استخدم هذا الدليل لتكوين Codex لاستخدام نماذج OpenAI المتوفرة عبر Amazon Bedrock.
في هذا التكوين، يستخدم Codex بيانات اعتماد Amazon Bedrock ويرسل طلبات النموذج عبر تنفيذ Bedrock لواجهة برمجة تطبيقات Responses. لا تكون واجهة API المستضافة لدى OpenAI ضمن مسار الطلب.
يدعم هذا الإعداد مهام سير عمل Codex المحلية في:
Codex CLI
تطبيق Codex لسطح المكتب
إضافة Codex لـ VS Code
لا تنطبق هذه المقالة على Codex المكوّن بتسجيل الدخول عبر ChatGPT أو بمفتاح OpenAI API.
قبل البدء
تأكد من توفر ما يلي لديك:
إصدار Codex CLI رقم 0.128.0 أو أحدث
تطبيق Codex لسطح المكتب أو إضافة VS Code بالإصدار 26.429.30905 أو أحدث
الوصول إلى نماذج OpenAI المدعومة في Amazon Bedrock
منطقة AWS يتوفر فيها النموذج المحدد
مصادقة مدعومة من Bedrock ومهيأة لحساب AWS لديك
النماذج المدعومة
استخدم أحد معرّفات النماذج الدقيقة التالية:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
الإعداد الافتراضي الموصى به:
openai.gpt-5.6-sol
تكوين Codex
أضف ما يلي إلى:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
استبدل us-west-2 بمنطقة AWS التي يتوفر فيها النموذج المحدد.
خيارات المصادقة
يدعم Codex مسارين للمصادقة في Amazon Bedrock:
مفتاح Bedrock API باستخدام
AWS_BEARER_TOKEN_BEDROCKسلسلة بيانات اعتماد AWS SDK للطلبات الموقعة عبر IAM
يتحقق Codex من المصادقة بهذا الترتيب:
AWS_BEARER_TOKEN_BEDROCKسلسلة بيانات اعتماد AWS SDK
إذا تم تعيين AWS_BEARER_TOKEN_BEDROCK، يستخدمه Codex أولًا. بخلاف ذلك، يعود Codex إلى سلسلة بيانات اعتماد AWS SDK.
لا تستخدم OPENAI_API_KEY لهذا التكوين. يستخدم Codex بيانات اعتماد Amazon Bedrock عند تعيين model_provider إلى amazon-bedrock.
استخدم مفتاح Bedrock API إذا كان حساب AWS لديك يدعم مفاتيح Bedrock API. استخدم بيانات اعتماد AWS SDK إذا كانت مؤسستك تدير الوصول إلى Bedrock عبر IAM أو تسجيل الدخول الموحد (SSO) من AWS أو الملفات التعريفية المسماة أو الهوية الموحدة.
الخيار 1: استخدم مفتاح API لـ Bedrock
اضبط مفتاح API الخاص بـ Bedrock في بيئة التشغيل التي سيقرأها Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
ثم تأكد من أن تكوين Codex يتضمن منطقة Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
المنطقة مطلوبة عند استخدام المصادقة بمفتاح API لـ Bedrock.
الخيار 2: استخدام بيانات اعتماد AWS SDK
استخدم هذا المسار عندما تريد أن يصادق Codex باستخدام بيانات اعتماد AWS IAM.
يستخدم Codex سلسلة بيانات اعتماد AWS SDK، لذا يمكن لإعدادات بيانات اعتماد AWS القياسية أن تعمل، بما في ذلك ملفات تكوين AWS المشتركة، ومتغيرات البيئة، وتسجيل الدخول الموحد (SSO) من AWS، والملفات التعريفية المسماة.
