Använd den här guiden för att konfigurera Codex att använda OpenAI-modeller som är tillgängliga via Amazon Bedrock.
I den här konfigurationen använder Codex Amazon Bedrock-autentiseringsuppgifter och skickar modellbegäranden via Bedrocks implementering av Responses API. OpenAI:s hostade API ingår inte i begärandesökvägen.
Den här konfigurationen stöder lokala Codex-arbetsflöden i:
Codex CLI
Codex-skrivbordsapp
Codex VS Code-tillägg
Den här artikeln gäller inte Codex som konfigurerats med ChatGPT-inloggning eller en OpenAI API-nyckel.
Innan du börjar
Se till att du har:
Codex CLI version 0.128.0 eller senare
Codex-skrivbordsapp eller VS Code-tillägg version 26.429.30905 eller senare
Åtkomst till OpenAI-modeller som stöds i Amazon Bedrock
En AWS-region där den valda modellen är tillgänglig
Bedrock-stödd autentisering konfigurerad för ditt AWS-konto
Modeller som stöds
Använd något av dessa exakta modell-ID:n:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Rekommenderad standard:
openai.gpt-5.6-sol
Konfigurera Codex
Lägg till följande i:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Ersätt us-west-2 med den AWS-region där den valda modellen är tillgänglig.
Autentiseringsalternativ
Codex stöder två autentiseringsvägar för Amazon Bedrock:
Bedrock API-nyckel med
AWS_BEARER_TOKEN_BEDROCKAWS SDK-autentiseringskedja för IAM-signerade begäranden
Codex kontrollerar autentisering i denna ordning:
AWS_BEARER_TOKEN_BEDROCKAWS SDK-autentiseringskedja
Om AWS_BEARER_TOKEN_BEDROCK har angetts använder Codex den först. Annars faller Codex tillbaka på AWS SDK-autentiseringskedjan.
Använd inte OPENAI_API_KEY för den här konfigurationen. Codex använder Amazon Bedrock-autentiseringsuppgifter när model_provider är inställt på amazon-bedrock.
Använd en Bedrock API-nyckel om ditt AWS-konto stöder Bedrock API-nycklar. Använd AWS SDK-autentiseringsuppgifter om din organisation hanterar Bedrock-åtkomst via IAM, AWS SSO, namngivna profiler eller federerad identitet.
Alternativ 1: Använd en Bedrock API-nyckel
Ange din Bedrock API-nyckel i den miljö som Codex kommer att läsa:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Kontrollera sedan att din Codex-konfiguration innehåller en Bedrock-region:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Regionen krävs när du använder autentisering med Bedrock API-nyckel.
Alternativ 2: Använd autentiseringsuppgifter för AWS SDK
Välj det här alternativet när du vill att Codex ska autentisera sig med AWS IAM-autentiseringsuppgifter.
Codex använder autentiseringskedjan i AWS SDK. Därför fungerar vanliga konfigurationer av AWS-autentiseringsuppgifter, inklusive delade AWS-konfigurationsfiler, miljövariabler, AWS SSO och namngivna profiler.
Delade AWS-autentiseringsuppgifter
aws configure
Miljövariabler
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Autentiseringsuppgifter för AWS Management Console
aws login
AWS SSO eller namngiven profil
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Du kan också ange profilen direkt i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex använder i första hand model_providers.amazon-bedrock.aws.region när det har angetts. Vid SDK-autentisering överlåter Codex annars fastställandet av region till standardkonfigurationskedjan i AWS SDK, inklusive AWS_REGION, AWS_DEFAULT_REGION och den valda AWS-profilen.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONDen valda AWS-profilen
Det tydligaste alternativet är att ange regionen i ~/.codex/config.toml.
Federerad identitet med credential_process
För företags-SSO eller OIDC-federering konfigurerar du AWS-profilen utanför Codex och låter AWS SDK lösa autentiseringsuppgifterna.
Exempel på post i ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Peka sedan Codex mot den profilen i ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Skrivbordsapp och VS Code-tillägg
Skrivbordsappar och IDE-tillägg ärver kanske inte miljövariabler från ditt skal.
Om Codex behöver miljövariabler som AWS_BEARER_TOKEN_BEDROCK lägger du till dem i:
~/.codex/.env
Exempel:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
När du har ändrat ~/.codex/config.toml eller ~/.codex/.env startar du om Codex-skrivbordsappen eller VS Code-tillägget.
Verifiera konfigurationen
Efter konfiguration:
I Codex CLI öppnar du
/statusoch bekräftar att Codex använder modellleverantörenamazon-bedrock.I Codex-skrivbordsappen eller VS Code-tillägget startar du en ny session efter att du har startat om appen.
Kända begränsningar
Följande funktioner är för närvarande inte tillgängliga i den här konfigurationen:
Bildgenerering
Rösttranskribering för inmatning
Pluginbutik i molnet
Molnkonfiguration och policyer
Moln-Agenter, inklusive gransknings-, säkerhets- och webb-Agenter
Funktioners tillgänglighet kan skilja sig mellan Codex med ChatGPT-inloggning, Codex med en OpenAI API-nyckel och Codex med en Amazon Bedrock API-nyckel.
Felsökning
Om konfigurationen misslyckas kontrollerar du följande:
Din Codex-version uppfyller minimikravet.
Ditt modell-ID matchar exakt en modell som stöds.
Din AWS-region är angiven och den valda modellen är tillgänglig i den regionen.
Dina AWS-autentiseringsuppgifter eller din Bedrock API-nyckel är giltiga och har inte löpt ut.
Din AWS-identitet har behörighet att komma åt den valda Bedrock-modellen.
AWS_BEARER_TOKEN_BEDROCKär inte inställd på en utgången eller oavsiktlig nyckel.Om du använder AWS SDK-autentiseringsuppgifter är din valda AWS-profil giltig.
För användning av skrivbordsappen eller VS Code-tillägget finns de miljövariabler som krävs i
~/.codex/.env.Du har startat om appen eller tillägget efter att ha ändrat konfigurations- eller miljöfiler.
För AWS-autentiseringsuppgifter, IAM-behörigheter, åtkomst till Bedrock-modeller, kvoter, fakturering, regional tillgänglighet eller Bedrock-tjänstfel kontaktar du din AWS-administratör eller AWS Support.
OpenAI Support kan hjälpa till med klientkonfiguration, inställningar och lokalt Codex-beteende.
