Primeiros passos
Escolha seu método de autenticação preferido e siga as etapas de configuração.- Chaves de acesso / variáveis de ambiente
- Funções de instância do EC2 (IMDS)
Ideal para: máquinas de desenvolvimento, CI ou hosts nos quais você gerencia diretamente as credenciais da AWS.
1
Defina as credenciais da AWS no host do Gateway
2
Adicione um provedor e um modelo do Bedrock à sua configuração
Nenhuma
apiKey é necessária. Configure o provedor com auth: "aws-sdk":3
Verifique se os modelos estão disponíveis
Descoberta automática de modelos
O OpenClaw pode descobrir automaticamente modelos do Bedrock compatíveis com streaming e saída de texto. A descoberta usabedrock:ListFoundationModels e
bedrock:ListInferenceProfiles, e os resultados são armazenados em cache (padrão: 1 hora).
Como o provedor implícito é habilitado:
- Se
plugins.entries.amazon-bedrock.config.discovery.enabledfortrue, o OpenClaw tentará realizar a descoberta mesmo quando nenhum marcador de ambiente da AWS estiver presente. - Se
plugins.entries.amazon-bedrock.config.discovery.enablednão estiver definido, o OpenClaw só adicionará automaticamente o provedor implícito do Bedrock quando encontrar um destes marcadores de autenticação da AWS:AWS_BEARER_TOKEN_BEDROCK,AWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEYouAWS_PROFILE. - O caminho real de autenticação do runtime do Bedrock ainda usa a cadeia padrão do AWS SDK; portanto,
a configuração compartilhada, o SSO e a autenticação pela função da instância via IMDS podem funcionar mesmo quando a descoberta
exigiu
enabled: truepara ser habilitada explicitamente.
Para entradas explícitas em
models.providers["amazon-bedrock"], o OpenClaw ainda pode resolver antecipadamente a autenticação do Bedrock por marcador de ambiente usando marcadores de ambiente da AWS, como AWS_BEARER_TOKEN_BEDROCK, sem forçar o carregamento completo da autenticação do runtime. O caminho real de autenticação das chamadas de modelo ainda usa a cadeia padrão do AWS SDK.Opções de configuração da descoberta
Opções de configuração da descoberta
As opções de configuração ficam em
plugins.entries.amazon-bedrock.config.discovery:Janela de contexto e limites máximos de tokens
Janela de contexto e limites máximos de tokens
As APIs
ListFoundationModels e GetFoundationModel do Bedrock não retornam
metadados de limites de tokens, apenas o ID e o nome do modelo, as modalidades e o status do
ciclo de vida. O OpenClaw inclui uma tabela de consulta com janelas de contexto e limites de
saída conhecidos para modelos populares do Bedrock (Claude, Nova, Llama, Mistral, DeepSeek
e outros), para que o gerenciamento de sessões, os limites de Compaction e
a detecção de estouro de contexto funcionem corretamente para esses modelos.Os modelos descobertos que não estiverem na tabela usam como alternativa defaultContextWindow
e defaultMaxTokens. Se um modelo que você usa não tiver limites precisos,
substitua-os com uma entrada explícita em
models.providers["amazon-bedrock"].models.Configuração rápida (caminho da AWS)
Este passo a passo cria uma função do IAM, associa as permissões do Bedrock, vincula o perfil da instância e habilita a descoberta do OpenClaw no host do EC2.Configuração avançada
Perfis de inferência
Perfis de inferência
O OpenClaw descobre perfis de inferência regionais e globais junto com
os modelos de base. Quando um perfil é mapeado para um modelo de base conhecido, o
perfil herda os recursos desse modelo (janela de contexto, máximo de tokens,
raciocínio e visão), e a região correta das solicitações do Bedrock é inserida
automaticamente. Isso significa que os perfis do Claude entre regiões funcionam sem substituições
manuais do provedor. Os perfis globais entre regiões (
global.*) são listados
primeiro em openclaw models list, pois geralmente oferecem maior capacidade
e failover automático.Os IDs dos perfis de inferência têm formatos como us.anthropic.claude-opus-4-6-v1:0 (regional)
