使用本指南設定 Codex,以使用透過 Amazon Bedrock 提供的 OpenAI 模型。
在此設定中,Codex 使用 Amazon Bedrock 憑證,並透過 Bedrock 對 Responses API 的實作傳送模型請求。請求路徑不包含 OpenAI 託管的 API。
此設定支援以下本機 Codex 工作流程:
Codex CLI
Codex 桌面應用程式
Codex VS Code 擴充功能
本文不適用於設定為使用 ChatGPT 登入或 OpenAI API 金鑰的 Codex。
開始之前
請確保你具備:
Codex CLI 版本 0.128.0 或更新版本
Codex 桌面應用程式或 VS Code 擴充功能版本 26.429.30905 或更新版本
在 Amazon Bedrock 中存取支援的 OpenAI 模型
所選模型可用的 AWS 區域
已為你的 AWS 帳戶設定 Bedrock 支援的認證
支援的模型
請使用以下其中一個精確模型 ID:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
建議預設值:
openai.gpt-5.6-sol
設定 Codex
將以下內容加入:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.
# profile = "codex-bedrock"
請將 us-west-2 取代為你所選模型可用的 AWS 區域。
認證選項
Codex 支援兩種 Amazon Bedrock 認證路徑:
使用
AWS_BEARER_TOKEN_BEDROCK的 Bedrock API 金鑰用於 IAM 簽署請求的 AWS SDK 憑證鏈
Codex 會按以下順序檢查認證:
AWS_BEARER_TOKEN_BEDROCKAWS SDK 憑證鏈
如果已設定 AWS_BEARER_TOKEN_BEDROCK,Codex 會優先使用它。否則,Codex 會改用 AWS SDK 憑證鏈。
請勿將 OPENAI_API_KEY 用於此設定。當 model_provider 設為 amazon-bedrock 時,Codex 會使用 Amazon Bedrock 憑證。
如果你的 AWS 帳戶支援 Bedrock API 金鑰,請使用 Bedrock API 金鑰。如果你的組織透過 IAM、AWS SSO、具名設定檔或聯合身分管理 Bedrock 存取權,請使用 AWS SDK 憑證。
選項 1:使用 Bedrock API 金鑰
在 Codex 會讀取的環境中設定你的 Bedrock API 金鑰:
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
然後,請確保你的 Codex 設定包含 Bedrock 區域:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
使用 Bedrock API 金鑰身份驗證時,必須指定區域。
選項 2:使用 AWS SDK 憑證
如要 Codex 使用 AWS IAM 憑證進行驗證,請使用此方式。
Codex 使用 AWS SDK 憑證鏈,因此可配合標準 AWS 憑證設定,包括共用 AWS 設定檔、環境變數、AWS SSO 及具名設定檔。
共用 AWS 憑證
aws configure
環境變數
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>
AWS 管理主控台憑證
aws login
AWS SSO 或具名設定檔
aws sso login --profile <profile-name>
export AWS_PROFILE=<profile-name>
你亦可直接在 ~/.codex/config.toml 中設定設定檔:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
如已設定 model_providers.amazon-bedrock.aws.region,Codex 會優先使用該值。否則,使用 SDK 驗證時,Codex 會交由 AWS SDK 預設設定鏈解析區域,包括 AWS_REGION、AWS_DEFAULT_REGION 及所選的 AWS 設定檔。
~/.codex/config.tomlAWS_REGIONAWS_DEFAULT_REGION所選的 AWS 設定檔
在 ~/.codex/config.toml 中設定區域是最明確的選項。
使用 credential_process 的聯合身份
如使用企業 SSO 或 OIDC 聯合身份,請在 Codex 以外設定 AWS 設定檔,並讓 AWS SDK 解析憑證。
~/.aws/config 項目範例:
[profile codex-bedrock]
region = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
然後在 ~/.codex/config.toml 中將 Codex 指向該設定檔:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[model_providers.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
桌面應用程式及 VS Code 擴充功能
桌面應用程式及 IDE 擴充功能可能不會繼承你 shell 的環境變數。
如果 Codex 需要 AWS_BEARER_TOKEN_BEDROCK 等環境變數,請將它們加入:
~/.codex/.env
範例:
AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
AWS_REGION=us-west-2
變更 ~/.codex/config.toml 或 ~/.codex/.env 後,請重新啟動 Codex 桌面應用程式或 VS Code 擴充功能。
驗證設定
設定後:
在 Codex CLI 中開啟
/status,並確認 Codex 正在使用amazon-bedrock模型提供者。在 Codex 桌面應用程式或 VS Code 擴充功能中,重新啟動應用程式後開始新的工作階段。
已知限制
以下功能目前在此設定中無法使用:
圖像生成
輸入語音轉錄
雲端外掛程式商店
雲端設定及政策
雲端智能代理,包括審查、安全及網頁智能代理
使用 ChatGPT 登入的 Codex、使用 OpenAI API 金鑰的 Codex,以及使用 Amazon Bedrock API 金鑰的 Codex 之間,功能可用性可能不同。
疑難排解
如果設定失敗,請檢查以下事項:
你的 Codex 版本符合最低要求。
你的模型 ID 與支援的模型完全相符。
你的 AWS 區域已設定,且所選模型可在該區域使用。
你的 AWS 憑證或 Bedrock API 金鑰有效且未過期。
你的 AWS 身分有權限存取所選 Bedrock 模型。
AWS_BEARER_TOKEN_BEDROCK未設為已過期或非預期的金鑰。如果使用 AWS SDK 憑證,請確認所選 AWS 設定檔有效。
使用桌面應用程式或 VS Code 擴充功能時,必要環境變數須存在於
~/.codex/.env。變更設定或環境檔案後,你已重新啟動應用程式或擴充功能。
如遇 AWS 憑證、IAM 權限、Bedrock 模型存取權、配額、帳單、區域可用性或 Bedrock 服務錯誤,請聯絡你的 AWS 管理員或 AWS Support。
OpenAI Support 可協助處理 Codex 用戶端設定、配置及本機 Codex 行為。
