Përdorni këtë udhëzues për të konfiguruar Codex që të përdorë modelet OpenAI të disponueshme përmes Amazon Bedrock.
Në këtë konfigurim, Codex përdor kredencialet e Amazon Bedrock dhe dërgon kërkesat e modelit përmes implementimit të API-së Responses nga Bedrock. API-ja e hostuar nga OpenAI nuk është në rrugën e kërkesës.
Ky konfigurim mbështet rrjedhat lokale të punës të Codex në:
Codex CLI
Aplikacioni desktop Codex
Shtesa Codex për VS Code
Ky artikull nuk vlen për Codex të konfiguruar me hyrje në ChatGPT ose me një çelës API të OpenAI.
Para se të filloni
Sigurohuni që keni:
Codex CLI versioni 0.128.0 ose më i ri
Aplikacionin desktop Codex ose shtesën VS Code versioni 26.429.30905 ose më të ri
Akses në modelet e mbështetura të OpenAI në Amazon Bedrock
Një Rajon AWS ku modeli i zgjedhur është i disponueshëm
Autentikim të mbështetur nga Bedrock të konfiguruar për llogarinë tuaj AWS
Modelet e mbështetura
Përdorni një nga këto ID të sakta modelesh:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Parazgjedhja e rekomanduar:
openai.gpt-5.6-sol
Konfiguroni Codex
Shtoni sa vijon në:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Zëvendësoni us-west-2 me Rajonin AWS ku është i disponueshëm modeli që keni zgjedhur.
Opsionet e autentikimit
Codex mbështet dy rrugë autentikimi në Amazon Bedrock:
Çelës API i Bedrock duke përdorur
AWS_BEARER_TOKEN_BEDROCKZinxhiri i kredencialeve të AWS SDK për kërkesa të nënshkruara nga IAM
Codex kontrollon autentikimin në këtë rend:
AWS_BEARER_TOKEN_BEDROCKZinxhiri i kredencialeve të AWS SDK
Nëse AWS_BEARER_TOKEN_BEDROCK është caktuar, Codex e përdor atë të parin. Përndryshe, Codex kalon te zinxhiri i kredencialeve të AWS SDK.
Mos përdorni OPENAI_API_KEY për këtë konfigurim. Codex përdor kredencialet e Amazon Bedrock kur model_provider caktohet në amazon-bedrock.
Përdorni një çelës API të Bedrock nëse llogaria juaj AWS mbështet çelësat API të Bedrock. Përdorni kredencialet e AWS SDK nëse organizata juaj menaxhon aksesin në Bedrock përmes IAM, AWS SSO, profileve të emërtuara ose identitetit të federuar.
Opsioni 1: Përdorni një çelës API të Bedrock
Vendosni çelësin tuaj API të Bedrock në mjedisin që do të lexojë Codex:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Pastaj sigurohuni që konfigurimi i Codex të përfshijë një Rajon të Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Rajoni kërkohet kur përdoret vërtetimi me çelës API të Bedrock.
Opsioni 2: Përdorni kredencialet e AWS SDK
Përdorni këtë rrugë kur dëshironi që Codex të autentikohet me kredencialet e AWS IAM.
Codex përdor zinxhirin e kredencialeve të AWS SDK, prandaj mund të funksionojnë konfigurimet standarde të kredencialeve AWS, duke përfshirë skedarët e përbashkët të konfigurimit AWS, variablat e mjedisit, AWS SSO dhe profilet e emërtuara.
Kredencialet e përbashkëta AWS
aws configure
Variablat e mjedisit
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Kredencialet e AWS Management Console
aws login
AWS SSO ose profil i emërtuar
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Mund ta vendosni profilin edhe drejtpërdrejt në ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex përdor së pari model_providers.amazon-bedrock.aws.region kur është vendosur. Përndryshe, për vërtetimin me SDK, Codex ia delegon zgjidhjen e Rajonit zinxhirit të parazgjedhur të konfigurimit të AWS SDK, duke përfshirë AWS_REGION, AWS_DEFAULT_REGION dhe profilin e zgjedhur AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONProfili i zgjedhur AWS
Vendosja e Rajonit në ~/.codex/config.toml është opsioni më i qartë.
Identitet i federuar me credential_process
Për SSO korporativ ose federim OIDC, konfiguroni profilin AWS jashtë Codex dhe lëreni AWS SDK të zgjidhë kredencialet.
Shembull hyrjeje në ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Pastaj drejtojeni Codex te ai profil në ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Aplikacioni desktop dhe shtesa VS Code
Aplikacionet desktop dhe shtesat e IDE-së mund të mos trashëgojnë variablat e mjedisit nga shell-i juaj.
Nëse Codex ka nevojë për variabla mjedisi si AWS_BEARER_TOKEN_BEDROCK, shtojini ato te:
~/.codex/.env
Shembull:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Pas ndryshimit të ~/.codex/config.toml ose ~/.codex/.env, rinisni aplikacionin desktop Codex ose shtesën VS Code.
Verifikoni konfigurimin
Pas konfigurimit:
Në Codex CLI, hapni
/statusdhe konfirmoni që Codex po përdor ofruesin e modelitamazon-bedrock.Në aplikacionin desktop Codex ose shtesën VS Code, nisni një seancë të re pas rinisjes së aplikacionit.
Kufizime të njohura
Veçoritë e mëposhtme nuk janë aktualisht të disponueshme në këtë konfigurim:
Gjenerim imazhi
Transkriptim zëri për hyrje
Dyqan shtojcash në cloud
Konfigurim dhe politika në cloud
Agjentë në cloud, duke përfshirë agjentë rishikimi, sigurie dhe uebi
Disponueshmëria e veçorive mund të ndryshojë midis Codex me hyrje në ChatGPT, Codex me një çelës API të OpenAI dhe Codex me një çelës API të Amazon Bedrock.
Zgjidhja e problemeve
Nëse konfigurimi dështon, kontrolloni sa vijon:
Versioni juaj i Codex plotëson kërkesën minimale.
ID-ja e modelit tuaj përputhet saktësisht me një model të mbështetur.
Rajoni juaj AWS është caktuar dhe modeli i zgjedhur është i disponueshëm në atë Rajon.
Kredencialet tuaja AWS ose çelësi API i Bedrock janë të vlefshme dhe nuk kanë skaduar.
Identiteti juaj AWS ka leje për të aksesuar modelin e zgjedhur Bedrock.
AWS_BEARER_TOKEN_BEDROCKnuk është caktuar te një çelës i skaduar ose i padëshiruar.Nëse përdorni kredencialet e AWS SDK, profili juaj i zgjedhur AWS është i vlefshëm.
Për përdorimin e aplikacionit desktop ose shtesës VS Code, variablat e kërkuara të mjedisit janë të pranishme në
~/.codex/.env.E keni rinisur aplikacionin ose shtesën pas ndryshimit të skedarëve të konfigurimit ose të mjedisit.
Për kredencialet AWS, lejet IAM, aksesin në modelin Bedrock, kuotat, faturimin, disponueshmërinë rajonale ose gabimet e shërbimit Bedrock, kontaktoni administratorin tuaj AWS ose AWS Support.
OpenAI Support mund të ndihmojë me konfigurimin e klientit Codex, konfigurimin dhe sjelljen lokale të Codex.
