Uża din il-gwida biex tikkonfigura lil Codex juża mudelli OpenAI disponibbli permezz ta’ Amazon Bedrock.
F’din il-konfigurazzjoni, Codex juża kredenzjali ta’ Amazon Bedrock u jibgħat talbiet tal-mudell permezz tal-implimentazzjoni tal-Responses API ta’ Bedrock. L-API ospitata minn OpenAI mhijiex fil-mogħdija tat-talba.
Din il-konfigurazzjoni tappoġġja workflows lokali ta’ Codex fi:
Codex CLI
App tad-desktop Codex
Estensjoni Codex għal VS Code
Dan l-artiklu ma japplikax għal Codex ikkonfigurat b’sinjalazzjoni permezz ta’ ChatGPT jew b’ċavetta API ta’ OpenAI.
Qabel tibda
Kun żgur li għandek:
Codex CLI verżjoni 0.128.0 jew aktar riċenti
L-app tad-desktop Codex jew l-estensjoni ta’ VS Code verżjoni 26.429.30905 jew aktar riċenti
Aċċess għal mudelli OpenAI appoġġjati f’Amazon Bedrock
Reġjun AWS fejn il-mudell magħżul huwa disponibbli
Awtentikazzjoni appoġġjata minn Bedrock ikkonfigurata għall-kont AWS tiegħek
Mudelli appoġġjati
Uża wieħed minn dawn l-IDs eżatti tal-mudell:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Valur predefinit rakkomandat:
openai.gpt-5.6-sol
Ikkonfigura Codex
Żid dan li ġej f’:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Ibdel us-west-2 bir-Reġjun AWS fejn il-mudell magħżul tiegħek huwa disponibbli.
Għażliet ta’ awtentikazzjoni
Codex jappoġġja żewġ mogħdijiet ta’ awtentikazzjoni ta’ Amazon Bedrock:
Ċavetta API ta’ Bedrock bl-użu ta’
AWS_BEARER_TOKEN_BEDROCKKatina ta’ kredenzjali tal-AWS SDK għal talbiet iffirmati bl-IAM
Codex jiċċekkja l-awtentikazzjoni f’din l-ordni:
AWS_BEARER_TOKEN_BEDROCKKatina ta’ kredenzjali tal-AWS SDK
Jekk AWS_BEARER_TOKEN_BEDROCK ikun issettjat, Codex jużah l-ewwel. Inkella, Codex jirrikorri għall-katina ta’ kredenzjali tal-AWS SDK.
Tużax OPENAI_API_KEY għal din il-konfigurazzjoni. Codex juża l-kredenzjali ta’ Amazon Bedrock meta model_provider ikun issettjat għal amazon-bedrock.
Uża ċavetta API ta’ Bedrock jekk il-kont AWS tiegħek jappoġġja ċwievet API ta’ Bedrock. Uża kredenzjali tal-AWS SDK jekk l-organizzazzjoni tiegħek timmaniġġja l-aċċess għal Bedrock permezz ta’ IAM, AWS SSO, profili msemmija, jew identità federata.
Għażla 1: Uża ċavetta API ta’ Bedrock
Issettja ċ-ċavetta API ta’ Bedrock tiegħek fl-ambjent li Codex se jaqra:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Imbagħad kun żgur li l-konfigurazzjoni ta’ Codex tinkludi Reġjun ta’ Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Ir-Reġjun huwa meħtieġ meta tuża awtentikazzjoni b’ċavetta API ta’ Bedrock.
Għażla 2: Uża l-kredenzjali tal-AWS SDK
Uża dan il-metodu meta trid li Codex jawtentika ruħu bil-kredenzjali tal-AWS IAM.
Codex juża l-katina tal-kredenzjali tal-AWS SDK, għalhekk jistgħu jintużaw konfigurazzjonijiet standard tal-kredenzjali tal-AWS, inklużi fajls kondiviżi tal-konfigurazzjoni tal-AWS, varjabbli tal-ambjent, AWS SSO u profili msemmija.
