Skip to main content
OpenClaw puede usar modelos de Amazon Bedrock mediante su proveedor de streaming Bedrock Converse. La autenticación de Bedrock usa la cadena de credenciales predeterminada del SDK de AWS, no una clave de API.

Primeros pasos

Elija el método de autenticación preferido y siga los pasos de configuración.
Ideal para: equipos de desarrollo, CI o hosts donde se administran directamente las credenciales de AWS.
1

Establecer las credenciales de AWS en el host del Gateway

2

Añadir un proveedor y un modelo de Bedrock a la configuración

No se requiere apiKey. Configure el proveedor con auth: "aws-sdk":
3

Verificar que los modelos estén disponibles

Con la autenticación mediante marcadores de entorno (AWS_ACCESS_KEY_ID, AWS_PROFILE o AWS_BEARER_TOKEN_BEDROCK), OpenClaw habilita automáticamente el proveedor implícito de Bedrock para detectar modelos sin configuración adicional.

Detección automática de modelos

OpenClaw puede detectar automáticamente los modelos de Bedrock que admiten streaming y salida de texto. La detección usa bedrock:ListFoundationModels y bedrock:ListInferenceProfiles, y los resultados se almacenan en caché (valor predeterminado: 1 hora). Cómo se habilita el proveedor implícito:
  • Si plugins.entries.amazon-bedrock.config.discovery.enabled es true, OpenClaw intentará realizar la detección incluso cuando no haya ningún marcador de entorno de AWS.
  • Si plugins.entries.amazon-bedrock.config.discovery.enabled no está definido, OpenClaw solo añade automáticamente el proveedor implícito de Bedrock cuando detecta uno de estos marcadores de autenticación de AWS: AWS_BEARER_TOKEN_BEDROCK, AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY o AWS_PROFILE.
  • La ruta real de autenticación del entorno de ejecución de Bedrock sigue usando la cadena predeterminada del SDK de AWS, por lo que la configuración compartida, SSO y la autenticación mediante el rol de instancia de IMDS pueden funcionar incluso cuando la detección haya necesitado enabled: true para habilitarse expresamente.
Para las entradas explícitas de models.providers["amazon-bedrock"], OpenClaw aún puede resolver anticipadamente la autenticación de Bedrock mediante marcadores de entorno a partir de marcadores de entorno de AWS como AWS_BEARER_TOKEN_BEDROCK, sin forzar la carga completa de la autenticación del entorno de ejecución. La ruta real de autenticación de las llamadas al modelo sigue usando la cadena predeterminada del SDK de AWS.
Las opciones de configuración se encuentran en plugins.entries.amazon-bedrock.config.discovery:
Las API ListFoundationModels y GetFoundationModel de Bedrock no devuelven metadatos sobre los límites de tokens, sino únicamente el ID, el nombre, las modalidades y el estado del ciclo de vida del modelo. OpenClaw incluye una tabla de consulta con ventanas de contexto y límites de salida conocidos para modelos populares de Bedrock (Claude, Nova, Llama, Mistral, DeepSeek y otros), para que la administración de sesiones, los umbrales de Compaction y la detección del desbordamiento de contexto funcionen correctamente con esos modelos.Los modelos detectados que no están en la tabla utilizan como valores alternativos defaultContextWindow y defaultMaxTokens. Si un modelo que se utiliza no tiene límites precisos, sobrescríbalos mediante una entrada explícita models.providers["amazon-bedrock"].models.

Configuración rápida (ruta de AWS)

Este procedimiento crea un rol de IAM, asocia permisos de Bedrock, vincula el perfil de instancia y habilita la detección de OpenClaw en el host de EC2.

