这篇只谈代理与 API 地址,不抢 Key / 额度词

界面能打开,模型一请求就超时、证书报错、或提示无法建立 TLS——很多人立刻轮换 API Key 或重装。若错误原文里没有 401/429/quota,问题更常出在系统代理、应用内代理、HTTPS_PROXY,以及公司网关的 TLS 拦截。

全链路总览仍看「连接排查」指南;密钥与账单看「API Key 与额度」。本文把代理层写透:谁在转发流量、API 地址是否被改写、证书链是否被替换。不推荐具体机场/节点名称,也不提供绕过合规审查的操作。

先画清三条路径:直连、系统代理、应用代理

直连:OpeClaw 按 Provider 里的 Base URL 访问模型服务商。适合家庭宽带、无公司 SSL 检查的环境。

系统代理:操作系统或全局代理客户端接管出站流量。OpeClaw 若勾选「跟随系统代理」,实际出口由系统决定;系统代理挂了,客户端会表现为连不上模型。

应用 / 环境变量代理:设置页里的自定义 HTTP(S) 代理,或启动前注入的 HTTPS_PROXY。它可能覆盖系统代理,也可能只作用于部分子进程——版本说明里写清了以谁为准,就按谁排查。

  • 记下当前:直连 / 系统代理 / 自定义代理,三选一为主,避免叠三层。
  • 复制一次失败原文(超时、CERT、proxy refused),再改设置。
  • 先核对下载页与安装来源,排除旧包配置项与文档不一致。

HTTPS_PROXY 与 API 地址怎么核对

环境变量侧:确认 HTTPS_PROXY(及必要时 HTTP_PROXY)指向你本机合法使用的代理入口,格式与当前客户端文档一致。NO_PROXY 应包含 localhost、127.0.0.1,以及你明确要直连的内网段,避免本地 Ollama / LM Studio 被误转发。

应用侧:打开 OpeClaw 模型 Provider,核对 Base URL 是否仍是服务商文档中的官方或兼容端点。被「一键改地址」脚本改写成不明域名时,先恢复为可核对来源的地址,再谈代理。

改完变量或代理开关后必须完全退出再启动客户端;只改环境、不重启,进程仍可能读旧配置。密钥不要写进代理 URL 查询串或公开截图。

公司网关与 TLS 拦截:证书错误怎么处理

企业网络常见做法是 HTTPS 中间检查:网关用自签或企业 CA 重新签发证书。浏览器已信任该 CA 时网页正常,但独立桌面应用若未导入同一根证书,会报证书无效、无法验证对等方、或 TLS handshake failed。

合规处理顺序:向 IT 确认是否启用了 SSL 检查 → 按公司流程安装企业根证书到系统信任库 → 必要时为模型 API 域名申请直连/白名单 → 再在 OpeClaw 重试。不要用「关闭证书校验」当默认方案。

若只有公司网失败、手机热点正常,基本可判定是网关策略而非 OpeClaw 安装损坏。把现象记进工单,比反复重装更有效。

合法网络环境与来源边界

本站只协助在合法、你有权使用的网络环境里排查配置。不编造机场名、不提供未授权穿透或规避企业安全策略的教程。工作设备上的代理与白名单,以公司 IT 书面规定为准。

安装包与代理工具本身也要来源可核对:优先本站下载页指向的发布状态,拒绝来路不明的「代理+破解+一键连模型」捆绑包。代理软件异常退出时,先恢复直连或官方文档中的系统代理设置,再测模型。

隐私上:经公司网关的流量可能被审计。敏感密钥、客户数据提示词,应遵守你所在组织的数据外发政策,而不是只追求「能连上」。

和 Key、连接总览、本地模型怎么分流

错误含 401 / invalid api key / 429 / quota → 离开本文,去 API Key 与额度。

需要总览来源、端口 EADDRINUSE、多种错误码一张检查单 → 用连接排查指南;本文是其中「代理 / TLS」的加深页。

Base URL 指向 127.0.0.1 且本地服务未启动或模型名不对 → 看本地大模型配置;并检查 NO_PROXY 是否漏配。

程序双击无界面 → 打不开排查,不是代理文能解决的。需要安装入口时回下载页核对发布状态。

代理连模型对照表(不新增结论)

下表只归纳上文;不改变「先分清代理层与 Key 层」「证书问题找 IT / 企业 CA」「不推荐关 TLS 校验」的边界。

现象优先动作常见误操作
超时 / connection reset核对系统/应用代理与 HTTPS_PROXY立刻轮换 API Key
证书 / TLS handshake 失败查企业 CA 与网关 SSL 检查关闭证书校验凑合用
仅公司网失败、热点正常向 IT 要白名单或根证书重装客户端多次
云端通、本地 Ollama 不通为 localhost 配 NO_PROXY把本地流量也丢进全局代理
401 / 429转 API Key 与额度文在代理开关上空拨

代理产品菜单名各异;本文不点名第三方节点服务,也不承诺人工开通时效。

代理与模型连接常见问题

OpeClaw 开了系统代理还是连不上模型,先查什么?

先分清是「系统/应用代理」还是「API Key / 额度」问题。超时、证书错误、TLS handshake 失败优先查代理与公司网关;401/429 则转到 API Key 与额度文。

HTTPS_PROXY 填了但 OpeClaw 没走代理怎么办?

确认变量名大小写与当前版本说明一致(常见为 HTTPS_PROXY / HTTP_PROXY / NO_PROXY),重启从该环境启动的客户端,并核对应用内是否另有「使用系统代理 / 自定义代理」开关互相覆盖。

公司网关提示证书不受信任,能关掉 HTTPS 校验吗?

不建议为了通网关闭证书校验。应向 IT 安装企业根证书,或在合规前提下把模型 API 域名加入白名单;盲目跳过 TLS 会把密钥暴露在中间人风险里。

代理正常但本地 Ollama 反而连不上?

本地地址常需走 NO_PROXY(如 127.0.0.1、localhost)。代理把本机回环流量也转发出去时,会表现为本地大模型超时;云端与本地应分开配置。

把这套方法放进 OpeClaw 工作流

先核对 OpeClaw 当前下载状态,再把本文模板保存成自己的写作、改写和发布前检查流程。