OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Konfigurer Codex med Amazon Bedrock

Konfigurer Codex med Amazon Bedrock, herunder understøttede modeller, AWS-legitimationsoplysninger og lokale klientindstillinger.

Opdateret: 15 days ago

Brug denne vejledning til at konfigurere Codex til at bruge OpenAI-modeller, der er tilgængelige via Amazon Bedrock.

I denne konfiguration bruger Codex Amazon Bedrock-legitimationsoplysninger og sender modelanmodninger via Bedrocks implementering af Responses API. Den OpenAI-hostede API er ikke i anmodningsstien.

Denne opsætning understøtter lokale Codex-arbejdsgange i:

  • Codex CLI

  • Codex-desktopapp

  • Codex VS Code-udvidelse

Denne artikel gælder ikke for Codex, der er konfigureret med ChatGPT-login eller en OpenAI API-nøgle.

Før du starter

Sørg for, at du har:

  • Codex CLI version 0.128.0 eller nyere

  • Codex-desktopappen eller VS Code-udvidelsen version 26.429.30905 eller nyere

  • Adgang til understøttede OpenAI-modeller i Amazon Bedrock

  • En AWS-region, hvor den valgte model er tilgængelig

  • Bedrock-understøttet godkendelse konfigureret for din AWS-konto

Understøttede modeller

Brug et af disse nøjagtige model-id'er:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Anbefalet standard:

openai.gpt-5.6-sol

Konfigurer Codex

Føj følgende til:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Erstat us-west-2 med den AWS-region, hvor din valgte model er tilgængelig.

Godkendelsesmuligheder

Codex understøtter to godkendelsesmetoder for Amazon Bedrock:

  1. Bedrock API-nøgle med AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-legitimationskæde til IAM-signerede anmodninger

Codex kontrollerer godkendelse i denne rækkefølge:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-legitimationskæde

Hvis AWS_BEARER_TOKEN_BEDROCK er angivet, bruger Codex den først. Ellers falder Codex tilbage til AWS SDK-legitimationskæden.

Brug ikke OPENAI_API_KEY til denne konfiguration. Codex bruger Amazon Bedrock-legitimationsoplysninger, når model_provider er sat til amazon-bedrock.

Brug en Bedrock API-nøgle, hvis din AWS-konto understøtter Bedrock API-nøgler. Brug AWS SDK-legitimationsoplysninger, hvis din organisation administrerer Bedrock-adgang via IAM, AWS SSO, navngivne profiler eller federeret identitet.

Mulighed 1: Brug en Bedrock API-nøgle

Angiv din Bedrock API-nøgle i det miljø, Codex læser fra:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Sørg derefter for, at din Codex-konfiguration indeholder en Bedrock-region:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Regionen er påkrævet ved godkendelse med Bedrock API-nøgle.

Mulighed 2: Brug AWS SDK-legitimationsoplysninger

Brug denne metode, når Codex skal godkende med AWS IAM-legitimationsoplysninger.

Codex bruger AWS SDK'ets kæde af legitimationsoplysninger, så almindelige AWS-konfigurationer kan bruges, herunder delte AWS-konfigurationsfiler, miljøvariabler, AWS SSO og navngivne profiler.

Delte AWS-legitimationsoplysninger

aws configure

Miljøvariabler

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Legitimationsoplysninger til AWS Management Console

aws login

AWS SSO eller en navngiven profil

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Du kan også angive profilen direkte i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex bruger først model_providers.amazon-bedrock.aws.region, hvis den er angivet. Ellers overlader Codex ved SDK-godkendelse valget af region til AWS SDK'ets standardkonfigurationskæde, herunder AWS_REGION, AWS_DEFAULT_REGION og den valgte AWS-profil.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Den valgte AWS-profil

Den mest eksplicitte løsning er at angive regionen i ~/.codex/config.toml.

Fødereret identitet med credential_process

Ved virksomheds-SSO eller OIDC-føderation skal du konfigurere AWS-profilen uden for Codex og lade AWS SDK'et finde legitimationsoplysningerne.

Eksempel på post i ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Peg derefter Codex på den profil i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Desktopapp og VS Code-udvidelse

Desktopapps og IDE-udvidelser arver muligvis ikke miljøvariabler fra din shell.

Hvis Codex har brug for miljøvariabler såsom AWS_BEARER_TOKEN_BEDROCK, skal du føje dem til:

~/.codex/.env

Eksempel:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Efter ændring af ~/.codex/config.toml eller ~/.codex/.env skal du genstarte Codex-desktopappen eller VS Code-udvidelsen.

Bekræft opsætning

Efter konfiguration:

  • I Codex CLI skal du åbne /status og bekræfte, at Codex bruger modeludbyderen amazon-bedrock.

  • I Codex-desktopappen eller VS Code-udvidelsen skal du starte en ny session, efter at appen er genstartet.

Kendte begrænsninger

Følgende funktioner er i øjeblikket ikke tilgængelige i denne konfiguration:

  • Billedgenerering

  • Stemmetransskription til input

  • Cloud-pluginbutik

  • Cloud-konfiguration og politikker

  • Cloud-agenter, herunder review-, sikkerheds- og webagenter

Funktionstilgængelighed kan variere mellem Codex med ChatGPT-login, Codex med en OpenAI API-nøgle og Codex med en Amazon Bedrock API-nøgle.

Fejlfinding

Hvis opsætningen mislykkes, skal du kontrollere følgende:

  • Din Codex-version opfylder minimumskravet.

  • Dit model-id matcher præcist en understøttet model.

  • Din AWS-region er angivet, og den valgte model er tilgængelig i den region.

  • Dine AWS-legitimationsoplysninger eller din Bedrock API-nøgle er gyldige og ikke udløbet.

  • Din AWS-identitet har tilladelse til at få adgang til den valgte Bedrock-model.

  • AWS_BEARER_TOKEN_BEDROCK er ikke sat til en udløbet eller utilsigtet nøgle.

  • Hvis du bruger AWS SDK-legitimationsoplysninger, skal din valgte AWS-profil være gyldig.

  • Ved brug af desktopappen eller VS Code-udvidelsen skal påkrævede miljøvariabler være til stede i ~/.codex/.env.

  • Du har genstartet appen eller udvidelsen efter ændring af konfigurations- eller miljøfiler.

For AWS-legitimationsoplysninger, IAM-tilladelser, adgang til Bedrock-modeller, kvoter, fakturering, regional tilgængelighed eller Bedrock-tjenestefejl skal du kontakte din AWS-administrator eller AWS Support.

OpenAI Support kan hjælpe med opsætning af Codex-klienten, konfiguration og lokal Codex-adfærd.

Var denne artikel nyttig?