OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Konfigurer Codex med Amazon Bedrock

Oppdatert: 6 days ago

Bruk denne veiledningen til å konfigurere Codex til å bruke OpenAI-modeller som er tilgjengelige gjennom Amazon Bedrock.

I denne konfigurasjonen bruker Codex Amazon Bedrock-legitimasjon og sender modellforespørsler gjennom Bedrocks implementering av Responses API-et. API-et driftet av OpenAI er ikke en del av forespørselsbanen.

Dette oppsettet støtter lokale Codex-arbeidsflyter i:

  • Codex CLI

  • Codex-skrivebordsapp

  • Codex VS Code-utvidelse

Denne artikkelen gjelder ikke for Codex konfigurert med ChatGPT-pålogging eller en OpenAI API-nøkkel.

Før du begynner

Sørg for at du har:

  • Codex CLI versjon 0.128.0 eller nyere

  • Codex-skrivebordsappen eller VS Code-utvidelsen versjon 26.429.30905 eller nyere

  • Tilgang til støttede OpenAI-modeller i Amazon Bedrock

  • En AWS-region der den valgte modellen er tilgjengelig

  • Bedrock-støttet autentisering konfigurert for AWS-kontoen din

Støttede modeller

Bruk en av disse eksakte modell-ID-ene:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Anbefalt standard:

openai.gpt-5.6-sol

Konfigurer Codex

Legg til følgende i:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Erstatt us-west-2 med AWS-regionen der den valgte modellen er tilgjengelig.

Autentiseringsalternativer

Codex støtter to autentiseringsbaner for Amazon Bedrock:

  1. Bedrock API-nøkkel med AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-legitimasjonskjede for IAM-signerte forespørsler

Codex kontrollerer autentisering i denne rekkefølgen:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-legitimasjonskjede

Hvis AWS_BEARER_TOKEN_BEDROCK er angitt, bruker Codex den først. Ellers faller Codex tilbake til AWS SDK-legitimasjonskjeden.

Ikke bruk OPENAI_API_KEY for denne konfigurasjonen. Codex bruker Amazon Bedrock-legitimasjon når model_provider er satt til amazon-bedrock.

Bruk en Bedrock API-nøkkel hvis AWS-kontoen din støtter Bedrock API-nøkler. Bruk AWS SDK-legitimasjon hvis organisasjonen din administrerer Bedrock-tilgang gjennom IAM, AWS SSO, navngitte profiler eller føderert identitet.

Alternativ 1: Bruk en Bedrock API-nøkkel

Angi Bedrock API-nøkkelen i miljøet Codex skal lese:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Sørg deretter for at Codex-konfigurasjonen inkluderer en Bedrock-region:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Regionen er påkrevd når du bruker Bedrock-autentisering med API-nøkkel.

Alternativ 2: Bruk AWS SDK-legitimasjon

Bruk denne banen når du vil at Codex skal autentisere med AWS IAM-legitimasjon.

Codex bruker AWS SDK-legitimasjonskjeden, så standard AWS-legitimasjonsoppsett kan fungere, inkludert delte AWS-konfigurasjonsfiler, miljøvariabler, AWS SSO og navngitte profiler.

Delt AWS-legitimasjon

aws configure

Miljøvariabler

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

AWS Management Console-legitimasjon

aws login

AWS SSO eller navngitt profil

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Du kan også angi profilen direkte i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex bruker først model_providers.amazon-bedrock.aws.region hvis den er angitt. Ellers lar Codex, ved SDK-autentisering, AWS SDKs standard konfigurasjonskjede finne regionen, inkludert AWS_REGION, AWS_DEFAULT_REGION og den valgte AWS-profilen.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Den valgte AWS-profilen

Å angi regionen i ~/.codex/config.toml er det tydeligste alternativet.

Føderert identitet med credential_process

For bedrifts-SSO eller OIDC-føderering konfigurerer du AWS-profilen utenfor Codex og lar AWS SDK finne legitimasjonen.

Eksempel på oppføring i ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Pek deretter Codex til denne profilen i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Skrivebordsapp og VS Code-utvidelse

Skrivebordsapper og IDE-utvidelser arver kanskje ikke miljøvariabler fra skallet ditt.

Hvis Codex trenger miljøvariabler som AWS_BEARER_TOKEN_BEDROCK, legger du dem til i:

~/.codex/.env

Eksempel:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Etter at du har endret ~/.codex/config.toml eller ~/.codex/.env, starter du Codex-skrivebordsappen eller VS Code-utvidelsen på nytt.

Bekreft oppsettet

Etter konfigurasjonen:

  • I Codex CLI åpner du /status og bekrefter at Codex bruker modellleverandøren amazon-bedrock.

  • I Codex-skrivebordsappen eller VS Code-utvidelsen starter du en ny økt etter at du har startet appen på nytt.

Kjente begrensninger

Følgende funksjoner er for øyeblikket ikke tilgjengelige i denne konfigurasjonen:

  • Bildegenerering

  • Stemmetranskripsjon for inndata

  • Programtilleggsbutikk i skyen

  • Skykonfigurasjon og retningslinjer

  • Skyagenter, inkludert gjennomgangs-, sikkerhets- og webagenter

Funksjonstilgjengeligheten kan variere mellom Codex med ChatGPT-pålogging, Codex med en OpenAI API-nøkkel og Codex med en Amazon Bedrock API-nøkkel.

Feilsøking

Hvis oppsettet mislykkes, kontrollerer du følgende:

  • Codex-versjonen din oppfyller minimumskravet.

  • Modell-ID-en din samsvarer nøyaktig med en støttet modell.

  • AWS-regionen din er angitt, og den valgte modellen er tilgjengelig i den regionen.

  • AWS-legitimasjonen eller Bedrock API-nøkkelen din er gyldig og ikke utløpt.

  • AWS-identiteten din har tillatelse til å få tilgang til den valgte Bedrock-modellen.

  • AWS_BEARER_TOKEN_BEDROCK er ikke satt til en utløpt eller utilsiktet nøkkel.

  • Hvis du bruker AWS SDK-legitimasjon, må den valgte AWS-profilen være gyldig.

  • For bruk av skrivebordsappen eller VS Code-utvidelsen må nødvendige miljøvariabler finnes i ~/.codex/.env.

  • Du startet appen eller utvidelsen på nytt etter å ha endret konfigurasjons- eller miljøfiler.

For AWS-legitimasjon, IAM-tillatelser, tilgang til Bedrock-modeller, kvoter, fakturering, regional tilgjengelighet eller Bedrock-tjenestefeil kontakter du AWS-administratoren din eller AWS Support.

OpenAI Support kan hjelpe med Codex-klientoppsett, konfigurasjon og lokal Codex-atferd.

Var denne artikkelen nyttig?