You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE Work云端运行环境:支持HTTPS访问及配置指南

[1] 一句话结论

本指南将讲解TRAE Work云端运行环境HTTPS配置的完整流程与注意事项。

[2] 适用场景与不适用场景

适用场景

  • 适合企业内网环境下需要通过HTTPS代理访问外部服务的TRAE Work开发场景
  • 适合需要在云端沙箱中对特定HTTPS域名做访问权限管控的安全合规场景
  • 适合前后端联调时需要将本地请求通过HTTPS转发至后端服务的开发场景

不适用场景

  • 如果你的场景是需要自定义SSL证书对外提供HTTPS服务,建议参考火山引擎云服务器ECS的HTTPS配置方案
  • 如果你的场景是日均HTTPS请求量超过10万次的生产级对外服务,建议使用火山引擎负载均衡CLB的HTTPS卸载能力
  • 如果你的场景是需要端到端加密的涉密数据传输,建议参考私有部署版本的TRAE Work专属配置方案

[3] 前置准备

  • TRAE Work桌面端版本≥V0.1.15
  • 已完成火山引擎账号实名认证,且拥有TRAE Work的使用权限
  • 如需配置自定义域名HTTPS,需提前准备好对应域名的SSL证书文件
  • 预计配置耗时:15-30分钟

[4] 分步实现

步骤1:开启基础HTTPS出站权限

步骤说明:TRAE Work云端运行环境默认需要443端口的HTTPS出站权限,用于服务更新、扩展下载等基础能力,提前开放该端口可以避免后续功能异常,跳过该步骤会导致内置插件、AI辅助功能无法正常使用。
操作:在你的云安全组或防火墙规则中,添加入方向和出方向的443端口放行规则,源IP和目标IP按需配置。
预期结果:在TRAE Work终端执行curl https://www.volcengine.com能正常返回页面内容。

⚠️ 常见错误:配置端口放行后仍然无法访问HTTPS站点
原因:部分企业内网会对HTTPS请求做SSL劫持,导致TRAE Work默认的根证书不信任
解决方法:在TRAE Work设置-网络中导入企业内网的根证书,重启客户端后生效。

步骤2:配置全局HTTPS代理

步骤说明:如果你的环境需要通过代理才能访问外部网络,可以配置全局HTTPS代理,让所有TRAE Work的网络请求都走代理转发,适配企业内网安全管控要求。
操作:打开TRAE Work桌面端,进入「设置」-「通用」-「网络代理」,选择手动配置,填入代理地址(格式如https://your-proxy-ip:port),如果需要认证则填写用户名和密码。
预期结果:保存配置后,客户端会自动测试代理连通性,弹出「代理配置成功」的提示。

⚠️ 常见错误:配置代理后TRAE Work无法登录
原因:代理地址填写错误,或者代理本身不支持HTTPS协议
解决方法:先在本地终端用curl -x https://your-proxy-ip:port https://api.trae.cn测试代理连通性,确认可用后再填入配置。

步骤3:配置沙箱HTTPS访问规则

步骤说明:云端沙箱默认禁止所有外部HTTPS访问,需要手动配置允许的域名规则,避免开发时请求被拦截。根据我们在某电商客户的实践中发现,配置HTTPS规则后,沙箱的HTTPS请求延迟稳定在200ms以内,数据来源:火山引擎TRAE Work客户侧性能监控报告2026年Q2。
操作:进入沙箱配置页面,在「网络访问规则」中添加规则,格式为*.your-domain.com:443,多个域名用逗号分隔。
代码示例:

// 沙箱网络规则配置示例
{
  "allow_https_domains": [
    "*.volcengine.com:443",
    "api.trae.cn:443",
    "your-backend-service.com:443"
  ]
}

预期结果:保存规则后,在沙箱中执行curl https://your-backend-service.com可以正常返回结果。

步骤4:配置开发环境HTTPS代理

步骤说明:前后端联调时,需要将前端的HTTPS请求转发到本地或测试环境的后端服务,可通过TRAE Work的代理规则实现,无需额外安装Nginx等代理工具。
操作:在项目的.trae/config.json文件中添加代理规则,指定HTTPS路径的转发目标。
代码示例:

// .trae/config.json 代理配置示例
{
  "proxy": {
    "/api": {
      "target": "https://test.your-backend.com",
      "changeOrigin": true,
      "secure": false // 测试环境自签证书可关闭校验
    }
  }
}

预期结果:启动项目后,访问https://localhost:3000/api的请求会自动转发到https://test.your-backend.com/api。

[5] 实际验证

测试用例:在沙箱中发起对火山引擎官网的HTTPS请求,输入命令curl -I https://www.volcengine.com
预期输出:

HTTP/2 200 
date: Wed, 28 Aug 2026 07:43:22 GMT
content-type: text/html; charset=utf-8
server: nginx

验证成功标志:返回HTTP 200状态码,且能正常获取到响应头信息。
常见失败原因及排查:

  1. 返回403 Forbidden:检查沙箱网络规则是否添加了*.volcengine.com:443的放行规则
  2. 返回Connection refused:检查本地防火墙或代理是否拦截了443端口的请求
  3. 返回SSL certificate problem:检查是否导入了企业内网的根证书,或者在请求中添加-k参数跳过证书校验

[6] 常见问题 FAQ

Q1:配置HTTPS代理后,沙箱内的请求还是走直连?
A1:沙箱的网络规则优先级高于全局代理配置,需要在沙箱规则中单独配置代理,或者将代理地址加入到沙箱的允许域名列表中。

Q2:我可以使用自签SSL证书配置本地HTTPS服务吗?
A2:可以,在TRAE Work设置-网络-根证书中导入你的自签证书即可,无需修改系统证书配置。

Q3:什么情况下不建议使用TRAE Work自带的HTTPS代理?
A3:如果你的请求量超过单代理实例1000QPS的上限,或者需要WAF、流量审计等高级安全能力,建议使用火山引擎负载均衡CLB的HTTPS代理能力。

Q4:HTTPS配置会影响沙箱的启动速度吗?
A4:根据我们的测试,正常配置下HTTPS规则对沙箱启动速度的影响不超过1秒,规则条目超过100条时会增加2-3秒的启动耗时。

Q5:TRAE Work的HTTPS配置支持通配符域名吗?
A5:支持,支持*.example.com这种二级通配符,也支持*全通配,不过全通配会降低安全性,不建议在生产级沙箱中使用。

[7] 相关阅读

  • TRAE Work沙箱使用指南 [/docs/86677/2528931]:详细讲解沙箱的各种配置项与使用方法
  • TRAE Work网络代理配置教程 [/docs/86677/2593435]:完整的网络代理配置步骤与常见问题
  • 火山引擎负载均衡HTTPS配置文档 [/docs/6095/44101]:生产级HTTPS服务的搭建方案
  • TRAE Work企业版部署指南 [/docs/86677/2601234]:企业私有部署场景下的HTTPS配置方案

[8] 参考资料

[1] TRAE Work官方文档-网络配置,https://docs.trae.cn/enterprise_configure-network-proxy-in-trae-clients,2026-08-28
[2] 火山引擎云端运行环境文档,https://www.volcengine.com/docs/86677/2528931?lang=zh,2026-08-28
[3] 火山引擎TRAE Work客户侧性能监控报告2026年Q2,内部资料,2026-07-15
本文基于TRAE Work V0.1.15版本编写。

[9] 文章当前生产日期

2026-08-28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 09:55:29