全局代理 vs 局部代理:区分 HTTP_PROXY和 HTTPS_PROXY的精细控制
在 OpenClaw 的代理配置中,HTTP_PROXY 和 HTTPS_PROXY 这两个环境变量,是实现精细流量控制的关键。简单来说,它们分别掌管着明文和加密这两条不同的网络通道。
🧐 HTTP_PROXY vs HTTPS_PROXY:各司其职
这两个变量的核心区别,在于它们处理的流量类型不同:
-
HTTP_PROXY:负责路由所有未加密的 HTTP 请求。 -
HTTPS_PROXY:负责路由所有加密的 HTTPS 及 WSS (WebSocket Secure) 请求。
之所以要区分,是因为它们的工作方式不同。对于 HTTPS 请求,OpenClaw 会先通过代理建立一个 CONNECT 隧道,之后所有加密数据都在这个隧道里传输。将两者分开,能避免配置混淆,这是实现稳定代理的第一步。

🌐 全局 vs 局部:流量控制的两种模式
这两个环境变量可以灵活控制代理的影响范围:
-
**全局代理 (Global Proxy)**:在终端设置
HTTP_PROXY和HTTPS_PROXY后,当前终端里几乎所有依赖网络请求的命令行工具都会通过代理。这种方法适合需要让整个 OpenClaw 服务都走代理的场景。 -
**局部/精细代理 (Fine-grained Proxy)**:如果只想让特定请求走代理,可以使用
NO_PROXY环境变量。例如export NO_PROXY=localhost,127.0.0.1,.mycompany.com,就能让发往本机或内网的请求绕过代理。这在调试或混合网络环境中非常有用。
⚙️ OpenClaw 中的实战配置
在 OpenClaw 中,这两种变量是配置代理的最佳实践。
配置方式如下:
-
**临时生效 (推荐用于测试)**:
# Mac/Linux export HTTP_PROXY="http://用户名:密码@tps.zdaye.com:8080" export HTTPS_PROXY="http://用户名:密码@tps.zdaye.com:8080" openclaw gateway start# Windows (PowerShell) $env:HTTP_PROXY="http://用户名:密码@tps.zdaye.com:8080" $env:HTTPS_PROXY="http://用户名:密码@tps.zdaye.com:8080" openclaw gateway start -
**永久生效 (推荐用于生产环境)**:
-
Mac/Linux:将
export命令写入~/.bashrc或~/.zshrc文件。 -
Windows:在系统的“环境变量”中新建
HTTP_PROXY和HTTPS_PROXY变量。 -
通用:使用
NO_PROXY环境变量可以精细控制代理的绕过范围。
-
注意:
HTTPS_PROXY变量的值,也应以http://开头。因为它描述的是 OpenClaw 到代理服务器的连接方式,而非最终目标网站。
🔧 站大爷隧道代理的配合
站大爷隧道代理全面支持 HTTP/HTTPS 及 SOCKS 协议,与 OpenClaw 的环境变量配置法完美兼容。
配置时,只需将 HTTP_PROXY 和 HTTPS_PROXY 的值,都设置为你的站大爷隧道代理入口地址即可。
💎 最佳实践与避坑指南
-
优先使用环境变量:这是 OpenClaw 官方推荐的、最稳定的方式。
-
保持两者一致:为确保万无一失,建议将
HTTP_PROXY和HTTPS_PROXY设为相同的代理地址。 -
善用
NO_PROXY:通过NO_PROXY环境变量,可以精准控制哪些流量不走代理。 -
避免配置冲突:不要同时使用
config.yaml的proxy字段和环境变量,这可能导致代理失效。推荐只使用环境变量。 -
变量名大小写:OpenClaw 对大小写敏感,通常大写形式
HTTP_PROXY的优先级更高。
💎 总结
区分并正确使用 HTTP_PROXY 和 HTTPS_PROXY 这两个环境变量,是精细化控制 OpenClaw 网络流量的关键。它不仅能让你的代理配置更稳定,也为更复杂的网络策略(如 NO_PROXY)提供了基础。
配合站大爷隧道代理,这套方案能让你的 OpenClaw 在不同的网络环境下,都能稳定、高效地工作。
更多推荐

所有评论(0)