Utilitzeu aquesta guia per configurar Codex perquè utilitzi models d'OpenAI disponibles mitjançant Amazon Bedrock.
En aquesta configuració, Codex utilitza credencials d'Amazon Bedrock i envia sol·licituds de model mitjançant la implementació de Bedrock de l'API Responses. L'API allotjada per OpenAI no forma part del camí de la sol·licitud.
Aquesta configuració admet fluxos de treball locals de Codex a:
Codex CLI
Aplicació d'escriptori de Codex
Extensió de Codex per a VS Code
Aquest article no s'aplica a Codex configurat amb inici de sessió de ChatGPT o una clau d'API d'OpenAI.
Abans de començar
Assegureu-vos que teniu:
Codex CLI versió 0.128.0 o posterior
L'aplicació d'escriptori de Codex o l'extensió de VS Code versió 26.429.30905 o posterior
Accés a models d'OpenAI compatibles a Amazon Bedrock
Una Regió d'AWS on el model seleccionat estigui disponible
Autenticació compatible amb Bedrock configurada per al vostre compte d'AWS
Models admesos
Fes servir un d'aquests ID de model exactes:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Valor predeterminat recomanat:
openai.gpt-5.6-sol
Configura Codex
Afegeix el següent a:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Substitueix us-west-2 per la Regió d'AWS on estigui disponible el model seleccionat.
Opcions d'autenticació
Codex admet dues vies d'autenticació d'Amazon Bedrock:
Clau d'API de Bedrock amb
AWS_BEARER_TOKEN_BEDROCKCadena de credencials de l'AWS SDK per a sol·licituds signades amb IAM
Codex comprova l'autenticació en aquest ordre:
AWS_BEARER_TOKEN_BEDROCKCadena de credencials de l'AWS SDK
Si AWS_BEARER_TOKEN_BEDROCK està definit, Codex l'utilitza primer. En cas contrari, Codex recorre a la cadena de credencials de l'AWS SDK.
No utilitzeu OPENAI_API_KEY per a aquesta configuració. Codex utilitza credencials d'Amazon Bedrock quan model_provider està definit com a amazon-bedrock.
Utilitzeu una clau d'API de Bedrock si el vostre compte d'AWS admet claus d'API de Bedrock. Utilitzeu credencials de l'AWS SDK si la vostra organització gestiona l'accés a Bedrock mitjançant IAM, AWS SSO, perfils amb nom o identitat federada.
Opció 1: fes servir una clau d'API de Bedrock
Defineix la teva clau d'API de Bedrock a l'entorn que llegirà Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Després, assegura't que la configuració de Codex inclogui una Regió de Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
La Regió és obligatòria quan es fa servir l'autenticació amb clau d'API de Bedrock.
Opció 2: utilitzar credencials de l'SDK d'AWS
Utilitzeu aquesta opció si voleu que Codex s'autentiqui amb credencials d'AWS IAM.
Codex utilitza la cadena de credencials de l'SDK d'AWS, de manera que admet les configuracions de credencials estàndard d'AWS, com ara fitxers de configuració compartits, variables d'entorn, AWS SSO i perfils amb nom.
Credencials compartides d'AWS
aws configure
Variables d'entorn
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Credencials de la Consola d'administració d'AWS
aws login
AWS SSO o perfil amb nom
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
També podeu definir el perfil directament a ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Si s'ha definit, Codex utilitza primer model_providers.amazon-bedrock.aws.region. En cas contrari, per a l'autenticació amb l'SDK, Codex delega la resolució de la regió a la cadena de configuració predeterminada de l'SDK d'AWS, que inclou AWS_REGION, AWS_DEFAULT_REGION i el perfil d'AWS seleccionat.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONEl perfil d'AWS seleccionat
Definir la regió a ~/.codex/config.toml és l'opció més explícita.
Identitat federada amb credential_process
Per a l'SSO corporatiu o la federació OIDC, configura el perfil d'AWS fora de Codex i deixa que l'SDK d'AWS resolgui les credencials.
Exemple d'entrada a ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Després, indica a Codex que faci servir aquest perfil a ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplicació d'escriptori i extensió de VS Code
És possible que les aplicacions d'escriptori i les extensions d'IDE no heretin les variables d'entorn del vostre intèrpret d'ordres.
Si Codex necessita variables d'entorn com AWS_BEARER_TOKEN_BEDROCK, afegiu-les a:
~/.codex/.env
Exemple:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Després de canviar ~/.codex/config.toml o ~/.codex/.env, reinicieu l'aplicació d'escriptori de Codex o l'extensió de VS Code.
Verifiqueu la configuració
Després de la configuració:
A Codex CLI, obriu
/statusi confirmeu que Codex utilitza el proveïdor de modelsamazon-bedrock.A l'aplicació d'escriptori de Codex o a l'extensió de VS Code, inicieu una sessió nova després de reiniciar l'aplicació.
Limitacions conegudes
Les funcions següents no estan disponibles actualment en aquesta configuració:
Generació d'imatges
Transcripció de veu per a l'entrada
Botiga de connectors al núvol
Configuració i polítiques al núvol
Agents al núvol, inclosos agents de revisió, seguretat i web
La disponibilitat de funcions pot diferir entre Codex amb inici de sessió de ChatGPT, Codex amb una clau d'API d'OpenAI i Codex amb una clau d'API d'Amazon Bedrock.
Resolució de problemes
Si la configuració falla, comproveu el següent:
La vostra versió de Codex compleix el requisit mínim.
El vostre ID de model coincideix exactament amb un model compatible.
La vostra Regió d'AWS està definida i el model seleccionat està disponible en aquesta Regió.
Les vostres credencials d'AWS o la clau d'API de Bedrock són vàlides i no han caducat.
La vostra identitat d'AWS té permís per accedir al model de Bedrock seleccionat.
AWS_BEARER_TOKEN_BEDROCKno està definit com una clau caducada o no prevista.Si utilitzeu credencials de l'AWS SDK, el perfil d'AWS seleccionat és vàlid.
Per a l'ús de l'aplicació d'escriptori o l'extensió de VS Code, les variables d'entorn necessàries són presents a
~/.codex/.env.Heu reiniciat l'aplicació o l'extensió després de canviar fitxers de configuració o d'entorn.
Per a credencials d'AWS, permisos d'IAM, accés a models de Bedrock, quotes, facturació, disponibilitat regional o errors del servei Bedrock, poseu-vos en contacte amb l'administrador d'AWS o amb AWS Support.
OpenAI Support pot ajudar amb la configuració del client de Codex, la configuració i el comportament local de Codex.
