Скористайтеся цим посібником, щоб налаштувати Codex на використання моделей OpenAI, доступних через Amazon Bedrock.
У цій конфігурації Codex використовує облікові дані Amazon Bedrock і надсилає запити до моделі через реалізацію Responses API в Bedrock. API, розміщений OpenAI, не входить до шляху запиту.
Це налаштування підтримує локальні робочі процеси Codex у:
Codex CLI
Настільному застосунку Codex
Розширенні Codex для VS Code
Ця стаття не стосується Codex, налаштованого з входом через ChatGPT або ключем API OpenAI.
Перш ніж почати
Переконайтеся, що у вас є:
Codex CLI версії 0.128.0 або новішої
Настільний застосунок Codex або розширення VS Code версії 26.429.30905 чи новішої
Доступ до підтримуваних моделей OpenAI в Amazon Bedrock
Регіон AWS, де доступна вибрана модель
Автентифікація, підтримувана Bedrock, налаштована для вашого облікового запису AWS
Підтримувані моделі
Використовуйте один із цих точних ID моделей:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Рекомендоване значення за замовчуванням:
openai.gpt-5.6-sol
Налаштуйте Codex
Додайте наведене нижче до:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Замініть us-west-2 на Регіон AWS, де доступна вибрана вами модель.
Варіанти автентифікації
Codex підтримує два способи автентифікації Amazon Bedrock:
Ключ API Bedrock із використанням
AWS_BEARER_TOKEN_BEDROCKЛанцюжок облікових даних AWS SDK для запитів, підписаних IAM
Codex перевіряє автентифікацію в такому порядку:
AWS_BEARER_TOKEN_BEDROCKЛанцюжок облікових даних AWS SDK
Якщо AWS_BEARER_TOKEN_BEDROCK задано, Codex спершу використовує його. В іншому разі Codex повертається до ланцюжка облікових даних AWS SDK.
Не використовуйте OPENAI_API_KEY для цієї конфігурації. Codex використовує облікові дані Amazon Bedrock, коли для model_provider задано amazon-bedrock.
Використовуйте ключ API Bedrock, якщо ваш обліковий запис AWS підтримує ключі API Bedrock. Використовуйте облікові дані AWS SDK, якщо ваша організація керує доступом до Bedrock через IAM, єдиний вхід AWS, іменовані профілі або федеративну ідентичність.
Варіант 1: використайте API-ключ Bedrock
Задайте API-ключ Bedrock у середовищі, з якого Codex його зчитуватиме:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Потім переконайтеся, що конфігурація Codex містить Регіон Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Під час автентифікації за API-ключем Bedrock Регіон є обов’язковим.
Варіант 2: використання облікових даних AWS SDK
Використовуйте цей спосіб, коли потрібно, щоб Codex автентифікувався за допомогою облікових даних AWS IAM.
Codex використовує ланцюжок облікових даних AWS SDK, тому стандартні налаштування облікових даних AWS можуть працювати, зокрема спільні файли конфігурації AWS, змінні середовища, єдиний вхід AWS та іменовані профілі.
Спільні облікові дані AWS
aws configure
Змінні середовища
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Облікові дані AWS Management Console
aws login
Єдиний вхід AWS або іменований профіль
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Також можна задати профіль безпосередньо в ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Спершу Codex використовує model_providers.amazon-bedrock.aws.region, якщо його задано. Інакше для автентифікації через SDK Codex делегує визначення Регіону стандартному ланцюжку конфігурації AWS SDK, зокрема AWS_REGION, AWS_DEFAULT_REGION і вибраному профілю AWS.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONВибраний профіль AWS
Найявніший варіант — задати Регіон у ~/.codex/config.toml.
Федеративна ідентифікація з credential_process
Для корпоративного єдиного входу або федерації OIDC налаштуйте профіль AWS поза Codex і дозвольте AWS SDK визначати облікові дані.
Приклад запису ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Потім укажіть Codex цей профіль у ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Настільний застосунок і розширення VS Code
Настільні застосунки й розширення IDE можуть не успадковувати змінні середовища з вашої оболонки.
Якщо Codex потрібні змінні середовища, як-от AWS_BEARER_TOKEN_BEDROCK, додайте їх до:
~/.codex/.env
Приклад:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Після змін у ~/.codex/config.toml або ~/.codex/.env перезапустіть настільний застосунок Codex або розширення VS Code.
Перевірка налаштування
Після налаштування:
У Codex CLI відкрийте
/statusі переконайтеся, що Codex використовує постачальника моделейamazon-bedrock.У настільному застосунку Codex або розширенні VS Code запустіть новий сеанс після перезапуску застосунку.
Відомі обмеження
Наведені нижче функції наразі недоступні в цій конфігурації:
Генерація зображень
Голосова транскрипція для введення
Хмарний магазин плагінів
Хмарна конфігурація та політики
Хмарні агенти, зокрема агенти для рецензування, безпеки й вебагенти
Доступність функцій може відрізнятися між Codex із входом через ChatGPT, Codex із ключем API OpenAI та Codex із ключем API Amazon Bedrock.
Усунення несправностей
Якщо налаштування не вдається, перевірте наведене нижче:
Ваша версія Codex відповідає мінімальній вимозі.
Ідентифікатор вашої моделі точно збігається з підтримуваною моделлю.
Ваш регіон AWS задано, і вибрана модель доступна в цьому регіоні.
Ваші облікові дані AWS або ключ API Bedrock дійсні й не прострочені.
Ваша ідентичність AWS має дозвіл на доступ до вибраної моделі Bedrock.
AWS_BEARER_TOKEN_BEDROCKне задано як прострочений або ненавмисний ключ.Якщо використовуються облікові дані AWS SDK, вибраний профіль AWS є дійсним.
Для використання настільного застосунку або розширення VS Code потрібні змінні середовища мають бути в
~/.codex/.env.Ви перезапустили застосунок або розширення після зміни файлів конфігурації чи середовища.
Щодо облікових даних AWS, дозволів IAM, доступу до моделей Bedrock, квот, виставлення рахунків, регіональної доступності або помилок служби Bedrock зверніться до свого адміністратора AWS або служби підтримки AWS.
Служба підтримки OpenAI може допомогти з налаштуванням клієнта Codex, конфігурацією та локальною поведінкою Codex.
