Skorzystaj z tego przewodnika, aby skonfigurować Codex do używania modeli OpenAI dostępnych przez Amazon Bedrock.
W tej konfiguracji Codex używa poświadczeń Amazon Bedrock i wysyła żądania modelu przez implementację interfejsu Responses API w Bedrock. Interfejs API hostowany przez OpenAI nie znajduje się na ścieżce żądania.
Ta konfiguracja obsługuje lokalne przepływy pracy Codex w:
Codex CLI
Aplikacja desktopowa Codex
Rozszerzenie Codex do VS Code
Ten artykuł nie dotyczy Codex skonfigurowanego z logowaniem przez ChatGPT ani z kluczem API OpenAI.
Zanim zaczniesz
Upewnij się, że masz:
Codex CLI w wersji 0.128.0 lub nowszej
Aplikację desktopową Codex lub rozszerzenie VS Code w wersji 26.429.30905 lub nowszej
Dostęp do obsługiwanych modeli OpenAI w Amazon Bedrock
Region AWS, w którym wybrany model jest dostępny
Uwierzytelnianie obsługiwane przez Bedrock skonfigurowane dla Twojego konta AWS
Obsługiwane modele
Użyj jednego z tych dokładnych identyfikatorów modeli:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Zalecana wartość domyślna:
openai.gpt-5.6-sol
Skonfiguruj Codex
Dodaj poniższe ustawienia do:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Zastąp us-west-2 Regionem AWS, w którym dostępny jest wybrany model.
Opcje uwierzytelniania
Codex obsługuje dwie ścieżki uwierzytelniania Amazon Bedrock:
Klucz API Bedrock z użyciem
AWS_BEARER_TOKEN_BEDROCKŁańcuch poświadczeń AWS SDK dla żądań podpisanych przez IAM
Codex sprawdza uwierzytelnianie w tej kolejności:
AWS_BEARER_TOKEN_BEDROCKŁańcuch poświadczeń AWS SDK
Jeśli ustawiono AWS_BEARER_TOKEN_BEDROCK, Codex używa go jako pierwszego. W przeciwnym razie Codex przechodzi na łańcuch poświadczeń AWS SDK.
Nie używaj OPENAI_API_KEY w tej konfiguracji. Codex używa poświadczeń Amazon Bedrock, gdy model_provider jest ustawione na amazon-bedrock.
Użyj klucza API Bedrock, jeśli Twoje konto AWS obsługuje klucze API Bedrock. Użyj poświadczeń AWS SDK, jeśli Twoja organizacja zarządza dostępem do Bedrock przez IAM, logowanie jednokrotne AWS (SSO), nazwane profile lub tożsamość federacyjną.
Opcja 1: użyj klucza API Bedrock
Ustaw swój klucz API Bedrock w środowisku, z którego będzie czytać Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Następnie upewnij się, że konfiguracja Codexu zawiera Region Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Region jest wymagany przy uwierzytelnianiu w Bedrock za pomocą klucza API.
Opcja 2: użycie poświadczeń zestawu AWS SDK
Wybierz tę metodę, jeśli Codex ma uwierzytelniać się przy użyciu poświadczeń AWS IAM.
Codex korzysta z łańcucha poświadczeń zestawu AWS SDK, dlatego obsługuje standardowe konfiguracje poświadczeń AWS, w tym współdzielone pliki konfiguracyjne AWS, zmienne środowiskowe, logowanie jednokrotne AWS i nazwane profile.
Współdzielone poświadczenia AWS
aws configure
Zmienne środowiskowe
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Poświadczenia konsoli zarządzania AWS
aws login
Logowanie jednokrotne AWS lub nazwany profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Profil możesz też ustawić bezpośrednio w pliku ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Jeśli ustawiono wartość model_providers.amazon-bedrock.aws.region, Codex używa jej w pierwszej kolejności. W przeciwnym razie podczas uwierzytelniania za pomocą zestawu SDK Codex przekazuje ustalenie regionu domyślnemu łańcuchowi konfiguracji AWS SDK, który uwzględnia AWS_REGION, AWS_DEFAULT_REGION i wybrany profil AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONWybrany profil AWS
Ustawienie regionu w pliku ~/.codex/config.toml jest najbardziej jednoznaczną opcją.
Tożsamość federacyjna z credential_process
W przypadku firmowego logowania jednokrotnego lub federacji OIDC skonfiguruj profil AWS poza Codexem i pozwól AWS SDK ustalić poświadczenia.
Przykładowy wpis w ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Następnie wskaż Codexowi ten profil w ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplikacja desktopowa i rozszerzenie VS Code
Aplikacje desktopowe i rozszerzenia IDE mogą nie dziedziczyć zmiennych środowiskowych z powłoki.
Jeśli Codex potrzebuje zmiennych środowiskowych, takich jak AWS_BEARER_TOKEN_BEDROCK, dodaj je do:
~/.codex/.env
Przykład:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Po zmianie ~/.codex/config.toml lub ~/.codex/.env uruchom ponownie aplikację desktopową Codex lub rozszerzenie VS Code.
Zweryfikuj konfigurację
Po skonfigurowaniu:
W Codex CLI otwórz
/statusi potwierdź, że Codex używa dostawcy modeluamazon-bedrock.W aplikacji desktopowej Codex lub rozszerzeniu VS Code uruchom nową sesję po ponownym uruchomieniu aplikacji.
Znane ograniczenia
Następujące funkcje nie są obecnie dostępne w tej konfiguracji:
Generowanie obrazu
Transkrypcja głosu dla danych wejściowych
Chmurowy sklep z wtyczkami
Konfiguracja i zasady w chmurze
Agenci w chmurze, w tym agenci ds. przeglądu, zabezpieczeń i sieci Web
Dostępność funkcji może się różnić między Codex z logowaniem przez ChatGPT, Codex z kluczem API OpenAI i Codex z kluczem API Amazon Bedrock.
Rozwiązywanie problemów
Jeśli konfiguracja się nie powiedzie, sprawdź następujące kwestie:
Twoja wersja Codex spełnia minimalne wymaganie.
Identyfikator Twojego modelu dokładnie odpowiada obsługiwanemu modelowi.
Region AWS jest ustawiony, a wybrany model jest dostępny w tym Regionie.
Twoje poświadczenia AWS lub klucz API Bedrock są prawidłowe i nie wygasły.
Twoja tożsamość AWS ma uprawnienia dostępu do wybranego modelu Bedrock.
AWS_BEARER_TOKEN_BEDROCKnie jest ustawiony na wygasły lub niezamierzony klucz.Jeśli używasz poświadczeń AWS SDK, wybrany profil AWS jest prawidłowy.
W przypadku korzystania z aplikacji desktopowej lub rozszerzenia VS Code wymagane zmienne środowiskowe znajdują się w
~/.codex/.env.Aplikacja lub rozszerzenie zostały ponownie uruchomione po zmianie plików konfiguracji lub środowiska.
W sprawach dotyczących poświadczeń AWS, uprawnień IAM, dostępu do modeli Bedrock, limitów, rozliczeń, dostępności regionalnej lub błędów usługi Bedrock skontaktuj się z administratorem AWS lub AWS Support.
OpenAI Support może pomóc w konfiguracji klienta Codex, ustawieniach i lokalnym działaniu Codex.
