Skip to main content
OpenClaw kan Amazon Bedrock-modellen gebruiken via de streamingprovider Bedrock Converse. Bedrock-authenticatie gebruikt de standaardreferentieketen van de AWS SDK, niet een API-sleutel.

Aan de slag

Kies de gewenste authenticatiemethode en volg de configuratiestappen.
Meest geschikt voor: ontwikkelaarsmachines, CI of hosts waarop je AWS-referenties rechtstreeks beheert.
1

Stel AWS-referenties in op de Gateway-host

2

Voeg een Bedrock-provider en -model toe aan je configuratie

Er is geen apiKey vereist. Configureer de provider met auth: "aws-sdk":
3

Controleer of modellen beschikbaar zijn

Met authenticatie via omgevingsmarkeringen (AWS_ACCESS_KEY_ID, AWS_PROFILE of AWS_BEARER_TOKEN_BEDROCK) schakelt OpenClaw automatisch de impliciete Bedrock-provider in voor modeldetectie, zonder extra configuratie.

Automatische modeldetectie

OpenClaw kan automatisch Bedrock-modellen detecteren die streaming en tekstuitvoer ondersteunen. De detectie gebruikt bedrock:ListFoundationModels en bedrock:ListInferenceProfiles, en de resultaten worden in de cache opgeslagen (standaard: 1 uur). Zo wordt de impliciete provider ingeschakeld:
  • Als plugins.entries.amazon-bedrock.config.discovery.enabled true is, probeert OpenClaw detectie uit te voeren, zelfs als er geen AWS-omgevingsmarkering aanwezig is.
  • Als plugins.entries.amazon-bedrock.config.discovery.enabled niet is ingesteld, voegt OpenClaw de impliciete Bedrock-provider alleen automatisch toe wanneer een van deze AWS-authenticatiemarkeringen wordt aangetroffen: AWS_BEARER_TOKEN_BEDROCK, AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY of AWS_PROFILE.
  • Het daadwerkelijke authenticatiepad van de Bedrock-runtime gebruikt nog steeds de standaardketen van de AWS SDK. Daardoor kunnen gedeelde configuratie, SSO en authenticatie via een IMDS-instantirol werken, zelfs wanneer voor detectie enabled: true nodig was om deze in te schakelen.
Voor expliciete models.providers["amazon-bedrock"]-vermeldingen kan OpenClaw Bedrock-authenticatie via omgevingsmarkeringen al vroeg herleiden uit AWS-omgevingsmarkeringen zoals AWS_BEARER_TOKEN_BEDROCK, zonder het volledig laden van runtime-authenticatie af te dwingen. Het daadwerkelijke authenticatiepad voor modelaanroepen gebruikt nog steeds de standaardketen van de AWS SDK.
Configuratieopties bevinden zich onder plugins.entries.amazon-bedrock.config.discovery:
De Bedrock-API’s ListFoundationModels en GetFoundationModel retourneren geen metagegevens over tokenlimieten, maar alleen de model-ID, naam, modaliteiten en levenscyclusstatus. OpenClaw wordt geleverd met een opzoektabel van bekende contextvensters en uitvoerlimieten voor populaire Bedrock-modellen (Claude, Nova, Llama, Mistral, DeepSeek en andere), zodat sessiebeheer, Compaction-drempels en detectie van contextoverschrijding correct werken voor deze modellen.Gedetecteerde modellen die niet in de tabel staan, vallen terug op defaultContextWindow en defaultMaxTokens. Als voor een model dat je gebruikt nauwkeurige limieten ontbreken, overschrijf je deze met een expliciete models.providers["amazon-bedrock"].models-vermelding.

Snelle configuratie (AWS-pad)

Deze stapsgewijze uitleg maakt een IAM-rol, koppelt Bedrock-machtigingen, associeert het instantieprofiel en schakelt OpenClaw-detectie in op de EC2-host.

