Ezzel az útmutatóval konfigurálhatja a Codexet az Amazon Bedrockon keresztül elérhető OpenAI-modellek használatára.
Ebben a konfigurációban a Codex Amazon Bedrock-hitelesítő adatokat használ, és a modellkéréseket a Bedrock Responses API-megvalósításán keresztül küldi. Az OpenAI által üzemeltetett API nem része a kérési útvonalnak.
Ez a beállítás a helyi Codex-munkafolyamatokat támogatja a következőkben:
Codex CLI
Codex asztali alkalmazás
Codex VS Code-bővítmény
Ez a cikk nem vonatkozik a ChatGPT-bejelentkezéssel vagy OpenAI API-kulccsal konfigurált Codexre.
Mielőtt elkezdené
Győződjön meg arról, hogy rendelkezik a következőkkel:
Codex CLI 0.128.0-s vagy újabb verzió
Codex asztali alkalmazás vagy VS Code-bővítmény 26.429.30905-ös vagy újabb verzió
Hozzáférés a támogatott OpenAI-modellekhez az Amazon Bedrockban
Egy AWS-régió, ahol a kiválasztott modell elérhető
Az AWS-fiókjához konfigurált, Bedrock által támogatott hitelesítés
Támogatott modellek
Használja a következő pontos modellazonosítók egyikét:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Ajánlott alapértelmezett beállítás:
openai.gpt-5.6-sol
A Codex konfigurálása
Adja hozzá a következőt ehhez:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Cserélje le a us-west-2 értéket arra az AWS-régióra, ahol a kiválasztott modell elérhető.
Hitelesítési lehetőségek
A Codex két Amazon Bedrock-hitelesítési útvonalat támogat:
Bedrock API-kulcs a
AWS_BEARER_TOKEN_BEDROCKhasználatávalAWS SDK hitelesítőadat-lánc IAM-mel aláírt kérésekhez
A Codex ebben a sorrendben ellenőrzi a hitelesítést:
AWS_BEARER_TOKEN_BEDROCKAWS SDK hitelesítőadat-lánc
Ha az AWS_BEARER_TOKEN_BEDROCK be van állítva, a Codex először azt használja. Ellenkező esetben a Codex visszatér az AWS SDK hitelesítőadat-láncához.
Ehhez a konfigurációhoz ne használja az OPENAI_API_KEY értéket. A Codex Amazon Bedrock-hitelesítő adatokat használ, ha a model_provider értéke amazon-bedrock.
Használjon Bedrock API-kulcsot, ha az AWS-fiókja támogatja a Bedrock API-kulcsokat. Használjon AWS SDK-hitelesítő adatokat, ha a szervezete IAM-en, AWS egyszeri bejelentkezésen, névvel ellátott profilokon vagy összevont identitáson keresztül kezeli a Bedrock-hozzáférést.
1. lehetőség: Bedrock API-kulcs használata
Állítsa be a Bedrock API-kulcsát abban a környezetben, amelyet a Codex olvasni fog:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Ezután győződjön meg arról, hogy a Codex konfigurációja tartalmaz Bedrock-régiót:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Bedrock API-kulcsos hitelesítés használatakor kötelező megadni a régiót.
2. lehetőség: AWS SDK-hitelesítő adatok használata
Ezt a megoldást akkor használja, ha azt szeretné, hogy a Codex AWS IAM-hitelesítő adatokkal végezze a hitelesítést.
A Codex az AWS SDK hitelesítőadat-láncát használja, így a szabványos AWS-beállítások is működnek, többek között a megosztott AWS-konfigurációs fájlok, a környezeti változók, az AWS egyszeri bejelentkezés és a névvel ellátott profilok.
