Skip to content
FunCoding

Search

Search docs, Skills and MCP

登录、项目与证书排障

按报错区分组织许可、个人资格、地区限制和企业 CA,避免混用认证修复方法。

This page has not been translated into English yet. The original Chinese version is shown below.

先记录认证方式、账号类型、CLI 版本和完整错误,再选择对应处理。GOOGLE_CLOUD_PROJECT 对不同后端的意义不同,不能看到登录失败就统一删除或添加项目变量。

要求组织订阅的命名用户

错误包含 You must be a named user on your organization's Gemini Code Assist Standard edition subscription 时,官方列出的可能原因是已定义 GOOGLE_CLOUD_PROJECT 或 GOOGLE_CLOUD_PROJECT_ID,从而触发组织订阅检查。

若当前目标是个人 Google 账号免费登录,检查 Shell 启动文件、环境和 .env 中是否误留这两个变量,按该场景移除后重试。若本来就是组织用户,则需要管理员分配对应订阅许可。不要将个人账号的清理步骤应用到明确需要项目 ID 的 Vertex AI 流程。

账号资格与地区

Your current account is not eligible... because it is not currently available in your location 表示服务地区资格问题。官方支持地区列表是判断依据,改 CLI 本地设置不能改变服务可用区域。

Request contains an invalid argument 在官方排障页中也与某些 Workspace/关联 Google Cloud 账号无法启用个人免费计划有关。对于需要 Cloud 项目的账号,可按认证流程设置真实 GOOGLE_CLOUD_PROJECT;或者选择 Gemini API key 的独立服务路径。两种登录方式的额度和条款不同,参见认证。

企业网络证书

UNABLE_TO_GET_ISSUER_CERT_LOCALLY 或 unable to get local issuer certificate 可能来自企业 TLS 检查,Node.js 尚未信任企业根 CA。官方建议先尝试使用系统证书存储:

export NODE_USE_SYSTEM_CA=1

Windows PowerShell 对应 $env:NODE_USE_SYSTEM_CA=1。若所用 Node 环境仍无法取得企业 CA,可明确指定根证书文件的绝对路径:

export NODE_EXTRA_CA_CERTS=/path/to/your/corporate-ca.crt

PowerShell 使用 $env:NODE_EXTRA_CA_CERTS="C:\path\to\your\corporate-ca.crt"。向组织网络管理员确认正确证书,再重启相关进程;这些设置用于建立信任链,不是禁用 TLS 校验。

准备复现信息

提供 /about 或 gemini --version、操作系统、认证方式、错误文本及是否使用企业代理。凭据值不需要包含在复现材料里。涉及环境优先级时,按环境文件检查实际加载来源;具体 MCP OAuth 故障另见MCP 排障。