Gebruik deze handleiding om Codex te configureren voor het gebruik van OpenAI modellen die beschikbaar zijn via Amazon Bedrock.
In deze configuratie gebruikt Codex Amazon Bedrock-credentials en verzendt het modelaanvragen via Bedrocks implementatie van de Responses API. De door OpenAI gehoste API bevindt zich niet in het aanvraagpad.
Deze setup ondersteunt lokale Codex-workflows in:
Codex CLI
Codex desktop-app
Codex VS Code-extensie
Dit artikel is niet van toepassing op Codex dat is geconfigureerd met ChatGPT-aanmelding of een OpenAI API-sleutel.
Voordat je begint
Zorg ervoor dat je het volgende hebt:
Codex CLI versie 0.128.0 of hoger
Codex desktop-app of VS Code-extensie versie 26.429.30905 of hoger
Toegang tot ondersteunde OpenAI modellen in Amazon Bedrock
Een AWS-regio waar het geselecteerde model beschikbaar is
Door Bedrock ondersteunde authenticatie geconfigureerd voor je AWS-account
Ondersteunde modellen
Gebruik een van deze exacte model-ID's:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Aanbevolen standaardinstelling:
openai.gpt-5.6-sol
Codex configureren
Voeg het volgende toe aan:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Vervang us-west-2 door de AWS-regio waar je geselecteerde model beschikbaar is.
Authenticatieopties
Codex ondersteunt twee authenticatiepaden voor Amazon Bedrock:
Bedrock API-sleutel met
AWS_BEARER_TOKEN_BEDROCKAWS SDK-credentialketen voor met IAM ondertekende aanvragen
Codex controleert authenticatie in deze volgorde:
AWS_BEARER_TOKEN_BEDROCKAWS SDK-credentialketen
Als AWS_BEARER_TOKEN_BEDROCK is ingesteld, gebruikt Codex deze eerst. Anders valt Codex terug op de AWS SDK-credentialketen.
Gebruik OPENAI_API_KEY niet voor deze configuratie. Codex gebruikt Amazon Bedrock-credentials wanneer model_provider is ingesteld op amazon-bedrock.
Gebruik een Bedrock API-sleutel als je AWS-account Bedrock API-sleutels ondersteunt. Gebruik AWS SDK-credentials als je organisatie Bedrock-toegang beheert via IAM, AWS SSO, benoemde profielen of federatieve identiteit.
Optie 1: een Bedrock API-sleutel gebruiken
Stel je Bedrock API-sleutel in in de omgeving die Codex uitleest:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Zorg er daarna voor dat je Codex-configuratie een Bedrock-regio bevat:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
De regio is vereist bij authenticatie met een Bedrock API-sleutel.
Optie 2: AWS SDK-credentials gebruiken
Gebruik dit pad wanneer je wilt dat Codex authenticeert met AWS IAM-credentials.
Codex gebruikt de AWS SDK-credentialketen, zodat standaard AWS-credentialconfiguraties kunnen werken, waaronder gedeelde AWS-configuratiebestanden, omgevingsvariabelen, AWS SSO en benoemde profielen.
Gedeelde AWS-credentials
aws configure
Omgevingsvariabelen
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
AWS Management Console-credentials
aws login
AWS SSO of een benoemd profiel
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Je kunt het profiel ook rechtstreeks instellen in ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex gebruikt eerst model_providers.amazon-bedrock.aws.region als die is ingesteld. Anders laat Codex voor SDK-authenticatie de regiobepaling over aan de standaardconfiguratieketen van de AWS SDK, waaronder AWS_REGION, AWS_DEFAULT_REGION en het geselecteerde AWS-profiel.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONHet geselecteerde AWS-profiel
De regio instellen in ~/.codex/config.toml is de meest expliciete optie.
Federatieve identiteit met credential_process
Configureer voor zakelijke SSO of OIDC-federatie het AWS-profiel buiten Codex en laat de AWS SDK de referenties bepalen.
Voorbeeldvermelding in ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Wijs Codex vervolgens naar dat profiel in ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Desktop-app en VS Code-extensie
Desktop-apps en IDE-extensies nemen omgevingsvariabelen mogelijk niet over van je shell.
Als Codex omgevingsvariabelen nodig heeft, zoals AWS_BEARER_TOKEN_BEDROCK, voeg je ze toe aan:
~/.codex/.env
Voorbeeld:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Start de Codex desktop-app of VS Code-extensie opnieuw nadat je ~/.codex/config.toml of ~/.codex/.env hebt gewijzigd.
Configuratie controleren
Na configuratie:
Open in Codex CLI
/statusen bevestig dat Codex de modelprovideramazon-bedrockgebruikt.Start in de Codex desktop-app of VS Code-extensie een nieuwe sessie nadat je de app opnieuw hebt gestart.
Bekende beperkingen
De volgende functies zijn momenteel niet beschikbaar in deze configuratie:
Beeldgeneratie
Spraaktranscriptie voor invoer
Cloud-pluginwinkel
Cloudconfiguratie en -beleid
Cloudagents, waaronder review-, beveiligings- en webagents
De beschikbaarheid van functies kan verschillen tussen Codex met ChatGPT-aanmelding, Codex met een OpenAI API-sleutel en Codex met een Amazon Bedrock API-sleutel.
Problemen oplossen
Als de installatie mislukt, controleer dan het volgende:
Je Codex-versie voldoet aan de minimumvereiste.
Je model-ID komt exact overeen met een ondersteund model.
Je AWS-regio is ingesteld en het geselecteerde model is beschikbaar in die regio.
Je AWS-credentials of Bedrock API-sleutel zijn geldig en niet verlopen.
Je AWS-identiteit heeft toestemming voor toegang tot het geselecteerde Bedrock-model.
AWS_BEARER_TOKEN_BEDROCKis niet ingesteld op een verlopen of onbedoelde sleutel.Als je AWS SDK-credentials gebruikt, is je geselecteerde AWS-profiel geldig.
Voor gebruik van de desktop-app of VS Code-extensie staan vereiste omgevingsvariabelen in
~/.codex/.env.Je hebt de app of extensie opnieuw gestart na het wijzigen van configuratie- of omgevingsbestanden.
Neem voor AWS-credentials, IAM-machtigingen, toegang tot Bedrock-modellen, quota, facturering, regionale beschikbaarheid of Bedrock-servicefouten contact op met je AWS-beheerder of AWS Support.
OpenAI Support kan helpen met de installatie van de Codex-client, configuratie en lokaal Codex-gedrag.
