go 1.13+ 默认启用 goproxy=https://proxy.golang.org,direct,即优先走代理下载模块,失败后才回退 direct;未配置代理不等于不走代理,需设 goproxy=off 或空字符串才禁用;proxy 同步有延迟,go list -m -u 结果不可信,私有模块需配合凭据与 goprivate 才能正常拉取。

go get 时模块到底从哪下载:proxy 默认开启,不配也走 goproxy.io
Go 1.13+ 默认启用 GOPROXY,值为 https://proxy.golang.org,direct。这意味着:除非显式设为 off 或清空,否则 go get 永远先查 proxy,失败后才 fallback 到源仓库(direct)。你没配代理,不等于没走代理。
-
GOPROXY=off才强制直连源仓库(如 GitHub),但会跳过 checksum 验证,go.sum可能不一致 -
GOPROXY=""(空字符串)等价于off,不是“不启用”,而是“禁用” - 公司内网若无 proxy 服务,又没关掉默认 proxy,
go get会卡在连接proxy.golang.org上,超时后才试direct—— 这就是为什么有时等半分钟才开始 clone
go list -m -u all 显示的更新来源不可信:它只查本地缓存和 proxy,不触达源仓库 tag
go list -m -u all 的 “available” 版本,来自 GOPROXY 返回的 module index(比如 proxy.golang.org 的 /v2/list 接口),不是实时抓取 GitHub/GitLab 的 tags。源仓库刚 push 了 v1.2.0,proxy 可能几小时后才同步,这时 go list 就看不到。
- 想确认某 tag 是否已被 proxy 收录?直接浏览器访问
https://proxy.golang.org/github.com/user/repo/@v/v1.2.0.info,404 就代表还没同步 - 要绕过 proxy 查源仓库最新 tag,得用
git ls-remote --tags origin手动查,go命令本身不提供该能力 -
go list -m -u的结果不能作为“该模块已发布”的依据,只能反映 proxy 当前视图
go mod download 缓存路径与校验逻辑:proxy 下载的 zip 和 checksum 是分开存的
go mod download 在启用 proxy 时,实际行为是:向 proxy 请求 /@v/vX.Y.Z.zip 和 /@v/vX.Y.Z.mod,再拼出 .info 文件;所有内容存在 $GOPATH/pkg/mod/cache/download/ 下,结构为 host/path/@v/vX.Y.Z.zip。关键点在于:.zip 和 .info 不是一起校验的。
- 如果网络中断导致只下了一半
.zip,下次go mod download会跳过(因文件存在),但解压失败 —— 错误信息是invalid module zip,不是网络问题 -
go clean -modcache会清掉整个缓存,包括.zip、.info、.mod,但不会清go.sum;重跑go mod download后,go.sum中的 checksum 若与新下载的不一致,就会报错 - 手动替换缓存里的
.zip(比如用内部镜像下载的),必须同步替换对应.info和.mod,否则go build可能 panic
私有模块无法被 proxy 索引:direct 模式下 go get 会忽略 GOPRIVATE 配置
GOPRIVATE 只影响“是否走 proxy”,不改变 go get 解析 import path 的规则。例如 github.com/myorg/internal 加入 GOPRIVATE=github.com/myorg/* 后,go get 会跳过 proxy 直连 GitHub;但如果该仓库是私有的,且未配置 Git 凭据(SSH key 或 token),go get 仍会失败,错误是 repository not found 或 permission denied,而不是“proxy 拒绝访问”。
立即学习“go语言免费学习笔记(深入)”;
-
GOPRIVATE不等于“自动认证”,它只是告诉 Go:“这个路径别发给 proxy”,剩下的凭据、SSH 配置、~/.netrc全得自己搞定 - 若用 HTTPS 访问私有库,需确保
git config --global url."https://token@github.com".insteadOf "https://github.com"已设置,否则go get用的是无认证的 git clone - 公司自建 proxy(如 Athens)若未配置私有源 upstream,
go get即使走 proxy 也会 404 —— 此时GOPRIVATE必须配合GOPROXY调整,比如GOPROXY="https://athens.example.com,direct"
模块查询不是简单的“找代码”,而是 proxy、本地缓存、Git 协议、checksum 校验四层耦合的结果。最常被忽略的是:proxy 的延迟同步、缓存文件的完整性依赖、以及 GOPRIVATE 和凭据管理完全无关这三件事。










