Dùng hướng dẫn này để cấu hình Codex sử dụng các mô hình OpenAI có sẵn thông qua Amazon Bedrock.
Trong cấu hình này, Codex dùng thông tin xác thực Amazon Bedrock và gửi yêu cầu mô hình qua phần triển khai Responses API của Bedrock. API do OpenAI lưu trữ không nằm trong đường dẫn yêu cầu.
Thiết lập này hỗ trợ các quy trình làm việc Codex cục bộ trong:
Codex CLI
Ứng dụng Codex dành cho máy tính
Tiện ích mở rộng Codex cho VS Code
Bài viết này không áp dụng cho Codex được cấu hình bằng đăng nhập ChatGPT hoặc khóa API OpenAI.
Trước khi bắt đầu
Hãy đảm bảo bạn có:
Codex CLI phiên bản 0.128.0 trở lên
Ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code phiên bản 26.429.30905 trở lên
Quyền truy cập vào các mô hình OpenAI được hỗ trợ trong Amazon Bedrock
Một Khu vực AWS nơi mô hình đã chọn có sẵn
Xác thực được Bedrock hỗ trợ đã được cấu hình cho tài khoản AWS của bạn
Các mô hình được hỗ trợ
Dùng một trong các ID mô hình chính xác sau:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Mặc định khuyến nghị:
openai.gpt-5.6-sol
Cấu hình Codex
Thêm nội dung sau vào:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
Thay us-west-2 bằng Khu vực AWS có mô hình bạn đã chọn.
Tùy chọn xác thực
Codex hỗ trợ hai đường dẫn xác thực Amazon Bedrock:
Khóa API Bedrock sử dụng
AWS_BEARER_TOKEN_BEDROCKChuỗi thông tin xác thực AWS SDK cho các yêu cầu được ký bằng IAM
Codex kiểm tra xác thực theo thứ tự sau:
AWS_BEARER_TOKEN_BEDROCKChuỗi thông tin xác thực AWS SDK
Nếu AWS_BEARER_TOKEN_BEDROCK được đặt, Codex sẽ dùng nó trước. Nếu không, Codex sẽ chuyển sang dùng chuỗi thông tin xác thực AWS SDK.
Không sử dụng OPENAI_API_KEY cho cấu hình này. Codex dùng thông tin xác thực Amazon Bedrock khi model_provider được đặt thành amazon-bedrock.
Dùng khóa API Bedrock nếu tài khoản AWS của bạn hỗ trợ khóa API Bedrock. Dùng thông tin xác thực AWS SDK nếu tổ chức của bạn quản lý quyền truy cập Bedrock thông qua IAM, AWS SSO, hồ sơ được đặt tên hoặc danh tính liên kết.
Tùy chọn 1: Dùng khóa API Bedrock
Đặt khóa API Bedrock của bạn trong môi trường mà Codex sẽ đọc:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
Sau đó, hãy đảm bảo cấu hình Codex của bạn có một Khu vực Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Khu vực là bắt buộc khi dùng xác thực bằng khóa API Bedrock.
Tùy chọn 2: Sử dụng thông tin xác thực AWS SDK
Sử dụng cách này khi bạn muốn Codex xác thực bằng thông tin xác thực AWS IAM.
Codex sử dụng chuỗi thông tin xác thực AWS SDK, vì vậy các phương thức thiết lập thông tin xác thực AWS tiêu chuẩn đều có thể hoạt động, bao gồm tệp cấu hình AWS dùng chung, biến môi trường, AWS SSO và hồ sơ có tên.
Thông tin xác thực AWS dùng chung
aws configure
Biến môi trường
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
Thông tin xác thực AWS Management Console
aws login
AWS SSO hoặc hồ sơ có tên
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
Bạn cũng có thể đặt hồ sơ trực tiếp trong ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Codex ưu tiên sử dụng model_providers.amazon-bedrock.aws.region khi giá trị này được thiết lập. Nếu không, khi xác thực bằng SDK, Codex sẽ để chuỗi cấu hình mặc định của AWS SDK xác định Khu vực, bao gồm AWS_REGION, AWS_DEFAULT_REGION và hồ sơ AWS đã chọn.
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGIONHồ sơ AWS đã chọn
Đặt Khu vực trong ~/.codex/config.toml là lựa chọn rõ ràng nhất.
Danh tính liên kết với credential_process
Đối với SSO doanh nghiệp hoặc liên kết OIDC, hãy cấu hình hồ sơ AWS bên ngoài Codex và để AWS SDK phân giải thông tin xác thực.
Ví dụ về mục nhập ~/.aws/config:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Sau đó trỏ Codex đến hồ sơ đó trong ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Ứng dụng máy tính và tiện ích mở rộng VS Code
Ứng dụng máy tính và tiện ích mở rộng IDE có thể không kế thừa biến môi trường từ shell của bạn.
Nếu Codex cần các biến môi trường như AWS_BEARER_TOKEN_BEDROCK, hãy thêm chúng vào:
~/.codex/.env
Ví dụ:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
Sau khi thay đổi ~/.codex/config.toml hoặc ~/.codex/.env, hãy khởi động lại ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code.
Xác minh thiết lập
Sau khi cấu hình:
Trong Codex CLI, mở
/statusvà xác nhận Codex đang dùng nhà cung cấp mô hìnhamazon-bedrock.Trong ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code, hãy bắt đầu một phiên mới sau khi khởi động lại ứng dụng.
Các hạn chế đã biết
Các tính năng sau hiện chưa có trong cấu hình này:
Tạo hình ảnh
Phiên âm giọng nói cho đầu vào
Cửa hàng plugin đám mây
Cấu hình và chính sách đám mây
Tác nhân đám mây, bao gồm tác nhân đánh giá, bảo mật và web
Tính khả dụng của tính năng có thể khác nhau giữa Codex dùng đăng nhập ChatGPT, Codex dùng khóa API OpenAI và Codex dùng khóa API Amazon Bedrock.
Khắc phục sự cố
Nếu thiết lập không thành công, hãy kiểm tra những điều sau:
Phiên bản Codex của bạn đáp ứng yêu cầu tối thiểu.
ID mô hình của bạn khớp chính xác với một mô hình được hỗ trợ.
Khu vực AWS của bạn đã được đặt và mô hình đã chọn có sẵn trong Khu vực đó.
Thông tin xác thực AWS hoặc khóa API Bedrock của bạn hợp lệ và chưa hết hạn.
Danh tính AWS của bạn có quyền truy cập mô hình Bedrock đã chọn.
AWS_BEARER_TOKEN_BEDROCKkhông được đặt thành khóa đã hết hạn hoặc không mong muốn.Nếu dùng thông tin xác thực AWS SDK, hồ sơ AWS đã chọn của bạn phải hợp lệ.
Để dùng ứng dụng máy tính hoặc tiện ích mở rộng VS Code, các biến môi trường bắt buộc phải có trong
~/.codex/.env.Bạn đã khởi động lại ứng dụng hoặc tiện ích mở rộng sau khi thay đổi tệp cấu hình hoặc môi trường.
Đối với thông tin xác thực AWS, quyền IAM, quyền truy cập mô hình Bedrock, hạn ngạch, thanh toán, tính khả dụng theo khu vực hoặc lỗi dịch vụ Bedrock, hãy liên hệ với quản trị viên AWS hoặc AWS Support của bạn.
OpenAI Support có thể trợ giúp về thiết lập máy khách Codex, cấu hình và hành vi Codex cục bộ.
