OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Configureu Codex amb Amazon Bedrock

Configureu Codex amb Amazon Bedrock, inclosos els models compatibles, les credencials d'AWS i la configuració del client local.

Actualització: 2 hours ago

Utilitzeu aquesta guia per configurar Codex perquè utilitzi models d'OpenAI disponibles mitjançant Amazon Bedrock.

En aquesta configuració, Codex utilitza credencials d'Amazon Bedrock i envia sol·licituds de model mitjançant la implementació de Bedrock de l'API Responses. L'API allotjada per OpenAI no forma part del camí de la sol·licitud.

Aquesta configuració admet fluxos de treball locals de Codex a:

  • Codex CLI

  • Aplicació d'escriptori de Codex

  • Extensió de Codex per a VS Code

Aquest article no s'aplica a Codex configurat amb inici de sessió de ChatGPT o una clau d'API d'OpenAI.

Abans de començar

Assegureu-vos que teniu:

  • Codex CLI versió 0.128.0 o posterior

  • L'aplicació d'escriptori de Codex o l'extensió de VS Code versió 26.429.30905 o posterior

  • Accés a models d'OpenAI compatibles a Amazon Bedrock

  • Una Regió d'AWS on el model seleccionat estigui disponible

  • Autenticació compatible amb Bedrock configurada per al vostre compte d'AWS

Models admesos

Fes servir un d'aquests ID de model exactes:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Valor predeterminat recomanat:

openai.gpt-5.6-sol

Configura Codex

Afegeix el següent a:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Substitueix us-west-2 per la Regió d'AWS on estigui disponible el model seleccionat.

Opcions d'autenticació

Codex admet dues vies d'autenticació d'Amazon Bedrock:

  1. Clau d'API de Bedrock amb AWS_BEARER_TOKEN_BEDROCK

  2. Cadena de credencials de l'AWS SDK per a sol·licituds signades amb IAM

Codex comprova l'autenticació en aquest ordre:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Cadena de credencials de l'AWS SDK

Si AWS_BEARER_TOKEN_BEDROCK està definit, Codex l'utilitza primer. En cas contrari, Codex recorre a la cadena de credencials de l'AWS SDK.

No utilitzeu OPENAI_API_KEY per a aquesta configuració. Codex utilitza credencials d'Amazon Bedrock quan model_provider està definit com a amazon-bedrock.

Utilitzeu una clau d'API de Bedrock si el vostre compte d'AWS admet claus d'API de Bedrock. Utilitzeu credencials de l'AWS SDK si la vostra organització gestiona l'accés a Bedrock mitjançant IAM, AWS SSO, perfils amb nom o identitat federada.

Opció 1: fes servir una clau d'API de Bedrock

Defineix la teva clau d'API de Bedrock a l'entorn que llegirà Codex:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Després, assegura't que la configuració de Codex inclogui una Regió de Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

La Regió és obligatòria quan es fa servir l'autenticació amb clau d'API de Bedrock.

Opció 2: utilitzar credencials de l'SDK d'AWS

Utilitzeu aquesta opció si voleu que Codex s'autentiqui amb credencials d'AWS IAM.

Codex utilitza la cadena de credencials de l'SDK d'AWS, de manera que admet les configuracions de credencials estàndard d'AWS, com ara fitxers de configuració compartits, variables d'entorn, AWS SSO i perfils amb nom.

Credencials compartides d'AWS

aws configure

Variables d'entorn

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Credencials de la Consola d'administració d'AWS

aws login

AWS SSO o perfil amb nom

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

També podeu definir el perfil directament a ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Si s'ha definit, Codex utilitza primer model_providers.amazon-bedrock.aws.region. En cas contrari, per a l'autenticació amb l'SDK, Codex delega la resolució de la regió a la cadena de configuració predeterminada de l'SDK d'AWS, que inclou AWS_REGION, AWS_DEFAULT_REGION i el perfil d'AWS seleccionat.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • El perfil d'AWS seleccionat

Definir la regió a ~/.codex/config.toml és l'opció més explícita.

Identitat federada amb credential_process

Per a l'SSO corporatiu o la federació OIDC, configura el perfil d'AWS fora de Codex i deixa que l'SDK d'AWS resolgui les credencials.

Exemple d'entrada a ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Després, indica a Codex que faci servir aquest perfil a ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Aplicació d'escriptori i extensió de VS Code

És possible que les aplicacions d'escriptori i les extensions d'IDE no heretin les variables d'entorn del vostre intèrpret d'ordres.

Si Codex necessita variables d'entorn com AWS_BEARER_TOKEN_BEDROCK, afegiu-les a:

~/.codex/.env

Exemple:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Després de canviar ~/.codex/config.toml o ~/.codex/.env, reinicieu l'aplicació d'escriptori de Codex o l'extensió de VS Code.

Verifiqueu la configuració

Després de la configuració:

  • A Codex CLI, obriu /status i confirmeu que Codex utilitza el proveïdor de models amazon-bedrock.

  • A l'aplicació d'escriptori de Codex o a l'extensió de VS Code, inicieu una sessió nova després de reiniciar l'aplicació.

Limitacions conegudes

Les funcions següents no estan disponibles actualment en aquesta configuració:

  • Generació d'imatges

  • Transcripció de veu per a l'entrada

  • Botiga de connectors al núvol

  • Configuració i polítiques al núvol

  • Agents al núvol, inclosos agents de revisió, seguretat i web

La disponibilitat de funcions pot diferir entre Codex amb inici de sessió de ChatGPT, Codex amb una clau d'API d'OpenAI i Codex amb una clau d'API d'Amazon Bedrock.

Resolució de problemes

Si la configuració falla, comproveu el següent:

  • La vostra versió de Codex compleix el requisit mínim.

  • El vostre ID de model coincideix exactament amb un model compatible.

  • La vostra Regió d'AWS està definida i el model seleccionat està disponible en aquesta Regió.

  • Les vostres credencials d'AWS o la clau d'API de Bedrock són vàlides i no han caducat.

  • La vostra identitat d'AWS té permís per accedir al model de Bedrock seleccionat.

  • AWS_BEARER_TOKEN_BEDROCK no està definit com una clau caducada o no prevista.

  • Si utilitzeu credencials de l'AWS SDK, el perfil d'AWS seleccionat és vàlid.

  • Per a l'ús de l'aplicació d'escriptori o l'extensió de VS Code, les variables d'entorn necessàries són presents a ~/.codex/.env.

  • Heu reiniciat l'aplicació o l'extensió després de canviar fitxers de configuració o d'entorn.

Per a credencials d'AWS, permisos d'IAM, accés a models de Bedrock, quotes, facturació, disponibilitat regional o errors del servei Bedrock, poseu-vos en contacte amb l'administrador d'AWS o amb AWS Support.

OpenAI Support pot ajudar amb la configuració del client de Codex, la configuració i el comportament local de Codex.

T'ha estat útil aquest article?