Используйте это руководство, чтобы настроить Codex для работы с моделями OpenAI, доступными через Amazon Bedrock.
В этой конфигурации Codex использует учетные данные Amazon Bedrock и отправляет запросы к моделям через реализацию Responses API в Bedrock. API, размещенный в OpenAI, не находится на пути запроса.
Эта настройка поддерживает локальные рабочие процессы Codex в:
Codex CLI
Настольном приложении Codex
Расширении Codex для VS Code
Эта статья не относится к Codex, настроенному с входом через ChatGPT или ключом API OpenAI.
Перед началом
Убедитесь, что у вас есть:
Codex CLI версии 0.128.0 или новее
Настольное приложение Codex или расширение VS Code версии 26.429.30905 или новее
Доступ к поддерживаемым моделям OpenAI в Amazon Bedrock
Регион AWS, где доступна выбранная модель
Настроенная для вашей учетной записи AWS аутентификация, поддерживаемая Bedrock
Поддерживаемые модели
Используйте один из этих точных идентификаторов моделей:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Рекомендуемый вариант по умолчанию:
openai.gpt-5.6-sol
Настройка Codex
Добавьте следующее в:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Замените us-west-2 на регион AWS, в котором доступна выбранная модель.
Варианты аутентификации
Codex поддерживает два способа аутентификации в Amazon Bedrock:
Ключ API Bedrock с использованием
AWS_BEARER_TOKEN_BEDROCKЦепочка учетных данных AWS SDK для запросов, подписанных IAM
Codex проверяет аутентификацию в таком порядке:
AWS_BEARER_TOKEN_BEDROCKЦепочка учетных данных AWS SDK
Если задана переменная AWS_BEARER_TOKEN_BEDROCK, Codex сначала использует ее. В противном случае Codex обращается к цепочке учетных данных AWS SDK.
Не используйте OPENAI_API_KEY для этой конфигурации. Codex использует учетные данные Amazon Bedrock, когда для model_provider задано значение amazon-bedrock.
Используйте ключ API Bedrock, если ваша учетная запись AWS поддерживает ключи API Bedrock. Используйте учетные данные AWS SDK, если ваша организация управляет доступом к Bedrock через IAM, единую аутентификацию AWS (SSO), именованные профили или федеративную идентификацию.
Вариант 1: используйте API-ключ Bedrock
Задайте API-ключ Bedrock в среде, из которой Codex будет его читать:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Затем убедитесь, что конфигурация Codex содержит регион Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
При аутентификации по API-ключу Bedrock необходимо указать регион.
Вариант 2: использование учетных данных AWS SDK
Используйте этот способ, если хотите, чтобы Codex проходил аутентификацию с помощью учетных данных AWS IAM.
Codex использует цепочку учетных данных AWS SDK, поэтому поддерживаются стандартные способы настройки учетных данных AWS, включая общие файлы конфигурации AWS, переменные среды, единую аутентификацию AWS (SSO) и именованные профили.
Общие учетные данные AWS
aws configure
Переменные среды
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Учетные данные Консоли управления AWS
aws login
Единая аутентификация AWS (SSO) или именованный профиль
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Профиль также можно указать непосредственно в ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Если задан параметр model_providers.amazon-bedrock.aws.region, Codex в первую очередь использует его. В противном случае при аутентификации через SDK Codex поручает определение региона стандартной цепочке конфигурации AWS SDK, включая AWS_REGION, AWS_DEFAULT_REGION и выбранный профиль AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONВыбранный профиль AWS
Указание региона в ~/.codex/config.toml — наиболее явный вариант.
Федеративная идентификация с credential_process
Для корпоративной единой аутентификации (SSO) или федерации OIDC настройте профиль AWS вне Codex и позвольте AWS SDK определить учетные данные.
Пример записи в ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Затем задайте этот профиль для Codex в ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Настольное приложение и расширение VS Code
Настольные приложения и расширения IDE могут не наследовать переменные среды из вашей оболочки.
Если Codex нужны переменные среды, например AWS_BEARER_TOKEN_BEDROCK, добавьте их в:
~/.codex/.env
Пример:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
После изменения ~/.codex/config.toml или ~/.codex/.env перезапустите настольное приложение Codex или расширение VS Code.
Проверьте настройку
После настройки:
В Codex CLI откройте
/statusи убедитесь, что Codex использует поставщика моделейamazon-bedrock.В настольном приложении Codex или расширении VS Code начните новый сеанс после перезапуска приложения.
Известные ограничения
В этой конфигурации сейчас недоступны следующие функции:
Генерация изображений
Расшифровка голосового ввода
Облачный магазин плагинов
Облачная конфигурация и политики
Облачные агенты, включая агентов для проверки, безопасности и работы с вебом
Доступность функций может различаться для Codex со входом через ChatGPT, Codex с ключом API OpenAI и Codex с ключом API Amazon Bedrock.
Устранение неполадок
Если настройка не удалась, проверьте следующее:
Версия Codex соответствует минимальному требованию.
Идентификатор вашей модели точно совпадает с поддерживаемой моделью.
Регион AWS задан, и выбранная модель доступна в этом регионе.
Ваши учетные данные AWS или ключ API Bedrock действительны и не истекли.
Ваша идентификация AWS имеет разрешение на доступ к выбранной модели Bedrock.
Для
AWS_BEARER_TOKEN_BEDROCKне задан истекший или непреднамеренный ключ.Если используются учетные данные AWS SDK, выбранный профиль AWS действителен.
При использовании настольного приложения или расширения VS Code необходимые переменные среды должны быть в
~/.codex/.env.Вы перезапустили приложение или расширение после изменения файлов конфигурации или среды.
По вопросам учетных данных AWS, разрешений IAM, доступа к моделям Bedrock, квот, оплаты, доступности по регионам или ошибок сервиса Bedrock обратитесь к администратору AWS или в AWS Support.
OpenAI Support может помочь с настройкой клиента Codex, его конфигурацией и локальным поведением Codex.