ou anthropic.claude-opus-4-6-v1:0 (global). Se o modelo subjacente já estiver
nos resultados da descoberta, o perfil herdará seu conjunto completo de recursos;
caso contrário, serão aplicados padrões seguros.Nenhuma configuração adicional é necessária. Desde que a descoberta esteja habilitada e a identidade do IAM
tenha bedrock:ListInferenceProfiles, os perfis aparecerão junto com
os modelos de base em openclaw models list.Nível de serviço
Nível de serviço
Alguns modelos do Bedrock são compatíveis com um parâmetro Os valores válidos são
service_tier para otimizar o custo
ou a latência. Os seguintes níveis estão disponíveis:Defina
serviceTier (ou service_tier) por meio de agents.defaults.params para
solicitações de modelos do Bedrock ou por modelo em
agents.defaults.models["<model-key>"].params:default, flex, priority e reserved. Claude
Fable 5 e Sonnet 5 aceitam apenas a modalidade default; o OpenClaw emite
um aviso e ignora flex, priority ou reserved quando solicitados para
esses modelos. Para outros modelos, nem todos aceitam todas as modalidades
— uma modalidade não aceita retorna um erro de validação do Bedrock, e a
mensagem de erro pode ser enganosa (por exemplo, “O identificador de modelo
fornecido é inválido”, em vez de indicar a modalidade como o problema). Se
esse erro ocorrer, verifique se o modelo aceita a modalidade solicitada.Temperatura do Claude Opus 4.7 e 4.8
Temperatura do Claude Opus 4.7 e 4.8
O Bedrock rejeita o parâmetro
temperature para Claude Opus 4.7 e Opus
4.8. O OpenClaw omite temperature automaticamente para qualquer referência
correspondente do Bedrock, incluindo IDs de modelos básicos, perfis de
inferência nomeados, perfis de inferência de aplicações cujo modelo
subjacente seja resolvido como Opus 4.7/4.8 por meio de
bedrock:GetInferenceProfile e variantes pontuadas opus-4.7/opus-4.8
com prefixos regionais opcionais (us., eu., ap., apac., au., jp.,
global.). Nenhuma opção de configuração é necessária, e a omissão se
aplica tanto ao objeto de opções da solicitação quanto ao campo
inferenceConfig da carga útil.Claude Fable 5
Claude Fable 5
Use
amazon-bedrock/anthropic.claude-fable-5 em us-east-1 ou os IDs de
inferência regionais, como us.anthropic.claude-fable-5.
O OpenClaw aplica a janela de contexto de 1 milhão do Fable, o limite de
saída de 128 mil, o pensamento adaptativo sempre ativo e o mapeamento de
esforço compatível. /think off e /think minimal são mapeados para
low; os controles de temperatura e de escolha forçada de ferramenta são
omitidos, assim como na rota do Opus 4.7/4.8. A saída em streaming é retida
até que o Bedrock retorne um status final, para que recusas no meio do fluxo
não exponham texto parcial.A AWS exige uma adesão explícita à retenção de dados provider_data_share
para que o Fable fique disponível. Prompts e conclusões são compartilhados
com a Anthropic e retidos por até 30 dias para fins de confiança e segurança.
Analise e configure a
retenção de dados do Bedrock
antes de habilitar o modelo.Claude Mythos 5
Claude Mythos 5
O Claude Mythos 5 está disponível pelo Bedrock somente para contas com a
aprovação de acesso limitado necessária. O OpenClaw reconhece o modelo
básico
anthropic.claude-mythos-5 e perfis de inferência regionais ou
globais, como us.anthropic.claude-mythos-5.O OpenClaw aplica a janela de contexto de 1.000.000 de tokens, o limite de
saída de 128.000 tokens, entrada de imagens, cache de prompts, streaming
seguro contra recusas e níveis de esforço nativos. O pensamento adaptativo
permanece sempre habilitado: /think off e /think minimal são mapeados
para low, enquanto xhigh e max continuam disponíveis. Valores
personalizados de amostragem e de escolha forçada de ferramenta são
omitidos.Claude Sonnet 5
Claude Sonnet 5
A AWS documenta o Sonnet 5 para os endpoints
bedrock-runtime e bedrock-mantle.
