Upotrijebite ovaj vodič za konfiguriranje Codexa da upotrebljava OpenAI modele dostupne putem Amazon Bedrocka.
U ovoj konfiguraciji Codex upotrebljava vjerodajnice za Amazon Bedrock i šalje zahtjeve modelu putem Bedrockove implementacije Responses API-ja. API koji hostira OpenAI nije na putu zahtjeva.
Ova postavka podržava lokalne Codex tijekove rada u:
Codex CLI
Codex aplikaciji za računalo
Codex proširenju za VS Code
Ovaj se članak ne odnosi na Codex konfiguriran s prijavom putem ChatGPT-a ili OpenAI API ključem.
Prije početka
Provjerite imate li:
Codex CLI verziju 0.128.0 ili noviju
Codex aplikaciju za računalo ili proširenje za VS Code verzije 26.429.30905 ili novije
Pristup podržanim OpenAI modelima u Amazon Bedrocku
AWS regiju u kojoj je odabrani model dostupan
Autentifikaciju koju podržava Bedrock konfiguriranu za vaš AWS račun
Podržani modeli
Upotrijebite jedan od ovih točnih ID-jeva modela:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Preporučena zadana vrijednost:
openai.gpt-5.6-sol
Konfiguriranje Codexa
Dodajte sljedeće u:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Zamijenite us-west-2 AWS regijom u kojoj je dostupan odabrani model.
Opcije autentifikacije
Codex podržava dva načina autentifikacije za Amazon Bedrock:
Bedrock API ključ s pomoću
AWS_BEARER_TOKEN_BEDROCKLanac vjerodajnica AWS SDK za zahtjeve potpisane IAM-om
Codex provjerava autentifikaciju ovim redoslijedom:
AWS_BEARER_TOKEN_BEDROCKLanac vjerodajnica AWS SDK
Ako je AWS_BEARER_TOKEN_BEDROCK postavljen, Codex ga upotrebljava prvi. U suprotnom, Codex se vraća na lanac vjerodajnica AWS SDK.
Nemojte upotrebljavati OPENAI_API_KEY za ovu konfiguraciju. Codex upotrebljava vjerodajnice za Amazon Bedrock kada je model_provider postavljen na amazon-bedrock.
Upotrijebite Bedrock API ključ ako vaš AWS račun podržava Bedrock API ključeve. Upotrijebite AWS SDK vjerodajnice ako vaša organizacija upravlja pristupom Bedrocku putem IAM-a, AWS jedinstvene prijave, imenovanih profila ili federiranog identiteta.
Opcija 1: upotrijebite Bedrock API ključ
Postavite svoj Bedrock API ključ u okruženju koje će Codex čitati:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Zatim provjerite uključuje li vaša konfiguracija Codexa Bedrock regiju:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Regija je obavezna kada se upotrebljava autentifikacija Bedrock API ključem.
2. mogućnost: upotreba vjerodajnica za AWS SDK
Odaberite ovu mogućnost kada želite da se Codex autentificira vjerodajnicama za AWS IAM.
Codex upotrebljava lanac vjerodajnica za AWS SDK, pa su podržane standardne konfiguracije vjerodajnica za AWS, uključujući dijeljene konfiguracijske datoteke za AWS, varijable okruženja, AWS-ovu jedinstvenu prijavu i imenovane profile.
Dijeljene vjerodajnice za AWS
aws configure
Varijable okruženja
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Vjerodajnice za AWS Management Console
aws login
AWS-ova jedinstvena prijava ili imenovani profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Profil možete postaviti i izravno u datoteci ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex najprije upotrebljava postavku model_providers.amazon-bedrock.aws.region ako je zadana. U suprotnom, pri autentifikaciji putem SDK-a Codex prepušta određivanje regije zadanom konfiguracijskom lancu AWS SDK-a, uključujući AWS_REGION, AWS_DEFAULT_REGION i odabrani profil za AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONOdabrani profil za AWS
Postavljanje regije u datoteci ~/.codex/config.toml najizravnija je mogućnost.
Federirani identitet uz credential_process
Za korporativnu jedinstvenu prijavu ili OIDC federaciju konfigurirajte AWS profil izvan Codexa i dopustite AWS SDK-u da razriješi vjerodajnice.
Primjer unosa u ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Zatim usmjerite Codex na taj profil u ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplikacija za računalo i proširenje za VS Code
Aplikacije za računalo i IDE proširenja možda neće naslijediti varijable okruženja iz vaše ljuske.
Ako Codex treba varijable okruženja kao što je AWS_BEARER_TOKEN_BEDROCK, dodajte ih u:
~/.codex/.env
Primjer:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Nakon promjene ~/.codex/config.toml ili ~/.codex/.env, ponovno pokrenite Codex aplikaciju za računalo ili proširenje za VS Code.
Provjera postavljanja
Nakon konfiguracije:
U Codex CLI-ju otvorite
/statusi potvrdite da Codex upotrebljava pružatelja modelaamazon-bedrock.U Codex aplikaciji za računalo ili proširenju za VS Code pokrenite novu sesiju nakon ponovnog pokretanja aplikacije.
Poznata ograničenja
Sljedeće značajke trenutačno nisu dostupne u ovoj konfiguraciji:
Generiranje slike
Glasovna transkripcija za unos
Trgovina dodataka u cloudu
Konfiguracija i pravila u cloudu
Cloud agenti, uključujući agente za pregled, sigurnost i web
Dostupnost značajki može se razlikovati između Codexa s prijavom putem ChatGPT-a, Codexa s OpenAI API ključem i Codexa s Amazon Bedrock API ključem.
Otklanjanje poteškoća
Ako postavljanje ne uspije, provjerite sljedeće:
Vaša verzija Codexa zadovoljava minimalni zahtjev.
Vaš ID modela točno odgovara podržanom modelu.
Vaša AWS regija je postavljena i odabrani model dostupan je u toj regiji.
Vaše AWS vjerodajnice ili Bedrock API ključ valjani su i nisu istekli.
Vaš AWS identitet ima dopuštenje za pristup odabranom Bedrock modelu.
AWS_BEARER_TOKEN_BEDROCKnije postavljen na istekli ili neželjeni ključ.Ako upotrebljavate AWS SDK vjerodajnice, vaš odabrani AWS profil valjan je.
Za upotrebu aplikacije za računalo ili proširenja za VS Code, potrebne varijable okruženja prisutne su u
~/.codex/.env.Ponovno ste pokrenuli aplikaciju ili proširenje nakon promjene konfiguracijskih datoteka ili datoteka okruženja.
Za AWS vjerodajnice, IAM dopuštenja, pristup Bedrock modelu, kvote, naplatu, regionalnu dostupnost ili pogreške usluge Bedrock obratite se svojem AWS administratoru ili AWS podršci.
OpenAI podrška može pomoći s postavljanjem Codex klijenta, konfiguracijom i lokalnim ponašanjem Codexa.
