Skip to main content
OpenClaw pode usar modelos do Amazon Bedrock por meio de seu provedor de streaming Bedrock Converse. A autenticação do Bedrock usa a cadeia de credenciais padrão do AWS SDK, não uma chave de API.

Primeiros passos

Escolha seu método de autenticação preferido e siga as etapas de configuração.
Ideal para: máquinas de desenvolvimento, CI ou hosts nos quais você gerencia diretamente as credenciais da AWS.
1

Defina as credenciais da AWS no host do Gateway

2

Adicione um provedor e um modelo do Bedrock à sua configuração

Nenhuma apiKey é necessária. Configure o provedor com auth: "aws-sdk":
3

Verifique se os modelos estão disponíveis

Com autenticação por marcador de ambiente (AWS_ACCESS_KEY_ID, AWS_PROFILE ou AWS_BEARER_TOKEN_BEDROCK), o OpenClaw habilita automaticamente o provedor implícito do Bedrock para a descoberta de modelos, sem configuração adicional.

Descoberta automática de modelos

O OpenClaw pode descobrir automaticamente modelos do Bedrock compatíveis com streaming e saída de texto. A descoberta usa bedrock:ListFoundationModels e bedrock:ListInferenceProfiles, e os resultados são armazenados em cache (padrão: 1 hora). Como o provedor implícito é habilitado:
  • Se plugins.entries.amazon-bedrock.config.discovery.enabled for true, o OpenClaw tentará realizar a descoberta mesmo quando nenhum marcador de ambiente da AWS estiver presente.
  • Se plugins.entries.amazon-bedrock.config.discovery.enabled não estiver definido, o OpenClaw só adicionará automaticamente o provedor implícito do Bedrock quando encontrar um destes marcadores de autenticação da AWS: AWS_BEARER_TOKEN_BEDROCK, AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY ou AWS_PROFILE.
  • O caminho real de autenticação do runtime do Bedrock ainda usa a cadeia padrão do AWS SDK; portanto, a configuração compartilhada, o SSO e a autenticação pela função da instância via IMDS podem funcionar mesmo quando a descoberta exigiu enabled: true para ser habilitada explicitamente.
Para entradas explícitas em models.providers["amazon-bedrock"], o OpenClaw ainda pode resolver antecipadamente a autenticação do Bedrock por marcador de ambiente usando marcadores de ambiente da AWS, como AWS_BEARER_TOKEN_BEDROCK, sem forçar o carregamento completo da autenticação do runtime. O caminho real de autenticação das chamadas de modelo ainda usa a cadeia padrão do AWS SDK.
As opções de configuração ficam em plugins.entries.amazon-bedrock.config.discovery:
As APIs ListFoundationModels e GetFoundationModel do Bedrock não retornam metadados de limites de tokens, apenas o ID e o nome do modelo, as modalidades e o status do ciclo de vida. O OpenClaw inclui uma tabela de consulta com janelas de contexto e limites de saída conhecidos para modelos populares do Bedrock (Claude, Nova, Llama, Mistral, DeepSeek e outros), para que o gerenciamento de sessões, os limites de Compaction e a detecção de estouro de contexto funcionem corretamente para esses modelos.Os modelos descobertos que não estiverem na tabela usam como alternativa defaultContextWindow e defaultMaxTokens. Se um modelo que você usa não tiver limites precisos, substitua-os com uma entrada explícita em models.providers["amazon-bedrock"].models.

Configuração rápida (caminho da AWS)

Este passo a passo cria uma função do IAM, associa as permissões do Bedrock, vincula o perfil da instância e habilita a descoberta do OpenClaw no host do EC2.

