CodeX

OpenAI Codex是2025年推出的产品,对标claude code。

下载安装

https://openai.com/zh-Hans-CN/codex/

在上面下载dmg文件然后安装

打开并登录:

image-20260623111616341

2. 将 Codex 指向 Bedrock

Codex 内置了一个 amazon-bedrock provider。我们只需在 ~/.codex/config.toml 中设置一次,Codex 就会使用 AWS 原生身份验证将模型请求路由到 Bedrock。

编辑~/.codex/config.toml,在前面加上:

model_provider = "amazon-bedrock"
model = "openai.gpt-5.5"
model_context_window = 272000
model_auto_compact_token_limit = 220000


[model_providers.amazon-bedrock.aws]
profile = "default"
region = "us-east-1"

常见的参数说明:

设置 它控制什么 这里的值
model Codex 会话的默认模型 openai.gpt-5.5(在 Bedrock 上需要 openai. 前缀)
model_provider Codex 将请求发送到哪个 provider amazon-bedrock,内置的 Bedrock provider
model_context_window Codex 为该模型假设的 token 窗口 272000,以匹配 Bedrock Mantle 窗口(否则 Codex 默认假设为 1M)
model_auto_compact_token_limit Codex 何时压缩对话 220000,在 272K 上限之下留有余量
web_search 内置的托管 web-search 工具 disabled。Bedrock 拒绝托管工具
approval_policy Codex 何时暂停以请求权限 交互式,比如 on-request
sandbox_mode Codex 默认能读/写什么 本地编码任务使用 workspace-write
model_reasoning_effort 投入多少推理 快速任务用较低值,设计或审查用较高值

然后退出,重新打开codex,打开一个新的会话,这会将 Codex 指向 Amazon Bedrock 上的 GPT-5.5。

可以在会话里聊下,让codex自己确认使用到了bedrock配置。隔几分钟后,在bedrock mantle的监控里也能看到有访问:

image-20260625112256639

使用codex cli

在安装桌面版本后,在cli里执行codex,发现没有对应的文件。

在mac下可以软链接:

ln -s /Applications/Codex.app/Contents/Resources/codex ~/.local/bin/codex && ls -la ~/.local/bin/codex && which codex && codex --version

再次执行codex:

image-20260625135711948

执行/status命令,发现使用的是bedrock的gpt:

image-20260625135741007

profile设置

model_reasoning_effort来控制使用多少token来投入推理。

为不同的推理预算创建 profile,以便我们可以通过一个 flag 切换任务模式:

cat >> ~/.codex/config.toml << 'EOF'

[profiles.fast]
model_reasoning_effort = "low"

[profiles.deep]
model_reasoning_effort = "high"
EOF

在启动codex的时候,使用 --profile flag 选择一个 profile:

codex --profile fast
codex --profile deep

项目级别的配置

对于生产环境的团队部署,Codex 支持提供分层设置的配置层级:

  • 用户配置~/.codex/config.toml)—— 适用于我们所有项目的个人设置。这就是我们在上面配置的内容。

  • 项目配置(仓库中的 .codex/config.toml)—— 受版本控制并与团队共享的项目专属设置。用于安全的项目默认值,如审批和沙箱。


除了使用AK/SK外,codex也支持IAM Identity Center和Bedrock API Key两种方式的认证,

企业选项:IAM Identity Center

对于需要按用户成本归因的企业部署,可以使用 IAM Identity Center (SSO):

  1. 在AWS organization 中配置 IAM Identity Center,并创建具有 Bedrock 访问权限的 permission sets。
  2. 让每个开发者登录并导出 profile:
aws sso login --profile codex-bedrock
export AWS_PROFILE=codex-bedrock
  1. 使用 session tags,以便在 Cost Explorer 中将使用情况归因到各个用户。

配置 cost allocation tags 以按用户或团队跟踪使用情况:

profile 的 credential_process helper 可以在 Codex 之外自动执行登录、token 交换、缓存和刷新,因此开发者很少需要重新认证。

用Bedrock API key

长期有效的 Bedrock API key 也是一个可选项。以与 bearer token 相同的方式导出它:

export AWS_BEARER_TOKEN_BEDROCK="your-bedrock-api-key"
export AWS_REGION=us-east-2

在cursor中安装codex

在cursor的插件市场中,搜索codex,并点击install:

image-20260625141620312

安装完成后,我们将在侧边栏中看到一个 Codex 图标:

image-20260625141747991