OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Cấu hình Codex với Amazon Bedrock

Cấu hình Codex với Amazon Bedrock, bao gồm các mô hình được hỗ trợ, thông tin xác thực AWS và chế độ cài đặt ứng dụng cục bộ.

Đã cập nhật: 15 days ago

Dùng hướng dẫn này để cấu hình Codex sử dụng các mô hình OpenAI có sẵn thông qua Amazon Bedrock.

Trong cấu hình này, Codex dùng thông tin xác thực Amazon Bedrock và gửi yêu cầu mô hình qua phần triển khai Responses API của Bedrock. API do OpenAI lưu trữ không nằm trong đường dẫn yêu cầu.

Thiết lập này hỗ trợ các quy trình làm việc Codex cục bộ trong:

  • Codex CLI

  • Ứng dụng Codex dành cho máy tính

  • Tiện ích mở rộng Codex cho VS Code

Bài viết này không áp dụng cho Codex được cấu hình bằng đăng nhập ChatGPT hoặc khóa API OpenAI.

Trước khi bắt đầu

Hãy đảm bảo bạn có:

  • Codex CLI phiên bản 0.128.0 trở lên

  • Ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code phiên bản 26.429.30905 trở lên

  • Quyền truy cập vào các mô hình OpenAI được hỗ trợ trong Amazon Bedrock

  • Một Khu vực AWS nơi mô hình đã chọn có sẵn

  • Xác thực được Bedrock hỗ trợ đã được cấu hình cho tài khoản AWS của bạn

Các mô hình được hỗ trợ

Dùng một trong các ID mô hình chính xác sau:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Mặc định khuyến nghị:

openai.gpt-5.6-sol

Cấu hình Codex

Thêm nội dung sau vào:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Thay us-west-2 bằng Khu vực AWS có mô hình bạn đã chọn.

Tùy chọn xác thực

Codex hỗ trợ hai đường dẫn xác thực Amazon Bedrock:

  1. Khóa API Bedrock sử dụng AWS_BEARER_TOKEN_BEDROCK

  2. Chuỗi thông tin xác thực AWS SDK cho các yêu cầu được ký bằng IAM

Codex kiểm tra xác thực theo thứ tự sau:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. Chuỗi thông tin xác thực AWS SDK

Nếu AWS_BEARER_TOKEN_BEDROCK được đặt, Codex sẽ dùng nó trước. Nếu không, Codex sẽ chuyển sang dùng chuỗi thông tin xác thực AWS SDK.

Không sử dụng OPENAI_API_KEY cho cấu hình này. Codex dùng thông tin xác thực Amazon Bedrock khi model_provider được đặt thành amazon-bedrock.

Dùng khóa API Bedrock nếu tài khoản AWS của bạn hỗ trợ khóa API Bedrock. Dùng thông tin xác thực AWS SDK nếu tổ chức của bạn quản lý quyền truy cập Bedrock thông qua IAM, AWS SSO, hồ sơ được đặt tên hoặc danh tính liên kết.

Tùy chọn 1: Dùng khóa API Bedrock

Đặt khóa API Bedrock của bạn trong môi trường mà Codex sẽ đọc:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Sau đó, hãy đảm bảo cấu hình Codex của bạn có một Khu vực Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Khu vực là bắt buộc khi dùng xác thực bằng khóa API Bedrock.

Tùy chọn 2: Sử dụng thông tin xác thực AWS SDK

Sử dụng cách này khi bạn muốn Codex xác thực bằng thông tin xác thực AWS IAM.

Codex sử dụng chuỗi thông tin xác thực AWS SDK, vì vậy các phương thức thiết lập thông tin xác thực AWS tiêu chuẩn đều có thể hoạt động, bao gồm tệp cấu hình AWS dùng chung, biến môi trường, AWS SSO và hồ sơ có tên.

