配置 Codex 以使用通过 Amazon Bedrock 提供的 OpenAI 模型。在此设置中,Codex 在本地运行,并使用 AWS 管理的身份验证和访问控制将模型请求发送到 Bedrock。
它是如何运作的
当您将 Codex 配置为 Amazon Bedrock 作为模型提供程序时,OpenAI-hosted 响应 API 不在请求路径中。 Codex 将模型请求发送到 Amazon Bedrock,Bedrock 为支持的 OpenAI 模型提供 OpenAI-compatible 响应 API 实现。
身份验证是 AWS 原生的。用户使用 Bedrock API 密钥或 AWS IAM 凭据进行身份验证。他们不为此提供商使用 ChatGPT sign-in 或 OPENAI_API_KEY。
开始之前
确保您有:
访问 Amazon Bedrock 中支持的 OpenAI 模型。
所选模型可用的 AWS 区域。
为 AWS 帐户配置的 Amazon Bedrock Mantle 路径的身份验证。
配置 Codex
将 Amazon Bedrock Mantle 路径的 amazon-bedrock 模型提供程序添加到 ~/.codex/config.toml. 提供模型是可选的。需要时明确选择支持的型号。
model_provider = "amazon-bedrock" 本指南涵盖了受支持的商业 AWS 区域中的 Amazon Bedrock Mantle 路径。 Codex 不支持 AWS GovCloud 区域中的基岩地幔端点。
身份验证选项
Codex supports two Bedrock authentication paths. It checks them in this order:
基岩 API 密钥。
AWS SDK 凭证链。
选项 1:基岩 API 密钥
在 Codex 读取的环境中设置 Bedrock API 密钥。使用 API 密钥身份验证时,您必须指定区域。
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key> export AWS_REGION=us-east-2 选项 2:AWS SDK 凭证
当您的组织通过 AWS SDK 凭证链管理 Bedrock 访问时,请使用此路径。 Codex 可以使用这些标准 AWS SDK 凭证源:
共享 AWS 配置和凭证文件。 AWS 配置
共享 AWS 配置和凭证文件。
aws configure 环境变量。
export AWS_ACCESS_KEY_ID=<your-access-key-id> export AWS_SECRET_ACCESS_KEY=<your-secret-access-key> export AWS_SESSION_TOKEN=<your-session-token> AWS 管理控制台凭据。登录AWS
AWS 管理控制台凭据。
aws login AWS SSO 或命名配置文件。
aws sso login --profile codex-bedrock export AWS_PROFILE=codex-bedrock 使用 credential_process 配置的联合身份。对于公司 SSO 或 OIDC 联合,请在 Codex 外部配置 AWS 配置文件,并让 AWS SDK 解析凭据。将浏览器登录、令牌交换、缓存和刷新放入 AWS 配置文件的 credential_process 帮助程序中。
使用 credential_process 配置的联合身份。对于公司 SSO 或 OIDC 联合,请在 Codex 外部配置 AWS 配置文件,并让 AWS SDK 解析凭据。将浏览器登录、令牌交换、缓存和刷新放入 AWS 配置文件的 credential_process 帮助程序中。
桌面应用程序和 VS Code 扩展
桌面应用程序和 IDE 扩展可能无法从 shell 继承环境变量。将所需的值放入 ~/.codex/.env,然后重新启动应用程序或扩展。
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key> export AWS_REGION=us-east-2 验证设置
在 Codex CLI 中,打开 /status 并确认 Codex 正在使用 amazon-bedrock 模型提供程序。
在桌面应用程序或 VS Code 扩展中,重新启动应用程序后启动新会话。
确认所选模型在配置的 AWS 区域中可用,并且 AWS 身份有权访问它。
支持机型
使用准确的型号 ID:
openai.gpt-5.5 openai.gpt-5.4 模型可用性因 AWS 区域而异。在选择模型之前,请参阅 AWS 区域支持的模型。
功能可用性
此配置支持本地 Codex 工作流程。某些依赖于 OpenAI-hosted 云服务、托管工具或 cloud-managed 发现的功能当前不可用。
快速模式不适用于 Amazon Bedrock。快速模式使用优先级处理,初始 Amazon Bedrock 产品仅支持 on-demand 推理。
| 特色 | Amazon Bedrock 访问和表面 Codex web | — 用于本地任务的 Codex app Codex CLI IDE 扩展 Codex SDK、codex exec 和可编写脚本的工作流程 模型和多模式 Bedrock-backed 推理(支持 OpenAI 模型) 快速模式 | — 图像生成和编辑 | — 语音听写 | — 网络搜索 | — 本地功能 使用 /review Auto-review 进行本地代码审查以批准请求 沙箱和权限控制 项目和独立应用程序自动化 自动化 工作树和 built-in Git 工具 本地环境和可重复操作 应用程序快照 浏览器和远程控制 In-app 浏览器预览和评论 Browser Use 自动化 | 有限* Chrome 扩展浏览器控制 | 有限* Computer Use | 有限* SSH 远程连接 手机远程控制 | — 自定义和扩展 使用 AGENTS.md 技能 插件 自定义指令 | 有限† 插件 共享 | — 应用程序连接器 | — MCP 子代理和自定义代理有限*纪事 | — 云和集成 Codex cloud 任务 | — 网站 | — GitHub 问题和 @codex 的 PR 授权 | — GitHub 代码审查和自动 PR 审查 | — Slack 云集成 | — Linear 云集成 | — 管理、安全和分析 SAML SSO、MFA 和工作区用户管理 | — requirements.toml 托管配置 Cloud-managed 配置策略 | — Codex RBAC 和自定义角色 | — SCIM、EKM 和域验证 | — 企业保留和驻留控制 | — 默认情况下,无需对 API 或业务数据进行培训 分析仪表板 | — 分析 API | — 合规性 API 和审核日志 | — Codex Security 用于连接的 GitHub 存储库 | — |
|---|
* 该功能目前仅限于特定区域。查看各个功能文档以了解有关地理限制的更多信息。
† 当本地插件包的功能不需要 ChatGPT 身份验证时,受支持。依赖于应用程序连接器或 cloud-hosted 共享的 OpenAI-curated 插件发现和功能不可用。
故障排除
如果设置失败,请检查以下内容:
型号 ID 与支持的型号完全匹配。
您指定模型可用的 AWS 区域。
Bedrock API 密钥或 AWS 凭证有效且未过期。
AWS 身份有权访问所选的 Bedrock 模型。
AWS_BEARER_TOKEN_BEDROCK 未设置为过期或意外的密钥。
对于桌面应用程序或 VS Code 扩展使用,~/.codex/.env. 中存在所需的环境变量
支持边界
OpenAI 支持可以帮助 Codex 客户端设置、配置、本地 CLI 行为、桌面应用程序行为、IDE 扩展行为和本地 Codex 产品体验。
有关 AWS 凭证、IAM 权限、Bedrock 模型访问、配额、计费、区域可用性、Bedrock 请求失败、AWS 服务日志或 Bedrock 服务行为,请联系客户的 AWS 管理员或 AWS 支持。