Administration

部署

部署相关文档用于管理 Codex 在特定平台或远程环境中的运行方式。

配置 Codex 以使用通过 Amazon Bedrock 提供的 OpenAI 模型。在此设置中,Codex 在本地运行,并使用 AWS 管理的身份验证和访问控制将模型请求发送到 Bedrock。

它是如何运作的

当您将 Codex 配置为 Amazon Bedrock 作为模型提供程序时,OpenAI-hosted 响应 API 不在请求路径中。 Codex 将模型请求发送到 Amazon Bedrock,Bedrock 为支持的 OpenAI 模型提供 OpenAI-compatible 响应 API 实现。

身份验证是 AWS 原生的。用户使用 Bedrock API 密钥或 AWS IAM 凭据进行身份验证。他们不为此提供商使用 ChatGPT sign-in 或 OPENAI_API_KEY。

开始之前

确保您有:

访问 Amazon Bedrock 中支持的 OpenAI 模型。

所选模型可用的 AWS 区域。

为 AWS 帐户配置的 Amazon Bedrock Mantle 路径的身份验证。

配置 Codex

将 Amazon Bedrock Mantle 路径的 amazon-bedrock 模型提供程序添加到 ~/.codex/config.toml. 提供模型是可选的。需要时明确选择支持的型号。

model_provider = "amazon-bedrock"

本指南涵盖了受支持的商业 AWS 区域中的 Amazon Bedrock Mantle 路径。 Codex 不支持 AWS GovCloud 区域中的基岩地幔端点。

身份验证选项

Codex supports two Bedrock authentication paths. It checks them in this order:

基岩 API 密钥。

AWS SDK 凭证链。

选项 1:基岩 API 密钥

在 Codex 读取的环境中设置 Bedrock API 密钥。使用 API 密钥身份验证时,您必须指定区域。

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key> export AWS_REGION=us-east-2

选项 2:AWS SDK 凭证

当您的组织通过 AWS SDK 凭证链管理 Bedrock 访问时,请使用此路径。 Codex 可以使用这些标准 AWS SDK 凭证源:

共享 AWS 配置和凭证文件。 AWS 配置

共享 AWS 配置和凭证文件。

aws configure

环境变量。

export AWS_ACCESS_KEY_ID=<your-access-key-id> export AWS_SECRET_ACCESS_KEY=<your-secret-access-key> export AWS_SESSION_TOKEN=<your-session-token>

AWS 管理控制台凭据。登录AWS

AWS 管理控制台凭据。

aws login

AWS SSO 或命名配置文件。

aws sso login --profile codex-bedrock export AWS_PROFILE=codex-bedrock

使用 credential_process 配置的联合身份。对于公司 SSO 或 OIDC 联合,请在 Codex 外部配置 AWS 配置文件,并让 AWS SDK 解析凭据。将浏览器登录、令牌交换、缓存和刷新放入 AWS 配置文件的 credential_process 帮助程序中。

使用 credential_process 配置的联合身份。对于公司 SSO 或 OIDC 联合,请在 Codex 外部配置 AWS 配置文件,并让 AWS SDK 解析凭据。将浏览器登录、令牌交换、缓存和刷新放入 AWS 配置文件的 credential_process 帮助程序中。

桌面应用程序和 VS Code 扩展

桌面应用程序和 IDE 扩展可能无法从 shell 继承环境变量。将所需的值放入 ~/.codex/.env,然后重新启动应用程序或扩展。

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key> export AWS_REGION=us-east-2

验证设置

在 Codex CLI 中,打开 /status 并确认 Codex 正在使用 amazon-bedrock 模型提供程序。

在桌面应用程序或 VS Code 扩展中,重新启动应用程序后启动新会话。

确认所选模型在配置的 AWS 区域中可用,并且 AWS 身份有权访问它。

支持机型

使用准确的型号 ID:

openai.gpt-5.5 openai.gpt-5.4

模型可用性因 AWS 区域而异。在选择模型之前,请参阅 AWS 区域支持的模型。

功能可用性

快速模式不适用于 Amazon Bedrock。快速模式使用优先级处理,初始 Amazon Bedrock 产品仅支持 on-demand 推理。

特色Amazon Bedrock 访问和表面 Codex web — 用于本地任务的 Codex app Codex CLI IDE 扩展 Codex SDK、codex exec 和可编写脚本的工作流程 模型和多模式 Bedrock-backed 推理(支持 OpenAI 模型) 快速模式 图像生成和编辑 语音听写 — 网络搜索— 本地功能 使用 /review Auto-review 进行本地代码审查以批准请求 沙箱和权限控制 项目和独立应用程序自动化 自动化 工作树和 built-in Git 工具 本地环境和可重复操作 应用程序快照 浏览器和远程控制 In-app 浏览器预览和评论 Browser Use 自动化 有限* Chrome 扩展浏览器控制有限* Computer Use有限* SSH 远程连接 手机远程控制 — 自定义和扩展 使用 AGENTS.md 技能 插件 自定义指令有限† 插件 共享 应用程序连接器 — MCP 子代理和自定义代理有限*纪事— 云和集成 Codex cloud 任务— 网站— GitHub 问题和 @codex 的 PR 授权 GitHub 代码审查和自动 PR 审查 Slack 云集成 Linear 云集成 — 管理、安全和分析 SAML SSO、MFA 和工作区用户管理 requirements.toml 托管配置 Cloud-managed 配置策略 — Codex RBAC 和自定义角色 SCIM、EKM 和域验证 企业保留和驻留控制 — 默认情况下,无需对 API 或业务数据进行培训 分析仪表板 分析 API 合规性 API 和审核日志 — Codex Security 用于连接的 GitHub 存储库

* 该功能目前仅限于特定区域。查看各个功能文档以了解有关地理限制的更多信息。

† 当本地插件包的功能不需要 ChatGPT 身份验证时,受支持。依赖于应用程序连接器或 cloud-hosted 共享的 OpenAI-curated 插件发现和功能不可用。

故障排除

如果设置失败,请检查以下内容:

型号 ID 与支持的型号完全匹配。

您指定模型可用的 AWS 区域。

Bedrock API 密钥或 AWS 凭证有效且未过期。

AWS 身份有权访问所选的 Bedrock 模型。

AWS_BEARER_TOKEN_BEDROCK 未设置为过期或意外的密钥。

对于桌面应用程序或 VS Code 扩展使用,~/.codex/.env. 中存在所需的环境变量

支持边界

OpenAI 支持可以帮助 Codex 客户端设置、配置、本地 CLI 行为、桌面应用程序行为、IDE 扩展行为和本地 Codex 产品体验。

有关 AWS 凭证、IAM 权限、Bedrock 模型访问、配额、计费、区域可用性、Bedrock 请求失败、AWS 服务日志或 Bedrock 服务行为,请联系客户的 AWS 管理员或 AWS 支持。

站内延伸阅读

相关专题