OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Codex configureren met Amazon Bedrock

Configure Codex with Amazon Bedrock, including supported models, AWS credentials, and local client settings.

Bijgewerkt: 2 hours ago

Gebruik deze handleiding om Codex te configureren voor het gebruik van OpenAI modellen die beschikbaar zijn via Amazon Bedrock.

In deze configuratie gebruikt Codex Amazon Bedrock-credentials en verzendt het modelaanvragen via Bedrocks implementatie van de Responses API. De door OpenAI gehoste API bevindt zich niet in het aanvraagpad.

Deze setup ondersteunt lokale Codex-workflows in:

  • Codex CLI

  • Codex desktop-app

  • Codex VS Code-extensie

Dit artikel is niet van toepassing op Codex dat is geconfigureerd met ChatGPT-aanmelding of een OpenAI API-sleutel.

Voordat je begint

Zorg ervoor dat je het volgende hebt:

  • Codex CLI versie 0.128.0 of hoger

  • Codex desktop-app of VS Code-extensie versie 26.429.30905 of hoger

  • Toegang tot ondersteunde OpenAI modellen in Amazon Bedrock

  • Een AWS-regio waar het geselecteerde model beschikbaar is

  • Door Bedrock ondersteunde authenticatie geconfigureerd voor je AWS-account

Ondersteunde modellen

Gebruik een van deze exacte model-ID's:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Aanbevolen standaardinstelling:

openai.gpt-5.6-sol

Codex configureren

Voeg het volgende toe aan:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Vervang us-west-2 door de AWS-regio waar je geselecteerde model beschikbaar is.

Authenticatieopties

Codex ondersteunt twee authenticatiepaden voor Amazon Bedrock:

  1. Bedrock API-sleutel met AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-credentialketen voor met IAM ondertekende aanvragen

Codex controleert authenticatie in deze volgorde:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-credentialketen

Als AWS_BEARER_TOKEN_BEDROCK is ingesteld, gebruikt Codex deze eerst. Anders valt Codex terug op de AWS SDK-credentialketen.

Gebruik OPENAI_API_KEY niet voor deze configuratie. Codex gebruikt Amazon Bedrock-credentials wanneer model_provider is ingesteld op amazon-bedrock.

Gebruik een Bedrock API-sleutel als je AWS-account Bedrock API-sleutels ondersteunt. Gebruik AWS SDK-credentials als je organisatie Bedrock-toegang beheert via IAM, AWS SSO, benoemde profielen of federatieve identiteit.

Optie 1: een Bedrock API-sleutel gebruiken

Stel je Bedrock API-sleutel in in de omgeving die Codex uitleest:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Zorg er daarna voor dat je Codex-configuratie een Bedrock-regio bevat:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

De regio is vereist bij authenticatie met een Bedrock API-sleutel.

Optie 2: AWS SDK-credentials gebruiken

Gebruik dit pad wanneer je wilt dat Codex authenticeert met AWS IAM-credentials.

Codex gebruikt de AWS SDK-credentialketen, zodat standaard AWS-credentialconfiguraties kunnen werken, waaronder gedeelde AWS-configuratiebestanden, omgevingsvariabelen, AWS SSO en benoemde profielen.

Gedeelde AWS-credentials

aws configure

Omgevingsvariabelen

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

AWS Management Console-credentials

aws login

AWS SSO of een benoemd profiel

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Je kunt het profiel ook rechtstreeks instellen in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex gebruikt eerst model_providers.amazon-bedrock.aws.region als die is ingesteld. Anders laat Codex voor SDK-authenticatie de regiobepaling over aan de standaardconfiguratieketen van de AWS SDK, waaronder AWS_REGION, AWS_DEFAULT_REGION en het geselecteerde AWS-profiel.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Het geselecteerde AWS-profiel

De regio instellen in ~/.codex/config.toml is de meest expliciete optie.

Federatieve identiteit met credential_process

Configureer voor zakelijke SSO of OIDC-federatie het AWS-profiel buiten Codex en laat de AWS SDK de referenties bepalen.

Voorbeeldvermelding in ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Wijs Codex vervolgens naar dat profiel in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Desktop-app en VS Code-extensie

Desktop-apps en IDE-extensies nemen omgevingsvariabelen mogelijk niet over van je shell.

Als Codex omgevingsvariabelen nodig heeft, zoals AWS_BEARER_TOKEN_BEDROCK, voeg je ze toe aan:

~/.codex/.env

Voorbeeld:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Start de Codex desktop-app of VS Code-extensie opnieuw nadat je ~/.codex/config.toml of ~/.codex/.env hebt gewijzigd.

Configuratie controleren

Na configuratie:

  • Open in Codex CLI /status en bevestig dat Codex de modelprovider amazon-bedrock gebruikt.

  • Start in de Codex desktop-app of VS Code-extensie een nieuwe sessie nadat je de app opnieuw hebt gestart.

Bekende beperkingen

De volgende functies zijn momenteel niet beschikbaar in deze configuratie:

  • Beeldgeneratie

  • Spraaktranscriptie voor invoer

  • Cloud-pluginwinkel

  • Cloudconfiguratie en -beleid

  • Cloudagents, waaronder review-, beveiligings- en webagents

De beschikbaarheid van functies kan verschillen tussen Codex met ChatGPT-aanmelding, Codex met een OpenAI API-sleutel en Codex met een Amazon Bedrock API-sleutel.

Problemen oplossen

Als de installatie mislukt, controleer dan het volgende:

  • Je Codex-versie voldoet aan de minimumvereiste.

  • Je model-ID komt exact overeen met een ondersteund model.

  • Je AWS-regio is ingesteld en het geselecteerde model is beschikbaar in die regio.

  • Je AWS-credentials of Bedrock API-sleutel zijn geldig en niet verlopen.

  • Je AWS-identiteit heeft toestemming voor toegang tot het geselecteerde Bedrock-model.

  • AWS_BEARER_TOKEN_BEDROCK is niet ingesteld op een verlopen of onbedoelde sleutel.

  • Als je AWS SDK-credentials gebruikt, is je geselecteerde AWS-profiel geldig.

  • Voor gebruik van de desktop-app of VS Code-extensie staan vereiste omgevingsvariabelen in ~/.codex/.env.

  • Je hebt de app of extensie opnieuw gestart na het wijzigen van configuratie- of omgevingsbestanden.

Neem voor AWS-credentials, IAM-machtigingen, toegang tot Bedrock-modellen, quota, facturering, regionale beschikbaarheid of Bedrock-servicefouten contact op met je AWS-beheerder of AWS Support.

OpenAI Support kan helpen met de installatie van de Codex-client, configuratie en lokaal Codex-gedrag.

Was dit artikel nuttig?