OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Konfigurera Codex med Amazon Bedrock

Konfigurera Codex med Amazon Bedrock, inklusive modeller som stöds, AWS-autentiseringsuppgifter och lokala klientinställningar.

Uppdaterades: 16 days ago

Använd den här guiden för att konfigurera Codex att använda OpenAI-modeller som är tillgängliga via Amazon Bedrock.

I den här konfigurationen använder Codex Amazon Bedrock-autentiseringsuppgifter och skickar modellbegäranden via Bedrocks implementering av Responses API. OpenAI:s hostade API ingår inte i begärandesökvägen.

Den här konfigurationen stöder lokala Codex-arbetsflöden i:

  • Codex CLI

  • Codex-skrivbordsapp

  • Codex VS Code-tillägg

Den här artikeln gäller inte Codex som konfigurerats med ChatGPT-inloggning eller en OpenAI API-nyckel.

Innan du börjar

Se till att du har:

  • Codex CLI version 0.128.0 eller senare

  • Codex-skrivbordsapp eller VS Code-tillägg version 26.429.30905 eller senare

  • Åtkomst till OpenAI-modeller som stöds i Amazon Bedrock

  • En AWS-region där den valda modellen är tillgänglig

  • Bedrock-stödd autentisering konfigurerad för ditt AWS-konto

Modeller som stöds

Använd något av dessa exakta modell-ID:n:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Rekommenderad standard:

openai.gpt-5.6-sol

Konfigurera Codex

Lägg till följande i:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Ersätt us-west-2 med den AWS-region där den valda modellen är tillgänglig.

Autentiseringsalternativ

Codex stöder två autentiseringsvägar för Amazon Bedrock:

  1. Bedrock API-nyckel med AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-autentiseringskedja för IAM-signerade begäranden

Codex kontrollerar autentisering i denna ordning:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-autentiseringskedja

Om AWS_BEARER_TOKEN_BEDROCK har angetts använder Codex den först. Annars faller Codex tillbaka på AWS SDK-autentiseringskedjan.

Använd inte OPENAI_API_KEY för den här konfigurationen. Codex använder Amazon Bedrock-autentiseringsuppgifter när model_provider är inställt på amazon-bedrock.

Använd en Bedrock API-nyckel om ditt AWS-konto stöder Bedrock API-nycklar. Använd AWS SDK-autentiseringsuppgifter om din organisation hanterar Bedrock-åtkomst via IAM, AWS SSO, namngivna profiler eller federerad identitet.

Alternativ 1: Använd en Bedrock API-nyckel

Ange din Bedrock API-nyckel i den miljö som Codex kommer att läsa:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Kontrollera sedan att din Codex-konfiguration innehåller en Bedrock-region:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Regionen krävs när du använder autentisering med Bedrock API-nyckel.

Alternativ 2: Använd autentiseringsuppgifter för AWS SDK

Välj det här alternativet när du vill att Codex ska autentisera sig med AWS IAM-autentiseringsuppgifter.

Codex använder autentiseringskedjan i AWS SDK. Därför fungerar vanliga konfigurationer av AWS-autentiseringsuppgifter, inklusive delade AWS-konfigurationsfiler, miljövariabler, AWS SSO och namngivna profiler.

Delade AWS-autentiseringsuppgifter

aws configure

Miljövariabler

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Autentiseringsuppgifter för AWS Management Console

aws login

AWS SSO eller namngiven profil

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Du kan också ange profilen direkt i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex använder i första hand model_providers.amazon-bedrock.aws.region när det har angetts. Vid SDK-autentisering överlåter Codex annars fastställandet av region till standardkonfigurationskedjan i AWS SDK, inklusive AWS_REGION, AWS_DEFAULT_REGION och den valda AWS-profilen.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Den valda AWS-profilen

Det tydligaste alternativet är att ange regionen i ~/.codex/config.toml.

Federerad identitet med credential_process

För företags-SSO eller OIDC-federering konfigurerar du AWS-profilen utanför Codex och låter AWS SDK lösa autentiseringsuppgifterna.

Exempel på post i ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Peka sedan Codex mot den profilen i ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Skrivbordsapp och VS Code-tillägg

Skrivbordsappar och IDE-tillägg ärver kanske inte miljövariabler från ditt skal.

Om Codex behöver miljövariabler som AWS_BEARER_TOKEN_BEDROCK lägger du till dem i:

~/.codex/.env

Exempel:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

När du har ändrat ~/.codex/config.toml eller ~/.codex/.env startar du om Codex-skrivbordsappen eller VS Code-tillägget.

Verifiera konfigurationen

Efter konfiguration:

  • I Codex CLI öppnar du /status och bekräftar att Codex använder modellleverantören amazon-bedrock.

  • I Codex-skrivbordsappen eller VS Code-tillägget startar du en ny session efter att du har startat om appen.

Kända begränsningar

Följande funktioner är för närvarande inte tillgängliga i den här konfigurationen:

  • Bildgenerering

  • Rösttranskribering för inmatning

  • Pluginbutik i molnet

  • Molnkonfiguration och policyer

  • Moln-Agenter, inklusive gransknings-, säkerhets- och webb-Agenter

Funktioners tillgänglighet kan skilja sig mellan Codex med ChatGPT-inloggning, Codex med en OpenAI API-nyckel och Codex med en Amazon Bedrock API-nyckel.

Felsökning

Om konfigurationen misslyckas kontrollerar du följande:

  • Din Codex-version uppfyller minimikravet.

  • Ditt modell-ID matchar exakt en modell som stöds.

  • Din AWS-region är angiven och den valda modellen är tillgänglig i den regionen.

  • Dina AWS-autentiseringsuppgifter eller din Bedrock API-nyckel är giltiga och har inte löpt ut.

  • Din AWS-identitet har behörighet att komma åt den valda Bedrock-modellen.

  • AWS_BEARER_TOKEN_BEDROCK är inte inställd på en utgången eller oavsiktlig nyckel.

  • Om du använder AWS SDK-autentiseringsuppgifter är din valda AWS-profil giltig.

  • För användning av skrivbordsappen eller VS Code-tillägget finns de miljövariabler som krävs i ~/.codex/.env.

  • Du har startat om appen eller tillägget efter att ha ändrat konfigurations- eller miljöfiler.

För AWS-autentiseringsuppgifter, IAM-behörigheter, åtkomst till Bedrock-modeller, kvoter, fakturering, regional tillgänglighet eller Bedrock-tjänstfel kontaktar du din AWS-administratör eller AWS Support.

OpenAI Support kan hjälpa till med klientkonfiguration, inställningar och lokalt Codex-beteende.

Var den här artikeln till hjälp?