از این راهنما برای پیکربندی Codex جهت استفاده از مدلهای OpenAI موجود از طریق Amazon Bedrock استفاده کنید.
در این پیکربندی، Codex از اعتبارنامههای Amazon Bedrock استفاده میکند و درخواستهای مدل را از طریق پیادهسازی Bedrock از Responses API ارسال میکند. API میزبانیشده توسط OpenAI در مسیر درخواست قرار ندارد.
این راهاندازی از گردشکارهای محلی Codex در موارد زیر پشتیبانی میکند:
Codex CLI
برنامه دسکتاپ Codex
افزونه Codex برای VS Code
این مقاله درباره Codex پیکربندیشده با ورود ChatGPT یا کلید API مربوط به OpenAI کاربرد ندارد.
پیش از شروع
مطمئن شوید موارد زیر را دارید:
نسخه 0.128.0 یا بالاتر Codex CLI
برنامه دسکتاپ Codex یا افزونه VS Code نسخه 26.429.30905 یا بالاتر
دسترسی به مدلهای پشتیبانیشده OpenAI در Amazon Bedrock
یک منطقه AWS که مدل انتخابشده در آن در دسترس باشد
احراز هویت پشتیبانیشده توسط Bedrock که برای حساب AWS شما پیکربندی شده باشد
مدلهای پشتیبانیشده
از یکی از این شناسههای دقیق مدل استفاده کنید:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
پیشفرض پیشنهادی:
openai.gpt-5.6-sol
پیکربندی Codex
موارد زیر را به این فایل اضافه کنید:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
us-west-2 را با منطقه AWS که مدل انتخابی شما در آن در دسترس است جایگزین کنید.
گزینههای احراز هویت
Codex از دو مسیر احراز هویت Amazon Bedrock پشتیبانی میکند:
کلید API مربوط به Bedrock با استفاده از
AWS_BEARER_TOKEN_BEDROCKزنجیره اعتبارنامه AWS SDK برای درخواستهای امضاشده با IAM
Codex احراز هویت را به این ترتیب بررسی میکند:
AWS_BEARER_TOKEN_BEDROCKزنجیره اعتبارنامه AWS SDK
اگر AWS_BEARER_TOKEN_BEDROCK تنظیم شده باشد، Codex ابتدا از آن استفاده میکند. در غیر این صورت، Codex به زنجیره اعتبارنامه AWS SDK برمیگردد.
برای این پیکربندی از OPENAI_API_KEY استفاده نکنید. وقتی model_provider روی amazon-bedrock تنظیم شده باشد، Codex از اعتبارنامههای Amazon Bedrock استفاده میکند.
اگر حساب AWS شما از کلیدهای API مربوط به Bedrock پشتیبانی میکند، از یک کلید API مربوط به Bedrock استفاده کنید. اگر سازمان شما دسترسی به Bedrock را از طریق IAM، سیستم تک نشانه ای (SSO) AWS، پروفایلهای نامگذاریشده یا هویت فدرال مدیریت میکند، از اعتبارنامههای AWS SDK استفاده کنید.
گزینه ۱: استفاده از کلید API Bedrock
کلید API Bedrock خود را در محیطی تنظیم کنید که Codex آن را میخواند:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
سپس مطمئن شوید پیکربندی Codex شما یک منطقه Bedrock را شامل میشود:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
هنگام استفاده از احراز هویت با کلید API برای Bedrock، منطقه الزامی است.
گزینه ۲: استفاده از اعتبارنامههای AWS SDK
اگر میخواهید Codex با اعتبارنامههای AWS IAM احراز هویت کند، از این روش استفاده کنید.
Codex از زنجیره اعتبارنامه AWS SDK استفاده میکند؛ بنابراین روشهای استاندارد تنظیم اعتبارنامه AWS، از جمله فایلهای پیکربندی مشترک AWS، متغیرهای محیطی، سیستم تک نشانهای (SSO) AWS و پروفایلهای نامگذاریشده قابل استفادهاند.