O OpenClaw reconhece o modelo básico do Bedrock
anthropic.claude-sonnet-5 e perfis de inferência regionais ou globais,
como us.anthropic.claude-sonnet-5. Ele aplica a janela de contexto de
1.000.000 de tokens, o limite de saída de 128.000 tokens, entrada de imagens,
níveis de esforço nativos, cache de prompts e streaming seguro contra
recusas.O Bedrock mantém o pensamento adaptativo habilitado para o Sonnet 5. O
padrão do OpenClaw é high; /think off e /think minimal são mapeados
para low, pois essa rota não pode desabilitar o pensamento. Valores
personalizados de temperatura e de escolha forçada de ferramenta são
omitidos enquanto o pensamento adaptativo está ativo.Proteções
Proteções
Você pode aplicar o Amazon Bedrock Guardrails
a todas as invocações de modelos do Bedrock adicionando um objeto
guardrail
à configuração do Plugin amazon-bedrock. As proteções permitem impor
filtragem de conteúdo, bloqueio de tópicos, filtros de palavras, filtros de
informações confidenciais e verificações de fundamentação contextual.guardrailIdentifier e guardrailVersion são obrigatórios.Embeddings para busca na memória
Embeddings para busca na memória
O Bedrock também pode atuar como provedor de embeddings para a
busca na memória. Isso é configurado separadamente
do provedor de inferência — defina Os embeddings do Bedrock usam a mesma cadeia de credenciais do AWS SDK
usada para inferência (funções de instância, SSO, chaves de acesso,
configuração compartilhada e identidade da Web). Nenhuma chave de API é
necessária.Os modelos de embedding compatíveis incluem Amazon Titan Embed (v1, v2),
Amazon Nova Embed, Cohere Embed (v3, v4) e TwelveLabs Marengo. Consulte a
referência de configuração de memória — Bedrock
para ver a lista completa de modelos e as opções de dimensão.
agents.defaults.memorySearch.provider
como "bedrock":Observações e ressalvas
Observações e ressalvas
- O Bedrock exige que o acesso ao modelo esteja habilitado em sua conta/região da AWS.
- A descoberta automática exige as permissões
bedrock:ListFoundationModelsebedrock:ListInferenceProfiles. - Se você depender do modo automático, defina um dos marcadores de ambiente
de autenticação da AWS compatíveis no host do Gateway. Se preferir
autenticação via IMDS/configuração compartilhada sem marcadores de ambiente,
defina
plugins.entries.amazon-bedrock.config.discovery.enabled: true. - O OpenClaw apresenta a origem das credenciais nesta ordem:
AWS_BEARER_TOKEN_BEDROCK, depoisAWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY, depoisAWS_PROFILEe, por fim, a cadeia padrão do AWS SDK. - A compatibilidade com raciocínio depende do modelo; consulte o cartão do modelo do Bedrock para verificar os recursos atuais.
- Se preferir um fluxo de chaves gerenciado, você também pode colocar um proxy compatível com a OpenAI diante do Bedrock e configurá-lo como um provedor da OpenAI.
Relacionado
Seleção de modelos
Escolha de provedores, referências de modelos e comportamento de failover.
Busca na memória
Embeddings do Bedrock para a configuração da busca na memória.
Referência de configuração de memória
Lista completa de modelos de embedding do Bedrock e opções de dimensão.
Solução de problemas
Solução geral de problemas e perguntas frequentes.