

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用承載字符設定 OpenAI Codex
<a name="coding-agents-codex-bearer-token"></a>

在此路徑上，OpenAI Codex 會將 OpenTelemetry (OTel) 指標直接傳送至 Amazon CloudWatch 原生 OTLP 指標端點，並使用承載字符 (CloudWatch 指標 API 金鑰） 進行驗證。不需要 OpenTelemetry 收集器。這是個別開發人員或小型團隊在編碼客服人員洞見儀表板中取得 Codex 指標的最快方式。

**重要**  
承載字符是長期憑證。我們建議僅在短期 AWS 登入資料不可行的情況下使用，例如外部的開發人員筆記型電腦 AWS。如需安全權衡和金鑰輪換指引，請參閱 [設定指標的承載字符身分驗證](CloudWatch-OTLP-MetricsBearerTokenAuth.md)。透過企業 SSO 聯合身分的組織應該改用企業推展。請參閱 [為企業推展設定 OpenAI Codex](coding-agents-codex-enterprise.md)。

## 先決條件
<a name="coding-agents-codex-bearer-token-prereqs"></a>
+ OpenAI Codex 安裝在開發人員的機器上。
+ Codex 呼叫模型以進行推論的工作方式。此遙測設定與推論無關，因此您可以使用 OpenAI 帳戶 （預設 Codex 供應商） 或 Amazon Bedrock。若要使用 Amazon Bedrock 進行推論，請參閱 OpenAI Codex 文件中的 [Amazon Bedrock](https://developers.openai.com/codex/amazon-bedrock)。
+ CloudWatch 指標 API 金鑰 （承載字符），從具有 CloudWatch 指標許可的 IAM 使用者建立。如需建立 IAM 使用者並產生金鑰的程序，請參閱 [設定指標的承載字符身分驗證](CloudWatch-OTLP-MetricsBearerTokenAuth.md)。

## 設定指標匯出工具
<a name="coding-agents-codex-bearer-token-configure"></a>

Codex 會從 讀取其組態`~/.codex/config.toml`。新增指向 CloudWatch 指標 OTLP 端點的`[otel.metrics_exporter]`區段，並在 `Authorization`標頭中傳送承載字符。包含完整`/v1/metrics`路徑；Codex 不會為您附加。

```
[otel]
environment = "production"

[otel.metrics_exporter]
otlp-http = { endpoint = "https://monitoring.{{region}}.amazonaws.com/v1/metrics", protocol = "binary", headers = { "Authorization" = "Bearer {{YOUR_API_KEY}}" } }
```

**注意**  
有些 Codex 版本不會在標頭值內展開環境變數，因此 API 金鑰會內嵌顯示。`config.toml` 視為秘密：限制其檔案許可 （例如 `chmod 600 ~/.codex/config.toml`)，並且不將其遞交至來源控制。

## 新增身分和組織屬性
<a name="coding-agents-codex-bearer-token-attributes"></a>

編碼 Agent Insights 儀表板會依開發人員、團隊、部門和其他組織維度將用量分組。透過啟動 Codex 的 Shell 中的`OTEL_RESOURCE_ATTRIBUTES`環境變數，將這些屬性提供為 OTel *資源*屬性。從開發人員的身分和組織的結構設定值。

```
export OTEL_RESOURCE_ATTRIBUTES="\
user.id={{alias}},\
user.email={{developer@example.com}},\
user.name={{Jane Doe}},\
department={{engineering}},\
team.id={{platform}},\
cost_center={{cc-1234}},\
organization={{example-corp}},\
location={{us-seattle}},\
role={{software-engineer}},\
manager={{manager@example.com}}"
```

**注意**  
將這些設定為資源屬性 （而不是每個資料點屬性） 符合儀表板預期的形狀，因此您可以依 `@resource.team.id`、 `@resource.department`和類似的標籤分組。Codex 會自動在指標`token_type`上標記指標層級維度，例如 `model`和 。

## 驗證和檢視
<a name="coding-agents-codex-bearer-token-verify"></a>

執行 Codex 幾圈以產生指標，然後確認到達 CloudWatch 的資料。

**驗證指標**

1. 執行執行一些工作的 Codex 工作階段 （例如，要求它執行命令並編輯檔案）。

1. 在 CloudWatch 主控台中，選擇 **GenAI 可觀測性**、**編碼客服人員洞見**，然後選擇 Codex 標籤。指標通常會在幾分鐘內顯示。

1. 或者，直接使用 PromQL 查詢指標。如需詳細資訊，請參閱[PromQL 查詢](CloudWatch-PromQL-Querying.md)。

如需完整、持續更新的指引，請參閱 GitHub [上 Amazon Bedrock 上的 Codex 指引](https://github.com/openai-on-aws/guidance-codex)。