Brug denne vejledning til at konfigurere Codex til at bruge OpenAI-modeller, der er tilgængelige via Amazon Bedrock.
I denne konfiguration bruger Codex Amazon Bedrock-legitimationsoplysninger og sender modelanmodninger via Bedrocks implementering af Responses API. Den OpenAI-hostede API er ikke i anmodningsstien.
Denne opsætning understøtter lokale Codex-arbejdsgange i:
Codex CLI
Codex-desktopapp
Codex VS Code-udvidelse
Denne artikel gælder ikke for Codex, der er konfigureret med ChatGPT-login eller en OpenAI API-nøgle.
Før du starter
Sørg for, at du har:
Codex CLI version 0.128.0 eller nyere
Codex-desktopappen eller VS Code-udvidelsen version 26.429.30905 eller nyere
Adgang til understøttede OpenAI-modeller i Amazon Bedrock
En AWS-region, hvor den valgte model er tilgængelig
Bedrock-understøttet godkendelse konfigureret for din AWS-konto
Understøttede modeller
Brug et af disse nøjagtige model-id'er:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Anbefalet standard:
openai.gpt-5.6-sol
Konfigurer Codex
Føj følgende til:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Erstat us-west-2 med den AWS-region, hvor din valgte model er tilgængelig.
Godkendelsesmuligheder
Codex understøtter to godkendelsesmetoder for Amazon Bedrock:
Bedrock API-nøgle med
AWS_BEARER_TOKEN_BEDROCKAWS SDK-legitimationskæde til IAM-signerede anmodninger
Codex kontrollerer godkendelse i denne rækkefølge:
AWS_BEARER_TOKEN_BEDROCKAWS SDK-legitimationskæde
Hvis AWS_BEARER_TOKEN_BEDROCK er angivet, bruger Codex den først. Ellers falder Codex tilbage til AWS SDK-legitimationskæden.
Brug ikke OPENAI_API_KEY til denne konfiguration. Codex bruger Amazon Bedrock-legitimationsoplysninger, når model_provider er sat til amazon-bedrock.
Brug en Bedrock API-nøgle, hvis din AWS-konto understøtter Bedrock API-nøgler. Brug AWS SDK-legitimationsoplysninger, hvis din organisation administrerer Bedrock-adgang via IAM, AWS SSO, navngivne profiler eller federeret identitet.
Mulighed 1: Brug en Bedrock API-nøgle
Angiv din Bedrock API-nøgle i det miljø, Codex læser fra:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Sørg derefter for, at din Codex-konfiguration indeholder en Bedrock-region:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Regionen er påkrævet ved godkendelse med Bedrock API-nøgle.
Mulighed 2: Brug AWS SDK-legitimationsoplysninger
Brug denne metode, når Codex skal godkende med AWS IAM-legitimationsoplysninger.
Codex bruger AWS SDK'ets kæde af legitimationsoplysninger, så almindelige AWS-konfigurationer kan bruges, herunder delte AWS-konfigurationsfiler, miljøvariabler, AWS SSO og navngivne profiler.
Delte AWS-legitimationsoplysninger
aws configure
Miljøvariabler
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Legitimationsoplysninger til AWS Management Console
aws login
AWS SSO eller en navngiven profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Du kan også angive profilen direkte i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex bruger først model_providers.amazon-bedrock.aws.region, hvis den er angivet. Ellers overlader Codex ved SDK-godkendelse valget af region til AWS SDK'ets standardkonfigurationskæde, herunder AWS_REGION, AWS_DEFAULT_REGION og den valgte AWS-profil.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONDen valgte AWS-profil
Den mest eksplicitte løsning er at angive regionen i ~/.codex/config.toml.
Fødereret identitet med credential_process
Ved virksomheds-SSO eller OIDC-føderation skal du konfigurere AWS-profilen uden for Codex og lade AWS SDK'et finde legitimationsoplysningerne.
Eksempel på post i ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Peg derefter Codex på den profil i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Desktopapp og VS Code-udvidelse
Desktopapps og IDE-udvidelser arver muligvis ikke miljøvariabler fra din shell.
Hvis Codex har brug for miljøvariabler såsom AWS_BEARER_TOKEN_BEDROCK, skal du føje dem til:
~/.codex/.env
Eksempel:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Efter ændring af ~/.codex/config.toml eller ~/.codex/.env skal du genstarte Codex-desktopappen eller VS Code-udvidelsen.
Bekræft opsætning
Efter konfiguration:
I Codex CLI skal du åbne
/statusog bekræfte, at Codex bruger modeludbyderenamazon-bedrock.I Codex-desktopappen eller VS Code-udvidelsen skal du starte en ny session, efter at appen er genstartet.
Kendte begrænsninger
Følgende funktioner er i øjeblikket ikke tilgængelige i denne konfiguration:
Billedgenerering
Stemmetransskription til input
Cloud-pluginbutik
Cloud-konfiguration og politikker
Cloud-agenter, herunder review-, sikkerheds- og webagenter
Funktionstilgængelighed kan variere mellem Codex med ChatGPT-login, Codex med en OpenAI API-nøgle og Codex med en Amazon Bedrock API-nøgle.
Fejlfinding
Hvis opsætningen mislykkes, skal du kontrollere følgende:
Din Codex-version opfylder minimumskravet.
Dit model-id matcher præcist en understøttet model.
Din AWS-region er angivet, og den valgte model er tilgængelig i den region.
Dine AWS-legitimationsoplysninger eller din Bedrock API-nøgle er gyldige og ikke udløbet.
Din AWS-identitet har tilladelse til at få adgang til den valgte Bedrock-model.
AWS_BEARER_TOKEN_BEDROCKer ikke sat til en udløbet eller utilsigtet nøgle.Hvis du bruger AWS SDK-legitimationsoplysninger, skal din valgte AWS-profil være gyldig.
Ved brug af desktopappen eller VS Code-udvidelsen skal påkrævede miljøvariabler være til stede i
~/.codex/.env.Du har genstartet appen eller udvidelsen efter ændring af konfigurations- eller miljøfiler.
For AWS-legitimationsoplysninger, IAM-tilladelser, adgang til Bedrock-modeller, kvoter, fakturering, regional tilgængelighed eller Bedrock-tjenestefejl skal du kontakte din AWS-administrator eller AWS Support.
OpenAI Support kan hjælpe med opsætning af Codex-klienten, konfiguration og lokal Codex-adfærd.
