应用代理

国内跑 DeepSeek Harness:Clash Verge 给 Agent 配代理与最小出站验收

你已经知道 DeepSeek Harness 是什么:它是 Agent 运行层,不是又一个聊天网页。国内本机跑起来之后,故障会分成两类——模型 API 与 工具出站。前者常常还能直连 DeepSeek;后者(npm、GitHub、海外文档、部分插件下载)会在「浏览器好好的」时把 Agent 卡死。本文只讲用 Clash Verge Rev 把第二条路验通。

总览仍看Tun 与 AI。Claude / Codex 终端对照:Claude Code、Codex CLI。安装包:下载中心。

先画清三条流量

流量 常见路径 Clash 上怎么验
DeepSeek API 不少环境可直连 Key 错误与超时先当 API 问题
Harness Web UI 本机浏览器 UI 能开 ≠ 工具已出站
Shell / npx / 工具 常无视系统代理 Tun 或终端 HTTPS_PROXY;看连接页

验收口令只有一句:在 Harness 里触发一个必定出站的最小动作(例如访问一个海外 URL、或拉一个明确走 registry 的包),Clash 连接页要出现对应记录。没有记录,就还在直连或根本没发出去。

推荐顺序:Tun 优先,变量备选

Tun:适合长期跑 Agent。Windows 先装服务模式再开 Tun;起不来对照Tun 启动失败。Tun 起来后新开终端,再执行 npx @deepseek-ai/dsh web 或你的启动脚本——旧窗口可能仍拿着空代理环境。

环境变量:不能开 Tun 时,在同一会话设置:

  • HTTP_PROXY=http://127.0.0.1:混合端口
  • HTTPS_PROXY=http://127.0.0.1:混合端口

PowerShell:

$env:HTTP_PROXY = "http://127.0.0.1:7897"
$env:HTTPS_PROXY = "http://127.0.0.1:7897"

bash / zsh:

export HTTP_PROXY=http://127.0.0.1:7897
export HTTPS_PROXY=http://127.0.0.1:7897

端口以 Clash Verge 界面为准,冲突见7890/7897。协议用 http 指向混合端口,不要随手填成 socks 端口除非你确认客户端支持。系统代理绿灯救不了无视它的 CLI,见系统代理不生效、终端代理。

最小复现(十分钟内做完)

  1. Clash Verge 运行,Rule 模式,选一个稳定节点。
  2. 只开 Tun,或只导出变量——不要两种一起「加强」。
  3. 新开终端,启动 Harness(命令以 官方仓库 为准)。
  4. 配置可用 API Key,跑一个只读小任务。
  5. 立刻看连接页:有出站记录且任务成功 → 网络层过关;无记录 → 仍直连;有记录仍失败 → 换节点或查 Key/权限。

节点质量与地区:测速、选机场。晚高峰工具超时,先换节点再怀疑 Harness 预览版本身。

直连规则与 Fake-IP 误伤

给国内视频、办公域加 DIRECT 是对的;把 github.com、registry.npmjs.org 或文档站误送直连,Agent 会在「API 正常」时反复失败。改完规则重做上面的最小出站任务。Fake-IP 导致解析怪异时对照Fake-IP、DNS、直连规则。模式说明见Rule / Global / Direct——排 Harness 时不要靠永久 Global 装懂。

和 Claude / Codex 同时开时

同一套 Clash 可以服务 DeepSeek Harness、Claude Code、Codex。端口与订阅共用;验收清单不共用。今天只修 Harness,就只触发 Harness 任务看连接页,避免三个 CLI 一起打让日志无法归因。概念层差异见Harness 是什么。多人 Web / 共用实例见团队使用。

验收与止损

过关标准:最小出站任务成功 + 连接页有记录 + 国内常用站仍可按 Rule 直连。失败时一次只改一层。连续三节点仍纯链路超时,换时段或换源;明确鉴权错误则停在 Key/额度,不要重装 Clash。客户端保持更新;Tun 基础见Tun 模式。

先装能验 Tun 的客户端

Harness 的 Shell 与出站工具常无视系统代理。到下载中心获取 Clash Verge Rev,按下面做一次最小任务验收。