当前位置: 首页 > news >正文

Codex on Amazon Bedrock:用 AWS 凭证跑编程 Agent 的企业部署方案

背景

AI 编程助手在团队里有两种存在方式:一种是公司统一采购部署的,一种是开发者自己偷偷用的。后者让安全团队头疼——代码片段发到第三方 API,审计日志没有,出了事追不到人。

2026/4/28 亚马逊云科技发布 Codex on Amazon Bedrock(Limited Preview),把 OpenAI 的编程 Agent 接入了 AWS 企业安全体系。数据不出 VPC,IAM 管权限,CloudTrail 记日志,费用抵 commit。

技术架构

开发者(CLI/IDE/Desktop)↓ AWS Credentials
Amazon Bedrock↓ PrivateLink(可选)
VPC 内推理↓
CloudTrail 审计 + Guardrails 内容过滤

核心变化:推理通道从 OpenAI API 切换到 Bedrock API。开发者体验基本不变(CLI 命令相同),但底层走了企业合规链路。

实际配置

IAM 策略

{"Version": "2012-10-17","Statement": [{"Effect": "Allow","Action": ["bedrock:InvokeModel","bedrock:InvokeModelWithResponseStream"],"Resource": "arn:aws:bedrock:us-east-1::foundation-model/openai.*"}]
}

可以加 Condition 按团队/时间/区域进一步限制。

客户端配置

# Codex CLI
export CODEX_PROVIDER=bedrock
export AWS_REGION=us-east-1
codex "分析这段代码的时间复杂度并优化"

VS Code 和 Desktop 在 Settings 里切 Provider 即可。

VPC Endpoint(安全加固)

aws ec2 create-vpc-endpoint \--vpc-id vpc-xxx \--service-name com.amazonaws.us-east-1.bedrock-runtime \--vpc-endpoint-type Interface \--private-dns-enabled

配了 Endpoint 后,所有推理流量走 AWS 内网,不经过公网。

与 Bedrock 生态集成

Codex 加入后和现有 Bedrock 能力互补:

能力 工具
代码生成/审查 Codex
通用推理 Claude Sonnet 4 / Opus 4
内容过滤 Bedrock Guardrails
Agent 编排 Bedrock AgentCore
成本控制 AWS Budgets

当前状态与限制

  • Limited Preview,需申请:https://pages.awscloud.com/GLOBAL-ln-GC-openai-bedrock-interest.html
  • 预计 us-east-1 先可用
  • Bedrock Converse API 集成文档待补充
  • 定价未正式公布

对技术决策的影响

如果你的团队已经在 AWS 上,之前因为安全合规原因不让用 AI 编程助手的,这个发布基本消除了采纳阻力。IAM + CloudTrail + PrivateLink 是企业安全团队认可的标准链路。

不再是"要不要用 AI 编程"的问题,而是"怎么配 IAM 策略"的问题。


来源:亚马逊云科技 What's Next with AWS 2026 官方公告。

http://www.jsqmd.com/news/769222/

相关文章:

  • WarpGPT:Go语言构建的AI API网关,统一管理多模型服务
  • 基于RAG与向量数据库构建个人AI知识库:从原理到工程实践
  • 别再只会用for循环了!用NumPy的repeat函数5分钟搞定数组元素批量复制
  • 蓝牙LE音频开发利器Aurawave AW100模块解析
  • 2026年中国匹克球装备优选推荐:从入门到专业,国风黑马“凯瑞麟”如何重塑行业格局 - 速递信息
  • SynthCode:神经符号编程平台如何通过六道验证门确保AI生成代码质量
  • 2026年5月正规的武汉发电机出租联系方式哪家好厂家推荐榜,静音型/中高压/应急发电车机组厂家选择指南 - 海棠依旧大
  • 在成都寻找GEO公司,应该选择哪一家呢? 成都GEO外包/成都AI搜索/成都GEO - 品牌推荐官方
  • LAV Filters终极配置指南:从入门到精通完全教程
  • 口碑见证品质:企业能碳管理系统口碑企业与用户真实评价 - 品牌推荐大师
  • 终极指南:3步掌握WaveTools鸣潮工具箱,解锁120帧极致游戏体验 [特殊字符]
  • Microne微盟原厂原装一级代理商分销经销
  • 游戏脚本防封与安全分析:以《英魂之刃》冰原脚本为例,聊聊检测机制与规避思路
  • 无锡涂胶显影处理加工厂哪个值得选? - myqiye
  • 告别设计门槛:用开源H5编辑器让每个人都能创作专业移动页面
  • 新能源锂电材料烧制用气氛保护炉:技术实力雄厚,高性价比市场口碑俱佳 - 品牌推荐大师
  • 别再只调时间了!手把手教你玩转RX8111CE的8次时间戳与用户RAM
  • 冰达ROS机器人保姆级开箱配置:从连WiFi到键盘遥控,30分钟搞定全流程
  • 手把手教你用Livox Mid-360跑通LIO-SAM:从CustomMsg数据转换到完整配置流程
  • LMCache:基于KV缓存共享优化LLM推理性能的架构与实践
  • 2026北海靠谱旅行社真实评测,TOP1本地龙头行业标杆 - 品牌智鉴榜
  • 2026年五一假期南山民宿怎么选?山上云下是优选 - mypinpai
  • 5大架构优势:i茅台智能预约系统的实战解决方案与高效部署指南
  • ComfyUI-Impact-Pack:AI图像增强的终极解决方案,提升图像质量的专业工具包
  • 再也不用为搜索单装 ES 了!Redis 官方这个模块,2 核 4G 跑出 12.5K QPS
  • 以全新视角来还原曾经的我们
  • OpenClaw:构建能“成为”你的AI数字孪生,实现自主社交代理
  • 2026年汽车水晶档把好用品牌推荐,麦凯拉值得选吗? - mypinpai
  • 工业品恒温烘干除湿用工业烘箱:实力厂家直供,温控稳定省钱还耐用 - 品牌推荐大师
  • 5分钟掌握Mermaid Live Editor:实时图表编辑的终极解决方案