OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Codex configureren met Amazon Bedrock

Configureer Codex met Amazon Bedrock, inclusief ondersteunde modellen, AWS-inloggegevens en lokale clientinstellingen.

Bijgewerkt: 4 days ago

Gebruik deze handleiding om Codex te configureren voor het gebruik van OpenAI modellen die beschikbaar zijn via Amazon Bedrock.

In deze configuratie gebruikt Codex Amazon Bedrock-credentials en verzendt het modelaanvragen via Bedrocks implementatie van de Responses API. De door OpenAI gehoste API bevindt zich niet in het aanvraagpad.

Deze setup ondersteunt lokale Codex-workflows in:

  • Codex CLI

  • Codex desktop-app

  • Codex VS Code-extensie

Dit artikel is niet van toepassing op Codex dat is geconfigureerd met ChatGPT-aanmelding of een OpenAI API-sleutel.

Voordat je begint

Zorg ervoor dat je het volgende hebt:

  • Codex CLI versie 0.128.0 of hoger

  • Codex desktop-app of VS Code-extensie versie 26.429.30905 of hoger

  • Toegang tot ondersteunde OpenAI modellen in Amazon Bedrock

  • Een AWS-regio waar het geselecteerde model beschikbaar is

  • Door Bedrock ondersteunde authenticatie geconfigureerd voor je AWS-account

Ondersteunde modellen

Gebruik een van deze exacte model-ID's:

openai.gpt-5.6-sol

openai.gpt-5.6-terra

openai.gpt-5.6-luna

openai.gpt-5.5

openai.gpt-5.4

Aanbevolen standaardinstelling:

openai.gpt-5.6-sol

Codex configureren

Voeg het volgende toe aan:

~/.codex/config.toml

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

region = "us-west-2"

wire_api = "responses"

# Optional for AWS SDK auth. If omitted, the AWS SDK uses AWS_PROFILE or the default profile.

# profile = "codex-bedrock"

Vervang us-west-2 door de AWS-regio waar je geselecteerde model beschikbaar is.

Authenticatieopties

Codex ondersteunt twee authenticatiepaden voor Amazon Bedrock:

  1. Bedrock API-sleutel met AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-credentialketen voor met IAM ondertekende aanvragen

Codex controleert authenticatie in deze volgorde:

  1. AWS_BEARER_TOKEN_BEDROCK

  2. AWS SDK-credentialketen

Als AWS_BEARER_TOKEN_BEDROCK is ingesteld, gebruikt Codex deze eerst. Anders valt Codex terug op de AWS SDK-credentialketen.

Gebruik OPENAI_API_KEY niet voor deze configuratie. Codex gebruikt Amazon Bedrock-credentials wanneer model_provider is ingesteld op amazon-bedrock.

Gebruik een Bedrock API-sleutel als je AWS-account Bedrock API-sleutels ondersteunt. Gebruik AWS SDK-credentials als je organisatie Bedrock-toegang beheert via IAM, AWS SSO, benoemde profielen of federatieve identiteit.

Optie 1: een Bedrock API-sleutel gebruiken

Stel je Bedrock API-sleutel in in de omgeving die Codex uitleest:

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

Zorg er daarna voor dat je Codex-configuratie een Bedrock-regio bevat:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

wire_api = "responses"

region = "us-west-2"

De regio is vereist bij authenticatie met een Bedrock API-sleutel.

Optie 2: AWS SDK-inloggegevens gebruiken

Gebruik deze methode als je Codex wilt verifiëren met AWS IAM-inloggegevens.

Codex gebruikt de inloggegevensketen van de AWS SDK. Daardoor werken standaardconfiguraties voor AWS-inloggegevens, waaronder gedeelde AWS-configuratiebestanden, omgevingsvariabelen, AWS SSO en benoemde profielen.

