Користете го ова упатство за да го конфигурирате Codex да користи модели на OpenAI достапни преку Amazon Bedrock.
Во оваа конфигурација, Codex користи акредитиви на Amazon Bedrock и испраќа барања за модел преку имплементацијата на Responses API од Bedrock. API хостирано од OpenAI не е во патеката на барањето.
Ова поставување поддржува локални работни текови на Codex во:
Codex CLI
Десктоп-апликација Codex
Наставка Codex за VS Code
Оваа статија не се однесува на Codex конфигуриран со најава во ChatGPT или клуч за OpenAI API.
Пред да започнете
Проверете дали имате:
Codex CLI верзија 0.128.0 или понова
Десктоп-апликација Codex или наставка за VS Code верзија 26.429.30905 или понова
Пристап до поддржани модели на OpenAI во Amazon Bedrock
Регион на AWS каде што е достапен избраниот модел
Автентикација поддржана од Bedrock конфигурирана за вашата сметка на AWS
Поддржани модели
Користете еден од овие точни ID-а на модел:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Препорачана стандардна вредност:
openai.gpt-5.6-sol
Конфигурирајте го Codex
Додајте го следново во:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Заменете го us-west-2 со регионот на AWS каде што е достапен избраниот модел.
Опции за автентикација
Codex поддржува две патеки за автентикација на Amazon Bedrock:
Клуч за Bedrock API со користење на
AWS_BEARER_TOKEN_BEDROCKСинџир на акредитиви на AWS SDK за барања потпишани со IAM
Codex ја проверува автентикацијата по овој редослед:
AWS_BEARER_TOKEN_BEDROCKСинџир на акредитиви на AWS SDK
Ако AWS_BEARER_TOKEN_BEDROCK е поставено, Codex прво го користи него. Во спротивно, Codex се враќа на синџирот на акредитиви на AWS SDK.
Не користете OPENAI_API_KEY за оваа конфигурација. Codex користи акредитиви на Amazon Bedrock кога model_provider е поставено на amazon-bedrock.
Користете клуч за Bedrock API ако вашата сметка на AWS поддржува клучеви за Bedrock API. Користете акредитиви на AWS SDK ако вашата организација управува со пристапот до Bedrock преку IAM, AWS Единствена најава, именувани профили или федеративен идентитет.
Опција 1: Користете API-клуч за Bedrock
Поставете го вашиот API-клуч за Bedrock во околината што ќе ја чита Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Потоа проверете дали вашата конфигурација на Codex вклучува регион на Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Регионот е задолжителен кога се користи автентикација со API-клуч за Bedrock.
Опција 2: Користете акредитиви од AWS SDK
Користете ја оваа постапка кога сакате Codex да се автентицира со акредитиви од AWS IAM.
Codex го користи синџирот на акредитиви на AWS SDK, па може да се користат стандардните конфигурации за акредитиви на AWS, вклучувајќи споделени конфигурациски датотеки на AWS, променливи на околината, Единствена најава на AWS и именувани профили.
Споделени акредитиви на AWS
aws configure
Променливи на околината
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Акредитиви за конзолата за управување на AWS
aws login
Единствена најава на AWS или именуван профил
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Профилот може да го поставите и директно во ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex прво ја користи вредноста model_providers.amazon-bedrock.aws.region кога е поставена. Во спротивно, за автентикација преку SDK, Codex му го препушта одредувањето на регионот на стандардниот конфигурациски синџир на AWS SDK, вклучувајќи ги AWS_REGION, AWS_DEFAULT_REGION и избраниот профил на AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONИзбраниот профил на AWS
Поставувањето на регионот во ~/.codex/config.toml е најексплицитната опција.
Федеративен идентитет со credential_process
За корпоративна единствена најава или OIDC федерација, конфигурирајте го AWS профилот надвор од Codex и дозволете AWS SDK да ги одреди акредитивите.
Пример за запис во ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Потоа насочете го Codex кон тој профил во ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Десктоп-апликација и наставка за VS Code
Десктоп-апликациите и наставките за IDE можеби нема да ги наследат променливите на околината од вашата школка.
Ако на Codex му требаат променливи на околината како AWS_BEARER_TOKEN_BEDROCK, додајте ги во:
~/.codex/.env
Пример:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
По промена на ~/.codex/config.toml или ~/.codex/.env, рестартирајте ја десктоп-апликацијата Codex или наставката за VS Code.
Потврдете го поставувањето
По конфигурацијата:
Во Codex CLI, отворете
/statusи потврдете дека Codex го користи давателот на моделamazon-bedrock.Во десктоп-апликацијата Codex или наставката за VS Code, започнете нова сесија по рестартирање на апликацијата.
Познати ограничувања
Следниве функции моментално не се достапни во оваа конфигурација:
Генерирање модели
Гласовна транскрипција за внес
Продавница за приклучоци во облак
Конфигурација и политики во облак
Агенти во облак, вклучувајќи агенти за преглед, безбедност и веб
Достапноста на функциите може да се разликува меѓу Codex со најава во ChatGPT, Codex со клуч за OpenAI API и Codex со клуч за Amazon Bedrock API.
Решавање проблеми
Ако поставувањето не успее, проверете го следново:
Вашата верзија на Codex го исполнува минималното барање.
Вашиот ID на модел точно се совпаѓа со поддржан модел.
Вашиот Регион на AWS е поставен и избраниот модел е достапен во тој Регион.
Вашите акредитиви на AWS или клучот за Bedrock API се валидни и не се истечени.
Вашиот идентитет на AWS има дозвола за пристап до избраниот модел на Bedrock.
AWS_BEARER_TOKEN_BEDROCKне е поставено на истечен или ненаменет клуч.Ако користите акредитиви на AWS SDK, вашиот избран профил на AWS е валиден.
За користење на десктоп-апликација или наставка за VS Code, потребните променливи на околината се присутни во
~/.codex/.env.Ја рестартиравте апликацијата или наставката по промена на конфигурациските или околинските датотеки.
За акредитиви на AWS, IAM дозволи, пристап до модел на Bedrock, квоти, наплата, регионална достапност или грешки на услугата Bedrock, контактирајте со вашиот администратор на AWS или AWS Support.
OpenAI Support може да помогне со поставување на клиентот Codex, конфигурација и локално однесување на Codex.
