codegeex插件连接ollama失败主因是windows防火墙拦截出站请求,需为idea64.exe或code.exe添加出站规则,并为11434端口配置入站规则,最后重启服务验证curl响应。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

CodeGeex 插件在 IntelliJ IDEA 或 VS Code 中启动后无法连接本地 Ollama 服务(如 http://localhost:11434),提示 connection refused、ETIMEDOUT 或 TLS handshake timeout,往往不是模型没跑起来,而是 Windows 防火墙默认拦截了插件进程发起的出站连接请求——尤其当插件以 Electron 或 Java 进程形式运行时,系统不会自动为其创建例外规则。
确认防火墙是否实际拦截插件进程
打开管理员权限的 PowerShell,执行以下命令:
Get-NetFirewallApplicationFilter | Where-Object { $_.Program -like "*codegeex*" -or $_.Program -like "*idea64.exe*" -or $_.Program -like "*Code.exe*" } | Get-NetFirewallRule
若返回空结果,说明插件主程序未被放行;若返回规则但状态为“已禁用”,需右键启用。注意:仅检查“入站”规则不够,CodeGeex 插件主动向外发起 HTTP 请求,关键在【出站规则】。
为插件主程序添加出站允许规则(推荐)
方法一:直接定位插件宿主进程(适用于 IDEA 用户)
1、在搜索栏输入“高级安全 Windows Defender 防火墙”,右键选择“以管理员身份运行”。
2、左侧点击“出站规则”,右键空白处 → “新建规则…”。
3、向导中选“程序”,下一步 → 选“此程序路径”,点击“浏览” → 定位到 IDEA 安装目录下的 【bin/idea64.exe】(例如:C:\Program Files\JetBrains\IntelliJ IDEA 2023.3\bin\idea64.exe)→ 下一步。
4、选“允许连接”,下一步 → 勾选“域”“专用”“公用”三项(缺一不可,否则切换网络类型后规则失效)→ 下一步 → 输入名称“CodeGeex-IDEA-Outbound” → 完成。
方法二:针对 VS Code 用户(更复杂但精准)
VS Code 插件实际由 Code.exe 启动子进程通信,但其 Electron 主进程路径常为 C:\Users\<username>\AppData\Local\Programs\Microsoft VS Code\Code.exe</username>。该路径含空格和用户名变量,建议复制完整路径后粘贴进向导,不要手动输入。若规则添加后仍失败,需额外为 node.exe 添加出站规则——因为 CodeGeex 插件底层调用 node 子进程发起 fetch 请求。
同步放行 Ollama 服务端口(11434)
这一步不能跳过:即使插件能发请求,若防火墙阻止了 11434 端口的入站响应,连接仍会超时。
1、在“高级安全 Windows Defender 防火墙”中,左侧选“入站规则”,右键 → “新建规则…”。
2、选“端口”,下一步 → 选“TCP”,特定本地端口填 【11434】 → 下一步。
3、选“允许连接”,下一步 → 勾选“域”“专用”“公用” → 下一步 → 名称填“Ollama-11434-Inbound” → 完成。
注意:若你已修改 Ollama 默认端口(如改成了 11435),此处必须填对应端口号,填错将导致插件始终收不到响应。
验证并重启链路
1、确保 Ollama 服务正在运行:任务管理器 → 服务选项卡 → 查找“Ollama”,状态为“正在运行”。
2、在终端执行 curl http://localhost:11434/api/tags,应返回 JSON 列表;若报错“拒绝访问”,说明入站规则未生效或端口被占用。
3、关闭所有 IDE 或 VS Code 窗口,重新启动,再打开 CodeGeex 面板尝试发送测试请求。











