当前位置: 首页 > news >正文

Codex on Amazon Bedrock:AI 编程 Agent 企业合规化部署实践

背景

AI 编程助手在团队里有两种存在方式:一种是公司统一采购部署的,一种是开发者自己偷偷用的。后者让安全团队头疼——代码片段发到第三方 API,审计日志没有,出了事追不到人。

2026/4/28 亚马逊云科技发布 Codex on Amazon Bedrock(Limited Preview),把 OpenAI 的编程 Agent 接入了 AWS 企业安全体系。数据不出 VPC,IAM 管权限,CloudTrail 记日志,费用抵 commit。

技术架构

开发者(CLI/IDE/Desktop)↓ AWS Credentials
Amazon Bedrock↓ PrivateLink(可选)
VPC 内推理↓
CloudTrail 审计 + Guardrails 内容过滤

核心变化:推理通道从 OpenAI API 切换到 Bedrock API。开发者体验基本不变(CLI 命令相同),但底层走了企业合规链路。

实际配置

IAM 策略

{"Version": "2012-10-17","Statement": [{"Effect": "Allow","Action": ["bedrock:InvokeModel","bedrock:InvokeModelWithResponseStream"],"Resource": "arn:aws:bedrock:us-east-1::foundation-model/openai.*"}]
}

可以加 Condition 按团队/时间/区域进一步限制。

客户端配置

# Codex CLI
export CODEX_PROVIDER=bedrock
export AWS_REGION=us-east-1
codex "分析这段代码的时间复杂度并优化"

VS Code 和 Desktop 在 Settings 里切 Provider 即可。

VPC Endpoint(安全加固)

aws ec2 create-vpc-endpoint \--vpc-id vpc-xxx \--service-name com.amazonaws.us-east-1.bedrock-runtime \--vpc-endpoint-type Interface \--private-dns-enabled

配了 Endpoint 后,所有推理流量走 AWS 内网,不经过公网。

与 Bedrock 生态集成

Codex 加入后和现有 Bedrock 能力互补:

能力 工具
代码生成/审查 Codex
通用推理 Claude Sonnet 4 / Opus 4
内容过滤 Bedrock Guardrails
Agent 编排 Bedrock AgentCore
成本控制 AWS Budgets

当前状态与限制

  • Limited Preview,需申请:https://pages.awscloud.com/GLOBAL-ln-GC-openai-bedrock-interest.html
  • 预计 us-east-1 先可用
  • Bedrock Converse API 集成文档待补充
  • 定价未正式公布

对技术决策的影响

如果你的团队已经在 AWS 上,之前因为安全合规原因不让用 AI 编程助手的,这个发布基本消除了采纳阻力。IAM + CloudTrail + PrivateLink 是企业安全团队认可的标准链路。

不再是"要不要用 AI 编程"的问题,而是"怎么配 IAM 策略"的问题。


来源:亚马逊云科技 What's Next with AWS 2026 官方公告。

http://www.jsqmd.com/news/769096/

相关文章:

  • Pearcleaner:如何彻底清理Mac应用残留文件,释放宝贵存储空间
  • 工业机器人自主化开发:从桌面验证到工地应用
  • ARM PL330 DMA指令集详解:从DMAMOV到DMAEND,像写汇编一样编程你的DMA控制器
  • 【OpenClaw】 源码剖析(一):项目全景——21万Star背后的架构哲学与工程减法
  • 2026年隐形车衣口碑排名,哪家值得信赖? - 工业品网
  • 告别B站缓存视频碎片化:3步教你合并导出完整MP4并保留弹幕
  • AISMM评估结果不准?揭秘NIST SP 800-218与ISO/IEC 27001:2022双标对齐的5层校验机制(附自动比对脚本)
  • #2026最新推拉窗公司推荐!国内优质权威榜单发布,实力靠谱广东佛山等地公司推荐 - 十大品牌榜
  • 跨平台数据转换工具:3分钟解决格式兼容性难题
  • 终极指南:Zotero-Style插件如何彻底改变你的文献管理体验
  • Mantou:基于任务组合的轻量级前端构建工具实践指南
  • d3dxSkinManage 完整指南:3DMigoto 皮肤 Mod 管理工具从入门到精通
  • Tensor Cores加速Stencil计算的原理与实践
  • 推荐!最受欢迎的沃尔玛购物卡线上变现平台,用它省心又高效 - 团团收购物卡回收
  • 如何将小爱音箱升级为AI语音助手:MiGPT完整配置教程
  • 第六篇 量子 + 传统算力融合:不是技术替代,是维度升维共生的底层逻辑
  • 终极指南:Awoo Installer - 让你的Switch游戏安装变得简单快速
  • PatreonDownloader完全攻略:从零开始掌握Patreon内容备份的3个阶段
  • MTKClient终极指南:3步掌握联发科设备底层控制技术
  • 3步终极方案:如何用免费开源硬件兼容性工具让旧设备重获新生?
  • 四川一景区游客体验“瀑布秋千”时坠落身亡,出发前她反复喊“绳子没绑紧”,现场视频令人揪心……
  • 个人专利申请费减攻略(2026最新版)| 最高减85%,CSDN博主亲测实操可落地
  • 如何免费快速将小爱音箱升级为AI语音助手:MiGPT终极配置教程
  • 为什么选择沃尔玛购物卡线上变现平台?助您高效回收卡余额! - 团团收购物卡回收
  • 【MATLAB绘图】三维曲面与二维映射组合图绘制,进阶教程与代码示例
  • 用C语言手把手实现图的DFS遍历:邻接矩阵 vs 邻接表,哪个更适合你的项目?
  • 专业开源生物图标库Bioicons:科研可视化的终极解决方案
  • SketchUp STL插件终极指南:如何轻松实现3D打印格式转换
  • 装修水电阶段,除了插座和网线,这3个智能家居电位最容易漏掉(附清单)
  • AISMM零售落地三阶跃迁模型:从L1规则引擎→L2动态知识图谱→L3自主策略生成(附2026准入评估矩阵)