Kredenzjali kondiviżi tal-AWS
aws configure
Varjabbli tal-ambjent
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Kredenzjali tal-AWS Management Console
aws login
AWS SSO jew profil imsemmi
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Tista’ wkoll tissettja l-profil direttament f’~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex l-ewwel juża model_providers.amazon-bedrock.aws.region meta dan ikun issettjat. Inkella, għall-awtentikazzjoni bl-SDK, Codex jiddelega d-determinazzjoni tar-Reġjun lill-katina tal-konfigurazzjoni awtomatika tal-AWS SDK, inklużi AWS_REGION, AWS_DEFAULT_REGION u l-profil magħżul tal-AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONIl-profil magħżul tal-AWS
L-issettjar tar-Reġjun f’~/.codex/config.toml huwa l-aktar għażla espliċita.
Identità federata b’credential_process
Għal SSO korporattiv jew federazzjoni OIDC, ikkonfigura l-profil AWS barra minn Codex u ħalli lill-AWS SDK jirriżolvi l-kredenzjali.
Entrata ta’ eżempju għal ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Imbagħad issettja lil Codex biex juża dak il-profil f’~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
App tad-desktop u estensjoni ta’ VS Code
Apps tad-desktop u estensjonijiet IDE jistgħu ma jirtux varjabbli tal-ambjent mis-shell tiegħek.
Jekk Codex jeħtieġ varjabbli tal-ambjent bħal AWS_BEARER_TOKEN_BEDROCK, żidhom ma’:
~/.codex/.env
Eżempju:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Wara li tbiddel ~/.codex/config.toml jew ~/.codex/.env, erġa’ ibda l-app tad-desktop Codex jew l-estensjoni ta’ VS Code.
Ivverifika l-konfigurazzjoni
Wara l-konfigurazzjoni:
F’Codex CLI, iftaħ
/statusu kkonferma li Codex qed juża l-fornitur tal-mudellamazon-bedrock.Fl-app tad-desktop Codex jew fl-estensjoni ta’ VS Code, ibda sessjoni ġdida wara li terġa’ tibda l-app.
Limitazzjonijiet magħrufa
Il-karatteristiċi li ġejjin bħalissa mhumiex disponibbli f’din il-konfigurazzjoni:
Ġenerazzjoni tal-immaġnijiet
Traskrizzjoni tal-vuċi għall-input
Ħanut tal-plugins fil-cloud
Konfigurazzjoni u politiki fil-cloud
Aġenti fil-cloud, inklużi aġenti ta’ reviżjoni, sigurtà, u web
Id-disponibbiltà tal-karatteristiċi tista’ tvarja bejn Codex b’sinjalazzjoni permezz ta’ ChatGPT, Codex b’ċavetta API ta’ OpenAI, u Codex b’ċavetta API ta’ Amazon Bedrock.
Soluzzjoni tal-problemi
Jekk il-konfigurazzjoni tfalli, iċċekkja dan li ġej:
Il-verżjoni ta’ Codex tiegħek tissodisfa r-rekwiżit minimu.
L-ID tal-mudell tiegħek jaqbel eżatt ma’ mudell appoġġjat.
Ir-Reġjun AWS tiegħek huwa issettjat u l-mudell magħżul huwa disponibbli f’dak ir-Reġjun.
Il-kredenzjali AWS jew iċ-ċavetta API ta’ Bedrock tiegħek huma validi u mhux skaduti.
L-identità AWS tiegħek għandha permess taċċessa l-mudell Bedrock magħżul.
AWS_BEARER_TOKEN_BEDROCKmhuwiex issettjat għal ċavetta skaduta jew mhux intenzjonata.Jekk qed tuża kredenzjali tal-AWS SDK, il-profil AWS magħżul tiegħek huwa validu.
Għall-użu tal-app tad-desktop jew tal-estensjoni ta’ VS Code, il-varjabbli tal-ambjent meħtieġa huma preżenti f’
~/.codex/.env.Erġajt bdejt l-app jew l-estensjoni wara li biddilt il-fajls tal-konfigurazzjoni jew tal-ambjent.
Għal kredenzjali AWS, permessi IAM, aċċess għall-mudell Bedrock, kwoti, ħlasijiet, disponibbiltà reġjonali, jew żbalji tas-servizz Bedrock, ikkuntattja lill-amministratur AWS tiegħek jew lil AWS Support.
OpenAI Support jista’ jgħin fil-konfigurazzjoni tal-klijent Codex, il-konfigurazzjoni, u l-imġiba lokali ta’ Codex.