اعتبارنامههای مشترک AWS
aws configure
متغیرهای محیطی
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
اعتبارنامههای کنسول مدیریت AWS
aws login
سیستم تک نشانهای (SSO) AWS یا پروفایل نامگذاریشده
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
همچنین میتوانید پروفایل را مستقیماً در ~/.codex/config.toml تنظیم کنید:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
اگر model_providers.amazon-bedrock.aws.region تنظیم شده باشد، Codex ابتدا از آن استفاده میکند. در غیر این صورت، برای احراز هویت SDK، تعیین منطقه را Codex به زنجیره پیکربندی پیشفرض AWS SDK واگذار میکند که شامل AWS_REGION، AWS_DEFAULT_REGION و پروفایل انتخابشده AWS است.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONپروفایل انتخابشده AWS
تنظیم منطقه در ~/.codex/config.toml صریحترین گزینه است.
هویت فدره با credential_process
برای سیستم تک نشانه ای (SSO) سازمانی یا فدراسیون OIDC، پروفایل AWS را بیرون از Codex پیکربندی کنید و بگذارید AWS SDK اطلاعات اعتبارنامه را تعیین کند.
نمونه ورودی ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
سپس Codex را در ~/.codex/config.toml به آن پروفایل هدایت کنید:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
برنامه دسکتاپ و افزونه VS Code
برنامههای دسکتاپ و افزونههای IDE ممکن است متغیرهای محیطی را از shell شما به ارث نبرند.
اگر Codex به متغیرهای محیطی مانند AWS_BEARER_TOKEN_BEDROCK نیاز دارد، آنها را به این اضافه کنید:
~/.codex/.env
نمونه:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
پس از تغییر ~/.codex/config.toml یا ~/.codex/.env، برنامه دسکتاپ Codex یا افزونه VS Code را راهاندازی مجدد کنید.
تأیید راهاندازی
پس از پیکربندی:
در Codex CLI،
/statusرا باز کنید و تأیید کنید که Codex از ارائهدهنده مدلamazon-bedrockاستفاده میکند.در برنامه دسکتاپ Codex یا افزونه VS Code، پس از راهاندازی مجدد برنامه، یک نشست جدید شروع کنید.
محدودیتهای شناختهشده
ویژگیهای زیر در حال حاضر در این پیکربندی در دسترس نیستند:
تولید تصویر
رونویسی صوتی برای ورودی
فروشگاه افزونه ابری
پیکربندی و خطمشیهای ابری
عاملهای ابری، از جمله عاملهای بازبینی، امنیت و وب
دسترسپذیری ویژگیها ممکن است بین Codex با ورود ChatGPT، Codex با کلید API مربوط به OpenAI و Codex با کلید API مربوط به Amazon Bedrock متفاوت باشد.
عیبیابی
اگر راهاندازی ناموفق بود، موارد زیر را بررسی کنید:
نسخه Codex شما حداقل نیازمندی را برآورده میکند.
شناسه مدل شما دقیقاً با یک مدل پشتیبانیشده مطابقت دارد.
منطقه AWS شما تنظیم شده است و مدل انتخابشده در آن منطقه در دسترس است.
اعتبارنامههای AWS یا کلید API مربوط به Bedrock شما معتبر هستند و منقضی نشدهاند.
هویت AWS شما مجوز دسترسی به مدل انتخابشده Bedrock را دارد.
AWS_BEARER_TOKEN_BEDROCKروی یک کلید منقضیشده یا ناخواسته تنظیم نشده است.اگر از اعتبارنامههای AWS SDK استفاده میکنید، پروفایل AWS انتخابشده شما معتبر است.
برای استفاده از برنامه دسکتاپ یا افزونه VS Code، متغیرهای محیطی لازم در
~/.codex/.envموجود هستند.پس از تغییر فایلهای پیکربندی یا محیط، برنامه یا افزونه را راهاندازی مجدد کردهاید.
برای اعتبارنامههای AWS، مجوزهای IAM، دسترسی به مدل Bedrock، سهمیهها، صورتحساب، دسترسپذیری منطقهای یا خطاهای سرویس Bedrock، با مدیر AWS خود یا AWS Support تماس بگیرید.
OpenAI Support میتواند در راهاندازی مشتری Codex، پیکربندی و رفتار محلی Codex کمک کند.