Geavanceerde configuratie

OpenClaw detecteert regionale en globale inferentieprofielen naast basismodellen. Wanneer een profiel naar een bekend basismodel verwijst, neemt het profiel de mogelijkheden van dat model over (contextvenster, maximaal aantal tokens, redeneren, beeldverwerking) en wordt automatisch de juiste Bedrock-aanvraagregio ingevoegd. Dit betekent dat regioverschrijdende Claude-profielen zonder handmatige provideroverschrijvingen werken. Globale regioverschrijdende profielen (global.*) worden als eerste vermeld in openclaw models list, omdat ze doorgaans betere capaciteit en automatische failover bieden.ID’s van inferentieprofielen zien eruit als us.anthropic.claude-opus-4-6-v1 (regionaal) of anthropic.claude-opus-4-6-v1 (globaal). Als het onderliggende model al in de detectieresultaten staat, neemt het profiel de volledige reeks mogelijkheden ervan over; anders gelden veilige standaardwaarden.Er is geen extra configuratie nodig. Zolang detectie is ingeschakeld en de IAM-principal bedrock:ListInferenceProfiles heeft, verschijnen profielen naast basismodellen in openclaw models list.
Sommige Bedrock-modellen ondersteunen een parameter service_tier om kosten of latentie te optimaliseren. De volgende niveaus zijn beschikbaar:Stel serviceTier (of service_tier) via agents.defaults.params in voor Bedrock-modelaanvragen, of per model in agents.defaults.models["<model-key>"].params:
Geldige waarden zijn default, flex, priority en reserved. Claude Fable 5, Opus 5 en Sonnet 5 ondersteunen alleen het niveau default; OpenClaw waarschuwt en negeert flex, priority of reserved wanneer deze voor die modellen worden aangevraagd. Voor andere modellen geldt dat niet elk model elk niveau ondersteunt — een niet-ondersteund niveau retourneert een Bedrock-validatiefout en de foutmelding kan misleidend zijn (bijvoorbeeld “The provided model identifier is invalid” in plaats van het niveau als probleem te benoemen). Controleer bij deze fout of het model het aangevraagde niveau ondersteunt.
Bedrock weigert de parameter temperature voor Claude Opus 5, Opus 4.8 en Opus 4.7. OpenClaw laat temperature automatisch weg voor elke overeenkomende Bedrock- ref, waaronder foundationmodel-id’s, benoemde inferentieprofielen, applicatie- inferentieprofielen waarvan het onderliggende model via bedrock:GetInferenceProfile wordt herleid tot Opus 5/4.8/4.7, en varianten met punten van opus-4.7/opus-4.8 met optionele regiovoorvoegsels (us., eu., ap., apac., au., jp., global.). Er is geen configuratieoptie vereist en de weglating geldt zowel voor het object met aanvraagopties als voor het payloadveld inferenceConfig.
Gebruik amazon-bedrock/anthropic.claude-opus-5 op het Bedrock-eindpunt van de Messages-API, of een regionaal/globaal inferentieprofiel zoals global.anthropic.claude-opus-5 wanneer dit in Bedrock-detectie verschijnt. OpenClaw past het contextvenster van 1,000,000 tokens, de uitvoerlimiet van 128,000 tokens, afbeeldingsinvoer, promptcaching, veilig streamen bij weigeringen en native inspanningsniveaus xhigh/max toe.Adaptief denken is standaard ingesteld op high. /think off schakelt denken uit, terwijl /think xhigh|max adaptief denken ingeschakeld houdt. OpenClaw laat aangepaste samplingparameters en niet-ondersteunde niet-standaard serviceniveaus weg.
Gebruik amazon-bedrock/anthropic.claude-fable-5 in us-east-1, of de regionale inferentie-id’s zoals us.anthropic.claude-fable-5. OpenClaw past Fable’s contextvenster van 1M, uitvoerlimiet van 128K, permanent ingeschakeld adaptief denken en ondersteunde inspanningstoewijzing toe. /think off en /think minimal worden toegewezen aan low; temperatuur en besturingselementen voor gedwongen toolkeuze worden weggelaten, in overeenstemming met de Opus 4.7/4.8-route. Gestreamde uitvoer wordt vastgehouden totdat Bedrock een eindstatus retourneert, zodat weigeringen tijdens het streamen geen gedeeltelijke tekst blootleggen.AWS vereist expliciete aanmelding voor gegevensbewaring via provider_data_share voordat Fable beschikbaar is. Prompts en voltooiingen worden met Anthropic gedeeld en maximaal 30 dagen bewaard voor vertrouwen en veiligheid. Controleer en configureer gegevensbewaring van Bedrock voordat je het model inschakelt.
