Skip to main content

Amazon Bedrock

OpenClaw może korzystać z modeli Amazon Bedrock za pośrednictwem dostawcy strumieniowego Bedrock Converse w pi‑ai. Uwierzytelnianie Bedrock używa domyślnego łańcucha poświadczeń AWS SDK, a nie klucza API.

Co obsługuje pi‑ai

  • Dostawca: amazon-bedrock
  • API: bedrock-converse-stream
  • Uwierzytelnianie: poświadczenia AWS (zmienne środowiskowe, współdzielona konfiguracja lub rola instancji)
  • Region: AWS_REGION lub AWS_DEFAULT_REGION (domyślnie: us-east-1)

Automatyczne wykrywanie modeli

Jeśli zostaną wykryte poświadczenia AWS, OpenClaw może automatycznie wykrywać modele Bedrock obsługujące strumieniowanie i wyjście tekstowe. Wykrywanie używa bedrock:ListFoundationModels i jest buforowane (domyślnie: 1 godzina). Opcje konfiguracji znajdują się pod models.bedrockDiscovery:
Uwagi:
  • enabled domyślnie ma wartość true, gdy obecne są poświadczenia AWS.
  • region domyślnie ma wartość AWS_REGION lub AWS_DEFAULT_REGION, a następnie us-east-1.
  • providerFilter odpowiada nazwom dostawców Bedrock (na przykład anthropic).
  • refreshInterval jest w sekundach; ustaw 0, aby wyłączyć buforowanie.
  • defaultContextWindow (domyślnie: 32000) oraz defaultMaxTokens (domyślnie: 4096) są używane dla wykrytych modeli (nadpisz, jeśli znasz limity swojego modelu).

Konfiguracja (ręczna)

  1. Upewnij się, że poświadczenia AWS są dostępne na hoście gateway:
  1. Dodaj dostawcę Bedrock i model do swojej konfiguracji (nie jest wymagany apiKey):

Role instancji EC2

Podczas uruchamiania OpenClaw na instancji EC2 z dołączoną rolą IAM, AWS SDK automatycznie użyje usługi metadanych instancji (IMDS) do uwierzytelniania. Jednak wykrywanie poświadczeń w OpenClaw obecnie sprawdza tylko zmienne środowiskowe, a nie poświadczenia IMDS. Obejście: Ustaw AWS_PROFILE=default, aby zasygnalizować, że poświadczenia AWS są dostępne. Faktyczne uwierzytelnianie nadal używa roli instancji przez IMDS.
Wymagane uprawnienia IAM dla roli instancji EC2:
  • bedrock:InvokeModel
  • bedrock:InvokeModelWithResponseStream
  • bedrock:ListFoundationModels (do automatycznego wykrywania)
Lub dołącz zarządzaną politykę AmazonBedrockFullAccess. Szybka konfiguracja:

Uwagi

  • Bedrock wymaga włączonego dostępu do modeli w Twoim koncie/regionie AWS.
  • Automatyczne wykrywanie wymaga uprawnienia bedrock:ListFoundationModels.
  • Jeśli używasz profili, ustaw AWS_PROFILE na hoście gateway.
  • OpenClaw prezentuje źródło poświadczeń w następującej kolejności: AWS_BEARER_TOKEN_BEDROCK, następnie AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, następnie AWS_PROFILE, a potem domyślny łańcuch AWS SDK.
  • Obsługa rozumowania zależy od modelu; sprawdź kartę modelu Bedrock pod kątem aktualnych możliwości.
  • Jeśli preferujesz zarządzany przepływ kluczy, możesz także umieścić przed Bedrock proxy kompatybilne z OpenAI i skonfigurować je zamiast tego jako dostawcę OpenAI.