Skip to main content
OpenClaw może korzystać z modeli Amazon Bedrock za pośrednictwem swojego dostawcy strumieniowego Bedrock Converse. Uwierzytelnianie Bedrock korzysta z domyślnego łańcucha poświadczeń AWS SDK, a nie z klucza API.

Pierwsze kroki

Wybierz preferowaną metodę uwierzytelniania i wykonaj kroki konfiguracji.
Najlepsze zastosowanie: komputery deweloperskie, CI lub hosty, na których bezpośrednio zarządzasz poświadczeniami AWS.
1

Set AWS credentials on the gateway host

2

Add a Bedrock provider and model to your config

apiKey nie jest wymagany. Skonfiguruj dostawcę z ustawieniem auth: "aws-sdk":
3

Verify models are available

W przypadku uwierzytelniania za pomocą znaczników środowiskowych (AWS_ACCESS_KEY_ID, AWS_PROFILE lub AWS_BEARER_TOKEN_BEDROCK) OpenClaw automatycznie włącza niejawnego dostawcę Bedrock na potrzeby wykrywania modeli bez dodatkowej konfiguracji.

Automatyczne wykrywanie modeli

OpenClaw może automatycznie wykrywać modele Bedrock obsługujące strumieniowanie i wyjście tekstowe. Wykrywanie korzysta z bedrock:ListFoundationModels oraz bedrock:ListInferenceProfiles, a wyniki są buforowane (domyślnie przez 1 godzinę). Sposób włączania niejawnego dostawcy:
  • Jeśli plugins.entries.amazon-bedrock.config.discovery.enabled ma wartość true, OpenClaw podejmie próbę wykrywania nawet wtedy, gdy nie ma żadnego znacznika środowiskowego AWS.
  • Jeśli plugins.entries.amazon-bedrock.config.discovery.enabled nie jest ustawione, OpenClaw automatycznie dodaje niejawnego dostawcę Bedrock tylko wtedy, gdy wykryje jeden z następujących znaczników uwierzytelniania AWS: AWS_BEARER_TOKEN_BEDROCK, AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY lub AWS_PROFILE.
  • Właściwa ścieżka uwierzytelniania środowiska uruchomieniowego Bedrock nadal korzysta z domyślnego łańcucha AWS SDK, dlatego konfiguracja współdzielona, SSO i uwierzytelnianie rolą instancji przez IMDS mogą działać nawet wtedy, gdy wykrywanie wymagało jawnego włączenia za pomocą enabled: true.
W przypadku jawnych wpisów models.providers["amazon-bedrock"] OpenClaw może nadal wcześnie rozpoznać uwierzytelnianie Bedrock na podstawie znaczników środowiskowych AWS, takich jak AWS_BEARER_TOKEN_BEDROCK, bez wymuszania pełnego ładowania uwierzytelniania środowiska uruchomieniowego. Właściwa ścieżka uwierzytelniania wywołań modeli nadal korzysta z domyślnego łańcucha AWS SDK.
Opcje konfiguracji znajdują się w plugins.entries.amazon-bedrock.config.discovery:
Interfejsy API Bedrock ListFoundationModels i GetFoundationModel nie zwracają metadanych limitów tokenów, a jedynie identyfikator i nazwę modelu, modalności oraz stan cyklu życia. OpenClaw zawiera tabelę wyszukiwania znanych okien kontekstu i limitów wyjściowych popularnych modeli Bedrock (Claude, Nova, Llama, Mistral, DeepSeek i innych), dzięki czemu zarządzanie sesjami, progi Compaction i wykrywanie przepełnienia kontekstu działają prawidłowo dla tych modeli.Wykryte modele, których nie ma w tabeli, korzystają z wartości defaultContextWindow i defaultMaxTokens. Jeśli model, którego używasz, nie ma dokładnych limitów, zastąp je za pomocą jawnego wpisu models.providers["amazon-bedrock"].models.

Szybka konfiguracja (ścieżka AWS)

Ten przewodnik tworzy rolę IAM, przypisuje uprawnienia Bedrock, wiąże profil instancji i włącza wykrywanie OpenClaw na hoście EC2.