بيانات اعتماد AWS المشتركة
aws configure
متغيرات البيئة
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
بيانات اعتماد وحدة تحكم إدارة AWS
aws login
تسجيل الدخول الموحد (SSO) في AWS أو ملف تعريف مسمى
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
يمكنك أيضًا ضبط ملف التعريف مباشرةً في ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
يستخدم Codex أولًا model_providers.amazon-bedrock.aws.region عند ضبطه. وإلا، عند استخدام مصادقة SDK، يفوّض Codex حلّ المنطقة إلى سلسلة التكوين الافتراضية في AWS SDK، بما في ذلك AWS_REGION وAWS_DEFAULT_REGION وملف تعريف AWS المحدد.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONملف تعريف AWS المحدد
يُعد ضبط المنطقة في ~/.codex/config.toml الخيار الأكثر وضوحًا.
الهوية الموحدة باستخدام credential_process
بالنسبة إلى تسجيل الدخول الموحد (SSO) المؤسسي أو اتحاد OIDC، اضبط ملف تعريف AWS خارج Codex ودَع AWS SDK يحل بيانات الاعتماد.
مثال على إدخال ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
ثم وجّه Codex إلى ذلك الملف التعريفي في ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
تطبيق سطح المكتب وإضافة VS Code
قد لا ترث تطبيقات سطح المكتب وإضافات IDE متغيرات البيئة من الصدفة لديك.
إذا كان Codex يحتاج إلى متغيرات بيئة مثل AWS_BEARER_TOKEN_BEDROCK، فأضفها إلى:
~/.codex/.env
مثال:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
بعد تغيير ~/.codex/config.toml أو ~/.codex/.env، أعد تشغيل تطبيق Codex لسطح المكتب أو إضافة VS Code.
التحقق من الإعداد
بعد التكوين:
في Codex CLI، افتح
/statusوتأكد من أن Codex يستخدم موفر النموذجamazon-bedrock.في تطبيق Codex لسطح المكتب أو إضافة VS Code، ابدأ جلسة جديدة بعد إعادة تشغيل التطبيق.
القيود المعروفة
الميزات التالية غير متوفرة حاليًا في هذا التكوين:
إنشاء الصور
تفريغ الصوت للإدخال
متجر المكونات الإضافية السحابي
التكوين والسياسات السحابية
الوكلاء السحابيون، بما في ذلك وكلاء المراجعة والأمان والويب
قد يختلف توفر الميزات بين Codex مع تسجيل الدخول عبر ChatGPT، وCodex مع مفتاح OpenAI API، وCodex مع مفتاح Amazon Bedrock API.
استكشاف الأخطاء وإصلاحها
إذا فشل الإعداد، فتحقق مما يلي:
يلبي إصدار Codex لديك الحد الأدنى من المتطلبات.
يتطابق معرّف النموذج لديك تمامًا مع نموذج مدعوم.
تم تعيين منطقة AWS لديك والنموذج المحدد متوفر في تلك المنطقة.
بيانات اعتماد AWS أو مفتاح Bedrock API لديك صالحة ولم تنتهِ صلاحيتها.
هوية AWS لديك لديها إذن للوصول إلى نموذج Bedrock المحدد.
لم يتم تعيين
AWS_BEARER_TOKEN_BEDROCKإلى مفتاح منتهي الصلاحية أو غير مقصود.إذا كنت تستخدم بيانات اعتماد AWS SDK، فتأكد من أن ملف AWS التعريفي المحدد صالح.
لاستخدام تطبيق سطح المكتب أو إضافة VS Code، يجب أن تكون متغيرات البيئة المطلوبة موجودة في
~/.codex/.env.أعدتَ تشغيل التطبيق أو الإضافة بعد تغيير ملفات التكوين أو البيئة.
بالنسبة إلى بيانات اعتماد AWS أو أذونات IAM أو الوصول إلى نماذج Bedrock أو الحصص أو الفوترة أو التوفر الإقليمي أو أخطاء خدمة Bedrock، اتصل بمسؤول AWS لديك أو بدعم AWS.
يمكن لدعم OpenAI المساعدة في إعداد عميل Codex وتكوينه وسلوك Codex المحلي.
