深度

Codex CLI 0.150 前瞻:浏览器/电脑操作配置成型,AWS Bedrock 账号体系搭建中

Codex CLI 0.150系列alpha预览版进展:浏览器与电脑操作配置体系逐步完善、AWS Bedrock企业账号接入指南详解(支持GPT-5.6系列新模型sol/terra/luna)、两种认证方式对比、config.toml完整配置示例,面向企业级云原生部署场景。

2026/8/234分钟 阅读ClaudeEagle

OpenAI Codex CLI 正在 0.150.0 系列 alpha 预览版中逐步构建两项重要能力——浏览器与电脑操作配置体系,以及 AWS Bedrock 账号接入。同时官方也放出了完整的 Amazon Bedrock 配置指南。本文基于官方预览版说明和帮助中心文档梳理这条产品线的最新进展。

0.150.0 alpha 系列:浏览器/电脑操作配置逐步成型

0.150.0-alpha.6基于0.150.0-alpha.5之上,构建: - 浏览器/电脑操作(computer-use)配置 - AWS/Bedrock账号设置 - 相关app-server和core基础工作

这是一个持续迭代中的功能线——电脑操作(computer use)能力此前已经在正式版 Codex 中通过 Windows v26.527 更新登陆桌面应用,而 0.150 系列 alpha 版本的工作,更像是在把这套能力的配置体系进一步打磨完善,为后续正式合入主线做准备。

Amazon Bedrock 集成:企业客户的新接入路径

配置前提: - Codex CLI 0.128.0或更高版本 - Codex桌面应用或VS Code扩展26.429.30905或更高 - AWS账号已开通对应OpenAI模型的Bedrock访问权限 - 已配置Bedrock支持的AWS认证方式 支持的模型ID: openai.gpt-5.6-sol(推荐默认) openai.gpt-5.6-terra openai.gpt-5.6-luna openai.gpt-5.5 openai.gpt-5.4

值得注意的是这份模型列表里出现了此前未曾披露过的 GPT-5.6 系列三个变体(sol/terra/luna),说明OpenAI 内部已经在筹备下一代模型通过 Bedrock 渠道向企业客户开放。

配置方式:写入 config.toml

toml
# ~/.codex/config.toml
model = "openai.gpt-5.6-sol"
model_provider = "amazon-bedrock"

[model_providers.amazon-bedrock.aws]
region = "us-west-2"
wire_api = "responses"
# 可选:AWS SDK认证用,省略则使用AWS_PROFILE或默认
# profile = "codex-bedrock"

在这个配置下,Codex 使用 Amazon Bedrock 凭证,并通过 Bedrock 对 Responses API 的实现方式发送模型请求——OpenAI 官方托管的 API 完全不在这条请求路径上,模型访问、治理、计费、配额、地区和请求处理全部由客户通过自己的 AWS 账号和 Bedrock 控制台管理。

两种认证方式

Codex按以下顺序检查认证: 1. AWS_BEARER_TOKEN_BEDROCK(Bedrock API密钥) 2. AWS SDK凭证链(IAM签名请求) 若设置了AWS_BEARER_TOKEN_BEDROCK,Codex优先使用; 否则回退到AWS SDK凭证链 方式一:Bedrock API密钥 export AWS_BEARER_TOKEN_BEDROCK=<your-bedrock-api-key> (需同时在config.toml中指定region) 方式二:AWS SDK凭证 - aws configure(共享凭证文件) - 环境变量AWS_ACCESS_KEY_ID等 - aws sso login --profile <profile-name> - 联邦身份:通过credential_process对接企业SSO/OIDC

对已经通过 IAM、AWS SSO、命名 profile 或联邦身份管理 Bedrock 访问权限的企业客户,AWS SDK 凭证链路径能直接复用现有的身份管理体系,不需要额外维护一套独立的 API 密钥。

明确的限制

不要在此配置下使用OPENAI_API_KEY——当 model_provider设为amazon-bedrock时,Codex使用的 是Amazon Bedrock凭证,而非OpenAI API密钥 本文档不适用于通过ChatGPT登录或OpenAI API密钥 配置的Codex

