OpenAI
Эта страница была переведена машинным переводом. Открыть оригинальную статью на английском.

Настройка Codex с Amazon Bedrock

Настройте Codex для работы с Amazon Bedrock, включая поддерживаемые модели, учетные данные AWS и параметры локального клиента.

Обновлено: 12 days ago

Используйте это руководство, чтобы настроить Codex для работы с моделями OpenAI, доступными через Amazon Bedrock.

В этой конфигурации Codex использует учетные данные Amazon Bedrock и отправляет запросы к моделям через реализацию Responses API в Bedrock. API, размещенный в OpenAI, не находится на пути запроса.

Эта настройка поддерживает локальные рабочие процессы Codex в:

  • Codex CLI

  • Настольном приложении Codex

  • Расширении Codex для VS Code

Эта статья не относится к Codex, настроенному с входом через ChatGPT или ключом API OpenAI.

Перед началом

Убедитесь, что у вас есть:

  • Codex CLI версии 0.128.0 или новее

  • Настольное приложение Codex или расширение VS Code версии 26.429.30905 или новее

  • Доступ к поддерживаемым моделям OpenAI в Amazon Bedrock

  • Регион AWS, где доступна выбранная модель

  • Настроенная для вашей учетной записи AWS аутентификация, поддерживаемая Bedrock

Поддерживаемые модели

Используйте один из этих точных идентификаторов моделей:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Рекомендуемый вариант по умолчанию:

openai.gpt-5.6-sol

Настройка Codex

Добавьте следующее в:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Замените us-west-2 на регион AWS, в котором доступна выбранная модель.

Варианты аутентификации

Codex поддерживает два способа аутентификации в Amazon Bedrock:

  1. Ключ API Bedrock с использованием AWS_BEARER_TOKEN_BEDROCK

  2. Цепочка учетных данных AWS SDK для запросов, подписанных IAM

Codex проверяет аутентификацию в таком порядке:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Цепочка учетных данных AWS SDK

Если задана переменная AWS_BEARER_TOKEN_BEDROCK, Codex сначала использует ее. В противном случае Codex обращается к цепочке учетных данных AWS SDK.

Не используйте OPENAI_API_KEY для этой конфигурации. Codex использует учетные данные Amazon Bedrock, когда для model_provider задано значение amazon-bedrock.

Используйте ключ API Bedrock, если ваша учетная запись AWS поддерживает ключи API Bedrock. Используйте учетные данные AWS SDK, если ваша организация управляет доступом к Bedrock через IAM, единую аутентификацию AWS (SSO), именованные профили или федеративную идентификацию.

Вариант 1: используйте API-ключ Bedrock

Задайте API-ключ Bedrock в среде, из которой Codex будет его читать:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Затем убедитесь, что конфигурация Codex содержит регион Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

При аутентификации по API-ключу Bedrock необходимо указать регион.

Вариант 2: использование учетных данных AWS SDK

Используйте этот способ, если хотите, чтобы Codex проходил аутентификацию с помощью учетных данных AWS IAM.

Codex использует цепочку учетных данных AWS SDK, поэтому поддерживаются стандартные способы настройки учетных данных AWS, включая общие файлы конфигурации AWS, переменные среды, единую аутентификацию AWS (SSO) и именованные профили.

Общие учетные данные AWS

aws configure

Переменные среды

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Учетные данные Консоли управления AWS

aws login

Единая аутентификация AWS (SSO) или именованный профиль

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Профиль также можно указать непосредственно в ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Если задан параметр model_providers.amazon-bedrock.aws.region, Codex в первую очередь использует его. В противном случае при аутентификации через SDK Codex поручает определение региона стандартной цепочке конфигурации AWS SDK, включая AWS_REGION, AWS_DEFAULT_REGION и выбранный профиль AWS.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Выбранный профиль AWS

Указание региона в ~/.codex/config.toml — наиболее явный вариант.

Федеративная идентификация с credential_process

Для корпоративной единой аутентификации (SSO) или федерации OIDC настройте профиль AWS вне Codex и позвольте AWS SDK определить учетные данные.

Пример записи в ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Затем задайте этот профиль для Codex в ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Настольное приложение и расширение VS Code

Настольные приложения и расширения IDE могут не наследовать переменные среды из вашей оболочки.

Если Codex нужны переменные среды, например AWS_BEARER_TOKEN_BEDROCK, добавьте их в:

~/.codex/.env

Пример:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

После изменения ~/.codex/config.toml или ~/.codex/.env перезапустите настольное приложение Codex или расширение VS Code.

Проверьте настройку

После настройки:

  • В Codex CLI откройте /status и убедитесь, что Codex использует поставщика моделей amazon-bedrock.

  • В настольном приложении Codex или расширении VS Code начните новый сеанс после перезапуска приложения.

Известные ограничения

В этой конфигурации сейчас недоступны следующие функции:

  • Генерация изображений

  • Расшифровка голосового ввода

  • Облачный магазин плагинов

  • Облачная конфигурация и политики

  • Облачные агенты, включая агентов для проверки, безопасности и работы с вебом

Доступность функций может различаться для Codex со входом через ChatGPT, Codex с ключом API OpenAI и Codex с ключом API Amazon Bedrock.

Устранение неполадок

Если настройка не удалась, проверьте следующее:

  • Версия Codex соответствует минимальному требованию.

  • Идентификатор вашей модели точно совпадает с поддерживаемой моделью.

  • Регион AWS задан, и выбранная модель доступна в этом регионе.

  • Ваши учетные данные AWS или ключ API Bedrock действительны и не истекли.

  • Ваша идентификация AWS имеет разрешение на доступ к выбранной модели Bedrock.

  • Для AWS_BEARER_TOKEN_BEDROCK не задан истекший или непреднамеренный ключ.

  • Если используются учетные данные AWS SDK, выбранный профиль AWS действителен.

  • При использовании настольного приложения или расширения VS Code необходимые переменные среды должны быть в ~/.codex/.env.

  • Вы перезапустили приложение или расширение после изменения файлов конфигурации или среды.

По вопросам учетных данных AWS, разрешений IAM, доступа к моделям Bedrock, квот, оплаты, доступности по регионам или ошибок сервиса Bedrock обратитесь к администратору AWS или в AWS Support.

OpenAI Support может помочь с настройкой клиента Codex, его конфигурацией и локальным поведением Codex.

Была ли эта статья полезной?