OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Skonfiguruj Codex z Amazon Bedrock

Skonfiguruj Codex do pracy z Amazon Bedrock, w tym obsługiwane modele, poświadczenia AWS i ustawienia klienta lokalnego.

Zaktualizowano: 17 days ago

Skorzystaj z tego przewodnika, aby skonfigurować Codex do używania modeli OpenAI dostępnych przez Amazon Bedrock.

W tej konfiguracji Codex używa poświadczeń Amazon Bedrock i wysyła żądania modelu przez implementację interfejsu Responses API w Bedrock. Interfejs API hostowany przez OpenAI nie znajduje się na ścieżce żądania.

Ta konfiguracja obsługuje lokalne przepływy pracy Codex w:

  • Codex CLI

  • Aplikacja desktopowa Codex

  • Rozszerzenie Codex do VS Code

Ten artykuł nie dotyczy Codex skonfigurowanego z logowaniem przez ChatGPT ani z kluczem API OpenAI.

Zanim zaczniesz

Upewnij się, że masz:

  • Codex CLI w wersji 0.128.0 lub nowszej

  • Aplikację desktopową Codex lub rozszerzenie VS Code w wersji 26.429.30905 lub nowszej

  • Dostęp do obsługiwanych modeli OpenAI w Amazon Bedrock

  • Region AWS, w którym wybrany model jest dostępny

  • Uwierzytelnianie obsługiwane przez Bedrock skonfigurowane dla Twojego konta AWS

Obsługiwane modele

Użyj jednego z tych dokładnych identyfikatorów modeli:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Zalecana wartość domyślna:

openai.gpt-5.6-sol

Skonfiguruj Codex

Dodaj poniższe ustawienia do:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Zastąp us-west-2 Regionem AWS, w którym dostępny jest wybrany model.

Opcje uwierzytelniania

Codex obsługuje dwie ścieżki uwierzytelniania Amazon Bedrock:

  1. Klucz API Bedrock z użyciem AWS_BEARER_TOKEN_BEDROCK

  2. Łańcuch poświadczeń AWS SDK dla żądań podpisanych przez IAM

Codex sprawdza uwierzytelnianie w tej kolejności:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Łańcuch poświadczeń AWS SDK

Jeśli ustawiono AWS_BEARER_TOKEN_BEDROCK, Codex używa go jako pierwszego. W przeciwnym razie Codex przechodzi na łańcuch poświadczeń AWS SDK.

Nie używaj OPENAI_API_KEY w tej konfiguracji. Codex używa poświadczeń Amazon Bedrock, gdy model_provider jest ustawione na amazon-bedrock.

Użyj klucza API Bedrock, jeśli Twoje konto AWS obsługuje klucze API Bedrock. Użyj poświadczeń AWS SDK, jeśli Twoja organizacja zarządza dostępem do Bedrock przez IAM, logowanie jednokrotne AWS (SSO), nazwane profile lub tożsamość federacyjną.

Opcja 1: użyj klucza API Bedrock

Ustaw swój klucz API Bedrock w środowisku, z którego będzie czytać Codex:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Następnie upewnij się, że konfiguracja Codexu zawiera Region Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Region jest wymagany przy uwierzytelnianiu w Bedrock za pomocą klucza API.

Opcja 2: użycie poświadczeń zestawu AWS SDK

Wybierz tę metodę, jeśli Codex ma uwierzytelniać się przy użyciu poświadczeń AWS IAM.

Codex korzysta z łańcucha poświadczeń zestawu AWS SDK, dlatego obsługuje standardowe konfiguracje poświadczeń AWS, w tym współdzielone pliki konfiguracyjne AWS, zmienne środowiskowe, logowanie jednokrotne AWS i nazwane profile.

