Pomocí této příručky nakonfigurujte Codex tak, aby používal modely OpenAI dostupné přes Amazon Bedrock.
V této konfiguraci Codex používá pověření Amazon Bedrock a odesílá požadavky na model přes implementaci rozhraní Responses API v Bedrocku. API hostované OpenAI není v cestě požadavku.
Toto nastavení podporuje místní pracovní postupy Codexu v:
Codex CLI
Desktopová aplikace Codex
Rozšíření Codex pro VS Code
Tento článek se nevztahuje na Codex nakonfigurovaný s přihlášením přes ChatGPT nebo s klíčem OpenAI API.
Než začnete
Ujistěte se, že máte:
Codex CLI verze 0.128.0 nebo novější
Desktopovou aplikaci Codex nebo rozšíření VS Code verze 26.429.30905 nebo novější
Přístup k podporovaným modelům OpenAI v Amazon Bedrock
Region AWS, ve kterém je vybraný model dostupný
Ověření podporované službou Bedrock nakonfigurované pro váš účet AWS
Podporované modely
Použijte jedno z těchto přesných ID modelů:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Doporučená výchozí hodnota:
openai.gpt-5.6-sol
Nakonfigurujte Codex
Do následujícího souboru přidejte:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Nahraďte us-west-2 Regionem AWS, ve kterém je váš vybraný model dostupný.
Možnosti ověření
Codex podporuje dvě cesty ověření pro Amazon Bedrock:
Klíč API Bedrock pomocí
AWS_BEARER_TOKEN_BEDROCKŘetězec pověření AWS SDK pro požadavky podepsané IAM
Codex kontroluje ověření v tomto pořadí:
AWS_BEARER_TOKEN_BEDROCKŘetězec pověření AWS SDK
Pokud je nastaveno AWS_BEARER_TOKEN_BEDROCK, Codex ho použije jako první. Jinak Codex přejde na řetězec pověření AWS SDK.
Pro tuto konfiguraci nepoužívejte OPENAI_API_KEY. Codex používá pověření Amazon Bedrock, když je model_provider nastaveno na amazon-bedrock.
Použijte klíč API Bedrock, pokud váš účet AWS podporuje klíče API Bedrock. Použijte pověření AWS SDK, pokud vaše organizace spravuje přístup k Bedrock přes IAM, AWS SSO, pojmenované profily nebo federovanou identitu.
Možnost 1: Použijte klíč API Bedrock
Nastavte klíč API Bedrock v prostředí, ze kterého bude Codex číst:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Poté se ujistěte, že konfigurace Codexu obsahuje Region Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Při ověřování pomocí klíče API Bedrock je Region povinný.
Možnost 2: Použití přihlašovacích údajů AWS SDK
Tento postup použijte, pokud chcete, aby se Codex ověřoval pomocí přihlašovacích údajů AWS IAM.
Codex používá řetězec přihlašovacích údajů AWS SDK, takže lze využít standardní způsoby nastavení přihlašovacích údajů AWS, včetně sdílených konfiguračních souborů AWS, proměnných prostředí, AWS SSO a pojmenovaných profilů.
Sdílené přihlašovací údaje AWS
aws configure
Proměnné prostředí
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Přihlašovací údaje konzole AWS Management Console
aws login
AWS SSO nebo pojmenovaný profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Profil můžete nastavit také přímo v souboru ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Pokud je nastavena hodnota model_providers.amazon-bedrock.aws.region, Codex ji použije jako první. Jinak Codex při ověřování pomocí SDK přenechá určení oblasti výchozímu konfiguračnímu řetězci AWS SDK, který zahrnuje AWS_REGION, AWS_DEFAULT_REGION a vybraný profil AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONVybraný profil AWS
Nastavení oblasti v souboru ~/.codex/config.toml je nejjednoznačnější možností.
Federovaná identita s credential_process
Pro firemní SSO nebo federaci OIDC nakonfigurujte profil AWS mimo Codex a nechte AWS SDK, aby vyřešilo přihlašovací údaje.
Příklad položky v ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Poté Codex nasměrujte na tento profil v ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Desktopová aplikace a rozšíření VS Code
Desktopové aplikace a rozšíření IDE nemusí dědit proměnné prostředí z vašeho shellu.
Pokud Codex potřebuje proměnné prostředí, jako je AWS_BEARER_TOKEN_BEDROCK, přidejte je do:
~/.codex/.env
Příklad:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Po změně ~/.codex/config.toml nebo ~/.codex/.env restartujte desktopovou aplikaci Codex nebo rozšíření VS Code.
Ověření nastavení
Po konfiguraci:
V Codex CLI otevřete
/statusa ověřte, že Codex používá poskytovatele modeluamazon-bedrock.V desktopové aplikaci Codex nebo rozšíření VS Code spusťte po restartování aplikace novou relaci.
Známá omezení
Následující funkce nejsou v této konfiguraci aktuálně dostupné:
Generování obrázků
Hlasový přepis vstupu
Cloudové úložiště pluginů
Cloudová konfigurace a zásady
Cloudoví agenti, včetně agentů pro kontrolu, zabezpečení a web
Dostupnost funkcí se může lišit mezi Codexem s přihlášením přes ChatGPT, Codexem s klíčem OpenAI API a Codexem s klíčem API Amazon Bedrock.
Řešení potíží
Pokud nastavení selže, zkontrolujte následující:
Vaše verze Codexu splňuje minimální požadavek.
ID vašeho modelu přesně odpovídá podporovanému modelu.
Váš Region AWS je nastavený a vybraný model je v tomto Regionu dostupný.
Vaše pověření AWS nebo klíč API Bedrock jsou platné a nevypršely.
Vaše identita AWS má oprávnění k přístupu k vybranému modelu Bedrock.
AWS_BEARER_TOKEN_BEDROCKnení nastaveno na klíč, jehož platnost vypršela, nebo na nezamýšlený klíč.Pokud používáte pověření AWS SDK, je vybraný profil AWS platný.
Při používání desktopové aplikace nebo rozšíření VS Code jsou požadované proměnné prostředí uvedeny v
~/.codex/.env.Po změně konfiguračních souborů nebo souborů prostředí jste restartovali aplikaci nebo rozšíření.
V případě pověření AWS, oprávnění IAM, přístupu k modelům Bedrock, kvót, fakturace, regionální dostupnosti nebo chyb služby Bedrock kontaktujte správce AWS nebo podporu AWS.
Podpora OpenAI může pomoci s nastavením klienta Codex, konfigurací a místním chováním Codexu.