Claude Mythos 5 is via Bedrock alleen beschikbaar voor accounts met de vereiste goedkeuring voor beperkte toegang. OpenClaw herkent het foundationmodel anthropic.claude-mythos-5 en regionale of globale inferentieprofielen zoals us.anthropic.claude-mythos-5.OpenClaw past het contextvenster van 1,000,000 tokens, de uitvoerlimiet van 128,000 tokens, afbeeldingsinvoer, promptcaching, veilig streamen bij weigeringen en native inspanningsniveaus toe. Adaptief denken is altijd ingeschakeld: /think off en /think minimal worden toegewezen aan low, terwijl xhigh en max beschikbaar blijven. Aangepaste samplingwaarden en waarden voor gedwongen toolkeuze worden weggelaten.
AWS documenteert Sonnet 5 voor zowel de eindpunten bedrock-runtime en bedrock-mantle. OpenClaw herkent het Bedrock-foundationmodel anthropic.claude-sonnet-5 en regionale of globale inferentieprofielen zoals us.anthropic.claude-sonnet-5. Het past het contextvenster van 1,000,000 tokens, de uitvoerlimiet van 128,000 tokens, afbeeldingsinvoer, native inspanningsniveaus, promptcaching en veilig streamen bij weigeringen toe.Bedrock houdt adaptief denken ingeschakeld voor Sonnet 5. OpenClaw gebruikt standaard high; /think off en /think minimal worden toegewezen aan low, omdat deze route denken niet kan uitschakelen. Aangepaste temperatuurwaarden en waarden voor gedwongen toolkeuze worden weggelaten zolang adaptief denken actief is.
Je kunt Amazon Bedrock Guardrails toepassen op alle aanroepen van Bedrock-modellen door een object guardrail toe te voegen aan de Plugin-configuratie amazon-bedrock. Met beveiligingsregels kun je inhoudsfiltering, het weigeren van onderwerpen, woordfilters, filters voor gevoelige informatie en controles voor contextuele onderbouwing afdwingen.
guardrailIdentifier en guardrailVersion zijn vereist.
De IAM-principal die door de Gateway wordt gebruikt, moet naast de standaardaanroepmachtigingen ook over de machtiging bedrock:ApplyGuardrail beschikken.
Bedrock kan ook dienen als embeddingprovider voor geheugenzoekopdrachten. Dit wordt afzonderlijk van de inferentieprovider geconfigureerd — stel memory.search.provider in op "bedrock":
Bedrock-embeddings gebruiken dezelfde AWS SDK-referentieketen als inferentie (instantie- rollen, SSO, toegangssleutels, gedeelde configuratie en webidentiteit). Er is geen API-sleutel nodig.Ondersteunde embeddingmodellen zijn onder andere Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4) en TwelveLabs Marengo. Zie Referentie voor geheugenconfiguratie — Bedrock voor de volledige modellenlijst en dimensieopties.
  • Voor Bedrock moet modeltoegang zijn ingeschakeld in je AWS-account/regio.
  • Automatische detectie vereist de machtigingen bedrock:ListFoundationModels en bedrock:ListInferenceProfiles.
  • Als je de automatische modus gebruikt, stel je een van de ondersteunde AWS-omgevingsmarkeringen voor authenticatie in op de Gateway-host. Als je IMDS-/gedeelde-configuratie-authenticatie zonder omgevingsmarkeringen verkiest, stel je plugins.entries.amazon-bedrock.config.discovery.enabled: true in.
  • OpenClaw toont de referentiebron in deze volgorde: AWS_BEARER_TOKEN_BEDROCK, vervolgens AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, daarna AWS_PROFILE en vervolgens de standaard AWS SDK-keten.
  • Ondersteuning voor redeneren is afhankelijk van het model; raadpleeg de Bedrock-modelkaart voor de huidige mogelijkheden.
  • Als je de voorkeur geeft aan een beheerde sleutelprocedure, kun je ook een OpenAI-compatibele proxy vóór Bedrock plaatsen en deze in plaats daarvan configureren als OpenAI-provider.

Gerelateerd

Modelselectie

Providers, modelrefs en failovergedrag kiezen.

Geheugenzoekopdrachten

Bedrock-embeddings voor de configuratie van geheugenzoekopdrachten.

Referentie voor geheugenconfiguratie

Volledige lijst van Bedrock-embeddingmodellen en dimensieopties.

Problemen oplossen

Algemene probleemoplossing en veelgestelde vragen.