Megosztott AWS-hitelesítő adatok
aws configure
Környezeti változók
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Az AWS Management Console hitelesítő adatai
aws login
AWS egyszeri bejelentkezés vagy névvel ellátott profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
A profilt közvetlenül a ~/.codex/config.toml fájlban is beállíthatja:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Ha be van állítva, a Codex először a model_providers.amazon-bedrock.aws.region értékét használja. Ellenkező esetben SDK-hitelesítésnél a Codex az AWS SDK alapértelmezett konfigurációs láncára bízza a régió meghatározását, beleértve az AWS_REGION és az AWS_DEFAULT_REGION változót, valamint a kiválasztott AWS-profilt.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONA kiválasztott AWS-profil
A régió beállítása a ~/.codex/config.toml fájlban a legegyértelműbb megoldás.
Összevont identitás credential_process használatával
Vállalati egyszeri bejelentkezés vagy OIDC-föderáció esetén konfigurálja az AWS-profilt a Codexen kívül, és hagyja, hogy az AWS SDK oldja fel a hitelesítő adatokat.
Példa ~/.aws/config bejegyzésre:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Ezután irányítsa a Codexet erre a profilra a ~/.codex/config.toml fájlban:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Asztali alkalmazás és VS Code-bővítmény
Az asztali alkalmazások és IDE-bővítmények nem feltétlenül öröklik a környezeti változókat a shellből.
Ha a Codexnek környezeti változókra, például AWS_BEARER_TOKEN_BEDROCK értékre van szüksége, adja hozzá őket ehhez:
~/.codex/.env
Példa:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
A ~/.codex/config.toml vagy a ~/.codex/.env módosítása után indítsa újra a Codex asztali alkalmazást vagy VS Code-bővítményt.
A beállítás ellenőrzése
A konfigurálás után:
A Codex CLI-ben nyissa meg a
/statuselemet, és ellenőrizze, hogy a Codex azamazon-bedrockmodellszolgáltatót használja-e.A Codex asztali alkalmazásban vagy VS Code-bővítményben az alkalmazás újraindítása után indítson új munkamenetet.
Ismert korlátozások
A következő funkciók jelenleg nem érhetők el ebben a konfigurációban:
Képgenerálás
Hangátirat készítése bemenethez
Felhőalapú bővítménytár
Felhőalapú konfiguráció és szabályzatok
Felhőalapú ügynökök, beleértve az áttekintési, biztonsági és webes ügynököket
A funkciók elérhetősége eltérhet a ChatGPT-bejelentkezéssel használt Codex, az OpenAI API-kulccsal használt Codex és az Amazon Bedrock API-kulccsal használt Codex között.
Hibaelhárítás
Ha a beállítás sikertelen, ellenőrizze a következőket:
A Codex verziója megfelel a minimális követelménynek.
A modellazonosítója pontosan megegyezik egy támogatott modellel.
Az AWS-régiója be van állítva, és a kiválasztott modell elérhető abban a régióban.
Az AWS-hitelesítő adatai vagy Bedrock API-kulcsa érvényesek, és nem jártak le.
Az AWS-identitása rendelkezik engedéllyel a kiválasztott Bedrock-modell eléréséhez.
Az
AWS_BEARER_TOKEN_BEDROCKnincs lejárt vagy nem szándékolt kulcsra beállítva.Ha AWS SDK-hitelesítő adatokat használ, a kiválasztott AWS-profil érvényes.
Asztali alkalmazás vagy VS Code-bővítmény használatakor a szükséges környezeti változók szerepelnek a
~/.codex/.envfájlban.A konfigurációs vagy környezeti fájlok módosítása után újraindította az alkalmazást vagy a bővítményt.
AWS-hitelesítő adatokkal, IAM-engedélyekkel, Bedrock-modellhozzáféréssel, kvótákkal, számlázással, regionális elérhetőséggel vagy Bedrock-szolgáltatáshibákkal kapcsolatban forduljon AWS-rendszergazdájához vagy az AWS Supporthoz.
Az OpenAI Support segítséget nyújthat a Codex-kliens beállításával, konfigurálásával és a helyi Codex viselkedésével kapcsolatban.
