OpenAI Codex是2025年推出的产品,对标claude code。
https://openai.com/zh-Hans-CN/codex/
在上面下载dmg文件然后安装
打开并登录:

Codex 内置了一个 amazon-bedrock provider。我们只需在 ~/.codex/config.toml 中设置一次,Codex 就会使用 AWS 原生身份验证将模型请求路由到 Bedrock。
编辑~/.codex/config.toml,在前面加上:
model_provider = "amazon-bedrock"
model = "openai.gpt-5.5"
model_context_window = 272000
model_auto_compact_token_limit = 220000
[model_providers.amazon-bedrock.aws]
profile = "default"
region = "us-east-1"
常见的参数说明:
| 设置 | 它控制什么 | 这里的值 |
|---|---|---|
model |
Codex 会话的默认模型 | openai.gpt-5.5(在 Bedrock 上需要 openai. 前缀) |
model_provider |
Codex 将请求发送到哪个 provider | amazon-bedrock,内置的 Bedrock provider |
model_context_window |
Codex 为该模型假设的 token 窗口 | 272000,以匹配 Bedrock Mantle 窗口(否则 Codex 默认假设为 1M) |
model_auto_compact_token_limit |
Codex 何时压缩对话 | 220000,在 272K 上限之下留有余量 |
web_search |
内置的托管 web-search 工具 | disabled。Bedrock 拒绝托管工具 |
approval_policy |
Codex 何时暂停以请求权限 | 交互式,比如 on-request |
sandbox_mode |
Codex 默认能读/写什么 | 本地编码任务使用 workspace-write |
model_reasoning_effort |
投入多少推理 | 快速任务用较低值,设计或审查用较高值 |
然后退出,重新打开codex,打开一个新的会话,这会将 Codex 指向 Amazon Bedrock 上的 GPT-5.5。
可以在会话里聊下,让codex自己确认使用到了bedrock配置。隔几分钟后,在bedrock mantle的监控里也能看到有访问:

在安装桌面版本后,在cli里执行codex,发现没有对应的文件。
在mac下可以软链接:
ln -s /Applications/Codex.app/Contents/Resources/codex ~/.local/bin/codex && ls -la ~/.local/bin/codex && which codex && codex --version
再次执行codex:

执行/status命令,发现使用的是bedrock的gpt:

model_reasoning_effort来控制使用多少token来投入推理。
为不同的推理预算创建 profile,以便我们可以通过一个 flag 切换任务模式:
cat >> ~/.codex/config.toml << 'EOF'
[profiles.fast]
model_reasoning_effort = "low"
[profiles.deep]
model_reasoning_effort = "high"
EOF
在启动codex的时候,使用 --profile flag 选择一个 profile:
codex --profile fast
codex --profile deep
对于生产环境的团队部署,Codex 支持提供分层设置的配置层级:
用户配置(~/.codex/config.toml)—— 适用于我们所有项目的个人设置。这就是我们在上面配置的内容。
项目配置(仓库中的 .codex/config.toml)—— 受版本控制并与团队共享的项目专属设置。用于安全的项目默认值,如审批和沙箱。
除了使用AK/SK外,codex也支持IAM Identity Center和Bedrock API Key两种方式的认证,
对于需要按用户成本归因的企业部署,可以使用 IAM Identity Center (SSO):
aws sso login --profile codex-bedrock
export AWS_PROFILE=codex-bedrock

配置 cost allocation tags 以按用户或团队跟踪使用情况:

profile 的 credential_process helper 可以在 Codex 之外自动执行登录、token 交换、缓存和刷新,因此开发者很少需要重新认证。
长期有效的 Bedrock API key 也是一个可选项。以与 bearer token 相同的方式导出它:
export AWS_BEARER_TOKEN_BEDROCK="your-bedrock-api-key"
export AWS_REGION=us-east-2
在cursor的插件市场中,搜索codex,并点击install:

安装完成后,我们将在侧边栏中看到一个 Codex 图标:
