Bruk denne veiledningen til å konfigurere Codex til å bruke OpenAI-modeller som er tilgjengelige gjennom Amazon Bedrock.
I denne konfigurasjonen bruker Codex Amazon Bedrock-legitimasjon og sender modellforespørsler gjennom Bedrocks implementering av Responses API-et. API-et driftet av OpenAI er ikke en del av forespørselsbanen.
Dette oppsettet støtter lokale Codex-arbeidsflyter i:
Codex CLI
Codex-skrivebordsapp
Codex VS Code-utvidelse
Denne artikkelen gjelder ikke for Codex konfigurert med ChatGPT-pålogging eller en OpenAI API-nøkkel.
Før du begynner
Sørg for at du har:
Codex CLI versjon 0.128.0 eller nyere
Codex-skrivebordsappen eller VS Code-utvidelsen versjon 26.429.30905 eller nyere
Tilgang til støttede OpenAI-modeller i Amazon Bedrock
En AWS-region der den valgte modellen er tilgjengelig
Bedrock-støttet autentisering konfigurert for AWS-kontoen din
Støttede modeller
Bruk en av disse eksakte modell-ID-ene:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Anbefalt standard:
openai.gpt-5.6-sol
Konfigurer Codex
Legg til følgende i:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Erstatt us-west-2 med AWS-regionen der den valgte modellen er tilgjengelig.
Autentiseringsalternativer
Codex støtter to autentiseringsbaner for Amazon Bedrock:
Bedrock API-nøkkel med
AWS_BEARER_TOKEN_BEDROCKAWS SDK-legitimasjonskjede for IAM-signerte forespørsler
Codex kontrollerer autentisering i denne rekkefølgen:
AWS_BEARER_TOKEN_BEDROCKAWS SDK-legitimasjonskjede
Hvis AWS_BEARER_TOKEN_BEDROCK er angitt, bruker Codex den først. Ellers faller Codex tilbake til AWS SDK-legitimasjonskjeden.
Ikke bruk OPENAI_API_KEY for denne konfigurasjonen. Codex bruker Amazon Bedrock-legitimasjon når model_provider er satt til amazon-bedrock.
Bruk en Bedrock API-nøkkel hvis AWS-kontoen din støtter Bedrock API-nøkler. Bruk AWS SDK-legitimasjon hvis organisasjonen din administrerer Bedrock-tilgang gjennom IAM, AWS SSO, navngitte profiler eller føderert identitet.
Alternativ 1: Bruk en Bedrock API-nøkkel
Angi Bedrock API-nøkkelen i miljøet Codex skal lese:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Sørg deretter for at Codex-konfigurasjonen inkluderer en Bedrock-region:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Regionen er påkrevd når du bruker Bedrock-autentisering med API-nøkkel.
Alternativ 2: Bruk AWS SDK-legitimasjon
Bruk denne banen når du vil at Codex skal autentisere med AWS IAM-legitimasjon.
Codex bruker AWS SDK-legitimasjonskjeden, så standard AWS-legitimasjonsoppsett kan fungere, inkludert delte AWS-konfigurasjonsfiler, miljøvariabler, AWS SSO og navngitte profiler.
Delt AWS-legitimasjon
aws configure
Miljøvariabler
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
AWS Management Console-legitimasjon
aws login
AWS SSO eller navngitt profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Du kan også angi profilen direkte i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex bruker først model_providers.amazon-bedrock.aws.region hvis den er angitt. Ellers lar Codex, ved SDK-autentisering, AWS SDKs standard konfigurasjonskjede finne regionen, inkludert AWS_REGION, AWS_DEFAULT_REGION og den valgte AWS-profilen.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONDen valgte AWS-profilen
Å angi regionen i ~/.codex/config.toml er det tydeligste alternativet.
Føderert identitet med credential_process
For bedrifts-SSO eller OIDC-føderering konfigurerer du AWS-profilen utenfor Codex og lar AWS SDK finne legitimasjonen.
Eksempel på oppføring i ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Pek deretter Codex til denne profilen i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Skrivebordsapp og VS Code-utvidelse
Skrivebordsapper og IDE-utvidelser arver kanskje ikke miljøvariabler fra skallet ditt.
Hvis Codex trenger miljøvariabler som AWS_BEARER_TOKEN_BEDROCK, legger du dem til i:
~/.codex/.env
Eksempel:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Etter at du har endret ~/.codex/config.toml eller ~/.codex/.env, starter du Codex-skrivebordsappen eller VS Code-utvidelsen på nytt.
Bekreft oppsettet
Etter konfigurasjonen:
I Codex CLI åpner du
/statusog bekrefter at Codex bruker modellleverandørenamazon-bedrock.I Codex-skrivebordsappen eller VS Code-utvidelsen starter du en ny økt etter at du har startet appen på nytt.
Kjente begrensninger
Følgende funksjoner er for øyeblikket ikke tilgjengelige i denne konfigurasjonen:
Bildegenerering
Stemmetranskripsjon for inndata
Programtilleggsbutikk i skyen
Skykonfigurasjon og retningslinjer
Skyagenter, inkludert gjennomgangs-, sikkerhets- og webagenter
Funksjonstilgjengeligheten kan variere mellom Codex med ChatGPT-pålogging, Codex med en OpenAI API-nøkkel og Codex med en Amazon Bedrock API-nøkkel.
Feilsøking
Hvis oppsettet mislykkes, kontrollerer du følgende:
Codex-versjonen din oppfyller minimumskravet.
Modell-ID-en din samsvarer nøyaktig med en støttet modell.
AWS-regionen din er angitt, og den valgte modellen er tilgjengelig i den regionen.
AWS-legitimasjonen eller Bedrock API-nøkkelen din er gyldig og ikke utløpt.
AWS-identiteten din har tillatelse til å få tilgang til den valgte Bedrock-modellen.
AWS_BEARER_TOKEN_BEDROCKer ikke satt til en utløpt eller utilsiktet nøkkel.Hvis du bruker AWS SDK-legitimasjon, må den valgte AWS-profilen være gyldig.
For bruk av skrivebordsappen eller VS Code-utvidelsen må nødvendige miljøvariabler finnes i
~/.codex/.env.Du startet appen eller utvidelsen på nytt etter å ha endret konfigurasjons- eller miljøfiler.
For AWS-legitimasjon, IAM-tillatelser, tilgang til Bedrock-modeller, kvoter, fakturering, regional tilgjengelighet eller Bedrock-tjenestefeil kontakter du AWS-administratoren din eller AWS Support.
OpenAI Support kan hjelpe med Codex-klientoppsett, konfigurasjon og lokal Codex-atferd.
