Skip to main content

Amazon Bedrock

OpenClaw kan använda Amazon Bedrock modeller via pi‐ais Bedrock Converse streamingleverantör. Bedrock auth använder AWS SDK standard autentiseringskedjan, inte en API-nyckel.

Vad pi‑ai stöder

  • Leverantör: amazon-bedrock
  • API: bedrock-converse-stream
  • Autentisering: AWS‑autentiseringsuppgifter (miljövariabler, delad konfig eller instansroll)
  • Region: AWS_REGION eller AWS_DEFAULT_REGION (standard: us-east-1)

Automatisk modellupptäckt

Om AWS autentiseringsuppgifter upptäcks kan OpenClaw automatiskt upptäcka Bedrock modeller som stöder strömning och textutgång. Discovery använder bedrock:ListFoundationModels och cachas (standard: 1 timme). Konfigalternativ finns under models.bedrockDiscovery:
Noteringar:
  • enabled är som standard true när AWS‑autentiseringsuppgifter finns.
  • region är som standard AWS_REGION eller AWS_DEFAULT_REGION, därefter us-east-1.
  • providerFilter matchar Bedrock‑leverantörsnamn (till exempel anthropic).
  • refreshInterval är sekunder; sätt till 0 för att inaktivera cache.
  • defaultContextWindow (standard: 32000) och defaultMaxTokens (standard: 4096) används för upptäckta modeller (åsidosätt om du känner till modellens gränser).

Konfigurering (manuell)

  1. Säkerställ att AWS‑autentiseringsuppgifter finns tillgängliga på gateway‑värden:
  1. Lägg till en Bedrock‑leverantör och modell i din konfig (ingen apiKey krävs):

EC2‑instansroller

När du kör OpenClaw på en EC2-instans med en IAM-roll bifogad, AWS SDK kommer automatiskt att använda instans metadatatjänst (IMDS) för autentisering. OpenClaws autentiseringskontroller kontrollerar för närvarande bara om omgivningen -variabler, inte IMDS-autentiseringsuppgifter. Lösning: Ange AWS_PROFILE=default att signalera att AWS autentiseringsuppgifter är tillgängliga. Själva autentiseringen använder fortfarande instansrollen via IMDS.
Nödvändiga IAM‑behörigheter för EC2‑instansrollen:
  • bedrock:InvokeModel
  • bedrock:InvokeModelWithResponseStream
  • bedrock:ListFoundationModels (för automatisk upptäckt)
Eller koppla den hanterade policyn AmazonBedrockFullAccess. Snabb konfiguration:

Noteringar

  • Bedrock kräver att modellåtkomst är aktiverad i ditt AWS‑konto/region.
  • Automatisk upptäckt kräver behörigheten bedrock:ListFoundationModels.
  • Om du använder profiler, sätt AWS_PROFILE på gateway‑värden.
  • OpenClaw exponerar källan för autentiseringsuppgifter i denna ordning: AWS_BEARER_TOKEN_BEDROCK, därefter AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, därefter AWS_PROFILE, och sedan AWS SDK:s standardkedja.
  • Stöd för resonemang beror på modellen; kontrollera Bedrock‑modellkortet för aktuella funktioner.
  • Om du föredrar ett hanterat nyckelflöde kan du även placera en OpenAI‑kompatibel proxy framför Bedrock och konfigurera den som en OpenAI‑leverantör i stället.