Konfiguracja zaawansowana

OpenClaw wykrywa regionalne i globalne profile wnioskowania wraz z modelami bazowymi. Gdy profil jest powiązany ze znanym modelem bazowym, dziedziczy możliwości tego modelu (okno kontekstu, maksymalną liczbę tokenów, rozumowanie i obsługę obrazów), a prawidłowy region żądania Bedrock jest wstawiany automatycznie. Oznacza to, że międzyregionalne profile Claude działają bez ręcznego zastępowania ustawień dostawcy. Globalne profile międzyregionalne (global.*) są wyświetlane jako pierwsze w openclaw models list, ponieważ zazwyczaj oferują większą przepustowość i automatyczne przełączanie awaryjne.Identyfikatory profili wnioskowania mają postać us.anthropic.claude-opus-4-6-v1:0 (regionalne) lub anthropic.claude-opus-4-6-v1:0 (globalne). Jeśli model bazowy znajduje się już w wynikach wykrywania, profil dziedziczy jego pełny zestaw możliwości; w przeciwnym razie stosowane są bezpieczne wartości domyślne.Dodatkowa konfiguracja nie jest wymagana. Jeśli wykrywanie jest włączone, a podmiot IAM ma uprawnienie bedrock:ListInferenceProfiles, profile pojawiają się obok modeli bazowych w openclaw models list.
Niektóre modele Bedrock obsługują parametr service_tier, który umożliwia optymalizację kosztu lub opóźnienia. Dostępne są następujące poziomy:Ustaw serviceTier (lub service_tier) za pomocą agents.defaults.params dla żądań modeli Bedrock albo osobno dla każdego modelu w agents.defaults.models["<model-key>"].params:
Prawidłowe wartości to default, flex, priority i reserved. Claude Fable 5 i Sonnet 5 obsługują wyłącznie warstwę default; OpenClaw wyświetla ostrzeżenie i ignoruje wartości flex, priority lub reserved żądane dla tych modeli. W przypadku innych modeli nie każdy model obsługuje każdą warstwę — nieobsługiwana warstwa powoduje błąd walidacji Bedrock, a komunikat o błędzie może być mylący (na przykład „Podany identyfikator modelu jest nieprawidłowy” zamiast wskazania warstwy jako źródła problemu). Jeśli zobaczysz ten błąd, sprawdź, czy model obsługuje żądaną warstwę.
Bedrock odrzuca parametr temperature w przypadku Claude Opus 4.7 i Opus 4.8. OpenClaw automatycznie pomija temperature dla każdego pasującego odwołania Bedrock, w tym identyfikatorów modeli bazowych, nazwanych profili wnioskowania, profili wnioskowania aplikacji, których model bazowy jest rozpoznawany jako Opus 4.7/4.8 za pośrednictwem bedrock:GetInferenceProfile, oraz wariantów opus-4.7/opus-4.8 z kropkami i opcjonalnymi prefiksami regionów (us., eu., ap., apac., au., jp., global.). Nie jest wymagane żadne ustawienie konfiguracyjne, a pominięcie dotyczy zarówno obiektu opcji żądania, jak i pola inferenceConfig w ładunku.
Użyj amazon-bedrock/anthropic.claude-fable-5 w regionie us-east-1 albo regionalnych identyfikatorów wnioskowania, takich jak us.anthropic.claude-fable-5. OpenClaw stosuje dla Fable okno kontekstu 1M, limit wyjścia 128K, zawsze włączone myślenie adaptacyjne oraz mapowanie obsługiwanych poziomów wysiłku. /think off i /think minimal są mapowane na low; temperatura i wymuszony wybór narzędzia są pomijane, tak samo jak na ścieżce Opus 4.7/4.8. Dane wyjściowe przesyłane strumieniowo są wstrzymywane do chwili, gdy Bedrock zwróci stan końcowy, dzięki czemu odmowy występujące w trakcie transmisji nie ujawniają częściowego tekstu.AWS wymaga jawnej zgody provider_data_share na przechowywanie danych, zanim Fable stanie się dostępny. Polecenia i odpowiedzi są udostępniane firmie Anthropic i przechowywane przez maksymalnie 30 dni na potrzeby zaufania i bezpieczeństwa. Przed włączeniem modelu zapoznaj się z zasadami przechowywania danych w Bedrock i odpowiednio je skonfiguruj.
