ChatGPT Work und Codex mit Amazon Bedrock verwenden
Konfigurieren Sie lokale ChatGPT Work- und Codex-Oberflächen für die Verwendung von OpenAI-Modellen, die über Amazon Bedrock verfügbar sind.
Konfigurieren Sie lokale ChatGPT Work- und Codex-Oberflächen für die Verwendung von OpenAI-Modellen, die über Amazon Bedrock verfügbar sind. Bei dieser Einrichtung sendet der lokale Client Modellanfragen unter Verwendung der von AWS verwalteten Authentifizierung und Zugriffskontrollen an Bedrock.
Funktionsweise
Wenn Sie eine lokale ChatGPT Work- oder Codex-Oberfläche mit Amazon Bedrock als Modellanbieter konfigurieren, ist die von OpenAI gehostete Responses API nicht Teil des Anfragepfads. Der lokale Client sendet Modellanfragen an Amazon Bedrock, und Bedrock stellt eine OpenAI-kompatible Implementierung der Responses API für unterstützte OpenAI-Modelle bereit.
Voraussetzungen
Stellen Sie sicher, dass Folgendes vorhanden ist:
- Zugriff auf unterstützte OpenAI-Modelle in Amazon Bedrock.
- Eine AWS Region, in der das ausgewählte Modell verfügbar ist.
- Eine für das AWS-Konto konfigurierte Authentifizierung für den Amazon Bedrock Mantle-Pfad.
Anbieter konfigurieren
Fügen Sie den Modellanbieter amazon-bedrock für den Amazon Bedrock Mantle-Pfad zu
~/.codex/config.toml hinzu. Die ChatGPT-Desktop-App, Codex CLI, IDE-Erweiterung und das
SDK lesen dieselben lokalen Konfigurationsebenen. Die Angabe eines Modells ist optional.
Wählen Sie bei Bedarf explizit ein unterstütztes Modell aus.
model_provider = "amazon-bedrock"
Authentifizierungsoptionen
Lokale ChatGPT Work- und Codex-Oberflächen unterstützen zwei Bedrock-Authentifizierungswege. Sie prüfen diese in der folgenden Reihenfolge:
- Bedrock API key.
- AWS SDK-Anmeldedatenkette.
Option 1: Bedrock API key
Legen Sie den Bedrock API key in der Umgebung fest, die der lokale Client einliest. Bei der Authentifizierung mit einem API key müssen Sie eine Region angeben.
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2Option 2: AWS SDK-Anmeldedaten
Verwenden Sie diesen Weg, wenn Ihre Organisation den Bedrock-Zugriff über die AWS SDK- Anmeldedatenkette verwaltet. Der lokale Client kann die folgenden standardmäßigen AWS SDK- Anmeldedatenquellen verwenden:
Gemeinsam genutzte AWS-Konfigurationsdateien
Konfigurieren Sie die gemeinsam genutzten AWS-Dateien config und credentials:
aws configureUmgebungsvariablen
Legen Sie die standardmäßigen Umgebungsvariablen für AWS SDK-Anmeldedaten fest:
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>Anmeldedaten für die AWS Management Console
Melden Sie sich mit Anmeldedaten für die AWS Management Console an:
aws loginAWS SSO oder ein benanntes Profil
Melden Sie sich mit AWS SSO an und wählen Sie das benannte Profil aus:
aws sso login --profile codex-bedrock
export AWS_PROFILE=codex-bedrockFöderierte Identität
Konfigurieren Sie für Unternehmens-SSO oder eine OIDC-Föderation außerhalb des lokalen Clients eine föderierte Identität mit
credential_process und lassen Sie das AWS SDK die Anmeldedaten auflösen.
Hinterlegen Sie Browseranmeldung, Token-Austausch, Zwischenspeicherung und Aktualisierung im
Hilfsprogramm credential_process Ihres AWS-Profils.
Desktop-App und IDE-Erweiterung
Desktop-Apps und IDE-Erweiterungen übernehmen möglicherweise keine Umgebungsvariablen aus der
Shell. Hinterlegen Sie erforderliche Werte in ~/.codex/.env und starten Sie anschließend die App oder
Erweiterung neu.
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2Einrichtung überprüfen
- Öffnen Sie in Codex CLI
/statusund vergewissern Sie sich, dass Codex den Modellanbieteramazon-bedrockverwendet. - Wählen Sie nach dem Neustart der App in der ChatGPT-Desktop-App Work oder Codex aus und starten Sie eine neue Aufgabe.
- Starten Sie nach dem Neustart der IDE-Erweiterung eine neue Sitzung.
- Vergewissern Sie sich, dass das ausgewählte Modell in der konfigurierten AWS Region verfügbar ist und die AWS-Identität über die Berechtigung zum Zugriff darauf verfügt.
Unterstützte Modelle
Verwenden Sie die exakten Modell-IDs:
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4Die Modellverfügbarkeit variiert je nach AWS Region. Lesen Sie vor der Auswahl eines Modells die Informationen zur Modellunterstützung nach AWS Region.
Funktionsverfügbarkeit
Diese Konfiguration unterstützt lokale ChatGPT Work- und Codex-Workflows. Gehostetes ChatGPT Work im Web, Codex cloud sowie Funktionen, die von durch OpenAI gehosteten Clouddiensten, gehosteten Tools oder einer cloudverwalteten Erkennung abhängen, sind derzeit nicht verfügbar.
Fehlerbehebung
Wenn die Einrichtung fehlschlägt, überprüfen Sie Folgendes:
- Die Modell-ID entspricht genau einem unterstützten Modell.
- Sie geben eine AWS Region an, in der das Modell verfügbar ist.
- Der Bedrock API key oder die AWS-Anmeldedaten sind gültig und nicht abgelaufen.
- Die AWS-Identität ist berechtigt, auf das ausgewählte Bedrock-Modell zuzugreifen.
AWS_BEARER_TOKEN_BEDROCKist nicht auf einen abgelaufenen oder unbeabsichtigten Schlüssel gesetzt.- Für die Verwendung der Desktop-App oder IDE-Erweiterung sind die erforderlichen Umgebungsvariablen
in
~/.codex/.envvorhanden.
Supportgrenzen
Der OpenAI Support kann Sie bei der Einrichtung von ChatGPT Work und dem Codex-Client, der Konfiguration, dem lokalen CLI-Verhalten, dem Verhalten der Desktop-App, dem Verhalten der IDE-Erweiterung und der lokalen Produkterfahrung unterstützen.
Wenden Sie sich bei AWS-Anmeldedaten, IAM-Berechtigungen, Zugriff auf Bedrock-Modelle, Kontingenten, Abrechnung, regionaler Verfügbarkeit, fehlgeschlagenen Bedrock-Anfragen, AWS-Dienstprotokollen oder dem Verhalten des Bedrock-Dienstes an den AWS-Administrator des Kunden oder den AWS Support.