网络代理配置
企业内网 / 受限网络下,让所有出站网络统一经一个 HTTP 代理出网。在 设置 → 代理 配置。
覆盖范围
开关打开后,以下三类出口统一走代理:
- LLM 调用(pr-agent 内嵌的 LLM 客户端)—— 内网下没它整个评审不可用。
- 代码平台 REST(轮询 / 评论 / 头像 / 附件 / 合并 / 连接探测)。
- git over HTTPS(clone / fetch)。
本地地址自动直连:localhost / 127.0.0.1 / ::1(含本地 Ollama 等本地服务)不经代理。
其他希望绕开代理的地址填入「直连地址」——见下。
配置项
| 字段 | 说明 |
|---|---|
| 开关 | 总开关;关 = 全部直连(默认) |
| 地址 / 端口 | 代理 host 与 port |
| 用户名 / 密码 | Basic Auth,可留空 |
| 直连地址 | 跳过代理、直接连接的地址;默认为空 |
直连地址(跳过代理)
代理是全局唯一出口,而你要访问的一部分服务往往就在代理所通向的那道边界之内:自建代码平台、它的 git 远端、内网模型服务通常都是如此。让它们走代理,轻则多绕一跳,重则根本连不上。把这些地址填在这里,它们就直连,其余流量照常走代理。
语法沿用通行的 NO_PROXY 写法,从既有环境变量里复制过来即可直接使用:
| 填写 | 匹配 |
|---|---|
corp.example.com | 该地址及其子域(git.corp.example.com、ci.corp.example.com 等) |
.corp.example.com | 同上——前导点会被接受,含义完全一致 |
10.0.0.5 | 精确匹配该地址(10.0.0.50 不匹配) |
* | 所有地址——等同于整体绕开代理 |
每行一条,或以逗号分隔。匹配不区分大小写;写上 :端口 会被忽略——一个地址要么绕过代理、要么不绕,与端口无关。不支持 CIDR 网段(10.0.0.0/8):底层各工具只有一部分认这种写法,若在此接受,会出现同一条规则对部分流量生效、对其余流量失效的情况。
保存即热生效:修改后立即重建平台客户端,REST 立即走新代理;LLM / git 出口在下次操作时读最新配置。 配好后可点「测试」,客户端会经该代理试连一个外部地址验证连通(代理认证失败 407 会报原因)。
注意事项
- SSH 克隆不走代理:HTTP 代理对 SSH 不直接适用,跨平台也无统一手段。若 Clone 协议选 SSH,请自行在
~/.ssh/config配ProxyCommand。 - 本地 CLI 模式同样走代理:用本地 CLI 模式评审时,CLI 子进程继承代理环境变量,出站自动走代理。
- socks5 暂不支持:一期仅 HTTP 代理(含 Basic Auth)。
- 平台被代理误伤:内网代码平台若因走代理反而连不上,把它的地址加入「直连地址」即可——REST 接口与 git 远端会一并生效。