Claude Mythos 5 jest dostępny za pośrednictwem Bedrock wyłącznie dla kont posiadających wymagane zatwierdzenie ograniczonego dostępu. OpenClaw rozpoznaje model bazowy anthropic.claude-mythos-5 oraz regionalne lub globalne profile wnioskowania, takie jak us.anthropic.claude-mythos-5.OpenClaw stosuje okno kontekstu o rozmiarze 1 000 000 tokenów, limit wyjścia wynoszący 128 000 tokenów, obsługę obrazów wejściowych, buforowanie poleceń, transmisję strumieniową zabezpieczoną na wypadek odmowy oraz natywne poziomy wysiłku. Myślenie adaptacyjne jest zawsze włączone: /think off i /think minimal są mapowane na low, natomiast xhigh i max pozostają dostępne. Niestandardowe parametry próbkowania i wartości wymuszonego wyboru narzędzia są pomijane.
AWS dokumentuje Sonnet 5 zarówno dla punktów końcowych bedrock-runtime, jak i bedrock-mantle. OpenClaw rozpoznaje model bazowy Bedrock anthropic.claude-sonnet-5 oraz regionalne lub globalne profile wnioskowania, takie jak us.anthropic.claude-sonnet-5. Stosuje okno kontekstu o rozmiarze 1 000 000 tokenów, limit wyjścia wynoszący 128 000 tokenów, obsługę obrazów wejściowych, natywne poziomy wysiłku, buforowanie poleceń oraz transmisję strumieniową zabezpieczoną na wypadek odmowy.Bedrock utrzymuje włączone myślenie adaptacyjne dla Sonnet 5. OpenClaw domyślnie używa wartości high; /think off i /think minimal są mapowane na low, ponieważ ta ścieżka nie pozwala wyłączyć myślenia. Niestandardowa temperatura i wartości wymuszonego wyboru narzędzia są pomijane, gdy myślenie adaptacyjne jest aktywne.
Możesz zastosować mechanizmy zabezpieczające Amazon Bedrock do wszystkich wywołań modeli Bedrock, dodając obiekt guardrail do konfiguracji pluginu amazon-bedrock. Mechanizmy zabezpieczające umożliwiają wymuszanie filtrowania treści, blokowania tematów, filtrów słów, filtrów informacji poufnych oraz kontroli ugruntowania kontekstowego.
Wartości guardrailIdentifier i guardrailVersion są wymagane.
Podmiot IAM używany przez Gateway musi mieć uprawnienie bedrock:ApplyGuardrail oprócz standardowych uprawnień do wywoływania.
Bedrock może także pełnić funkcję dostawcy reprezentacji wektorowych dla wyszukiwania w pamięci. Konfiguruje się go oddzielnie od dostawcy wnioskowania — ustaw agents.defaults.memorySearch.provider na "bedrock":
Reprezentacje wektorowe Bedrock używają tego samego łańcucha poświadczeń AWS SDK co wnioskowanie (role instancji, SSO, klucze dostępu, współdzielona konfiguracja i tożsamość internetowa). Klucz API nie jest wymagany.Obsługiwane modele reprezentacji wektorowych obejmują Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4) i TwelveLabs Marengo. Pełną listę modeli i opcje wymiarów znajdziesz w dokumentacji konfiguracji pamięci — Bedrock.
  • Bedrock wymaga włączenia dostępu do modelu na koncie AWS i w danym regionie.
  • Automatyczne wykrywanie wymaga uprawnień bedrock:ListFoundationModels i bedrock:ListInferenceProfiles.
  • Jeśli korzystasz z trybu automatycznego, ustaw jeden z obsługiwanych znaczników środowiskowych uwierzytelniania AWS na hoście Gatewaya. Jeśli wolisz uwierzytelnianie IMDS lub współdzieloną konfigurację bez znaczników środowiskowych, ustaw plugins.entries.amazon-bedrock.config.discovery.enabled: true.
  • OpenClaw przedstawia źródło poświadczeń w następującej kolejności: AWS_BEARER_TOKEN_BEDROCK, następnie AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, potem AWS_PROFILE, a na końcu domyślny łańcuch AWS SDK.
  • Obsługa rozumowania zależy od modelu; sprawdź aktualne możliwości w karcie modelu Bedrock.
  • Jeśli wolisz zarządzany przepływ kluczy, możesz także umieścić przed Bedrock serwer proxy zgodny z OpenAI i skonfigurować go jako dostawcę OpenAI.

Powiązane materiały

Model selection

Wybieranie dostawców, odwołań do modeli i sposobu obsługi przełączania awaryjnego.

Memory search

Konfiguracja reprezentacji wektorowych Bedrock do wyszukiwania w pamięci.

Memory config reference

Pełna lista modeli reprezentacji wektorowych Bedrock i opcje wymiarów.

Troubleshooting

Ogólne informacje o rozwiązywaniu problemów i często zadawane pytania.