LIÊN HỆ HOTLINE/ZALO: 0981.243.678
Cấu hình Codex với Amazon Bedrock
Cấu hình Codex với Amazon Bedrock, bao gồm các mô hình được hỗ trợ, thông tin đăng nhập AWS và cài đặt client cục bộ.
Sử dụng hướng dẫn này để cấu hình Codex sử dụng các mô hình OpenAI có sẵn thông qua Amazon Bedrock.
Trong cấu hình này, Codex sử dụng thông tin đăng nhập Amazon Bedrock và gửi các yêu cầu mô hình thông qua triển khai API Responses của Bedrock. API được lưu trữ bởi OpenAI không nằm trong đường dẫn yêu cầu.
Cài đặt này hỗ trợ các quy trình làm việc Codex cục bộ trong:
-
Codex CLI
-
Ứng dụng máy tính để bàn Codex
-
Phần mở rộng Codex cho VS Code
Bài viết này không áp dụng cho Codex được cấu hình với đăng nhập ChatGPT hoặc khóa API OpenAI.
Trước khi bạn bắt đầu
Đảm bảo rằng bạn đã có:
-
Phiên bản Codex CLI 0.128.0 hoặc mới hơn
-
Ứng dụng máy tính để bàn Codex hoặc phiên bản mở rộng VS Code 26.429.30905 trở lên
-
Truy cập các mô hình OpenAI được hỗ trợ trong Amazon Bedrock
-
Một Khu vực AWS nơi mô hình đã chọn có sẵn
-
Xác thực được hỗ trợ bởi Bedrock đã được cấu hình cho tài khoản AWS của bạn
Các mô hình được hỗ trợ
Sử dụng một trong các ID mô hình chính xác này:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4
Mặc định được khuyến nghị:
openai.gpt-5.6-sol
Cấu hình Codex
Thêm những điều sau vào:
~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# Tùy chọn cho xác thực AWS SDK. Nếu bỏ qua, AWS SDK sẽ sử dụng AWS_PROFILE hoặc hồ sơ mặc định.
# hồ sơ = "codex-bedrock"
Thay thếus-west-2với Khu vực AWS nơi mô hình bạn chọn có sẵn.
Tùy chọn xác thực
Codex hỗ trợ hai đường xác thực Amazon Bedrock:
-
Sử dụng khóa API Bedrock
AWS_BEARER_TOKEN_BEDROCK -
Chuỗi thông tin đăng nhập SDK AWS cho các yêu cầu được ký bởi IAM
Codex kiểm tra xác thực theo thứ tự sau:
-
AWS_BEARER_TOKEN_BEDROCK -
chuỗi thông tin đăng nhập AWS SDK
NếuAWS_BEARER_TOKEN_BEDROCKnếu được đặt, Codex sử dụng nó trước. Nếu không, Codex sẽ quay lại chuỗi thông tin xác thực AWS SDK.
Không sử dụngKHÓA_API_OPENAIcho cấu hình này. Codex sử dụng thông tin đăng nhập Amazon Bedrock khinhà cung cấp mô hìnhđược đặt thànhamazon-bedrock.
Sử dụng khóa API Bedrock nếu tài khoản AWS của bạn hỗ trợ khóa API Bedrock. Sử dụng thông tin xác thực AWS SDK nếu tổ chức của bạn quản lý quyền truy cập Bedrock thông qua IAM, AWS đăng nhập một lần (SSO), hồ sơ đặt tên hoặc danh tính liên kết.
Tùy chọn 1: Sử dụng khóa API Bedrock
Đặt khóa API Bedrock của bạn trong môi trường mà Codex sẽ đọc:
export AWS_BEARER_TOKEN_BEDROCK=<khóa-api-bedrock-của-bạn>
Sau đó đảm bảo cấu hình Codex của bạn bao gồm một Vùng Bedrock:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]
wire_api = "responses"
region = "us-west-2"
Khu vực được yêu cầu khi sử dụng xác thực API-key của Bedrock.
Tùy chọn 2: Sử dụng thông tin xác thực AWS SDK
Sử dụng đường dẫn này khi bạn muốn Codex xác thực bằng thông tin đăng nhập AWS IAM.
Codex sử dụng chuỗi thông tin đăng nhập AWS SDK, vì vậy các thiết lập thông tin đăng nhập AWS tiêu chuẩn có thể hoạt động, bao gồm các tệp cấu hình AWS chia sẻ, biến môi trường, AWS đăng nhập một lần (SSO) và các hồ sơ được đặt tên.
