这篇只谈代理与 API 地址,不抢 Key / 额度词
界面能打开,模型一请求就超时、证书报错、或提示无法建立 TLS——很多人立刻轮换 API Key 或重装。若错误原文里没有 401/429/quota,问题更常出在系统代理、应用内代理、HTTPS_PROXY,以及公司网关的 TLS 拦截。
全链路总览仍看「连接排查」指南;密钥与账单看「API Key 与额度」。本文把代理层写透:谁在转发流量、API 地址是否被改写、证书链是否被替换。不推荐具体机场/节点名称,也不提供绕过合规审查的操作。
先画清三条路径:直连、系统代理、应用代理
直连:OpeClaw 按 Provider 里的 Base URL 访问模型服务商。适合家庭宽带、无公司 SSL 检查的环境。
系统代理:操作系统或全局代理客户端接管出站流量。OpeClaw 若勾选「跟随系统代理」,实际出口由系统决定;系统代理挂了,客户端会表现为连不上模型。
应用 / 环境变量代理:设置页里的自定义 HTTP(S) 代理,或启动前注入的 HTTPS_PROXY。它可能覆盖系统代理,也可能只作用于部分子进程——版本说明里写清了以谁为准,就按谁排查。
- 记下当前:直连 / 系统代理 / 自定义代理,三选一为主,避免叠三层。
- 复制一次失败原文(超时、CERT、proxy refused),再改设置。
- 先核对下载页与安装来源,排除旧包配置项与文档不一致。
HTTPS_PROXY 与 API 地址怎么核对
环境变量侧:确认 HTTPS_PROXY(及必要时 HTTP_PROXY)指向你本机合法使用的代理入口,格式与当前客户端文档一致。NO_PROXY 应包含 localhost、127.0.0.1,以及你明确要直连的内网段,避免本地 Ollama / LM Studio 被误转发。
应用侧:打开 OpeClaw 模型 Provider,核对 Base URL 是否仍是服务商文档中的官方或兼容端点。被「一键改地址」脚本改写成不明域名时,先恢复为可核对来源的地址,再谈代理。
改完变量或代理开关后必须完全退出再启动客户端;只改环境、不重启,进程仍可能读旧配置。密钥不要写进代理 URL 查询串或公开截图。
公司网关与 TLS 拦截:证书错误怎么处理
企业网络常见做法是 HTTPS 中间检查:网关用自签或企业 CA 重新签发证书。浏览器已信任该 CA 时网页正常,但独立桌面应用若未导入同一根证书,会报证书无效、无法验证对等方、或 TLS handshake failed。
合规处理顺序:向 IT 确认是否启用了 SSL 检查 → 按公司流程安装企业根证书到系统信任库 → 必要时为模型 API 域名申请直连/白名单 → 再在 OpeClaw 重试。不要用「关闭证书校验」当默认方案。
若只有公司网失败、手机热点正常,基本可判定是网关策略而非 OpeClaw 安装损坏。把现象记进工单,比反复重装更有效。
合法网络环境与来源边界
本站只协助在合法、你有权使用的网络环境里排查配置。不编造机场名、不提供未授权穿透或规避企业安全策略的教程。工作设备上的代理与白名单,以公司 IT 书面规定为准。
安装包与代理工具本身也要来源可核对:优先本站下载页指向的发布状态,拒绝来路不明的「代理+破解+一键连模型」捆绑包。代理软件异常退出时,先恢复直连或官方文档中的系统代理设置,再测模型。
隐私上:经公司网关的流量可能被审计。敏感密钥、客户数据提示词,应遵守你所在组织的数据外发政策,而不是只追求「能连上」。
和 Key、连接总览、本地模型怎么分流
错误含 401 / invalid api key / 429 / quota → 离开本文,去 API Key 与额度。
需要总览来源、端口 EADDRINUSE、多种错误码一张检查单 → 用连接排查指南;本文是其中「代理 / TLS」的加深页。
Base URL 指向 127.0.0.1 且本地服务未启动或模型名不对 → 看本地大模型配置;并检查 NO_PROXY 是否漏配。
程序双击无界面 → 打不开排查,不是代理文能解决的。需要安装入口时回下载页核对发布状态。
代理连模型对照表(不新增结论)
下表只归纳上文;不改变「先分清代理层与 Key 层」「证书问题找 IT / 企业 CA」「不推荐关 TLS 校验」的边界。
| 现象 | 优先动作 | 常见误操作 |
|---|---|---|
| 超时 / connection reset | 核对系统/应用代理与 HTTPS_PROXY | 立刻轮换 API Key |
| 证书 / TLS handshake 失败 | 查企业 CA 与网关 SSL 检查 | 关闭证书校验凑合用 |
| 仅公司网失败、热点正常 | 向 IT 要白名单或根证书 | 重装客户端多次 |
| 云端通、本地 Ollama 不通 | 为 localhost 配 NO_PROXY | 把本地流量也丢进全局代理 |
| 401 / 429 | 转 API Key 与额度文 | 在代理开关上空拨 |
代理产品菜单名各异;本文不点名第三方节点服务,也不承诺人工开通时效。
代理与模型连接常见问题
OpeClaw 开了系统代理还是连不上模型,先查什么?
先分清是「系统/应用代理」还是「API Key / 额度」问题。超时、证书错误、TLS handshake 失败优先查代理与公司网关;401/429 则转到 API Key 与额度文。
HTTPS_PROXY 填了但 OpeClaw 没走代理怎么办?
确认变量名大小写与当前版本说明一致(常见为 HTTPS_PROXY / HTTP_PROXY / NO_PROXY),重启从该环境启动的客户端,并核对应用内是否另有「使用系统代理 / 自定义代理」开关互相覆盖。
公司网关提示证书不受信任,能关掉 HTTPS 校验吗?
不建议为了通网关闭证书校验。应向 IT 安装企业根证书,或在合规前提下把模型 API 域名加入白名单;盲目跳过 TLS 会把密钥暴露在中间人风险里。
代理正常但本地 Ollama 反而连不上?
本地地址常需走 NO_PROXY(如 127.0.0.1、localhost)。代理把本机回环流量也转发出去时,会表现为本地大模型超时;云端与本地应分开配置。