Thông tin xác thực AWS dùng chung

aws configure

Biến môi trường

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Thông tin xác thực AWS Management Console

aws login

AWS SSO hoặc hồ sơ có tên

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Bạn cũng có thể đặt hồ sơ trực tiếp trong ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Codex ưu tiên sử dụng model_providers.amazon-bedrock.aws.region khi giá trị này được thiết lập. Nếu không, khi xác thực bằng SDK, Codex sẽ để chuỗi cấu hình mặc định của AWS SDK xác định Khu vực, bao gồm AWS_REGION, AWS_DEFAULT_REGION và hồ sơ AWS đã chọn.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Hồ sơ AWS đã chọn

Đặt Khu vực trong ~/.codex/config.toml là lựa chọn rõ ràng nhất.

Danh tính liên kết với credential_process

Đối với SSO doanh nghiệp hoặc liên kết OIDC, hãy cấu hình hồ sơ AWS bên ngoài Codex và để AWS SDK phân giải thông tin xác thực.

Ví dụ về mục nhập ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Sau đó trỏ Codex đến hồ sơ đó trong ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Ứng dụng máy tính và tiện ích mở rộng VS Code

Ứng dụng máy tính và tiện ích mở rộng IDE có thể không kế thừa biến môi trường từ shell của bạn.

Nếu Codex cần các biến môi trường như AWS_BEARER_TOKEN_BEDROCK, hãy thêm chúng vào:

~/.codex/.env

Ví dụ:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Sau khi thay đổi ~/.codex/config.toml hoặc ~/.codex/.env, hãy khởi động lại ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code.

Xác minh thiết lập

Sau khi cấu hình:

  • Trong Codex CLI, mở /status và xác nhận Codex đang dùng nhà cung cấp mô hình amazon-bedrock.

  • Trong ứng dụng Codex dành cho máy tính hoặc tiện ích mở rộng VS Code, hãy bắt đầu một phiên mới sau khi khởi động lại ứng dụng.

Các hạn chế đã biết

Các tính năng sau hiện chưa có trong cấu hình này:

  • Tạo hình ảnh

  • Phiên âm giọng nói cho đầu vào

  • Cửa hàng plugin đám mây

  • Cấu hình và chính sách đám mây

  • Tác nhân đám mây, bao gồm tác nhân đánh giá, bảo mật và web

Tính khả dụng của tính năng có thể khác nhau giữa Codex dùng đăng nhập ChatGPT, Codex dùng khóa API OpenAI và Codex dùng khóa API Amazon Bedrock.

Khắc phục sự cố

Nếu thiết lập không thành công, hãy kiểm tra những điều sau:

  • Phiên bản Codex của bạn đáp ứng yêu cầu tối thiểu.

  • ID mô hình của bạn khớp chính xác với một mô hình được hỗ trợ.

  • Khu vực AWS của bạn đã được đặt và mô hình đã chọn có sẵn trong Khu vực đó.

  • Thông tin xác thực AWS hoặc khóa API Bedrock của bạn hợp lệ và chưa hết hạn.

  • Danh tính AWS của bạn có quyền truy cập mô hình Bedrock đã chọn.

  • AWS_BEARER_TOKEN_BEDROCK không được đặt thành khóa đã hết hạn hoặc không mong muốn.

  • Nếu dùng thông tin xác thực AWS SDK, hồ sơ AWS đã chọn của bạn phải hợp lệ.

  • Để dùng ứng dụng máy tính hoặc tiện ích mở rộng VS Code, các biến môi trường bắt buộc phải có trong ~/.codex/.env.

  • Bạn đã khởi động lại ứng dụng hoặc tiện ích mở rộng sau khi thay đổi tệp cấu hình hoặc môi trường.

Đối với thông tin xác thực AWS, quyền IAM, quyền truy cập mô hình Bedrock, hạn ngạch, thanh toán, tính khả dụng theo khu vực hoặc lỗi dịch vụ Bedrock, hãy liên hệ với quản trị viên AWS hoặc AWS Support của bạn.

OpenAI Support có thể trợ giúp về thiết lập máy khách Codex, cấu hình và hành vi Codex cục bộ.

Bài viết này có hữu ích không?