Configuración avanzada

OpenClaw detecta perfiles de inferencia regionales y globales junto con los modelos fundacionales. Cuando un perfil se asigna a un modelo fundacional conocido, el perfil hereda las capacidades de ese modelo (ventana de contexto, número máximo de tokens, razonamiento y visión), y se introduce automáticamente la región correcta de Bedrock para la solicitud. Esto significa que los perfiles de Claude entre regiones funcionan sin sobrescrituras manuales del proveedor. Los perfiles globales entre regiones (global.*) aparecen primero en openclaw models list, ya que generalmente ofrecen mayor capacidad y conmutación por error automática.Los ID de los perfiles de inferencia tienen el formato us.anthropic.claude-opus-4-6-v1 (regional) o anthropic.claude-opus-4-6-v1 (global). Si el modelo subyacente ya está entre los resultados de la detección, el perfil hereda su conjunto completo de capacidades; de lo contrario, se aplican valores predeterminados seguros.No se necesita ninguna configuración adicional. Siempre que la detección esté habilitada y la entidad principal de IAM tenga bedrock:ListInferenceProfiles, los perfiles aparecerán junto con los modelos fundacionales en openclaw models list.
Algunos modelos de Bedrock admiten un parámetro service_tier para optimizar el coste o la latencia. Están disponibles los siguientes niveles:Establezca serviceTier (o service_tier) mediante agents.defaults.params para las solicitudes de modelos de Bedrock, o por modelo en agents.defaults.models["<model-key>"].params:
Los valores válidos son default, flex, priority y reserved. Claude Fable 5, Opus 5 y Sonnet 5 solo admiten el nivel default; OpenClaw advierte e ignora flex, priority o reserved solicitados para esos modelos. Para otros modelos, no todos admiten todos los niveles: un nivel no admitido devuelve un error de validación de Bedrock, y el mensaje de error puede ser engañoso (por ejemplo, “The provided model identifier is invalid” en lugar de indicar que el nivel es el problema). Si aparece este error, compruebe si el modelo admite el nivel solicitado.
Bedrock rechaza el parámetro temperature para Claude Opus 5, Opus 4.8 y Opus 4.7. OpenClaw omite temperature automáticamente para cualquier referencia de Bedrock coincidente, incluidos los identificadores de modelos fundacionales, los perfiles de inferencia con nombre, los perfiles de inferencia de aplicaciones cuyo modelo subyacente se resuelve como Opus 5/4.8/4.7 mediante bedrock:GetInferenceProfile y las variantes con puntos de opus-4.7/opus-4.8 con prefijos de región opcionales (us., eu., ap., apac., au., jp., global.). No se requiere ninguna opción de configuración y la omisión se aplica tanto al objeto de opciones de la solicitud como al campo de carga útil inferenceConfig.
Use amazon-bedrock/anthropic.claude-opus-5 en el endpoint de Bedrock de la API Messages o un perfil de inferencia regional/global como global.anthropic.claude-opus-5 cuando aparezca en la detección de Bedrock. OpenClaw aplica la ventana de contexto de 1,000,000 tokens, el límite de salida de 128,000 tokens, la entrada de imágenes, el almacenamiento en caché de prompts, el streaming seguro ante rechazos y los niveles de esfuerzo nativos xhigh/max.El pensamiento adaptativo utiliza high de forma predeterminada. /think off desactiva el pensamiento, mientras que /think xhigh|max mantiene activado el pensamiento adaptativo. OpenClaw omite los parámetros de muestreo personalizados y los niveles de servicio no predeterminados que no se admiten.
Use amazon-bedrock/anthropic.claude-fable-5 en us-east-1, o los identificadores de inferencia regionales como us.anthropic.claude-fable-5. OpenClaw aplica la ventana de contexto de 1M de Fable, el límite de salida de 128K, el pensamiento adaptativo siempre activo y la asignación de esfuerzo admitida. /think off y /think minimal se asignan a low; se omiten los controles de temperatura y selección forzada de herramientas, de acuerdo con la ruta de Opus 4.7/4.8. La salida de streaming se retiene hasta que Bedrock devuelve un estado terminal para que los rechazos durante el streaming no expongan texto parcial.AWS requiere la aceptación explícita de la retención de datos mediante provider_data_share antes de que Fable esté disponible. Los prompts y las finalizaciones se comparten con Anthropic y se conservan hasta 30 días por motivos de confianza y seguridad. Revise y configure la retención de datos de Bedrock antes de activar el modelo.
