CCSwitch 在公司网络里偶尔连不上怎么办?
同一套 CCSwitch 配置在家里能用,到了公司网络、VPN 或代理环境里就偶尔失败,这类问题很容易被误判成 Key 不对或模型不可用。真正要看的,是请求有没有经过错误代理、证书链是否被拦截,以及本地地址是否应该进入 NO_PROXY。
真实问题
网络问题最麻烦的地方,是它经常不稳定。早上第一次 Codex 接入可以调用,下午换到会议室 Wi-Fi 就超时;浏览器里能打开后台,开发者 AI 调用却返回证书错误;命令行里设置了代理,AI 自动化办公脚本又访问本地服务失败。永沃云枢在排查 https://ai.jn83.com 用户反馈时,通常先让用户做最小连通性测试,再看 CCSwitch profile,而不是一开始就重装工具。
适用场景
适用于公司统一出口、VPN、抓包调试、Windows 系统代理、Node 或 Python 脚本读取环境变量、Codex 在本机调用模型接口、局域网内访问本地服务等场景。新手搜索“GPT 中转连不上”时,真正要解决的是 AI 模型接口接入与调用管理的网络层问题。只要链路里有代理、证书或内网地址,就要把它和模型质量分开看。
先判断是哪一层断了
如果 DNS 解析失败,多数是网络出口或域名策略;如果 TLS 证书报错,多数是公司代理插入证书但本机没有信任;如果只有本地服务失败,多数是代理把 127.0.0.1 或 localhost 也转走;如果浏览器可用而命令行不可用,多数是环境变量和系统代理不一致。把这几类现象分清,才不会把 NO_PROXY 写错,也不会把正常模型误删。
操作步骤
- 先记录当前网络环境:公司 Wi-Fi、VPN、个人热点、是否打开抓包代理,以及失败发生的具体时间段。
- 用浏览器访问后台页面,再用命令行访问同一个 Base URL,比较状态码和证书提示。
- 检查环境变量里的 HTTP_PROXY、HTTPS_PROXY、ALL_PROXY 和 NO_PROXY,确认本地地址、内网域名和必要的模型接口地址没有被错误转发。
- 在 CCSwitch 配置里核对 profile 的 Base URL、模型名和 Key 用途,避免网络问题和旧配置同时出现。
- 如果证书报错,只处理可信来源的公司根证书;不要为了图快关闭证书校验。
- 把 Codex、业务脚本和浏览器分别做一次最小请求,记录 trace_id、状态码、错误正文和当前 profile。
检查命令
可以先查看代理变量,再做最小连通性请求。Windows PowerShell 示例:
Get-ChildItem Env:*PROXY*
curl.exe -I https://ai.jn83.com
curl.exe -I --noproxy "localhost,127.0.0.1" http://127.0.0.1:3000
如果第三条命令只有加上 --noproxy 才正常,说明本地服务被代理影响。若外部接口偶发失败,可以结合 Base URL 和模型端点检查,确认请求没有绕到旧地址。
常见问题 / 避坑
问:能不能直接清空所有代理变量?不建议,公司网络可能必须走代理,清空后反而无法访问外部接口。问:证书错误能不能忽略?不建议,忽略证书会把真正的中间人风险也放过去。问:为什么浏览器能访问,Codex 不行?浏览器用系统代理,命令行和运行时可能读环境变量,两者不一定相同。问:流式输出断断续续是不是网络问题?可能是代理缓冲,也可能是客户端兼容性,建议同时看 流式响应兼容性排查。
检查清单
- 当前网络、VPN 和代理状态是否写入排查记录。
- 浏览器、命令行、Codex 和业务脚本是否分别做过最小请求。
- NO_PROXY 是否包含 localhost、127.0.0.1、内网域名和必要的本地端口。
- 证书问题是否只通过可信根证书处理,没有关闭校验。
- CCSwitch profile 是否确认了 Base URL、模型名、Key 用途和更新时间。
- 失败样本是否保留状态码、错误正文、trace_id 和执行目录。
复盘记录怎么写
网络排查结束后,建议把“可复现条件”写得比结论更详细。记录当时使用的网络、是否连接 VPN、代理变量原值、NO_PROXY 修改前后、证书处理方式、CCSwitch profile 名称和最小请求结果。若问题只在公司网络出现,还要标明办公区、会议室 Wi-Fi 或远程桌面环境。这样下一次开发者 AI 调用失败时,值班同事可以先按条件复现,而不是重复猜 Key、模型名和接口地址。
还有一个细节容易漏:同事之间不要只互发截图,要同步可复制的最小命令和执行目录。很多代理变量只在当前终端生效,换一个窗口就不一样。把命令、目录和 profile 一起写进记录,才能证明问题已经被定位。