Pomocou tejto príručky nakonfigurujete Codex tak, aby používal modely OpenAI dostupné cez Amazon Bedrock.
V tejto konfigurácii Codex používa poverenia Amazon Bedrock a odosiela požiadavky na model cez implementáciu Responses API v Bedrock. API hostované spoločnosťou OpenAI nie je v ceste požiadavky.
Toto nastavenie podporuje lokálne pracovné postupy Codex v:
Codex CLI
Počítačová aplikácia Codex
Rozšírenie Codex pre VS Code
Tento článok sa nevzťahuje na Codex nakonfigurovaný s prihlásením cez ChatGPT alebo s kľúčom OpenAI API.
Skôr než začnete
Uistite sa, že máte:
Codex CLI verzie 0.128.0 alebo novšej
Počítačovú aplikáciu Codex alebo rozšírenie VS Code verzie 26.429.30905 alebo novšej
Prístup k podporovaným modelom OpenAI v Amazon Bedrock
Región AWS, v ktorom je vybraný model dostupný
Autentifikáciu podporovanú službou Bedrock nakonfigurovanú pre váš účet AWS
Podporované modely
Použite jedno z týchto presných ID modelov:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Odporúčané predvolené nastavenie:
openai.gpt-5.6-sol
Konfigurácia Codexu
Pridajte nasledujúce do:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Nahraďte us-west-2 regiónom AWS, v ktorom je dostupný vybraný model.
Možnosti autentifikácie
Codex podporuje dve cesty autentifikácie Amazon Bedrock:
Kľúč API Bedrock pomocou
AWS_BEARER_TOKEN_BEDROCKReťazec poverení AWS SDK pre požiadavky podpísané pomocou IAM
Codex kontroluje autentifikáciu v tomto poradí:
AWS_BEARER_TOKEN_BEDROCKReťazec poverení AWS SDK
Ak je nastavené AWS_BEARER_TOKEN_BEDROCK, Codex ho použije ako prvé. V opačnom prípade Codex použije ako záložnú možnosť reťazec poverení AWS SDK.
Pre túto konfiguráciu nepoužívajte OPENAI_API_KEY. Codex používa poverenia Amazon Bedrock, keď je model_provider nastavené na amazon-bedrock.
Použite kľúč API Bedrock, ak váš účet AWS podporuje kľúče API Bedrock. Použite poverenia AWS SDK, ak vaša organizácia spravuje prístup k Bedrock cez IAM, AWS SSO, pomenované profily alebo federovanú identitu.
Možnosť 1: Použite kľúč API Bedrock
Nastavte svoj kľúč API Bedrock v prostredí, z ktorého ho bude Codex čítať:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Potom sa uistite, že konfigurácia Codexu obsahuje región Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Pri overovaní pomocou kľúča API Bedrock je región povinný.
Možnosť 2: Použitie prihlasovacích údajov AWS SDK
Tento postup použite, ak chcete, aby sa Codex overoval pomocou prihlasovacích údajov AWS IAM.
Codex používa reťazec prihlasovacích údajov AWS SDK, takže fungujú štandardné nastavenia prihlasovacích údajov AWS vrátane zdieľaných konfiguračných súborov AWS, premenných prostredia, AWS SSO / jediného prihlásenia a pomenovaných profilov.
Zdieľané prihlasovacie údaje AWS
aws configure
Premenné prostredia
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Prihlasovacie údaje konzoly AWS Management Console
aws login
AWS SSO / jediné prihlásenie alebo pomenovaný profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Profil môžete nastaviť aj priamo v súbore ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Ak je nastavená hodnota model_providers.amazon-bedrock.aws.region, Codex ju použije ako prvú. V opačnom prípade Codex pri overovaní cez SDK prenechá určenie regiónu predvolenému konfiguračnému reťazcu AWS SDK vrátane premenných AWS_REGION, AWS_DEFAULT_REGION a vybraného profilu AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONVybraný profil AWS
Nastavenie regiónu v súbore ~/.codex/config.toml je najjednoznačnejšia možnosť.
Federovaná identita s credential_process
Pri firemnom SSO / jedinom prihlásení alebo federácii OIDC nakonfigurujte profil AWS mimo Codexu a nechajte AWS SDK vyriešiť prihlasovacie údaje.
Príklad položky v ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Potom nasmerujte Codex na tento profil v ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Počítačová aplikácia a rozšírenie VS Code
Počítačové aplikácie a rozšírenia IDE nemusia zdediť premenné prostredia z vášho shellu.
Ak Codex potrebuje premenné prostredia, napríklad AWS_BEARER_TOKEN_BEDROCK, pridajte ich do:
~/.codex/.env
Príklad:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Po zmene ~/.codex/config.toml alebo ~/.codex/.env reštartujte počítačovú aplikáciu Codex alebo rozšírenie VS Code.
Overenie nastavenia
Po konfigurácii:
V Codex CLI otvorte
/statusa potvrďte, že Codex používa poskytovateľa modeluamazon-bedrock.V počítačovej aplikácii Codex alebo rozšírení VS Code začnite novú reláciu po reštartovaní aplikácie.
Známe obmedzenia
V tejto konfigurácii momentálne nie sú dostupné nasledujúce funkcie:
Generovanie obrázkov
Prepis hlasu pre vstup
Cloudový obchod s pluginmi
Cloudová konfigurácia a politiky
Cloudoví agenti vrátane agentov na kontrolu, bezpečnosť a web
Dostupnosť funkcií sa môže líšiť medzi Codex s prihlásením cez ChatGPT, Codex s kľúčom OpenAI API a Codex s kľúčom Amazon Bedrock API.
Riešenie problémov
Ak nastavenie zlyhá, skontrolujte nasledujúce:
Vaša verzia Codex spĺňa minimálnu požiadavku.
ID vášho modelu presne zodpovedá podporovanému modelu.
Váš Región AWS je nastavený a vybraný model je v tomto Regióne dostupný.
Vaše poverenia AWS alebo kľúč API Bedrock sú platné a neexspirovali.
Vaša identita AWS má povolenie na prístup k vybranému modelu Bedrock.
AWS_BEARER_TOKEN_BEDROCKnie je nastavené na exspirovaný alebo neúmyselný kľúč.Ak používate poverenia AWS SDK, váš vybraný profil AWS je platný.
Pri používaní počítačovej aplikácie alebo rozšírenia VS Code sa požadované premenné prostredia nachádzajú v
~/.codex/.env.Po zmene konfiguračných súborov alebo súborov prostredia ste reštartovali aplikáciu alebo rozšírenie.
V prípade poverení AWS, povolení IAM, prístupu k modelu Bedrock, kvót, fakturácie, regionálnej dostupnosti alebo chýb služby Bedrock kontaktujte svojho správcu AWS alebo podporu AWS.
Podpora OpenAI vám môže pomôcť s nastavením klienta Codex, konfiguráciou a lokálnym správaním Codex.
