OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Konfigurace Codexu s Amazon Bedrock

Nakonfigurujte Codex pro Amazon Bedrock, včetně podporovaných modelů, přihlašovacích údajů AWS a nastavení místního klienta.

Aktualizováno: 15 days ago

Pomocí této příručky nakonfigurujte Codex tak, aby používal modely OpenAI dostupné přes Amazon Bedrock.

V této konfiguraci Codex používá pověření Amazon Bedrock a odesílá požadavky na model přes implementaci rozhraní Responses API v Bedrocku. API hostované OpenAI není v cestě požadavku.

Toto nastavení podporuje místní pracovní postupy Codexu v:

  • Codex CLI

  • Desktopová aplikace Codex

  • Rozšíření Codex pro VS Code

Tento článek se nevztahuje na Codex nakonfigurovaný s přihlášením přes ChatGPT nebo s klíčem OpenAI API.

Než začnete

Ujistěte se, že máte:

  • Codex CLI verze 0.128.0 nebo novější

  • Desktopovou aplikaci Codex nebo rozšíření VS Code verze 26.429.30905 nebo novější

  • Přístup k podporovaným modelům OpenAI v Amazon Bedrock

  • Region AWS, ve kterém je vybraný model dostupný

  • Ověření podporované službou Bedrock nakonfigurované pro váš účet AWS

Podporované modely

Použijte jedno z těchto přesných ID modelů:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Doporučená výchozí hodnota:

openai.gpt-5.6-sol

Nakonfigurujte Codex

Do následujícího souboru přidejte:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Nahraďte us-west-2 Regionem AWS, ve kterém je váš vybraný model dostupný.

Možnosti ověření

Codex podporuje dvě cesty ověření pro Amazon Bedrock:

  1. Klíč API Bedrock pomocí AWS_BEARER_TOKEN_BEDROCK

  2. Řetězec pověření AWS SDK pro požadavky podepsané IAM

Codex kontroluje ověření v tomto pořadí:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Řetězec pověření AWS SDK

Pokud je nastaveno AWS_BEARER_TOKEN_BEDROCK, Codex ho použije jako první. Jinak Codex přejde na řetězec pověření AWS SDK.

Pro tuto konfiguraci nepoužívejte OPENAI_API_KEY. Codex používá pověření Amazon Bedrock, když je model_provider nastaveno na amazon-bedrock.

Použijte klíč API Bedrock, pokud váš účet AWS podporuje klíče API Bedrock. Použijte pověření AWS SDK, pokud vaše organizace spravuje přístup k Bedrock přes IAM, AWS SSO, pojmenované profily nebo federovanou identitu.

Možnost 1: Použijte klíč API Bedrock

Nastavte klíč API Bedrock v prostředí, ze kterého bude Codex číst:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Poté se ujistěte, že konfigurace Codexu obsahuje Region Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Při ověřování pomocí klíče API Bedrock je Region povinný.

Možnost 2: Použití přihlašovacích údajů AWS SDK

Tento postup použijte, pokud chcete, aby se Codex ověřoval pomocí přihlašovacích údajů AWS IAM.

Codex používá řetězec přihlašovacích údajů AWS SDK, takže lze využít standardní způsoby nastavení přihlašovacích údajů AWS, včetně sdílených konfiguračních souborů AWS, proměnných prostředí, AWS SSO a pojmenovaných profilů.

Sdílené přihlašovací údaje AWS

aws configure

Proměnné prostředí

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Přihlašovací údaje konzole AWS Management Console

aws login

AWS SSO nebo pojmenovaný profil

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Profil můžete nastavit také přímo v souboru ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Pokud je nastavena hodnota model_providers.amazon-bedrock.aws.region, Codex ji použije jako první. Jinak Codex při ověřování pomocí SDK přenechá určení oblasti výchozímu konfiguračnímu řetězci AWS SDK, který zahrnuje AWS_REGION, AWS_DEFAULT_REGION a vybraný profil AWS.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Vybraný profil AWS

Nastavení oblasti v souboru ~/.codex/config.toml je nejjednoznačnější možností.

Federovaná identita s credential_process

Pro firemní SSO nebo federaci OIDC nakonfigurujte profil AWS mimo Codex a nechte AWS SDK, aby vyřešilo přihlašovací údaje.

Příklad položky v ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Poté Codex nasměrujte na tento profil v ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Desktopová aplikace a rozšíření VS Code

Desktopové aplikace a rozšíření IDE nemusí dědit proměnné prostředí z vašeho shellu.

Pokud Codex potřebuje proměnné prostředí, jako je AWS_BEARER_TOKEN_BEDROCK, přidejte je do:

~/.codex/.env

Příklad:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Po změně ~/.codex/config.toml nebo ~/.codex/.env restartujte desktopovou aplikaci Codex nebo rozšíření VS Code.

Ověření nastavení

Po konfiguraci:

  • V Codex CLI otevřete /status a ověřte, že Codex používá poskytovatele modelu amazon-bedrock.

  • V desktopové aplikaci Codex nebo rozšíření VS Code spusťte po restartování aplikace novou relaci.

Známá omezení

Následující funkce nejsou v této konfiguraci aktuálně dostupné:

  • Generování obrázků

  • Hlasový přepis vstupu

  • Cloudové úložiště pluginů

  • Cloudová konfigurace a zásady

  • Cloudoví agenti, včetně agentů pro kontrolu, zabezpečení a web

Dostupnost funkcí se může lišit mezi Codexem s přihlášením přes ChatGPT, Codexem s klíčem OpenAI API a Codexem s klíčem API Amazon Bedrock.

Řešení potíží

Pokud nastavení selže, zkontrolujte následující:

  • Vaše verze Codexu splňuje minimální požadavek.

  • ID vašeho modelu přesně odpovídá podporovanému modelu.

  • Váš Region AWS je nastavený a vybraný model je v tomto Regionu dostupný.

  • Vaše pověření AWS nebo klíč API Bedrock jsou platné a nevypršely.

  • Vaše identita AWS má oprávnění k přístupu k vybranému modelu Bedrock.

  • AWS_BEARER_TOKEN_BEDROCK není nastaveno na klíč, jehož platnost vypršela, nebo na nezamýšlený klíč.

  • Pokud používáte pověření AWS SDK, je vybraný profil AWS platný.

  • Při používání desktopové aplikace nebo rozšíření VS Code jsou požadované proměnné prostředí uvedeny v ~/.codex/.env.

  • Po změně konfiguračních souborů nebo souborů prostředí jste restartovali aplikaci nebo rozšíření.

V případě pověření AWS, oprávnění IAM, přístupu k modelům Bedrock, kvót, fakturace, regionální dostupnosti nebo chyb služby Bedrock kontaktujte správce AWS nebo podporu AWS.

Podpora OpenAI může pomoci s nastavením klienta Codex, konfigurací a místním chováním Codexu.

Byl tento článek užitečný?