ChatGPT Support › Môi trường lập trình Codex (Codex) › Cấu hình Codex với Amazon Bedrock

Cấu hình Codex với Amazon Bedrock

Cập nhật: 07/10/2026 • Biên dịch & Hướng dẫn kỹ thuật bởi vMixGPT

Cấu hình Codex với Amazon Bedrock, bao gồm các mô hình được hỗ trợ, thông tin đăng nhập AWS và cài đặt client cục bộ.

Sử dụng hướng dẫn này để cấu hình Codex sử dụng các mô hình OpenAI có sẵn thông qua Amazon Bedrock.

Trong cấu hình này, Codex sử dụng thông tin đăng nhập Amazon Bedrock và gửi các yêu cầu mô hình thông qua triển khai API Responses của Bedrock. API được lưu trữ bởi OpenAI không nằm trong đường dẫn yêu cầu.

Cài đặt này hỗ trợ các quy trình làm việc Codex cục bộ trong:

  • Codex CLI

  • Ứng dụng máy tính để bàn Codex

  • Phần mở rộng Codex cho VS Code

Bài viết này không áp dụng cho Codex được cấu hình với đăng nhập ChatGPT hoặc khóa API OpenAI.

Trước khi bạn bắt đầu

Đảm bảo rằng bạn đã có:

  • Phiên bản Codex CLI 0.128.0 hoặc mới hơn

  • Ứng dụng máy tính để bàn Codex hoặc phiên bản mở rộng VS Code 26.429.30905 trở lên

  • Truy cập các mô hình OpenAI được hỗ trợ trong Amazon Bedrock

  • Một Khu vực AWS nơi mô hình đã chọn có sẵn

  • Xác thực được hỗ trợ bởi Bedrock đã được cấu hình cho tài khoản AWS của bạn

Các mô hình được hỗ trợ

Sử dụng một trong các ID mô hình chính xác này:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Mặc định được khuyến nghị:

openai.gpt-5.6-sol

Cấu hình Codex

Thêm những điều sau vào:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Tùy chọn cho xác thực AWS SDK. Nếu bỏ qua, AWS SDK sẽ sử dụng AWS_PROFILE hoặc hồ sơ mặc định.

# hồ sơ = "codex-bedrock"

Thay thếus-west-2với Khu vực AWS nơi mô hình bạn chọn có sẵn.

Tùy chọn xác thực

Codex hỗ trợ hai đường xác thực Amazon Bedrock:

  1. Sử dụng khóa API BedrockAWS_BEARER_TOKEN_BEDROCK

  2. Chuỗi thông tin đăng nhập SDK AWS cho các yêu cầu được ký bởi IAM

Codex kiểm tra xác thực theo thứ tự sau:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. chuỗi thông tin đăng nhập AWS SDK

NếuAWS_BEARER_TOKEN_BEDROCKnếu được đặt, Codex sử dụng nó trước. Nếu không, Codex sẽ quay lại chuỗi thông tin xác thực AWS SDK.

Không sử dụngKHÓA_API_OPENAIcho cấu hình này. Codex sử dụng thông tin đăng nhập Amazon Bedrock khinhà cung cấp mô hìnhđược đặt thànhamazon-bedrock.

Sử dụng khóa API Bedrock nếu tài khoản AWS của bạn hỗ trợ khóa API Bedrock. Sử dụng thông tin xác thực AWS SDK nếu tổ chức của bạn quản lý quyền truy cập Bedrock thông qua IAM, AWS đăng nhập một lần (SSO), hồ sơ đặt tên hoặc danh tính liên kết.

Tùy chọn 1: Sử dụng khóa API Bedrock

Đặt khóa API Bedrock của bạn trong môi trường mà Codex sẽ đọc:

export AWS_BEARER_TOKEN_BEDROCK=<khóa-api-bedrock-của-bạn>

Sau đó đảm bảo cấu hình Codex của bạn bao gồm một Vùng Bedrock:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

Khu vực được yêu cầu khi sử dụng xác thực API-key của Bedrock.

Tùy chọn 2: Sử dụng thông tin xác thực AWS SDK

Sử dụng đường dẫn này khi bạn muốn Codex xác thực bằng thông tin đăng nhập AWS IAM.

Codex sử dụng chuỗi thông tin đăng nhập AWS SDK, vì vậy các thiết lập thông tin đăng nhập AWS tiêu chuẩn có thể hoạt động, bao gồm các tệp cấu hình AWS chia sẻ, biến môi trường, AWS đăng nhập một lần (SSO) và các hồ sơ được đặt tên.