Współdzielone poświadczenia AWS

aws configure

Zmienne środowiskowe

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Poświadczenia konsoli zarządzania AWS

aws login

Logowanie jednokrotne AWS lub nazwany profil

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Profil możesz też ustawić bezpośrednio w pliku ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Jeśli ustawiono wartość model_providers.amazon-bedrock.aws.region, Codex używa jej w pierwszej kolejności. W przeciwnym razie podczas uwierzytelniania za pomocą zestawu SDK Codex przekazuje ustalenie regionu domyślnemu łańcuchowi konfiguracji AWS SDK, który uwzględnia AWS_REGION, AWS_DEFAULT_REGION i wybrany profil AWS.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Wybrany profil AWS

Ustawienie regionu w pliku ~/.codex/config.toml jest najbardziej jednoznaczną opcją.

Tożsamość federacyjna z credential_process

W przypadku firmowego logowania jednokrotnego lub federacji OIDC skonfiguruj profil AWS poza Codexem i pozwól AWS SDK ustalić poświadczenia.

Przykładowy wpis w ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Następnie wskaż Codexowi ten profil w ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Aplikacja desktopowa i rozszerzenie VS Code

Aplikacje desktopowe i rozszerzenia IDE mogą nie dziedziczyć zmiennych środowiskowych z powłoki.

Jeśli Codex potrzebuje zmiennych środowiskowych, takich jak AWS_BEARER_TOKEN_BEDROCK, dodaj je do:

~/.codex/.env

Przykład:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Po zmianie ~/.codex/config.toml lub ~/.codex/.env uruchom ponownie aplikację desktopową Codex lub rozszerzenie VS Code.

Zweryfikuj konfigurację

Po skonfigurowaniu:

  • W Codex CLI otwórz /status i potwierdź, że Codex używa dostawcy modelu amazon-bedrock.

  • W aplikacji desktopowej Codex lub rozszerzeniu VS Code uruchom nową sesję po ponownym uruchomieniu aplikacji.

Znane ograniczenia

Następujące funkcje nie są obecnie dostępne w tej konfiguracji:

  • Generowanie obrazu

  • Transkrypcja głosu dla danych wejściowych

  • Chmurowy sklep z wtyczkami

  • Konfiguracja i zasady w chmurze

  • Agenci w chmurze, w tym agenci ds. przeglądu, zabezpieczeń i sieci Web

Dostępność funkcji może się różnić między Codex z logowaniem przez ChatGPT, Codex z kluczem API OpenAI i Codex z kluczem API Amazon Bedrock.

Rozwiązywanie problemów

Jeśli konfiguracja się nie powiedzie, sprawdź następujące kwestie:

  • Twoja wersja Codex spełnia minimalne wymaganie.

  • Identyfikator Twojego modelu dokładnie odpowiada obsługiwanemu modelowi.

  • Region AWS jest ustawiony, a wybrany model jest dostępny w tym Regionie.

  • Twoje poświadczenia AWS lub klucz API Bedrock są prawidłowe i nie wygasły.

  • Twoja tożsamość AWS ma uprawnienia dostępu do wybranego modelu Bedrock.

  • AWS_BEARER_TOKEN_BEDROCK nie jest ustawiony na wygasły lub niezamierzony klucz.

  • Jeśli używasz poświadczeń AWS SDK, wybrany profil AWS jest prawidłowy.

  • W przypadku korzystania z aplikacji desktopowej lub rozszerzenia VS Code wymagane zmienne środowiskowe znajdują się w ~/.codex/.env.

  • Aplikacja lub rozszerzenie zostały ponownie uruchomione po zmianie plików konfiguracji lub środowiska.

W sprawach dotyczących poświadczeń AWS, uprawnień IAM, dostępu do modeli Bedrock, limitów, rozliczeń, dostępności regionalnej lub błędów usługi Bedrock skontaktuj się z administratorem AWS lub AWS Support.

OpenAI Support może pomóc w konfiguracji klienta Codex, ustawieniach i lokalnym działaniu Codex.

Czy ten artykuł był pomocny?