OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Configurare Codex con Amazon Bedrock

Configure Codex with Amazon Bedrock, including supported models, AWS credentials, and local client settings.

Aggiornato: 21 hours ago

Usa questa guida per configurare Codex in modo che usi i modelli OpenAI disponibili tramite Amazon Bedrock.

In questa configurazione, Codex usa le credenziali Amazon Bedrock e invia le richieste al modello tramite l'implementazione dell'API Responses di Bedrock. L'API ospitata da OpenAI non fa parte del percorso della richiesta.

Questa configurazione supporta i flussi di lavoro locali di Codex in:

  • Codex CLI

  • App desktop Codex

  • Estensione Codex per VS Code

Questo articolo non si applica a Codex configurato con accesso tramite ChatGPT o con una chiave API OpenAI.

Prima di iniziare

Assicurati di avere:

  • Codex CLI versione 0.128.0 o successiva

  • App desktop Codex o estensione VS Code versione 26.429.30905 o successiva

  • Accesso ai modelli OpenAI supportati in Amazon Bedrock

  • Una Regione AWS in cui il modello selezionato è disponibile

  • Autenticazione supportata da Bedrock configurata per il tuo account AWS

Modelli supportati

Usa uno di questi ID modello esatti:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Impostazione predefinita consigliata:

openai.gpt-5.6-sol

Configura Codex

Aggiungi quanto segue a:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Sostituisci us-west-2 con la Regione AWS in cui è disponibile il modello selezionato.

Opzioni di autenticazione

Codex supporta due percorsi di autenticazione Amazon Bedrock:

  1. Chiave API Bedrock con AWS_BEARER_TOKEN_BEDROCK

  2. Catena di credenziali AWS SDK per richieste firmate IAM

Codex verifica l'autenticazione in questo ordine:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Catena di credenziali AWS SDK

Se AWS_BEARER_TOKEN_BEDROCK è impostato, Codex lo usa per primo. In caso contrario, Codex passa alla catena di credenziali AWS SDK.

Non usare OPENAI_API_KEY per questa configurazione. Codex usa le credenziali Amazon Bedrock quando model_provider è impostato su amazon-bedrock.

Usa una chiave API Bedrock se il tuo account AWS supporta le chiavi API Bedrock. Usa credenziali AWS SDK se la tua organizzazione gestisce l'accesso a Bedrock tramite IAM, AWS SSO, profili denominati o identità federata.

Opzione 1: usa una chiave API Bedrock

Imposta la tua chiave API Bedrock nell'ambiente che Codex leggerà:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Poi assicurati che la configurazione di Codex includa una Regione Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

La Regione è obbligatoria quando si usa l'autenticazione con chiave API Bedrock.

Opzione 2: usa le credenziali AWS SDK

Usa questo percorso quando vuoi che Codex si autentichi con credenziali AWS IAM.

Codex usa la catena di credenziali AWS SDK, quindi possono funzionare le configurazioni standard delle credenziali AWS, inclusi file di configurazione AWS condivisi, variabili di ambiente, AWS SSO e profili denominati.

Credenziali AWS condivise

aws configure

Variabili di ambiente

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Credenziali AWS Management Console

aws login

SSO AWS o profilo denominato

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Puoi anche impostare il profilo direttamente in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex usa prima model_providers.amazon-bedrock.aws.region quando è impostata. In caso contrario, per l'autenticazione SDK, Codex delega la risoluzione della Regione alla catena di configurazione predefinita dell'AWS SDK, inclusi AWS_REGION, AWS_DEFAULT_REGION e il profilo AWS selezionato.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Il profilo AWS selezionato

Impostare la Regione in ~/.codex/config.toml è l'opzione più esplicita.

Identità federata con credential_process

Per SSO aziendale o federazione OIDC, configura il profilo AWS al di fuori di Codex e lascia che l'AWS SDK risolva le credenziali.

Esempio di voce ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Quindi configura Codex per usare quel profilo in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

App desktop ed estensione VS Code

Le app desktop e le estensioni IDE potrebbero non ereditare le variabili di ambiente dalla shell.

Se Codex necessita di variabili di ambiente come AWS_BEARER_TOKEN_BEDROCK, aggiungile a:

~/.codex/.env

Esempio:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Dopo aver modificato ~/.codex/config.toml o ~/.codex/.env, riavvia l'app desktop Codex o l'estensione VS Code.

Verifica la configurazione

Dopo la configurazione:

  • In Codex CLI, apri /status e conferma che Codex stia usando il provider di modelli amazon-bedrock.

  • Nell'app desktop Codex o nell'estensione VS Code, avvia una nuova sessione dopo aver riavviato l'app.

Limitazioni note

Le seguenti funzionalità non sono attualmente disponibili in questa configurazione:

  • Generazione di immagini

  • Trascrizione vocale per l'input

  • Store dei plugin cloud

  • Configurazione e criteri cloud

  • Agenti cloud, inclusi agenti di revisione, sicurezza e web

La disponibilità delle funzionalità può variare tra Codex con accesso tramite ChatGPT, Codex con una chiave API OpenAI e Codex con una chiave API Amazon Bedrock.

Risoluzione dei problemi

Se la configurazione non riesce, controlla quanto segue:

  • La tua versione di Codex soddisfa il requisito minimo.

  • Il tuo ID modello corrisponde esattamente a un modello supportato.

  • La tua Regione AWS è impostata e il modello selezionato è disponibile in tale Regione.

  • Le tue credenziali AWS o la chiave API Bedrock sono valide e non scadute.

  • La tua identità AWS dispone dell'autorizzazione per accedere al modello Bedrock selezionato.

  • AWS_BEARER_TOKEN_BEDROCK non è impostato su una chiave scaduta o indesiderata.

  • Se usi credenziali AWS SDK, il profilo AWS selezionato è valido.

  • Per l'uso dell'app desktop o dell'estensione VS Code, le variabili di ambiente richieste sono presenti in ~/.codex/.env.

  • Hai riavviato l'app o l'estensione dopo aver modificato i file di configurazione o di ambiente.

Per credenziali AWS, autorizzazioni IAM, accesso ai modelli Bedrock, quote, fatturazione, disponibilità regionale o errori del servizio Bedrock, contatta il tuo amministratore AWS o il Supporto AWS.

Il Supporto OpenAI può aiutare con la configurazione del client Codex, la configurazione e il comportamento locale di Codex.

Questo articolo è stato utile?