Thông tin đăng nhập AWS được chia sẻ

cấu hình aws

Biến môi trường

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<khoá-bí-mật-của-bạn>

export AWS_SESSION_TOKEN=<mã phiên của bạn>

Thông tin đăng nhập Bảng điều khiển quản lý AWS

đăng nhập aws

AWS đăng nhập một lần (SSO) hoặc hồ sơ được đặt tên

aws sso login --profile <tên-hồ-sơ>

export AWS_PROFILE=<tên-hồ-sơ>

Bạn cũng có thể thiết lập hồ sơ trực tiếp trong ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]

hồ sơ = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Lần đầu tiên sử dụng Codexmodel_providers.amazon-bedrock.aws.khu_vựckhi được thiết lập. Ngược lại, đối với xác thực SDK, Codex ủy quyền việc giải quyết Vùng cho chuỗi cấu hình mặc định của AWS SDK, bao gồmVÙNG_AWS,VÙNG_MẶC_ĐỊNH_AWS, và hồ sơ AWS đã chọn.

  • ~/.codex/config.toml

  • VÙNG_AWS

  • VÙNG_MẶC_ĐỊNH_AWS

  • Hồ sơ AWS được chọn

Thiết lập Vùng trong ~/.codex/config.toml là tùy chọn rõ ràng nhất.

Danh tính liên kết với credential_process

Đối với đăng nhập một lần (SSO) doanh nghiệp hoặc liên kết OIDC, cấu hình hồ sơ AWS bên ngoài Codex và để AWS SDK giải quyết thông tin xác thực.

Ví dụ~/.aws/configmục nhập:

[hồ sơ codex-bedrock]

vùng = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Sau đó chỉ Codex vào hồ sơ đó trong ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Ứng dụng máy tính để bàn và tiện ích mở rộng VS Code

Các ứng dụng trên máy tính để bàn và phần mở rộng IDE có thể không kế thừa biến môi trường từ shell của bạn.

Nếu Codex cần các biến môi trường như AWS_BEARER_TOKEN_BEDROCK, hãy thêm chúng vào:

~/.codex/.env

Ví dụ:

AWS_BEARER_TOKEN_BEDROCK=<khóa-api-bedrock-của-bạn>

AWS_REGION=us-west-2

Sau khi thay đổi~/.codex/config.tomlhoặc~/.codex/.env, khởi động lại ứng dụng Codex trên máy tính để bàn hoặc phần mở rộng VS Code.

Xác minh cài đặt

Sau khi cấu hình:

  • Trong Codex CLI, mở/trạng_tháivà xác nhận Codex đang sử dụngamazon-bedrocknhà cung cấp mô hình.

  • Trong ứng dụng Codex trên máy tính để bàn hoặc phần mở rộng VS Code, hãy bắt đầu một phiên mới sau khi khởi động lại ứng dụng.

Những hạn chế đã biết

Các tính năng sau hiện không có sẵn trong cấu hình này:

  • Tạo hình ảnh

  • Chuyển giọng nói thành văn bản cho dữ liệu nhập

  • Cửa hàng plugin đám mây

  • Cấu hình và chính sách đám mây

  • Các đại lý đám mây, bao gồm đại lý đánh giá, bảo mật và web

Tính khả dụng của các tính năng có thể khác nhau giữa Codex với đăng nhập ChatGPT, Codex với khóa API OpenAI và Codex với khóa API Amazon Bedrock.

Khắc phục sự cố

Nếu cài đặt thất bại, hãy kiểm tra những điều sau:

  • Phiên bản Codex của bạn đáp ứng yêu cầu tối thiểu.

  • ID mô hình của bạn hoàn toàn trùng khớp với một mô hình được hỗ trợ.

  • Vùng AWS của bạn đã được thiết lập và mô hình đã chọn có sẵn trong vùng đó.

  • Thông tin xác thực AWS của bạn hoặc khóa API Bedrock là hợp lệ và chưa hết hạn.

  • Danh tính AWS của bạn có quyền truy cập vào mô hình Bedrock đã chọn.

  • AWS_BEARER_TOKEN_BEDROCKkhông được đặt thành một khóa đã hết hạn hoặc không mong muốn.

  • Nếu sử dụng thông tin xác thực AWS SDK, hồ sơ AWS bạn đã chọn là hợp lệ.

  • Đối với việc sử dụng ứng dụng trên máy tính để bàn hoặc tiện ích mở rộng VS Code, các biến môi trường bắt buộc có mặt trong~/.codex/.env.

  • Bạn đã khởi động lại ứng dụng hoặc tiện ích mở rộng sau khi thay đổi các tệp cấu hình hoặc môi trường.

Đối với thông tin đăng nhập AWS, quyền IAM, quyền truy cập mô hình Bedrock, hạn mức, lập hóa đơn, khả năng sẵn sàng theo khu vực hoặc lỗi dịch vụ Bedrock, hãy liên hệ với quản trị viên AWS của bạn hoặc Hỗ trợ AWS.

Hỗ trợ OpenAI có thể giúp với việc thiết lập khách hàng Codex, cấu hình và hành vi Codex cục bộ.

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của OpenAI Help Center (ChatGPT): https://help.openai.com/en/articles/20001253-configure-codex-with-amazon-bedrock ↗
Bản quyền nội dung gốc thuộc về OpenAI. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng trên vMixGPT.
Chat Zalo Chat Zalo
Gọi ngay Chat