Claude Mythos 5 está disponible mediante Bedrock solo para las cuentas que cuenten con la aprobación de acceso limitado requerida. OpenClaw reconoce el modelo fundacional anthropic.claude-mythos-5 y los perfiles de inferencia regionales o globales como us.anthropic.claude-mythos-5.OpenClaw aplica la ventana de contexto de 1,000,000 tokens, el límite de salida de 128,000 tokens, la entrada de imágenes, el almacenamiento en caché de prompts, el streaming seguro ante rechazos y los niveles de esfuerzo nativos. El pensamiento adaptativo está siempre activado: /think off y /think minimal se asignan a low, mientras que xhigh y max siguen disponibles. Se omiten los valores personalizados de muestreo y selección forzada de herramientas.
AWS documenta Sonnet 5 para los endpoints bedrock-runtime y bedrock-mantle. OpenClaw reconoce el modelo fundacional de Bedrock anthropic.claude-sonnet-5 y los perfiles de inferencia regionales o globales como us.anthropic.claude-sonnet-5. Aplica la ventana de contexto de 1,000,000 tokens, el límite de salida de 128,000 tokens, la entrada de imágenes, los niveles de esfuerzo nativos, el almacenamiento en caché de prompts y el streaming seguro ante rechazos.Bedrock mantiene activado el pensamiento adaptativo para Sonnet 5. OpenClaw utiliza high de forma predeterminada; /think off y /think minimal se asignan a low porque esta ruta no puede desactivar el pensamiento. Los valores personalizados de temperatura y selección forzada de herramientas se omiten mientras el pensamiento adaptativo está activo.
Puede aplicar las medidas de protección de Amazon Bedrock a todas las invocaciones de modelos de Bedrock añadiendo un objeto guardrail a la configuración del plugin amazon-bedrock. Las medidas de protección permiten aplicar el filtrado de contenido, el bloqueo de temas, los filtros de palabras, los filtros de información confidencial y las comprobaciones de fundamentación contextual.
guardrailIdentifier y guardrailVersion son obligatorios.
La entidad principal de IAM utilizada por el gateway debe tener el permiso bedrock:ApplyGuardrail además de los permisos de invocación estándar.
Bedrock también puede actuar como proveedor de embeddings para la búsqueda en memoria. Esto se configura por separado del proveedor de inferencia: establezca memory.search.provider en "bedrock":
Los embeddings de Bedrock utilizan la misma cadena de credenciales del SDK de AWS que la inferencia (roles de instancia, SSO, claves de acceso, configuración compartida e identidad web). No se necesita una clave de API.Los modelos de embeddings admitidos incluyen Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4) y TwelveLabs Marengo. Consulte la Referencia de configuración de memoria: Bedrock para ver la lista completa de modelos y las opciones de dimensiones.
  • Bedrock requiere que el acceso al modelo esté activado en la cuenta/región de AWS.
  • La detección automática necesita los permisos bedrock:ListFoundationModels y bedrock:ListInferenceProfiles.
  • Si se utiliza el modo automático, establezca uno de los marcadores de entorno de autenticación de AWS admitidos en el host del gateway. Si se prefiere la autenticación mediante IMDS/configuración compartida sin marcadores de entorno, establezca plugins.entries.amazon-bedrock.config.discovery.enabled: true.
  • OpenClaw muestra el origen de las credenciales en este orden: AWS_BEARER_TOKEN_BEDROCK, después AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, luego AWS_PROFILE y, por último, la cadena predeterminada del SDK de AWS.
  • La compatibilidad con el razonamiento depende del modelo; consulte la ficha del modelo de Bedrock para conocer las capacidades actuales.
  • Si se prefiere un flujo de claves administrado, también se puede colocar un proxy compatible con OpenAI delante de Bedrock y configurarlo como proveedor de OpenAI.

Contenido relacionado

Selección de modelos

Selección de proveedores, referencias de modelos y comportamiento de conmutación por error.

Búsqueda en memoria

Embeddings de Bedrock para la configuración de la búsqueda en memoria.

Referencia de configuración de memoria

Lista completa de modelos de embeddings de Bedrock y opciones de dimensiones.

Solución de problemas

Solución general de problemas y preguntas frecuentes.