1. Invalid auth method selected 发生在哪一层
若终端立即显示错误并以 41 退出,通常是本地认证选择失败。此时先看中转控制台:没有请求记录,就不要从余额或模型倍率开始排查。
| 认证方式 | 典型变量 | 不要混用 |
|---|---|---|
| Gemini API Key | GEMINI_API_KEY 或 GOOGLE_API_KEY | Vertex 项目变量 |
| Vertex AI | 项目、区域、ADC | 普通 Gemini API Key |
| Google OAuth | CLI 登录缓存 | 残留 API Key 强制覆盖 |
| 自定义网关 | 客户端明确支持的 Base URL | 错误的原生协议假设 |

2. 先盘点所有 Gemini 与 Google 变量
env | grep -E 'GEMINI|GOOGLE|VERTEX' | sed 's/=.*$/=[REDACTED]/'检查 GOOGLE_GENAI_USE_VERTEXAI、项目与区域变量是否残留。不要把真实 Key 粘贴到日志、截图或客服聊天中。
3. 排除特定版本的认证回归
Gemini CLI 的公开 issue 曾记录 0.44.x 在“自定义 Base URL + 非 Google 格式令牌”组合下提前拒绝认证,而相同变量在更早版本可工作。该行为可能已在后续版本变化,因此应先记录当前版本,再用当前稳定版验证。
- 记录版本与完整错误正文。
- 用干净终端只设置一组认证变量。
- 升级后复测同一最小请求。
- 若确认是版本回归,临时回退到已验证版本。
4. 自定义 Base URL 还要匹配接口协议
GOOGLE_GEMINI_BASE_URL 面向 Gemini 客户端预期的原生请求格式。站点提供 OpenAI 兼容接口,并不意味着所有 Gemini 原生 CLI 版本都能直接使用这个变量接入。
https://www.codex789.com/v1 时,优先选择明确支持 OpenAI 兼容 Base URL 的客户端或适配器,并按照对应教程配置。5. 用最小请求判断认证还是协议失败
本地认证选择通过后,请求才会出现在控制台。控制台无记录时继续查 CLI;出现 401 时查密钥与 Authorization;出现 404 或请求体错误时查协议和路径;出现 429 时查额度与并发。
6. 保留可回滚配置
- 备份当前变量名,不保存真实值。
- 每次只切换一种认证方式。
- 保留可用版本号和安装命令。
- 修复后删除测试终端中的临时变量。
- 用一个新会话确认配置可重复。
7. 常见问题
Invalid auth method selected 是 API Key 无效吗?
不一定。它经常表示 CLI 在本地没有选出一致的认证方式,请先检查变量冲突、版本与认证类型。
OpenAI 兼容 Base URL 能直接填入 GOOGLE_GEMINI_BASE_URL 吗?
不能默认等同。两者可能使用不同请求路径与数据结构,应确认客户端或适配器明确支持 OpenAI 兼容协议。
为什么旧版本可用,新版本 exit 41?
可能是客户端认证校验发生变化。记录版本并在干净环境复测,确认后临时锁定已验证版本。
怎样确认请求是否已经到达中转站?
查看控制台同一时间是否存在请求记录。完全没有记录通常意味着错误发生在客户端认证、环境变量或网络阶段。
* 本文由 island AI Coding 技术团队根据官方文档与公开问题记录原创整理。公开 issue 描述的是特定版本和环境,修复状态可能变化;操作前请记录版本并保留回滚路径。更新时间:2026-09-01。