Utiliser ChatGPT Work et Codex avec Amazon Bedrock
Configurez les interfaces locales de ChatGPT Work et Codex afin d’utiliser les modèles OpenAI disponibles via Amazon Bedrock.
Configurez les interfaces locales de ChatGPT Work et Codex afin d’utiliser les modèles OpenAI disponibles via Amazon Bedrock. Dans cette configuration, le client local envoie les requêtes de modèle à Bedrock en utilisant l’authentification et les contrôles d’accès gérés par AWS.
Fonctionnement
Lorsque vous configurez une interface locale de ChatGPT Work ou Codex avec Amazon Bedrock comme fournisseur de modèles, la Responses API hébergée par OpenAI ne fait pas partie du chemin des requêtes. Le client local envoie les requêtes de modèle à Amazon Bedrock, et Bedrock fournit une implémentation compatible avec la Responses API d’OpenAI pour les modèles OpenAI pris en charge.
Avant de commencer
Assurez-vous de disposer des éléments suivants :
- Un accès aux modèles OpenAI pris en charge dans Amazon Bedrock.
- Une région AWS dans laquelle le modèle sélectionné est disponible.
- Une authentification configurée pour le chemin Amazon Bedrock Mantle du compte AWS.
Configurer le fournisseur
Ajoutez le fournisseur de modèles amazon-bedrock pour le chemin Amazon Bedrock Mantle dans
~/.codex/config.toml. L’application de bureau ChatGPT, Codex CLI, l’extension IDE et le
SDK lisent les mêmes couches de configuration locale. La spécification d’un modèle est facultative.
Sélectionnez explicitement un modèle pris en charge lorsque cela est nécessaire.
model_provider = "amazon-bedrock"
Options d’authentification
Les interfaces locales de ChatGPT Work et Codex prennent en charge deux méthodes d’authentification Bedrock. Elles les vérifient dans l’ordre suivant :
- API key Bedrock.
- Chaîne d’identifiants AWS SDK.
Option 1 : API key Bedrock
Définissez l’API key Bedrock dans l’environnement lu par le client local. Vous devez spécifier une région lorsque vous utilisez l’authentification par API key.
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2Option 2 : identifiants AWS SDK
Utilisez cette méthode lorsque votre organisation gère l’accès à Bedrock via la chaîne d’identifiants AWS SDK. Le client local peut utiliser les sources d’identifiants AWS SDK standard suivantes :
Fichiers de configuration AWS partagés
Configurez les fichiers AWS partagés config et credentials :
aws configureVariables d’environnement
Définissez les variables d’environnement d’identifiants AWS SDK standard :
export AWS_ACCESS_KEY_ID=<your-access-key-id>
export AWS_SECRET_ACCESS_KEY=<your-secret-access-key>
export AWS_SESSION_TOKEN=<your-session-token>Identifiants AWS Management Console
Connectez-vous avec des identifiants AWS Management Console :
aws loginAWS SSO ou profil nommé
Connectez-vous avec AWS SSO et sélectionnez le profil nommé :
aws sso login --profile codex-bedrock
export AWS_PROFILE=codex-bedrockIdentité fédérée
Pour une fédération SSO d’entreprise ou OIDC, configurez une identité fédérée avec
credential_process en dehors du client local et laissez AWS SDK résoudre les
identifiants. Placez la connexion par navigateur, l’échange de jetons, la mise en cache et l’actualisation dans l’outil d’assistance
credential_process de votre profil AWS.
Application de bureau et extension IDE
Les applications de bureau et les extensions IDE peuvent ne pas hériter des variables d’environnement du
shell. Placez les valeurs requises dans ~/.codex/.env, puis redémarrez l’application ou
l’extension.
export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key>
export AWS_REGION=us-east-2Vérifier la configuration
- Dans Codex CLI, ouvrez
/statuset vérifiez que Codex utilise le fournisseur de modèlesamazon-bedrock. - Dans l’application de bureau ChatGPT, sélectionnez Work ou Codex et démarrez une nouvelle tâche après avoir redémarré l’application.
- Dans l’extension IDE, démarrez une nouvelle session après avoir redémarré l’extension.
- Vérifiez que le modèle sélectionné est disponible dans la région AWS configurée et que l’identité AWS est autorisée à y accéder.
Modèles pris en charge
Utilisez les ID de modèle exacts :
openai.gpt-5.6-sol
openai.gpt-5.6-terra
openai.gpt-5.6-luna
openai.gpt-5.5
openai.gpt-5.4La disponibilité des modèles varie selon la région AWS. Avant de sélectionner un modèle, consultez la prise en charge des modèles par région AWS.
Disponibilité des fonctionnalités
Cette configuration prend en charge les workflows locaux de ChatGPT Work et Codex. La version hébergée de ChatGPT Work sur le Web, Codex cloud et les fonctionnalités qui dépendent de services cloud hébergés par OpenAI, d’outils hébergés ou d’une découverte gérée dans le cloud ne sont actuellement pas disponibles.
Résolution des problèmes
Si la configuration échoue, vérifiez les points suivants :
- L’ID du modèle correspond exactement à un modèle pris en charge.
- Vous spécifiez une région AWS dans laquelle le modèle est disponible.
- La clé API Bedrock ou les identifiants AWS sont valides et n’ont pas expiré.
- L’identité AWS est autorisée à accéder au modèle Bedrock sélectionné.
AWS_BEARER_TOKEN_BEDROCKn’est pas défini sur une clé expirée ou non souhaitée.- Pour utiliser l’application de bureau ou l’extension IDE, les variables d’environnement requises
sont présentes dans
~/.codex/.env.
Périmètre de l’assistance
L’assistance OpenAI peut vous aider à configurer ChatGPT Work et le client Codex, ainsi qu’à résoudre les problèmes liés à la configuration, au comportement local de la CLI, au comportement de l’application de bureau, au comportement de l’extension IDE et à l’expérience locale du produit.
Pour les identifiants AWS, les autorisations IAM, l’accès aux modèles Bedrock, les quotas, la facturation, la disponibilité régionale, les échecs de requêtes Bedrock, les journaux des services AWS ou le comportement du service Bedrock, contactez l’administrateur AWS du client ou l’assistance AWS.