OpenAI
此頁面由機器翻譯。查看原文英文文章

使用 Amazon Bedrock 設定 Codex

設定 Codex 以配合 Amazon Bedrock 使用,包括支援的模型、AWS 憑證及本機用戶端設定。

更新日期:7 days ago

使用本指南設定 Codex,以使用透過 Amazon Bedrock 提供的 OpenAI 模型。

在此設定中,Codex 使用 Amazon Bedrock 憑證,並透過 Bedrock 對 Responses API 的實作傳送模型請求。請求路徑不包含 OpenAI 託管的 API。

此設定支援以下本機 Codex 工作流程:

  • Codex CLI

  • Codex 桌面應用程式

  • Codex VS Code 擴充功能

本文不適用於設定為使用 ChatGPT 登入或 OpenAI API 金鑰的 Codex。

開始之前

請確保你具備:

  • Codex CLI 版本 0.128.0 或更新版本

  • Codex 桌面應用程式或 VS Code 擴充功能版本 26.429.30905 或更新版本

  • 在 Amazon Bedrock 中存取支援的 OpenAI 模型

  • 所選模型可用的 AWS 區域

  • 已為你的 AWS 帳戶設定 Bedrock 支援的認證

支援的模型

請使用以下其中一個精確模型 ID:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

建議預設值:

openai.gpt-5.6-sol

設定 Codex

將以下內容加入:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

請將 us-west-2 取代為你所選模型可用的 AWS 區域。

認證選項

Codex 支援兩種 Amazon Bedrock 認證路徑:

  1. 使用 AWS_BEARER_TOKEN_BEDROCK 的 Bedrock API 金鑰

  2. 用於 IAM 簽署請求的 AWS SDK 憑證鏈

Codex 會按以下順序檢查認證:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK 憑證鏈

如果已設定 AWS_BEARER_TOKEN_BEDROCK,Codex 會優先使用它。否則,Codex 會改用 AWS SDK 憑證鏈。

請勿將 OPENAI_API_KEY 用於此設定。當 model_provider 設為 amazon-bedrock 時,Codex 會使用 Amazon Bedrock 憑證。

如果你的 AWS 帳戶支援 Bedrock API 金鑰,請使用 Bedrock API 金鑰。如果你的組織透過 IAM、AWS SSO、具名設定檔或聯合身分管理 Bedrock 存取權,請使用 AWS SDK 憑證。

選項 1:使用 Bedrock API 金鑰

在 Codex 會讀取的環境中設定你的 Bedrock API 金鑰:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

然後,請確保你的 Codex 設定包含 Bedrock 區域:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

使用 Bedrock API 金鑰身份驗證時,必須指定區域。

選項 2:使用 AWS SDK 憑證

如要 Codex 使用 AWS IAM 憑證進行驗證,請使用此方式。

Codex 使用 AWS SDK 憑證鏈,因此可配合標準 AWS 憑證設定,包括共用 AWS 設定檔、環境變數、AWS SSO 及具名設定檔。

共用 AWS 憑證

aws configure

環境變數

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

AWS 管理主控台憑證

aws login

AWS SSO 或具名設定檔

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

你亦可直接在 ~/.codex/config.toml 中設定設定檔:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

如已設定 model_providers.amazon-bedrock.aws.region,Codex 會優先使用該值。否則,使用 SDK 驗證時,Codex 會交由 AWS SDK 預設設定鏈解析區域,包括 AWS_REGIONAWS_DEFAULT_REGION 及所選的 AWS 設定檔。

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • 所選的 AWS 設定檔

在 ~/.codex/config.toml 中設定區域是最明確的選項。

使用 credential_process 的聯合身份

如使用企業 SSO 或 OIDC 聯合身份,請在 Codex 以外設定 AWS 設定檔,並讓 AWS SDK 解析憑證。

~/.aws/config 項目範例:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

然後在 ~/.codex/config.toml 中將 Codex 指向該設定檔:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

桌面應用程式及 VS Code 擴充功能

桌面應用程式及 IDE 擴充功能可能不會繼承你 shell 的環境變數。

如果 Codex 需要 AWS_BEARER_TOKEN_BEDROCK 等環境變數,請將它們加入:

~/.codex/.env

範例:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

變更 ~/.codex/config.toml~/.codex/.env 後,請重新啟動 Codex 桌面應用程式或 VS Code 擴充功能。

驗證設定

設定後:

  • 在 Codex CLI 中開啟 /status,並確認 Codex 正在使用 amazon-bedrock 模型提供者。

  • 在 Codex 桌面應用程式或 VS Code 擴充功能中,重新啟動應用程式後開始新的工作階段。

已知限制

以下功能目前在此設定中無法使用:

  • 圖像生成

  • 輸入語音轉錄

  • 雲端外掛程式商店

  • 雲端設定及政策

  • 雲端智能代理,包括審查、安全及網頁智能代理

使用 ChatGPT 登入的 Codex、使用 OpenAI API 金鑰的 Codex,以及使用 Amazon Bedrock API 金鑰的 Codex 之間,功能可用性可能不同。

疑難排解

如果設定失敗,請檢查以下事項:

  • 你的 Codex 版本符合最低要求。

  • 你的模型 ID 與支援的模型完全相符。

  • 你的 AWS 區域已設定,且所選模型可在該區域使用。

  • 你的 AWS 憑證或 Bedrock API 金鑰有效且未過期。

  • 你的 AWS 身分有權限存取所選 Bedrock 模型。

  • AWS_BEARER_TOKEN_BEDROCK 未設為已過期或非預期的金鑰。

  • 如果使用 AWS SDK 憑證,請確認所選 AWS 設定檔有效。

  • 使用桌面應用程式或 VS Code 擴充功能時,必要環境變數須存在於 ~/.codex/.env

  • 變更設定或環境檔案後,你已重新啟動應用程式或擴充功能。

如遇 AWS 憑證、IAM 權限、Bedrock 模型存取權、配額、帳單、區域可用性或 Bedrock 服務錯誤,請聯絡你的 AWS 管理員或 AWS Support。

OpenAI Support 可協助處理 Codex 用戶端設定、配置及本機 Codex 行為。

這篇文章對你有幫助嗎?