OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Конфигуриране на Codex с Amazon Bedrock

Конфигурирайте Codex с Amazon Bedrock, включително поддържаните модели, идентификационните данни за AWS и настройките на локалния клиент.

Актуализирано: 7 days ago

Използвайте това ръководство, за да конфигурирате Codex да използва модели на OpenAI, налични чрез Amazon Bedrock.

В тази конфигурация Codex използва идентификационни данни за Amazon Bedrock и изпраща заявки към модели чрез имплементацията на Responses API в Bedrock. Хостваният от OpenAI API не е част от пътя на заявката.

Тази настройка поддържа локални работни процеси на Codex в:

  • Codex CLI

  • Настолното приложение Codex

  • Разширение Codex за VS Code

Тази статия не се отнася за Codex, конфигуриран с вход чрез ChatGPT или с API ключ на OpenAI.

Преди да започнете

Уверете се, че имате:

  • Codex CLI версия 0.128.0 или по-нова

  • Настолното приложение Codex или разширението за VS Code версия 26.429.30905 или по-нова

  • Достъп до поддържани модели на OpenAI в Amazon Bedrock

  • Регион на AWS, в който избраният модел е наличен

  • Удостоверяване, поддържано от Bedrock, конфигурирано за вашия акаунт в AWS

Поддържани модели

Използвайте един от тези точни идентификатори на модел:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Препоръчително по подразбиране:

openai.gpt-5.6-sol

Конфигуриране на Codex

Добавете следното в:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Заменете us-west-2 с региона на AWS, в който е наличен избраният от вас модел.

Опции за удостоверяване

Codex поддържа два начина за удостоверяване в Amazon Bedrock:

  1. API ключ за Bedrock чрез AWS_BEARER_TOKEN_BEDROCK

  2. Верига от идентификационни данни на AWS SDK за заявки, подписани с IAM

Codex проверява удостоверяването в този ред:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Верига от идентификационни данни на AWS SDK

Ако AWS_BEARER_TOKEN_BEDROCK е зададен, Codex първо използва него. В противен случай Codex използва веригата от идентификационни данни на AWS SDK.

Не използвайте OPENAI_API_KEY за тази конфигурация. Codex използва идентификационни данни за Amazon Bedrock, когато model_provider е зададен на amazon-bedrock.

Използвайте API ключ за Bedrock, ако вашият акаунт в AWS поддържа API ключове за Bedrock. Използвайте идентификационни данни на AWS SDK, ако организацията ви управлява достъпа до Bedrock чрез IAM, AWS SSO, именувани профили или федеративна самоличност.

Опция 1: Използване на API ключ за Bedrock

Задайте своя API ключ за Bedrock в средата, от която Codex ще чете:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

След това се уверете, че конфигурацията на Codex включва регион на Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Регионът е задължителен при използване на удостоверяване с API ключ за Bedrock.

Опция 2: Използване на идентификационни данни за AWS SDK

Използвайте този начин, когато искате Codex да се удостоверява с идентификационни данни за AWS IAM.

Codex използва веригата за идентификационни данни на AWS SDK, затова стандартните конфигурации за идентификационни данни на AWS могат да включват споделени конфигурационни файлове на AWS, променливи на средата, AWS SSO и именувани профили.

Споделени идентификационни данни за AWS

aws configure

Променливи на средата

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Идентификационни данни за AWS Management Console

aws login

AWS SSO или именуван профил

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Можете също да зададете профила директно в ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Когато е зададено, Codex първо използва model_providers.amazon-bedrock.aws.region. В противен случай при удостоверяване чрез SDK Codex възлага определянето на региона на стандартната конфигурационна верига на AWS SDK, включително AWS_REGION, AWS_DEFAULT_REGION и избрания AWS профил.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Избраният AWS профил

Задаването на региона в ~/.codex/config.toml е най-ясният вариант.

Федерирана самоличност с credential_process

За корпоративен SSO или OIDC федерация конфигурирайте AWS профила извън Codex и оставете AWS SDK да определи идентификационните данни.

Примерен запис в ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

След това насочете Codex към този профил в ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Настолно приложение и разширение за VS Code

Настолните приложения и разширенията за IDE може да не наследяват променливи на средата от вашата обвивка.

Ако Codex се нуждае от променливи на средата, като AWS_BEARER_TOKEN_BEDROCK, добавете ги към:

~/.codex/.env

Пример:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

След промяна на ~/.codex/config.toml или ~/.codex/.env рестартирайте настолното приложение Codex или разширението за VS Code.

Проверка на настройката

След конфигуриране:

  • В Codex CLI отворете /status и потвърдете, че Codex използва доставчика на модели amazon-bedrock.

  • В настолното приложение Codex или разширението за VS Code стартирайте нова сесия след рестартиране на приложението.

Известни ограничения

Следните функции в момента не са налични в тази конфигурация:

  • Генериране на изображение

  • Гласова транскрипция за входни данни

  • Облачно хранилище за плъгини

  • Облачна конфигурация и политики

  • Облачни агенти, включително агенти за преглед, сигурност и уеб

Наличността на функциите може да се различава между Codex с вход чрез ChatGPT, Codex с API ключ на OpenAI и Codex с API ключ за Amazon Bedrock.

Отстраняване на неизправности

Ако настройката е неуспешна, проверете следното:

  • Вашата версия на Codex отговаря на минималното изискване.

  • Идентификаторът на вашия модел съвпада точно с поддържан модел.

  • Вашият регион на AWS е зададен и избраният модел е наличен в този регион.

  • Вашите идентификационни данни на AWS или API ключът за Bedrock са валидни и не са изтекли.

  • Вашата самоличност в AWS има разрешение за достъп до избрания модел на Bedrock.

  • AWS_BEARER_TOKEN_BEDROCK не е зададен на изтекъл или нежелан ключ.

  • Ако използвате идентификационни данни на AWS SDK, избраният от вас профил в AWS е валиден.

  • При използване на настолното приложение или разширението за VS Code необходимите променливи на средата трябва да присъстват в ~/.codex/.env.

  • Рестартирали сте приложението или разширението след промяна на конфигурационни файлове или файлове на средата.

За идентификационни данни на AWS, разрешения на IAM, достъп до модели на Bedrock, квоти, фактуриране, регионална наличност или грешки в услугата Bedrock се свържете с вашия администратор на AWS или с AWS Support.

OpenAI Support може да помогне с настройката на клиента Codex, конфигурацията и локалното поведение на Codex.

Беше ли Ви полезна тази статия?