Gunakan panduan ini untuk mengkonfigurasi Codex supaya menggunakan model OpenAI yang tersedia melalui Amazon Bedrock.
Dalam konfigurasi ini, Codex menggunakan kelayakan Amazon Bedrock dan menghantar permintaan model melalui pelaksanaan Responses API oleh Bedrock. API yang dihoskan oleh OpenAI tidak berada dalam laluan permintaan.
Persediaan ini menyokong aliran kerja Codex setempat dalam:
Codex CLI
Aplikasi desktop Codex
Sambungan Codex VS Code
Artikel ini tidak terpakai kepada Codex yang dikonfigurasikan dengan log masuk ChatGPT atau kunci API OpenAI.
Sebelum anda bermula
Pastikan anda mempunyai:
Codex CLI versi 0.128.0 atau lebih baharu
Aplikasi desktop Codex atau sambungan VS Code versi 26.429.30905 atau lebih baharu
Akses kepada model OpenAI yang disokong dalam Amazon Bedrock
Wilayah AWS tempat model yang dipilih tersedia
Pengesahan yang disokong Bedrock telah dikonfigurasikan untuk akaun AWS anda
Model yang disokong
Gunakan salah satu ID model tepat ini:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Lalai yang disyorkan:
openai.gpt-5.6-sol
Konfigurasikan Codex
Tambahkan yang berikut pada:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Gantikan us-west-2 dengan Wilayah AWS tempat model pilihan anda tersedia.
Pilihan pengesahan
Codex menyokong dua laluan pengesahan Amazon Bedrock:
Kunci API Bedrock menggunakan
AWS_BEARER_TOKEN_BEDROCKRantaian kelayakan AWS SDK untuk permintaan yang ditandatangani IAM
Codex menyemak pengesahan mengikut tertib ini:
AWS_BEARER_TOKEN_BEDROCKRantaian kelayakan AWS SDK
Jika AWS_BEARER_TOKEN_BEDROCK ditetapkan, Codex menggunakannya dahulu. Jika tidak, Codex akan kembali menggunakan rantaian kelayakan AWS SDK.
Jangan gunakan OPENAI_API_KEY untuk konfigurasi ini. Codex menggunakan kelayakan Amazon Bedrock apabila model_provider ditetapkan kepada amazon-bedrock.
Gunakan kunci API Bedrock jika akaun AWS anda menyokong kunci API Bedrock. Gunakan kelayakan AWS SDK jika organisasi anda mengurus akses Bedrock melalui IAM, AWS SSO, profil bernama atau identiti bersekutu.
Pilihan 1: Gunakan kunci API Bedrock
Tetapkan kunci API Bedrock anda dalam persekitaran yang akan dibaca oleh Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Kemudian pastikan konfigurasi Codex anda menyertakan Wilayah Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Wilayah diperlukan apabila menggunakan pengesahan kunci API Bedrock.
Pilihan 2: Gunakan bukti kelayakan AWS SDK
Gunakan kaedah ini apabila anda mahu Codex mengesahkan identiti menggunakan bukti kelayakan AWS IAM.
Codex menggunakan rantaian bukti kelayakan AWS SDK, jadi persediaan bukti kelayakan AWS standard boleh digunakan, termasuk fail konfigurasi AWS dikongsi, pemboleh ubah persekitaran, AWS SSO dan profil bernama.
Bukti kelayakan AWS dikongsi
aws configure
Pemboleh ubah persekitaran
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Bukti kelayakan AWS Management Console
aws login
AWS SSO atau profil bernama
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Anda juga boleh menetapkan profil secara langsung dalam ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex akan menggunakan model_providers.amazon-bedrock.aws.region terlebih dahulu jika ditetapkan. Jika tidak, untuk pengesahan SDK, Codex menyerahkan penentuan Wilayah kepada rantaian konfigurasi lalai AWS SDK, termasuk AWS_REGION, AWS_DEFAULT_REGION dan profil AWS yang dipilih.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONProfil AWS yang dipilih
Menetapkan Wilayah dalam ~/.codex/config.toml ialah pilihan yang paling jelas.
Identiti bersekutu dengan credential_process
Untuk SSO korporat atau persekutuan OIDC, konfigurasikan profil AWS di luar Codex dan biarkan AWS SDK menyelesaikan kelayakan.
Contoh entri ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Kemudian arahkan Codex kepada profil itu dalam ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplikasi desktop dan sambungan VS Code
Aplikasi desktop dan sambungan IDE mungkin tidak mewarisi pemboleh ubah persekitaran daripada shell anda.
Jika Codex memerlukan pemboleh ubah persekitaran seperti AWS_BEARER_TOKEN_BEDROCK, tambahkannya pada:
~/.codex/.env
Contoh:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Selepas menukar ~/.codex/config.toml atau ~/.codex/.env, mulakan semula aplikasi desktop Codex atau sambungan VS Code.
Sahkan persediaan
Selepas konfigurasi:
Dalam Codex CLI, buka
/statusdan sahkan Codex menggunakan penyedia modelamazon-bedrock.Dalam aplikasi desktop Codex atau sambungan VS Code, mulakan sesi baharu selepas memulakan semula aplikasi.
Had yang diketahui
Ciri berikut tidak tersedia pada masa ini dalam konfigurasi ini:
Penjanaan imej
Transkripsi suara untuk input
Kedai pemalam awan
Konfigurasi dan dasar awan
Ejen awan, termasuk ejen semakan, keselamatan dan web
Ketersediaan ciri mungkin berbeza antara Codex dengan log masuk ChatGPT, Codex dengan kunci API OpenAI dan Codex dengan kunci API Amazon Bedrock.
Penyelesaian masalah
Jika persediaan gagal, semak perkara berikut:
Versi Codex anda memenuhi keperluan minimum.
ID model anda sepadan tepat dengan model yang disokong.
Wilayah AWS anda telah ditetapkan dan model yang dipilih tersedia di Wilayah tersebut.
Kelayakan AWS atau kunci API Bedrock anda sah dan belum tamat tempoh.
Identiti AWS anda mempunyai kebenaran untuk mengakses model Bedrock yang dipilih.
AWS_BEARER_TOKEN_BEDROCKtidak ditetapkan kepada kunci yang telah tamat tempoh atau tidak dimaksudkan.Jika menggunakan kelayakan AWS SDK, profil AWS yang dipilih adalah sah.
Untuk penggunaan aplikasi desktop atau sambungan VS Code, pemboleh ubah persekitaran yang diperlukan terdapat dalam
~/.codex/.env.Anda telah memulakan semula aplikasi atau sambungan selepas menukar fail konfigurasi atau persekitaran.
Untuk kelayakan AWS, kebenaran IAM, akses model Bedrock, kuota, pengebilan, ketersediaan serantau atau ralat perkhidmatan Bedrock, hubungi pentadbir AWS anda atau AWS Support.
OpenAI Support boleh membantu dengan persediaan klien Codex, konfigurasi dan tingkah laku Codex setempat.