实战建议

1. 已经在企业内部使用AWS Bedrock作为AI模型统一 接入层的团队,可以关注Codex的Bedrock集成, 实现模型访问、计费、合规审计在同一套AWS体系 内管理 2. 已有IAM/SSO/联邦身份体系的企业,优先选择AWS SDK凭证链路径,避免额外维护独立密钥 3. 关注0.150系列alpha版本的浏览器/电脑操作配置 进展,为后续在Windows/Mac之外场景落地电脑 操作能力提前做准备 4. 留意openai.gpt-5.6系列模型(sol/terra/luna) 透露出的信号,这可能是下一代模型率先向企业 Bedrock渠道开放的信号

总结

Codex 在 0.150 系列 alpha 版本中同步推进浏览器/电脑操作配置和 AWS Bedrock 企业接入两条线,后者尤其值得已经采用 AWS 云生态的企业客户关注——这意味着未来可以在不接触 OpenAI 托管 API 的前提下,完全通过自有 AWS 账号体系使用 Codex 的能力。


来源:Codex CLI 0.150.0-alpha.6 changelog — Tech Dev Notes;Configure Codex with Amazon Bedrock — OpenAI Help Center

相关文章推荐

深度Codex vs Claude Code 2026 深度对比:便宜10倍的异步自动化 vs 输出质量更受青睐的深度重构Codex与Claude Code 2026深度基准测试对比:SWE-bench Verified/Pro跑分差异解读、单任务成本对比($15 vs $155)、盲测代码质量评审Claude Code 67%时间更受偏好、1M token上下文与异步沙箱执行模型差异、定价阶梯与决策框架完整梳理。2026/8/22深度Codex CLI 0.147 深度解析:可移植 Agent Plugins、MCP 2026-07-28 协议、--approve-for-me 自动审批Codex CLI 0.147.0深度解析:可移植Agent Plugins支持本地/个人/团队/远程四层目录发现安装,MCP 2026-07-28协议新增分页发现和非阻塞启动,--approve-for-me自动审批工作流,策略失败拒绝网络访问安全加固,面向团队级agent治理。2026/8/20深度Codex CLI 0.147.0 安全加固合集:Secret 脱敏、插件隔离、陌生项目强制信任确认详解 Codex CLI 0.147.0 安全相关修复:更完整的Secret/Bearer Token脱敏、陌生本地项目强制显式信任确认、插件隔离加固与fail-closed安全策略,附完整升级前检查清单,企业/团队环境用户重点关注。2026/8/14深度Claude Code MCP OAuth 与自托管 Runner 连接性修复合集:从重定向 URI 到网关空闲超时汇总 Claude Code v2.1.229 中一组长连接与自托管部署相关的修复:MCP OAuth 重定向 URI 兼容性、SSE keepalive 防网关空闲超时、自托管 Runner 的 Git 凭据卡死、容器 CPU 限制误读等问题详解。2026/8/13深度OpenClaw Delegate 架构详解:让 Agent 以组织身份代表你行动,而不是冒充你详解 OpenClaw Delegate 代表架构:Agent 如何拥有独立身份代表组织成员行动而不冒充人类,三级能力分层(只读起草/代表发送/主动式)及硬性阻断规则、Gateway工具限制、沙箱隔离等安全配置。2026/8/12深度OpenClaw 企业内网部署完全指南:多用户、权限隔离与安全加固OpenClaw 企业内网部署的完整方案:多用户架构设计(每人独立 Gateway vs 共享 Gateway 多 Agent)、allowedUsers 和 allowFrom 白名单配置、基于角色的权限控制、内网安全加固(沙箱隔离/exec 权限限制/网络出口控制)、与企业 SSO 集成的思路、审计日志配置、高可用部署(多实例/负载均衡/状态同步)、以及在完全内网环境(无公网)下部署本地模型(Ollama)的完整步骤。2026/3/21