Skip to main content

Amazon Bedrock

OpenClaw kan Amazon Bedrock-modellen gebruiken via pi‑ai’s Bedrock Converse streamingprovider. Bedrock-authenticatie gebruikt de standaard AWS SDK‑credential chain, niet een API-sleutel.

Wat pi‑ai ondersteunt

  • Provider: amazon-bedrock
  • API: bedrock-converse-stream
  • Auth: AWS-referenties (omgevingsvariabelen, gedeelde config of instance role)
  • Regio: AWS_REGION of AWS_DEFAULT_REGION (standaard: us-east-1)

Automatische model discovery

Als AWS-referenties worden gedetecteerd, kan OpenClaw automatisch Bedrock-modellen ontdekken die streaming en tekstuitvoer ondersteunen. Discovery gebruikt bedrock:ListFoundationModels en wordt gecachet (standaard: 1 uur). Config-opties staan onder models.bedrockDiscovery:
Notities:
  • enabled staat standaard op true wanneer AWS-referenties aanwezig zijn.
  • region staat standaard op AWS_REGION of AWS_DEFAULT_REGION, daarna us-east-1.
  • providerFilter komt overeen met namen van Bedrock-providers (bijvoorbeeld anthropic).
  • refreshInterval is in seconden; stel in op 0 om cachen uit te schakelen.
  • defaultContextWindow (standaard: 32000) en defaultMaxTokens (standaard: 4096) worden gebruikt voor ontdekte modellen (overschrijf als je je modellimieten kent).

Installatie (handmatig)

  1. Zorg dat AWS-referenties beschikbaar zijn op de Gateway-host:
  1. Voeg een Bedrock-provider en -model toe aan je config (geen apiKey vereist):

EC2-instantierollen

Wanneer OpenClaw draait op een EC2-instance met een gekoppelde IAM-rol, gebruikt de AWS SDK automatisch de instance metadata service (IMDS) voor authenticatie. De detectie van referenties in OpenClaw controleert momenteel echter alleen omgevingsvariabelen, niet IMDS-referenties. Workaround: Stel AWS_PROFILE=default in om aan te geven dat AWS-referenties beschikbaar zijn. De daadwerkelijke authenticatie gebruikt nog steeds de instance role via IMDS.
Vereiste IAM-rechten voor de EC2-instance role:
  • bedrock:InvokeModel
  • bedrock:InvokeModelWithResponseStream
  • bedrock:ListFoundationModels (voor automatische discovery)
Of koppel het beheerde beleid AmazonBedrockFullAccess. Snelle installatie:

Notities

  • Bedrock vereist dat modeltoegang is ingeschakeld in je AWS-account/regio.
  • Automatische discovery vereist de machtiging bedrock:ListFoundationModels.
  • Als je profielen gebruikt, stel AWS_PROFILE in op de Gateway-host.
  • OpenClaw toont de credentialbron in deze volgorde: AWS_BEARER_TOKEN_BEDROCK, daarna AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, daarna AWS_PROFILE, en vervolgens de standaard AWS SDK‑chain.
  • Ondersteuning voor redeneren hangt af van het model; raadpleeg de Bedrock-modelkaart voor de huidige mogelijkheden.
  • Als je de voorkeur geeft aan een beheerde sleutelstroom, kun je ook een OpenAI‑compatibele proxy vóór Bedrock plaatsen en deze in plaats daarvan configureren als een OpenAI-provider.