Configuração avançada

O OpenClaw descobre perfis de inferência regionais e globais junto com os modelos de base. Quando um perfil é mapeado para um modelo de base conhecido, o perfil herda os recursos desse modelo (janela de contexto, máximo de tokens, raciocínio e visão), e a região correta das solicitações do Bedrock é inserida automaticamente. Isso significa que os perfis do Claude entre regiões funcionam sem substituições manuais do provedor. Os perfis globais entre regiões (global.*) são listados primeiro em openclaw models list, pois geralmente oferecem maior capacidade e failover automático.Os IDs dos perfis de inferência têm formatos como us.anthropic.claude-opus-4-6-v1:0 (regional) ou anthropic.claude-opus-4-6-v1:0 (global). Se o modelo subjacente já estiver nos resultados da descoberta, o perfil herdará seu conjunto completo de recursos; caso contrário, serão aplicados padrões seguros.Nenhuma configuração adicional é necessária. Desde que a descoberta esteja habilitada e a identidade do IAM tenha bedrock:ListInferenceProfiles, os perfis aparecerão junto com os modelos de base em openclaw models list.
Alguns modelos do Bedrock são compatíveis com um parâmetro service_tier para otimizar o custo ou a latência. Os seguintes níveis estão disponíveis:Defina serviceTier (ou service_tier) por meio de agents.defaults.params para solicitações de modelos do Bedrock ou por modelo em agents.defaults.models["<model-key>"].params:
Os valores válidos são default, flex, priority e reserved. Claude Fable 5 e Sonnet 5 aceitam apenas a modalidade default; o OpenClaw emite um aviso e ignora flex, priority ou reserved quando solicitados para esses modelos. Para outros modelos, nem todos aceitam todas as modalidades — uma modalidade não aceita retorna um erro de validação do Bedrock, e a mensagem de erro pode ser enganosa (por exemplo, “O identificador de modelo fornecido é inválido”, em vez de indicar a modalidade como o problema). Se esse erro ocorrer, verifique se o modelo aceita a modalidade solicitada.
O Bedrock rejeita o parâmetro temperature para Claude Opus 4.7 e Opus 4.8. O OpenClaw omite temperature automaticamente para qualquer referência correspondente do Bedrock, incluindo IDs de modelos básicos, perfis de inferência nomeados, perfis de inferência de aplicações cujo modelo subjacente seja resolvido como Opus 4.7/4.8 por meio de bedrock:GetInferenceProfile e variantes pontuadas opus-4.7/opus-4.8 com prefixos regionais opcionais (us., eu., ap., apac., au., jp., global.). Nenhuma opção de configuração é necessária, e a omissão se aplica tanto ao objeto de opções da solicitação quanto ao campo inferenceConfig da carga útil.
Use amazon-bedrock/anthropic.claude-fable-5 em us-east-1 ou os IDs de inferência regionais, como us.anthropic.claude-fable-5. O OpenClaw aplica a janela de contexto de 1 milhão do Fable, o limite de saída de 128 mil, o pensamento adaptativo sempre ativo e o mapeamento de esforço compatível. /think off e /think minimal são mapeados para low; os controles de temperatura e de escolha forçada de ferramenta são omitidos, assim como na rota do Opus 4.7/4.8. A saída em streaming é retida até que o Bedrock retorne um status final, para que recusas no meio do fluxo não exponham texto parcial.A AWS exige uma adesão explícita à retenção de dados provider_data_share para que o Fable fique disponível. Prompts e conclusões são compartilhados com a Anthropic e retidos por até 30 dias para fins de confiança e segurança. Analise e configure a retenção de dados do Bedrock antes de habilitar o modelo.
O Claude Mythos 5 está disponível pelo Bedrock somente para contas com a aprovação de acesso limitado necessária. O OpenClaw reconhece o modelo básico anthropic.claude-mythos-5 e perfis de inferência regionais ou globais, como us.anthropic.claude-mythos-5.O OpenClaw aplica a janela de contexto de 1.000.000 de tokens, o limite de saída de 128.000 tokens, entrada de imagens, cache de prompts, streaming seguro contra recusas e níveis de esforço nativos. O pensamento adaptativo permanece sempre habilitado: /think off e /think minimal são mapeados para low, enquanto xhigh e max continuam disponíveis. Valores personalizados de amostragem e de escolha forçada de ferramenta são omitidos.
A AWS documenta o Sonnet 5 para os endpoints bedrock-runtime e bedrock-mantle. O OpenClaw reconhece o modelo básico do Bedrock anthropic.claude-sonnet-5 e perfis de inferência regionais ou globais, como us.anthropic.claude-sonnet-5. Ele aplica a janela de contexto de 1.000.000 de tokens, o limite de saída de 128.000 tokens, entrada de imagens, níveis de esforço nativos, cache de prompts e streaming seguro contra recusas.O Bedrock mantém o pensamento adaptativo habilitado para o Sonnet 5. O padrão do OpenClaw é high; /think off e /think minimal são mapeados para low, pois essa rota não pode desabilitar o pensamento. Valores personalizados de temperatura e de escolha forçada de ferramenta são omitidos enquanto o pensamento adaptativo está ativo.
Você pode aplicar o Amazon Bedrock Guardrails a todas as invocações de modelos do Bedrock adicionando um objeto guardrail à configuração do Plugin amazon-bedrock. As proteções permitem impor filtragem de conteúdo, bloqueio de tópicos, filtros de palavras, filtros de informações confidenciais e verificações de fundamentação contextual.
guardrailIdentifier e guardrailVersion são obrigatórios.
A entidade principal do IAM usada pelo Gateway deve ter a permissão bedrock:ApplyGuardrail, além das permissões de invocação padrão.
O Bedrock também pode atuar como provedor de embeddings para a busca na memória. Isso é configurado separadamente do provedor de inferência — defina agents.defaults.memorySearch.provider como "bedrock":
Os embeddings do Bedrock usam a mesma cadeia de credenciais do AWS SDK usada para inferência (funções de instância, SSO, chaves de acesso, configuração compartilhada e identidade da Web). Nenhuma chave de API é necessária.Os modelos de embedding compatíveis incluem Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4) e TwelveLabs Marengo. Consulte a referência de configuração de memória — Bedrock para ver a lista completa de modelos e as opções de dimensão.
  • O Bedrock exige que o acesso ao modelo esteja habilitado em sua conta/região da AWS.
  • A descoberta automática exige as permissões bedrock:ListFoundationModels e bedrock:ListInferenceProfiles.
  • Se você depender do modo automático, defina um dos marcadores de ambiente de autenticação da AWS compatíveis no host do Gateway. Se preferir autenticação via IMDS/configuração compartilhada sem marcadores de ambiente, defina plugins.entries.amazon-bedrock.config.discovery.enabled: true.
  • O OpenClaw apresenta a origem das credenciais nesta ordem: AWS_BEARER_TOKEN_BEDROCK, depois AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, depois AWS_PROFILE e, por fim, a cadeia padrão do AWS SDK.
  • A compatibilidade com raciocínio depende do modelo; consulte o cartão do modelo do Bedrock para verificar os recursos atuais.
  • Se preferir um fluxo de chaves gerenciado, você também pode colocar um proxy compatível com a OpenAI diante do Bedrock e configurá-lo como um provedor da OpenAI.

Relacionado

Seleção de modelos

Escolha de provedores, referências de modelos e comportamento de failover.

Busca na memória

Embeddings do Bedrock para a configuração da busca na memória.

Referência de configuração de memória

Lista completa de modelos de embedding do Bedrock e opções de dimensão.

Solução de problemas

Solução geral de problemas e perguntas frequentes.