Go 1.21+ 默认 GOPROXY 为 https://proxy.golang.org,direct,国内用户需显式配置国内镜像并保留 direct 作为兜底;企业内网应移除 direct 并确保代理覆盖全部依赖。
从 Go 1.21 开始,GOPROXY 默认值不再是空,而是 https://proxy.golang.org,direct。这意味着国内用户首次运行 go mod download 或 go build 时大概率会卡住或超时——因为 proxy.golang.org 在国内访问不稳定,且不支持 fallback 到 direct(即直连)的自动重试逻辑。
正确做法是显式覆盖为国内可用镜像,例如清华源或七牛云源:
go env -w GOPROXY=https://mirrors.tuna.tsinghua.edu.cn/goproxy/,https://goproxy.cn,direct
注意三点:
, 分隔多个代理地址,Go 会按顺序尝试,直到第一个成功返回direct 必须放在最后,表示“如果所有代理都失败,则退回到直连模块服务器(如 github.com)”https://goproxy.cn 单一地址,缺少 fallback 容易因单点故障导致整个构建失败go env -w GOPROXY=https://goproxy.cn
单独设置一个代理看似简洁,但实际生产中风险很高:
goproxy.cn 虽然稳定,但偶尔会因 CDN 节点刷新、证书更新或上游模块同步延迟,返回 404 或 503
direct,它只会在网络连接失败(如 timeout / refused)时才轮到下一个代理go: downloading example.com/v2 v
2.1.0: reading https://goproxy.cn/example.com/v2/@v/v2.1.0.info: 404 Not Found,此时命令直接退出,不会 fallback所以必须保留 direct 作为兜底,并至少配置两个独立镜像:
go env -w GOPROXY=https://goproxy.cn,https://mirrors.aliyun.com/goproxy/,direct
direct
在严格管控的内网或 CI 流水线中,直连公网(direct)可能被防火墙拦截或策略禁止。此时不能依赖 fallback,而应确保所有依赖都可通过代理命中。
操作要点:
direct,只保留可信代理列表,例如:go env -w GOPROXY=https://my-goproxy.internal.company.com
go mod vendor 或 go mod download -x 验证是否所有模块都能被代理服务解析和缓存git.internal.company.com/mylib),需额外配置 GONOSUMDB 和 GOINSECURE
典型组合:
go env -w GOPROXY=https://my-goproxy.internal.company.com
go env -w GONOSUMDB="git.internal.company.com/*"
go env -w GOINSECURE="git.internal.company.com"
go env -w 写入的是用户级配置,不是全局系统级go env -w 修改的是当前用户的 GOROOT 或 HOME 下的 go/env 文件(具体路径可查 go env GOMODCACHE 所在父目录),对其他用户或 root 无效。
这意味着:
go env -w 必须出现在 USER 指令之后,且不能依赖宿主机环境sudo 运行 go 命令,需要先 sudo -u $USER go env -w ...,否则配置不生效GOPROXY=https://goproxy.cn,direct go build,避免污染环境变量
验证当前生效配置,始终用:
go env GOPROXY代理配置真正麻烦的不是设哪个地址,而是理解 Go 如何按序尝试、何时 fallback、以及
direct 在什么条件下才被触发——这些细节不看文档很容易掉进静默失败的坑。