你已经知道 DeepSeek Harness 是什么:它是 Agent 运行层,不是又一个聊天网页。国内本机跑起来之后,故障会分成两类——模型 API 与 工具出站。前者常常还能直连 DeepSeek;后者(npm、GitHub、海外文档、部分插件下载)会在「浏览器好好的」时把 Agent 卡死。本文只讲用 Clash Verge Rev 把第二条路验通。
总览仍看Tun 与 AI。Claude / Codex 终端对照:Claude Code、Codex CLI。安装包:下载中心。
先画清三条流量
| 流量 | 常见路径 | Clash 上怎么验 |
|---|---|---|
| DeepSeek API | 不少环境可直连 | Key 错误与超时先当 API 问题 |
| Harness Web UI | 本机浏览器 | UI 能开 ≠ 工具已出站 |
| Shell / npx / 工具 | 常无视系统代理 | Tun 或终端 HTTPS_PROXY;看连接页 |
验收口令只有一句:在 Harness 里触发一个必定出站的最小动作(例如访问一个海外 URL、或拉一个明确走 registry 的包),Clash 连接页要出现对应记录。没有记录,就还在直连或根本没发出去。
推荐顺序:Tun 优先,变量备选
Tun:适合长期跑 Agent。Windows 先装服务模式再开 Tun;起不来对照Tun 启动失败。Tun 起来后新开终端,再执行 npx @deepseek-ai/dsh web 或你的启动脚本——旧窗口可能仍拿着空代理环境。
环境变量:不能开 Tun 时,在同一会话设置:
-
HTTP_PROXY=http://127.0.0.1:混合端口 -
HTTPS_PROXY=http://127.0.0.1:混合端口
PowerShell:
$env:HTTP_PROXY = "http://127.0.0.1:7897"
$env:HTTPS_PROXY = "http://127.0.0.1:7897"
bash / zsh:
export HTTP_PROXY=http://127.0.0.1:7897
export HTTPS_PROXY=http://127.0.0.1:7897
端口以 Clash Verge 界面为准,冲突见7890/7897。协议用 http 指向混合端口,不要随手填成 socks 端口除非你确认客户端支持。系统代理绿灯救不了无视它的 CLI,见系统代理不生效、终端代理。
最小复现(十分钟内做完)
- Clash Verge 运行,Rule 模式,选一个稳定节点。
- 只开 Tun,或只导出变量——不要两种一起「加强」。
- 新开终端,启动 Harness(命令以 官方仓库 为准)。
- 配置可用 API Key,跑一个只读小任务。
- 立刻看连接页:有出站记录且任务成功 → 网络层过关;无记录 → 仍直连;有记录仍失败 → 换节点或查 Key/权限。
节点质量与地区:测速、选机场。晚高峰工具超时,先换节点再怀疑 Harness 预览版本身。
直连规则与 Fake-IP 误伤
给国内视频、办公域加 DIRECT 是对的;把 github.com、registry.npmjs.org 或文档站误送直连,Agent 会在「API 正常」时反复失败。改完规则重做上面的最小出站任务。Fake-IP 导致解析怪异时对照Fake-IP、DNS、直连规则。模式说明见Rule / Global / Direct——排 Harness 时不要靠永久 Global 装懂。
和 Claude / Codex 同时开时
同一套 Clash 可以服务 DeepSeek Harness、Claude Code、Codex。端口与订阅共用;验收清单不共用。今天只修 Harness,就只触发 Harness 任务看连接页,避免三个 CLI 一起打让日志无法归因。概念层差异见Harness 是什么。多人 Web / 共用实例见团队使用。
验收与止损
过关标准:最小出站任务成功 + 连接页有记录 + 国内常用站仍可按 Rule 直连。失败时一次只改一层。连续三节点仍纯链路超时,换时段或换源;明确鉴权错误则停在 Key/额度,不要重装 Clash。客户端保持更新;Tun 基础见Tun 模式。