Français

Utiliser ChatGPT Work et Codex avec Amazon Bedrock

Configurez les interfaces locales de ChatGPT Work et Codex afin d’utiliser les modèles OpenAI disponibles via Amazon Bedrock.

Configurez les interfaces locales de ChatGPT Work et Codex afin d’utiliser les modèles OpenAI disponibles via Amazon Bedrock. Dans cette configuration, le client local envoie les requêtes de modèle à Bedrock en utilisant l’authentification et les contrôles d’accès gérés par AWS.

Fonctionnement

Lorsque vous configurez une interface locale de ChatGPT Work ou Codex avec Amazon Bedrock comme fournisseur de modèles, la Responses API hébergée par OpenAI ne fait pas partie du chemin des requêtes. Le client local envoie les requêtes de modèle à Amazon Bedrock, et Bedrock fournit une implémentation compatible avec la Responses API d’OpenAI pour les modèles OpenAI pris en charge.

Avant de commencer

Assurez-vous de disposer des éléments suivants :

  • Un accès aux modèles OpenAI pris en charge dans Amazon Bedrock.
  • Une région AWS dans laquelle le modèle sélectionné est disponible.
  • Une authentification configurée pour le chemin Amazon Bedrock Mantle du compte AWS.

Configurer le fournisseur

Ajoutez le fournisseur de modèles amazon-bedrock pour le chemin Amazon Bedrock Mantle dans ~/.codex/config.toml. L’application de bureau ChatGPT, Codex CLI, l’extension IDE et le SDK lisent les mêmes couches de configuration locale. La spécification d’un modèle est facultative. Sélectionnez explicitement un modèle pris en charge lorsque cela est nécessaire.

model_provider = "amazon-bedrock"

Options d’authentification

Les interfaces locales de ChatGPT Work et Codex prennent en charge deux méthodes d’authentification Bedrock. Elles les vérifient dans l’ordre suivant :

  1. API key Bedrock.
  2. Chaîne d’identifiants AWS SDK.

Option 1 : API key Bedrock

Définissez l’API key Bedrock dans l’environnement lu par le client local. Vous devez spécifier une région lorsque vous utilisez l’authentification par API key.

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2

Option 2 : identifiants AWS SDK

Utilisez cette méthode lorsque votre organisation gère l’accès à Bedrock via la chaîne d’identifiants AWS SDK. Le client local peut utiliser les sources d’identifiants AWS SDK standard suivantes :

Fichiers de configuration AWS partagés

Configurez les fichiers AWS partagés config et credentials :

aws configure

Variables d’environnement

Définissez les variables d’environnement d’identifiants AWS SDK standard :

export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>

Identifiants AWS Management Console

Connectez-vous avec des identifiants AWS Management Console :

aws login

AWS SSO ou profil nommé

Connectez-vous avec AWS SSO et sélectionnez le profil nommé :

aws sso login --profile codex-bedrock
export AWS_PROFILE=codex-bedrock

Identité fédérée

Pour une fédération SSO d’entreprise ou OIDC, configurez une identité fédérée avec credential_process en dehors du client local et laissez AWS SDK résoudre les identifiants. Placez la connexion par navigateur, l’échange de jetons, la mise en cache et l’actualisation dans l’outil d’assistance credential_process de votre profil AWS.

Application de bureau et extension IDE

Les applications de bureau et les extensions IDE peuvent ne pas hériter des variables d’environnement du shell. Placez les valeurs requises dans ~/.codex/.env, puis redémarrez l’application ou l’extension.

export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2

Vérifier la configuration

  • Dans Codex CLI, ouvrez /status et vérifiez que Codex utilise le fournisseur de modèles amazon-bedrock.
  • Dans l’application de bureau ChatGPT, sélectionnez Work ou Codex et démarrez une nouvelle tâche après avoir redémarré l’application.
  • Dans l’extension IDE, démarrez une nouvelle session après avoir redémarré l’extension.
  • Vérifiez que le modèle sélectionné est disponible dans la région AWS configurée et que l’identité AWS est autorisée à y accéder.

Modèles pris en charge

Utilisez les ID de modèle exacts :

openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4

La disponibilité des modèles varie selon la région AWS. Avant de sélectionner un modèle, consultez la prise en charge des modèles par région AWS.

Disponibilité des fonctionnalités

Cette configuration prend en charge les workflows locaux de ChatGPT Work et Codex. La version hébergée de ChatGPT Work sur le Web, Codex cloud et les fonctionnalités qui dépendent de services cloud hébergés par OpenAI, d’outils hébergés ou d’une découverte gérée dans le cloud ne sont actuellement pas disponibles.

* Cette fonctionnalité est actuellement limitée à certaines régions. Consultez la documentation de chaque fonctionnalité pour en savoir plus sur les restrictions géographiques.
Les bundles de plugins locaux sont pris en charge lorsque leurs fonctionnalités ne nécessitent pas d’authentification ChatGPT. La découverte de plugins sélectionnés par OpenAI et les fonctionnalités qui dépendent de connecteurs ou d’un partage hébergé dans le cloud ne sont pas disponibles.

Résolution des problèmes

Si la configuration échoue, vérifiez les points suivants :

  • L’ID du modèle correspond exactement à un modèle pris en charge.
  • Vous spécifiez une région AWS dans laquelle le modèle est disponible.
  • La clé API Bedrock ou les identifiants AWS sont valides et n’ont pas expiré.
  • L’identité AWS est autorisée à accéder au modèle Bedrock sélectionné.
  • AWS_BEARER_TOKEN_BEDROCK n’est pas défini sur une clé expirée ou non souhaitée.
  • Pour utiliser l’application de bureau ou l’extension IDE, les variables d’environnement requises sont présentes dans ~/.codex/.env.

Périmètre de l’assistance

L’assistance OpenAI peut vous aider à configurer ChatGPT Work et le client Codex, ainsi qu’à résoudre les problèmes liés à la configuration, au comportement local de la CLI, au comportement de l’application de bureau, au comportement de l’extension IDE et à l’expérience locale du produit.

Pour les identifiants AWS, les autorisations IAM, l’accès aux modèles Bedrock, les quotas, la facturation, la disponibilité régionale, les échecs de requêtes Bedrock, les journaux des services AWS ou le comportement du service Bedrock, contactez l’administrateur AWS du client ou l’assistance AWS.