登录、项目与证书排障
按报错区分组织许可、个人资格、地区限制和企业 CA,避免混用认证修复方法。
先记录认证方式、账号类型、CLI 版本和完整错误,再选择对应处理。GOOGLE_CLOUD_PROJECT 对不同后端的意义不同,不能看到登录失败就统一删除或添加项目变量。
要求组织订阅的命名用户
错误包含 You must be a named user on your organization's Gemini Code Assist Standard edition subscription 时,官方列出的可能原因是已定义 GOOGLE_CLOUD_PROJECT 或 GOOGLE_CLOUD_PROJECT_ID,从而触发组织订阅检查。
若当前目标是个人 Google 账号免费登录,检查 Shell 启动文件、环境和 .env 中是否误留这两个变量,按该场景移除后重试。若本来就是组织用户,则需要管理员分配对应订阅许可。不要将个人账号的清理步骤应用到明确需要项目 ID 的 Vertex AI 流程。
账号资格与地区
Your current account is not eligible... because it is not currently available in your location 表示服务地区资格问题。官方支持地区列表是判断依据,改 CLI 本地设置不能改变服务可用区域。
Request contains an invalid argument 在官方排障页中也与某些 Workspace/关联 Google Cloud 账号无法启用个人免费计划有关。对于需要 Cloud 项目的账号,可按认证流程设置真实 GOOGLE_CLOUD_PROJECT;或者选择 Gemini API key 的独立服务路径。两种登录方式的额度和条款不同,参见认证。
企业网络证书
UNABLE_TO_GET_ISSUER_CERT_LOCALLY 或 unable to get local issuer certificate 可能来自企业 TLS 检查,Node.js 尚未信任企业根 CA。官方建议先尝试使用系统证书存储:
export NODE_USE_SYSTEM_CA=1Windows PowerShell 对应 $env:NODE_USE_SYSTEM_CA=1。若所用 Node 环境仍无法取得企业 CA,可明确指定根证书文件的绝对路径:
export NODE_EXTRA_CA_CERTS=/path/to/your/corporate-ca.crtPowerShell 使用 $env:NODE_EXTRA_CA_CERTS="C:\path\to\your\corporate-ca.crt"。向组织网络管理员确认正确证书,再重启相关进程;这些设置用于建立信任链,不是禁用 TLS 校验。
准备复现信息
提供 /about 或 gemini --version、操作系统、认证方式、错误文本及是否使用企业代理。凭据值不需要包含在复现材料里。涉及环境优先级时,按环境文件检查实际加载来源;具体 MCP OAuth 故障另见MCP 排障。