Gedeelde AWS-inloggegevens

aws configure

Omgevingsvariabelen

export AWS_ACCESS_KEY_ID=<your-access-key-id>

export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>

export AWS_SESSION_TOKEN=<your-session-token>

Inloggegevens voor de AWS Management Console

aws login

AWS SSO of een benoemd profiel

aws sso login --profile <profile-name>

export AWS_PROFILE=<profile-name>

Je kunt het profiel ook rechtstreeks instellen in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock"

wire_api = "responses"

region = "us-west-2"

Als model_providers.amazon-bedrock.aws.region is ingesteld, gebruikt Codex eerst die regio. Anders laat Codex bij SDK-verificatie de AWS SDK de regio bepalen via de standaardconfiguratieketen, waaronder AWS_REGION, AWS_DEFAULT_REGION en het geselecteerde AWS-profiel.

  • ~/.codex/config.toml

  • AWS_REGION

  • AWS_DEFAULT_REGION

  • Het geselecteerde AWS-profiel

De regio instellen in ~/.codex/config.toml is de meest expliciete optie.

Federatieve identiteit met credential_process

Configureer voor zakelijke SSO of OIDC-federatie het AWS-profiel buiten Codex en laat de AWS SDK de referenties bepalen.

Voorbeeldvermelding in ~/.aws/config:

[profile codex-bedrock]

region = us-west-2

credential_process = /path/to/your/idp-helper --profile codex-bedrock

Wijs Codex vervolgens naar dat profiel in ~/.codex/config.toml:

model = "openai.gpt-5.6-sol"

model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]

profile = "codex-bedrock" wire_api = "responses"

region = "us-west-2"

Desktop-app en VS Code-extensie

Desktop-apps en IDE-extensies nemen omgevingsvariabelen mogelijk niet over van je shell.

Als Codex omgevingsvariabelen nodig heeft, zoals AWS_BEARER_TOKEN_BEDROCK, voeg je ze toe aan:

~/.codex/.env

Voorbeeld:

AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>

AWS_REGION=us-west-2

Start de Codex desktop-app of VS Code-extensie opnieuw nadat je ~/.codex/config.toml of ~/.codex/.env hebt gewijzigd.

Configuratie controleren

Na configuratie:

  • Open in Codex CLI /status en bevestig dat Codex de modelprovider amazon-bedrock gebruikt.

  • Start in de Codex desktop-app of VS Code-extensie een nieuwe sessie nadat je de app opnieuw hebt gestart.

Bekende beperkingen

De volgende functies zijn momenteel niet beschikbaar in deze configuratie:

  • Beeldgeneratie

  • Spraaktranscriptie voor invoer

  • Cloud-pluginwinkel

  • Cloudconfiguratie en -beleid

  • Cloudagents, waaronder review-, beveiligings- en webagents

De beschikbaarheid van functies kan verschillen tussen Codex met ChatGPT-aanmelding, Codex met een OpenAI API-sleutel en Codex met een Amazon Bedrock API-sleutel.

Problemen oplossen

Als de installatie mislukt, controleer dan het volgende:

  • Je Codex-versie voldoet aan de minimumvereiste.

  • Je model-ID komt exact overeen met een ondersteund model.

  • Je AWS-regio is ingesteld en het geselecteerde model is beschikbaar in die regio.

  • Je AWS-credentials of Bedrock API-sleutel zijn geldig en niet verlopen.

  • Je AWS-identiteit heeft toestemming voor toegang tot het geselecteerde Bedrock-model.

  • AWS_BEARER_TOKEN_BEDROCK is niet ingesteld op een verlopen of onbedoelde sleutel.

  • Als je AWS SDK-credentials gebruikt, is je geselecteerde AWS-profiel geldig.

  • Voor gebruik van de desktop-app of VS Code-extensie staan vereiste omgevingsvariabelen in ~/.codex/.env.

  • Je hebt de app of extensie opnieuw gestart na het wijzigen van configuratie- of omgevingsbestanden.

Neem voor AWS-credentials, IAM-machtigingen, toegang tot Bedrock-modellen, quota, facturering, regionale beschikbaarheid of Bedrock-servicefouten contact op met je AWS-beheerder of AWS Support.

OpenAI Support kan helpen met de installatie van de Codex-client, configuratie en lokaal Codex-gedrag.

Was dit artikel nuttig?