Gamitin ang gabay na ito para i-configure ang Codex na gumamit ng mga modelo ng OpenAI na available sa pamamagitan ng Amazon Bedrock.
Sa configuration na ito, gumagamit ang Codex ng Amazon Bedrock credentials at nagpapadala ng mga model request sa pamamagitan ng implementation ng Bedrock ng Responses API. Hindi kasama sa request path ang API na naka-host sa OpenAI.
Sinusuportahan ng setup na ito ang mga lokal na workflow ng Codex sa:
Codex CLI
Codex desktop app
Codex VS Code extension
Hindi nalalapat ang artikulong ito sa Codex na naka-configure gamit ang ChatGPT sign-in o OpenAI API key.
Bago ka magsimula
Tiyaking mayroon ka ng:
Codex CLI version 0.128.0 o mas bago
Codex desktop app o VS Code extension version 26.429.30905 o mas bago
Access sa mga sinusuportahang modelo ng OpenAI sa Amazon Bedrock
Isang AWS Region kung saan available ang napiling modelo
Authentication na sinusuportahan ng Bedrock na naka-configure para sa iyong AWS account
Mga sinusuportahang modelo
Gamitin ang isa sa eksaktong mga model ID na ito:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Inirerekomendang default:
openai.gpt-5.6-sol
I-configure ang Codex
Idagdag ang sumusunod sa:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Palitan ang us-west-2 ng AWS Region kung saan available ang napili mong modelo.
Mga opsyon sa authentication
Sinusuportahan ng Codex ang dalawang paraan ng authentication sa Amazon Bedrock:
Bedrock API key gamit ang
AWS_BEARER_TOKEN_BEDROCKAWS SDK credential chain para sa mga request na nilagdaan ng IAM
Sinusuri ng Codex ang authentication sa ganitong pagkakasunod-sunod:
AWS_BEARER_TOKEN_BEDROCKAWS SDK credential chain
Kung naka-set ang AWS_BEARER_TOKEN_BEDROCK, ito muna ang ginagamit ng Codex. Kung hindi, babalik ang Codex sa AWS SDK credential chain.
Huwag gamitin ang OPENAI_API_KEY para sa configuration na ito. Gumagamit ang Codex ng mga credential ng Amazon Bedrock kapag naka-set ang model_provider sa amazon-bedrock.
Gumamit ng Bedrock API key kung sinusuportahan ng iyong AWS account ang mga Bedrock API key. Gumamit ng AWS SDK credentials kung pinamamahalaan ng iyong organisasyon ang access sa Bedrock sa pamamagitan ng IAM, AWS SSO, mga named profile, o federated identity.
Opsyon 1: Gumamit ng Bedrock API key
Itakda ang iyong Bedrock API key sa environment na babasahin ng Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Pagkatapos, tiyaking may kasamang Bedrock Region ang iyong config ng Codex:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Kailangan ang Region kapag gumagamit ng pagpapatotoo gamit ang Bedrock API key.
Opsyon 2: Gumamit ng mga kredensyal ng AWS SDK
Gamitin ang paraang ito kung gusto mong mag-authenticate ang Codex gamit ang mga kredensyal ng AWS IAM.
Ginagamit ng Codex ang credential chain ng AWS SDK, kaya puwedeng gamitin ang mga karaniwang setup ng kredensyal sa AWS, kabilang ang mga shared AWS config file, environment variable, AWS SSO, at profile na may pangalan.
Mga shared AWS credential
aws configure
Mga environment variable
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Mga kredensyal ng AWS Management Console
aws login
AWS SSO o profile na may pangalan
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Maaari mo ring direktang itakda ang profile sa ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Gagamitin muna ng Codex ang model_providers.amazon-bedrock.aws.region kapag nakatakda ito. Kung hindi, para sa authentication gamit ang SDK, ipinauubaya ng Codex sa default config chain ng AWS SDK ang pagtukoy sa Rehiyon, kabilang ang AWS_REGION, AWS_DEFAULT_REGION, at ang napiling AWS profile.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONAng napiling AWS profile
Ang pagtatakda ng Rehiyon sa ~/.codex/config.toml ang pinakamalinaw na opsyon.
Federated identity gamit ang credential_process
Para sa corporate SSO o OIDC federation, i-configure ang AWS profile sa labas ng Codex at hayaang i-resolve ng AWS SDK ang mga credential.
Halimbawang entry sa ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Pagkatapos, ituro ang Codex sa profile na iyon sa ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Desktop app at VS Code extension
Maaaring hindi mamana ng mga desktop app at IDE extension ang mga environment variable mula sa iyong shell.
Kung kailangan ng Codex ng mga environment variable gaya ng AWS_BEARER_TOKEN_BEDROCK, idagdag ang mga ito sa:
~/.codex/.env
Halimbawa:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Pagkatapos baguhin ang ~/.codex/config.toml o ~/.codex/.env, i-restart ang Codex desktop app o VS Code extension.
I-verify ang setup
Pagkatapos ng configuration:
Sa Codex CLI, buksan ang
/statusat kumpirmahing ginagamit ng Codex angamazon-bedrockmodel provider.Sa Codex desktop app o VS Code extension, magsimula ng bagong session pagkatapos i-restart ang app.
Mga kilalang limitasyon
Kasalukuyang hindi available ang mga sumusunod na feature sa configuration na ito:
Pag-generate ng larawan
Voice transcription para sa input
Cloud plugin store
Cloud configuration at mga policy
Mga cloud agent, kabilang ang review, security, at web agent
Maaaring magkaiba ang availability ng feature sa Codex na may ChatGPT sign-in, Codex na may OpenAI API key, at Codex na may Amazon Bedrock API key.
Pag-troubleshoot
Kung nabigo ang setup, tingnan ang sumusunod:
Natutugunan ng iyong bersyon ng Codex ang minimum na kinakailangan.
Eksaktong tumutugma ang iyong model ID sa isang sinusuportahang modelo.
Naka-set ang iyong AWS Region at available ang napiling modelo sa Region na iyon.
Valid at hindi expired ang iyong AWS credentials o Bedrock API key.
May pahintulot ang iyong AWS identity na i-access ang napiling Bedrock model.
Hindi naka-set ang
AWS_BEARER_TOKEN_BEDROCKsa expired o hindi sinasadyang key.Kung gumagamit ng AWS SDK credentials, valid ang napili mong AWS profile.
Para sa paggamit ng desktop app o VS Code extension, nasa
~/.codex/.envang mga kinakailangang environment variable.Na-restart mo ang app o extension pagkatapos baguhin ang mga config o environment file.
Para sa AWS credentials, IAM permissions, Bedrock model access, quota, billing, regional availability, o mga error sa Bedrock service, makipag-ugnayan sa iyong AWS administrator o AWS Support.
Makakatulong ang OpenAI Support sa setup ng Codex client, configuration, at lokal na behavior ng Codex.
