Gunakan panduan ini untuk mengonfigurasi Codex agar menggunakan model OpenAI yang tersedia melalui Amazon Bedrock.
Dalam konfigurasi ini, Codex menggunakan kredensial Amazon Bedrock dan mengirim permintaan model melalui implementasi Responses API Bedrock. API yang dihosting OpenAI tidak berada dalam jalur permintaan.
Penyiapan ini mendukung alur kerja Codex lokal di:
Codex CLI
Aplikasi desktop Codex
Ekstensi Codex VS Code
Artikel ini tidak berlaku untuk Codex yang dikonfigurasi dengan masuk ChatGPT atau kunci API OpenAI.
Sebelum memulai
Pastikan Anda memiliki:
Codex CLI versi 0.128.0 atau lebih baru
Aplikasi desktop Codex atau ekstensi VS Code versi 26.429.30905 atau lebih baru
Akses ke model OpenAI yang didukung di Amazon Bedrock
Wilayah AWS tempat model yang dipilih tersedia
Autentikasi yang didukung Bedrock telah dikonfigurasi untuk akun AWS Anda
Model yang didukung
Gunakan salah satu ID model yang persis berikut:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Default yang direkomendasikan:
openai.gpt-5.6-sol
Konfigurasi Codex
Tambahkan yang berikut ke:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Ganti us-west-2 dengan Wilayah AWS tempat model yang Anda pilih tersedia.
Opsi autentikasi
Codex mendukung dua jalur autentikasi Amazon Bedrock:
Kunci API Bedrock menggunakan
AWS_BEARER_TOKEN_BEDROCKRantai kredensial AWS SDK untuk permintaan yang ditandatangani IAM
Codex memeriksa autentikasi dalam urutan berikut:
AWS_BEARER_TOKEN_BEDROCKRantai kredensial AWS SDK
Jika AWS_BEARER_TOKEN_BEDROCK ditetapkan, Codex menggunakannya terlebih dahulu. Jika tidak, Codex beralih ke rantai kredensial AWS SDK.
Jangan gunakan OPENAI_API_KEY untuk konfigurasi ini. Codex menggunakan kredensial Amazon Bedrock saat model_provider ditetapkan ke amazon-bedrock.
Gunakan kunci API Bedrock jika akun AWS Anda mendukung kunci API Bedrock. Gunakan kredensial AWS SDK jika organisasi Anda mengelola akses Bedrock melalui IAM, AWS SSO, profil bernama, atau identitas terfederasi.
Opsi 1: Gunakan kunci API Bedrock
Tetapkan kunci API Bedrock Anda di lingkungan yang akan dibaca Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Lalu pastikan konfigurasi Codex Anda menyertakan Wilayah Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Wilayah wajib ditentukan saat menggunakan autentikasi kunci API Bedrock.
Opsi 2: Gunakan kredensial AWS SDK
Gunakan metode ini jika Anda ingin Codex melakukan autentikasi dengan kredensial AWS IAM.
Codex menggunakan rantai kredensial AWS SDK, sehingga dapat memakai konfigurasi kredensial AWS standar, termasuk file konfigurasi AWS bersama, variabel lingkungan, AWS SSO, dan profil bernama.
Kredensial AWS bersama
aws configure
Variabel lingkungan
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Kredensial AWS Management Console
aws login
AWS SSO atau profil bernama
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Anda juga dapat menetapkan profil secara langsung di ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex akan terlebih dahulu menggunakan model_providers.amazon-bedrock.aws.region jika ditetapkan. Jika tidak, untuk autentikasi SDK, Codex menyerahkan penentuan Wilayah kepada rantai konfigurasi default AWS SDK, termasuk AWS_REGION, AWS_DEFAULT_REGION, dan profil AWS yang dipilih.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONProfil AWS yang dipilih
Menetapkan Wilayah di ~/.codex/config.toml merupakan opsi yang paling eksplisit.
Identitas terfederasi dengan credential_process
Untuk SSO korporat atau federasi OIDC, konfigurasikan profil AWS di luar Codex dan biarkan AWS SDK menyelesaikan kredensial.
Contoh entri ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Lalu arahkan Codex ke profil tersebut di ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplikasi desktop dan ekstensi VS Code
Aplikasi desktop dan ekstensi IDE mungkin tidak mewarisi variabel lingkungan dari shell Anda.
Jika Codex memerlukan variabel lingkungan seperti AWS_BEARER_TOKEN_BEDROCK, tambahkan ke:
~/.codex/.env
Contoh:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Setelah mengubah ~/.codex/config.toml atau ~/.codex/.env, mulai ulang aplikasi desktop Codex atau ekstensi VS Code.
Verifikasi penyiapan
Setelah konfigurasi:
Di Codex CLI, buka
/statusdan konfirmasi bahwa Codex menggunakan penyedia modelamazon-bedrock.Di aplikasi desktop Codex atau ekstensi VS Code, mulai sesi baru setelah memulai ulang aplikasi.
Batasan yang diketahui
Fitur berikut saat ini tidak tersedia dalam konfigurasi ini:
Pembuatan gambar
Transkripsi suara untuk input
Toko plugin cloud
Konfigurasi dan kebijakan cloud
Agen cloud, termasuk agen peninjauan, keamanan, dan web
Ketersediaan fitur dapat berbeda antara Codex dengan masuk ChatGPT, Codex dengan kunci API OpenAI, dan Codex dengan kunci API Amazon Bedrock.
Pemecahan masalah
Jika penyiapan gagal, periksa hal berikut:
Versi Codex Anda memenuhi persyaratan minimum.
ID model Anda sama persis dengan model yang didukung.
Wilayah AWS Anda telah ditetapkan dan model yang dipilih tersedia di Wilayah tersebut.
Kredensial AWS atau kunci API Bedrock Anda valid dan belum kedaluwarsa.
Identitas AWS Anda memiliki izin untuk mengakses model Bedrock yang dipilih.
AWS_BEARER_TOKEN_BEDROCKtidak ditetapkan ke kunci yang kedaluwarsa atau tidak dimaksudkan.Jika menggunakan kredensial AWS SDK, profil AWS yang Anda pilih valid.
Untuk penggunaan aplikasi desktop atau ekstensi VS Code, variabel lingkungan yang diperlukan ada di
~/.codex/.env.Anda telah memulai ulang aplikasi atau ekstensi setelah mengubah file konfigurasi atau lingkungan.
Untuk kredensial AWS, izin IAM, akses model Bedrock, kuota, penagihan, ketersediaan regional, atau kesalahan layanan Bedrock, hubungi administrator AWS Anda atau AWS Support.
OpenAI Support dapat membantu penyiapan klien Codex, konfigurasi, dan perilaku Codex lokal.
