Usa questa guida per configurare Codex in modo che usi i modelli OpenAI disponibili tramite Amazon Bedrock.
In questa configurazione, Codex usa le credenziali Amazon Bedrock e invia le richieste al modello tramite l'implementazione dell'API Responses di Bedrock. L'API ospitata da OpenAI non fa parte del percorso della richiesta.
Questa configurazione supporta i flussi di lavoro locali di Codex in:
Codex CLI
App desktop Codex
Estensione Codex per VS Code
Questo articolo non si applica a Codex configurato con accesso tramite ChatGPT o con una chiave API OpenAI.
Prima di iniziare
Assicurati di avere:
Codex CLI versione 0.128.0 o successiva
App desktop Codex o estensione VS Code versione 26.429.30905 o successiva
Accesso ai modelli OpenAI supportati in Amazon Bedrock
Una Regione AWS in cui il modello selezionato è disponibile
Autenticazione supportata da Bedrock configurata per il tuo account AWS
Modelli supportati
Usa uno di questi ID modello esatti:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Impostazione predefinita consigliata:
openai.gpt-5.6-sol
Configura Codex
Aggiungi quanto segue a:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Sostituisci us-west-2 con la Regione AWS in cui è disponibile il modello selezionato.
Opzioni di autenticazione
Codex supporta due percorsi di autenticazione Amazon Bedrock:
Chiave API Bedrock con
AWS_BEARER_TOKEN_BEDROCKCatena di credenziali AWS SDK per richieste firmate IAM
Codex verifica l'autenticazione in questo ordine:
AWS_BEARER_TOKEN_BEDROCKCatena di credenziali AWS SDK
Se AWS_BEARER_TOKEN_BEDROCK è impostato, Codex lo usa per primo. In caso contrario, Codex passa alla catena di credenziali AWS SDK.
Non usare OPENAI_API_KEY per questa configurazione. Codex usa le credenziali Amazon Bedrock quando model_provider è impostato su amazon-bedrock.
Usa una chiave API Bedrock se il tuo account AWS supporta le chiavi API Bedrock. Usa credenziali AWS SDK se la tua organizzazione gestisce l'accesso a Bedrock tramite IAM, AWS SSO, profili denominati o identità federata.
Opzione 1: usa una chiave API Bedrock
Imposta la tua chiave API Bedrock nell'ambiente che Codex leggerà:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Poi assicurati che la configurazione di Codex includa una Regione Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
La Regione è obbligatoria quando si usa l'autenticazione con chiave API Bedrock.
Opzione 2: usa le credenziali AWS SDK
Usa questo percorso quando vuoi che Codex si autentichi con credenziali AWS IAM.
Codex usa la catena di credenziali AWS SDK, quindi possono funzionare le configurazioni standard delle credenziali AWS, inclusi file di configurazione AWS condivisi, variabili di ambiente, AWS SSO e profili denominati.
Credenziali AWS condivise
aws configure
Variabili di ambiente
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Credenziali AWS Management Console
aws login
SSO AWS o profilo denominato
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Puoi anche impostare il profilo direttamente in ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex usa prima model_providers.amazon-bedrock.aws.region quando è impostata. In caso contrario, per l'autenticazione SDK, Codex delega la risoluzione della Regione alla catena di configurazione predefinita dell'AWS SDK, inclusi AWS_REGION, AWS_DEFAULT_REGION e il profilo AWS selezionato.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONIl profilo AWS selezionato
Impostare la Regione in ~/.codex/config.toml è l'opzione più esplicita.
Identità federata con credential_process
Per SSO aziendale o federazione OIDC, configura il profilo AWS al di fuori di Codex e lascia che l'AWS SDK risolva le credenziali.
Esempio di voce ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Quindi configura Codex per usare quel profilo in ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
App desktop ed estensione VS Code
Le app desktop e le estensioni IDE potrebbero non ereditare le variabili di ambiente dalla shell.
Se Codex necessita di variabili di ambiente come AWS_BEARER_TOKEN_BEDROCK, aggiungile a:
~/.codex/.env
Esempio:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Dopo aver modificato ~/.codex/config.toml o ~/.codex/.env, riavvia l'app desktop Codex o l'estensione VS Code.
Verifica la configurazione
Dopo la configurazione:
In Codex CLI, apri
/statuse conferma che Codex stia usando il provider di modelliamazon-bedrock.Nell'app desktop Codex o nell'estensione VS Code, avvia una nuova sessione dopo aver riavviato l'app.
Limitazioni note
Le seguenti funzionalità non sono attualmente disponibili in questa configurazione:
Generazione di immagini
Trascrizione vocale per l'input
Store dei plugin cloud
Configurazione e criteri cloud
Agenti cloud, inclusi agenti di revisione, sicurezza e web
La disponibilità delle funzionalità può variare tra Codex con accesso tramite ChatGPT, Codex con una chiave API OpenAI e Codex con una chiave API Amazon Bedrock.
Risoluzione dei problemi
Se la configurazione non riesce, controlla quanto segue:
La tua versione di Codex soddisfa il requisito minimo.
Il tuo ID modello corrisponde esattamente a un modello supportato.
La tua Regione AWS è impostata e il modello selezionato è disponibile in tale Regione.
Le tue credenziali AWS o la chiave API Bedrock sono valide e non scadute.
La tua identità AWS dispone dell'autorizzazione per accedere al modello Bedrock selezionato.
AWS_BEARER_TOKEN_BEDROCKnon è impostato su una chiave scaduta o indesiderata.Se usi credenziali AWS SDK, il profilo AWS selezionato è valido.
Per l'uso dell'app desktop o dell'estensione VS Code, le variabili di ambiente richieste sono presenti in
~/.codex/.env.Hai riavviato l'app o l'estensione dopo aver modificato i file di configurazione o di ambiente.
Per credenziali AWS, autorizzazioni IAM, accesso ai modelli Bedrock, quote, fatturazione, disponibilità regionale o errori del servizio Bedrock, contatta il tuo amministratore AWS o il Supporto AWS.
Il Supporto OpenAI può aiutare con la configurazione del client Codex, la configurazione e il comportamento locale di Codex.
