OpenAI
此頁面由機器翻譯。查看原始英文文章

使用 Amazon Bedrock 設定 Codex

設定 Codex 搭配 Amazon Bedrock 使用,包括支援的模型、AWS 憑證和本機用戶端設定。

更新日期:17 days ago

使用本指南設定 Codex,以使用透過 Amazon Bedrock 提供的 OpenAI 模型。

在此設定中,Codex 會使用 Amazon Bedrock 憑證,並透過 Bedrock 對 Responses API 的實作傳送模型請求。OpenAI 託管的 API 不在請求路徑中。

此設定支援下列本機 Codex 工作流程:

  • Codex CLI

  • Codex 桌面應用程式

  • Codex VS Code 擴充功能

本文不適用於使用 ChatGPT 登入或 OpenAI API 金鑰設定的 Codex。

開始之前

請確認你具備:

  • Codex CLI 版本 0.128.0 或更新版本

  • Codex 桌面應用程式或 VS Code 擴充功能版本 26.429.30905 或更新版本

  • 可存取 Amazon Bedrock 中支援的 OpenAI 模型

  • 所選模型可用的 AWS 區域

  • 已為你的 AWS 帳戶設定 Bedrock 支援的驗證

支援的模型

請使用下列其中一個確切的模型 ID:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

建議預設值:

openai.gpt-5.6-sol

設定 Codex

將以下內容新增至:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

請將 us-west-2 替換為你所選模型可用的 AWS 區域。

驗證選項

Codex 支援兩種 Amazon Bedrock 驗證路徑:

  1. 使用 AWS_BEARER_TOKEN_BEDROCK 的 Bedrock API 金鑰

  2. 用於 IAM 簽署請求的 AWS SDK 憑證鏈

Codex 會依下列順序檢查驗證:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK 憑證鏈

如果已設定 AWS_BEARER_TOKEN_BEDROCK,Codex 會優先使用它。否則,Codex 會退回使用 AWS SDK 憑證鏈。

請勿將 OPENAI_API_KEY 用於此設定。當 model_provider 設為 amazon-bedrock 時,Codex 會使用 Amazon Bedrock 憑證。

如果你的 AWS 帳戶支援 Bedrock API 金鑰,請使用 Bedrock API 金鑰。如果你的組織透過 IAM、AWS SSO、具名設定檔或聯合身分管理 Bedrock 存取權,請使用 AWS SDK 憑證。

選項 1:使用 Bedrock API 金鑰

在 Codex 會讀取的環境中設定你的 Bedrock API 金鑰:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

接著確認你的 Codex 設定包含 Bedrock 區域:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

使用 Bedrock API 金鑰驗證時,必須指定區域。

選項 2:使用 AWS SDK 憑證

若要讓 Codex 使用 AWS IAM 憑證進行驗證,請採用此方式。

Codex 使用 AWS SDK 憑證鏈,因此可搭配標準 AWS 憑證設定,包括共用 AWS 設定檔、環境變數、AWS SSO 和具名設定檔。

共用 AWS 憑證

aws configure

環境變數

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

AWS 管理主控台憑證

aws login

AWS SSO 或具名設定檔

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

您也可以直接在 ~/.codex/config.toml 中設定設定檔:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

若已設定,Codex 會優先使用 model_providers.amazon-bedrock.aws.region。否則,使用 SDK 驗證時,Codex 會交由 AWS SDK 的預設設定鏈解析區域,包括 AWS_REGIONAWS_DEFAULT_REGION 和所選的 AWS 設定檔。

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • 所選的 AWS 設定檔

在 ~/.codex/config.toml 中設定區域是最明確的做法。

使用 credential_process 的聯合身分

若使用企業 SSO 或 OIDC 聯合,請在 Codex 外部設定 AWS 設定檔,並讓 AWS SDK 解析憑證。

範例 ~/.aws/config 項目:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

接著在 ~/.codex/config.toml 中讓 Codex 指向該設定檔:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

桌面應用程式和 VS Code 擴充功能

桌面應用程式和 IDE 擴充功能可能不會從你的 shell 繼承環境變數。

如果 Codex 需要 AWS_BEARER_TOKEN_BEDROCK 等環境變數,請將它們新增至:

~/.codex/.env

範例:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

變更 ~/.codex/config.toml~/.codex/.env 後,請重新啟動 Codex 桌面應用程式或 VS Code 擴充功能。

驗證設定

設定完成後:

  • 在 Codex CLI 中開啟 /status,並確認 Codex 正在使用 amazon-bedrock 模型提供者。

  • 在 Codex 桌面應用程式或 VS Code 擴充功能中,重新啟動應用程式後開始新的工作階段。

已知限制

此設定目前不提供下列功能:

  • 圖像生成

  • 輸入語音轉錄

  • 雲端外掛程式商店

  • 雲端設定與政策

  • 雲端智慧體,包括審查、安全性和網頁智慧體

使用 ChatGPT 登入的 Codex、使用 OpenAI API 金鑰的 Codex,以及使用 Amazon Bedrock API 金鑰的 Codex 之間,功能可用性可能不同。

疑難排解

如果設定失敗,請檢查下列項目:

  • 你的 Codex 版本符合最低需求。

  • 你的模型 ID 與支援的模型完全相符。

  • 你的 AWS 區域已設定,且所選模型可在該區域使用。

  • 你的 AWS 憑證或 Bedrock API 金鑰有效且未過期。

  • 你的 AWS 身分有權存取所選的 Bedrock 模型。

  • AWS_BEARER_TOKEN_BEDROCK 未設定為過期或非預期的金鑰。

  • 如果使用 AWS SDK 憑證,請確認你選取的 AWS 設定檔有效。

  • 若使用桌面應用程式或 VS Code 擴充功能,請確認所需環境變數存在於 ~/.codex/.env

  • 變更設定或環境檔案後,你已重新啟動應用程式或擴充功能。

對於 AWS 憑證、IAM 權限、Bedrock 模型存取、配額、帳務、區域可用性或 Bedrock 服務錯誤,請聯絡你的 AWS 管理員或 AWS Support。

OpenAI Support 可協助處理 Codex 用戶端設定、組態和本機 Codex 行為。

這篇文章有幫助嗎?