OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Konfigurasikan Codex dengan Amazon Bedrock

Konfigurasikan Codex dengan Amazon Bedrock, termasuk model yang disokong, bukti kelayakan AWS dan tetapan klien setempat.

Dikemas kini: 18 days ago

Gunakan panduan ini untuk mengkonfigurasi Codex supaya menggunakan model OpenAI yang tersedia melalui Amazon Bedrock.

Dalam konfigurasi ini, Codex menggunakan kelayakan Amazon Bedrock dan menghantar permintaan model melalui pelaksanaan Responses API oleh Bedrock. API yang dihoskan oleh OpenAI tidak berada dalam laluan permintaan.

Persediaan ini menyokong aliran kerja Codex setempat dalam:

  • Codex CLI

  • Aplikasi desktop Codex

  • Sambungan Codex VS Code

Artikel ini tidak terpakai kepada Codex yang dikonfigurasikan dengan log masuk ChatGPT atau kunci API OpenAI.

Sebelum anda bermula

Pastikan anda mempunyai:

  • Codex CLI versi 0.128.0 atau lebih baharu

  • Aplikasi desktop Codex atau sambungan VS Code versi 26.429.30905 atau lebih baharu

  • Akses kepada model OpenAI yang disokong dalam Amazon Bedrock

  • Wilayah AWS tempat model yang dipilih tersedia

  • Pengesahan yang disokong Bedrock telah dikonfigurasikan untuk akaun AWS anda

Model yang disokong

Gunakan salah satu ID model tepat ini:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Lalai yang disyorkan:

openai.gpt-5.6-sol

Konfigurasikan Codex

Tambahkan yang berikut pada:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Gantikan us-west-2 dengan Wilayah AWS tempat model pilihan anda tersedia.

Pilihan pengesahan

Codex menyokong dua laluan pengesahan Amazon Bedrock:

  1. Kunci API Bedrock menggunakan AWS_BEARER_TOKEN_BEDROCK

  2. Rantaian kelayakan AWS SDK untuk permintaan yang ditandatangani IAM

Codex menyemak pengesahan mengikut tertib ini:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Rantaian kelayakan AWS SDK

Jika AWS_BEARER_TOKEN_BEDROCK ditetapkan, Codex menggunakannya dahulu. Jika tidak, Codex akan kembali menggunakan rantaian kelayakan AWS SDK.

Jangan gunakan OPENAI_API_KEY untuk konfigurasi ini. Codex menggunakan kelayakan Amazon Bedrock apabila model_provider ditetapkan kepada amazon-bedrock.

Gunakan kunci API Bedrock jika akaun AWS anda menyokong kunci API Bedrock. Gunakan kelayakan AWS SDK jika organisasi anda mengurus akses Bedrock melalui IAM, AWS SSO, profil bernama atau identiti bersekutu.

Pilihan 1: Gunakan kunci API Bedrock

Tetapkan kunci API Bedrock anda dalam persekitaran yang akan dibaca oleh Codex:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Kemudian pastikan konfigurasi Codex anda menyertakan Wilayah Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Wilayah diperlukan apabila menggunakan pengesahan kunci API Bedrock.

Pilihan 2: Gunakan bukti kelayakan AWS SDK

Gunakan kaedah ini apabila anda mahu Codex mengesahkan identiti menggunakan bukti kelayakan AWS IAM.

Codex menggunakan rantaian bukti kelayakan AWS SDK, jadi persediaan bukti kelayakan AWS standard boleh digunakan, termasuk fail konfigurasi AWS dikongsi, pemboleh ubah persekitaran, AWS SSO dan profil bernama.

Bukti kelayakan AWS dikongsi

aws configure

Pemboleh ubah persekitaran

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Bukti kelayakan AWS Management Console

aws login

AWS SSO atau profil bernama

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Anda juga boleh menetapkan profil secara langsung dalam ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex akan menggunakan model_providers.amazon-bedrock.aws.region terlebih dahulu jika ditetapkan. Jika tidak, untuk pengesahan SDK, Codex menyerahkan penentuan Wilayah kepada rantaian konfigurasi lalai AWS SDK, termasuk AWS_REGION, AWS_DEFAULT_REGION dan profil AWS yang dipilih.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Profil AWS yang dipilih

Menetapkan Wilayah dalam ~/.codex/config.toml ialah pilihan yang paling jelas.

Identiti bersekutu dengan credential_process

Untuk SSO korporat atau persekutuan OIDC, konfigurasikan profil AWS di luar Codex dan biarkan AWS SDK menyelesaikan kelayakan.

Contoh entri ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Kemudian arahkan Codex kepada profil itu dalam ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Aplikasi desktop dan sambungan VS Code

Aplikasi desktop dan sambungan IDE mungkin tidak mewarisi pemboleh ubah persekitaran daripada shell anda.

Jika Codex memerlukan pemboleh ubah persekitaran seperti AWS_BEARER_TOKEN_BEDROCK, tambahkannya pada:

~/.codex/.env

Contoh:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Selepas menukar ~/.codex/config.toml atau ~/.codex/.env, mulakan semula aplikasi desktop Codex atau sambungan VS Code.

Sahkan persediaan

Selepas konfigurasi:

  • Dalam Codex CLI, buka /status dan sahkan Codex menggunakan penyedia model amazon-bedrock.

  • Dalam aplikasi desktop Codex atau sambungan VS Code, mulakan sesi baharu selepas memulakan semula aplikasi.

Had yang diketahui

Ciri berikut tidak tersedia pada masa ini dalam konfigurasi ini:

  • Penjanaan imej

  • Transkripsi suara untuk input

  • Kedai pemalam awan

  • Konfigurasi dan dasar awan

  • Ejen awan, termasuk ejen semakan, keselamatan dan web

Ketersediaan ciri mungkin berbeza antara Codex dengan log masuk ChatGPT, Codex dengan kunci API OpenAI dan Codex dengan kunci API Amazon Bedrock.

Penyelesaian masalah

Jika persediaan gagal, semak perkara berikut:

  • Versi Codex anda memenuhi keperluan minimum.

  • ID model anda sepadan tepat dengan model yang disokong.

  • Wilayah AWS anda telah ditetapkan dan model yang dipilih tersedia di Wilayah tersebut.

  • Kelayakan AWS atau kunci API Bedrock anda sah dan belum tamat tempoh.

  • Identiti AWS anda mempunyai kebenaran untuk mengakses model Bedrock yang dipilih.

  • AWS_BEARER_TOKEN_BEDROCK tidak ditetapkan kepada kunci yang telah tamat tempoh atau tidak dimaksudkan.

  • Jika menggunakan kelayakan AWS SDK, profil AWS yang dipilih adalah sah.

  • Untuk penggunaan aplikasi desktop atau sambungan VS Code, pemboleh ubah persekitaran yang diperlukan terdapat dalam ~/.codex/.env.

  • Anda telah memulakan semula aplikasi atau sambungan selepas menukar fail konfigurasi atau persekitaran.

Untuk kelayakan AWS, kebenaran IAM, akses model Bedrock, kuota, pengebilan, ketersediaan serantau atau ralat perkhidmatan Bedrock, hubungi pentadbir AWS anda atau AWS Support.

OpenAI Support boleh membantu dengan persediaan klien Codex, konfigurasi dan tingkah laku Codex setempat.

Adakah artikel ini membantu?