检查配置作用域和启动命令
AI 工具 MCP 服务未出现在 Claude Code 中时,按配置文件位置、JSON 格式、命令可执行性和启动日志逐项定位。
2
Claude Code 报认证失败:先区分官方登录、API Key 和自定义网关
AI 工具 Claude Code 遇到 401、403 或认证错误时,辨别登录方式与环境变量覆盖关系,避免泄露密钥或盲目重装。
3
Codex CLI 的 MCP 配置不生效:从 config.toml 到命令行逐层确认
AI 工具 Codex CLI 找不到 MCP 工具时,检查配置文件位置、TOML 语法、命令路径和服务器启动状态。
4
Docker Compose 里数据库连不上:别在容器中用 localhost
开发排错 应用容器连接数据库失败时,按容器网络、服务名、端口和启动就绪状态逐层排查。
5
代理节点显示断开,为什么应用还在收到响应?
开发实践 界面状态、代理进程和既有网络连接反映的是不同层;用新连接和日志验证实际出口,别只凭一条回复判断直连。