Thông tin đăng nhập AWS được chia sẻ
cấu hình aws
Biến môi trường
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<khoá-bí-mật-của-bạn>
export AWS_SESSION_TOKEN=<mã phiên của bạn>
Thông tin đăng nhập Bảng điều khiển quản lý AWS
đăng nhập aws
AWS đăng nhập một lần (SSO) hoặc hồ sơ được đặt tên
aws sso login --profile <tên-hồ-sơ>
export AWS_PROFILE=<tên-hồ-sơ>
Bạn cũng có thể thiết lập hồ sơ trực tiếp trong ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]
hồ sơ = "codex-bedrock"
wire_api = "responses"
region = "us-west-2"
Lần đầu tiên sử dụng Codexmodel_providers.amazon-bedrock.aws.khu_vựckhi được thiết lập. Ngược lại, đối với xác thực SDK, Codex ủy quyền việc giải quyết Vùng cho chuỗi cấu hình mặc định của AWS SDK, bao gồmVÙNG_AWS,VÙNG_MẶC_ĐỊNH_AWS, và hồ sơ AWS đã chọn.
-
~/.codex/config.toml -
VÙNG_AWS -
VÙNG_MẶC_ĐỊNH_AWS -
Hồ sơ AWS được chọn
Thiết lập Vùng trong ~/.codex/config.toml là tùy chọn rõ ràng nhất.
Danh tính liên kết với credential_process
Đối với đăng nhập một lần (SSO) doanh nghiệp hoặc liên kết OIDC, cấu hình hồ sơ AWS bên ngoài Codex và để AWS SDK giải quyết thông tin xác thực.
Ví dụ~/.aws/configmục nhập:
[hồ sơ codex-bedrock]
vùng = us-west-2
credential_process = /path/to/your/idp-helper --profile codex-bedrock
Sau đó chỉ Codex vào hồ sơ đó trong ~/.codex/config.toml:
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"
[nhà_cung_cấp_mô_hình.amazon-bedrock.aws]
profile = "codex-bedrock" wire_api = "responses"
region = "us-west-2"
Ứng dụng máy tính để bàn và tiện ích mở rộng VS Code
Các ứng dụng trên máy tính để bàn và phần mở rộng IDE có thể không kế thừa biến môi trường từ shell của bạn.
Nếu Codex cần các biến môi trường như AWS_BEARER_TOKEN_BEDROCK, hãy thêm chúng vào:
~/.codex/.env
Ví dụ:
AWS_BEARER_TOKEN_BEDROCK=<khóa-api-bedrock-của-bạn>
AWS_REGION=us-west-2
Sau khi thay đổi~/.codex/config.tomlhoặc~/.codex/.env, khởi động lại ứng dụng Codex trên máy tính để bàn hoặc phần mở rộng VS Code.
Xác minh cài đặt
Sau khi cấu hình:
-
Trong Codex CLI, mở
/trạng_tháivà xác nhận Codex đang sử dụngamazon-bedrocknhà cung cấp mô hình. -
Trong ứng dụng Codex trên máy tính để bàn hoặc phần mở rộng VS Code, hãy bắt đầu một phiên mới sau khi khởi động lại ứng dụng.
Những hạn chế đã biết
Các tính năng sau hiện không có sẵn trong cấu hình này:
-
Tạo hình ảnh
-
Chuyển giọng nói thành văn bản cho dữ liệu nhập
-
Cửa hàng plugin đám mây
-
Cấu hình và chính sách đám mây
-
Các đại lý đám mây, bao gồm đại lý đánh giá, bảo mật và web
Tính khả dụng của các tính năng có thể khác nhau giữa Codex với đăng nhập ChatGPT, Codex với khóa API OpenAI và Codex với khóa API Amazon Bedrock.
Khắc phục sự cố
Nếu cài đặt thất bại, hãy kiểm tra những điều sau:
-
Phiên bản Codex của bạn đáp ứng yêu cầu tối thiểu.
-
ID mô hình của bạn hoàn toàn trùng khớp với một mô hình được hỗ trợ.
-
Vùng AWS của bạn đã được thiết lập và mô hình đã chọn có sẵn trong vùng đó.
-
Thông tin xác thực AWS của bạn hoặc khóa API Bedrock là hợp lệ và chưa hết hạn.
-
Danh tính AWS của bạn có quyền truy cập vào mô hình Bedrock đã chọn.
-
AWS_BEARER_TOKEN_BEDROCKkhông được đặt thành một khóa đã hết hạn hoặc không mong muốn. -
Nếu sử dụng thông tin xác thực AWS SDK, hồ sơ AWS bạn đã chọn là hợp lệ.
-
Đối với việc sử dụng ứng dụng trên máy tính để bàn hoặc tiện ích mở rộng VS Code, các biến môi trường bắt buộc có mặt trong
~/.codex/.env. -
Bạn đã khởi động lại ứng dụng hoặc tiện ích mở rộng sau khi thay đổi các tệp cấu hình hoặc môi trường.
Đối với thông tin đăng nhập AWS, quyền IAM, quyền truy cập mô hình Bedrock, hạn mức, lập hóa đơn, khả năng sẵn sàng theo khu vực hoặc lỗi dịch vụ Bedrock, hãy liên hệ với quản trị viên AWS của bạn hoặc Hỗ trợ AWS.
Hỗ trợ OpenAI có thể giúp với việc thiết lập khách hàng Codex, cấu hình và hành vi Codex cục bộ.

Liên hệ qua Zalo