OpenClaw puede usar modelos de Amazon Bedrock mediante el proveedor de streaming Bedrock Converse de pi-ai. La autenticación de Bedrock usa la cadena de credenciales predeterminada del AWS SDK, no una clave de API.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
| Propiedad | Valor |
|---|---|
| Proveedor | amazon-bedrock |
| API | bedrock-converse-stream |
| Autenticación | Credenciales de AWS (variables de entorno, configuración compartida o rol de instancia) |
| Región | AWS_REGION o AWS_DEFAULT_REGION (predeterminado: us-east-1) |
Primeros pasos
Elige tu método de autenticación preferido y sigue los pasos de configuración.- Claves de acceso / variables de entorno
- Roles de instancia de EC2 (IMDS)
Recomendado para: máquinas de desarrollo, CI o hosts donde administras las credenciales de AWS directamente.
Descubrimiento automático de modelos
OpenClaw puede descubrir automáticamente modelos de Bedrock que admiten streaming y salida de texto. El descubrimiento usabedrock:ListFoundationModels y
bedrock:ListInferenceProfiles, y los resultados se almacenan en caché (predeterminado: 1 hora).
Cómo se habilita el proveedor implícito:
- Si
plugins.entries.amazon-bedrock.config.discovery.enabledestrue, OpenClaw intentará el descubrimiento incluso cuando no haya ningún marcador de entorno de AWS presente. - Si
plugins.entries.amazon-bedrock.config.discovery.enabledno está definido, OpenClaw solo agrega automáticamente el proveedor implícito de Bedrock cuando ve uno de estos marcadores de autenticación de AWS:AWS_BEARER_TOKEN_BEDROCK,AWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEYoAWS_PROFILE. - La ruta real de autenticación del runtime de Bedrock sigue usando la cadena predeterminada del AWS SDK, por lo que
la configuración compartida, SSO y la autenticación mediante rol de instancia de IMDS pueden funcionar incluso cuando el descubrimiento
necesitó
enabled: truepara activarse.
Para entradas explícitas de
models.providers["amazon-bedrock"], OpenClaw todavía puede resolver temprano la autenticación de Bedrock mediante marcadores de entorno desde marcadores de entorno de AWS como AWS_BEARER_TOKEN_BEDROCK, sin forzar la carga completa de la autenticación de runtime. La ruta real de autenticación de llamadas al modelo sigue usando la cadena predeterminada del AWS SDK.Opciones de configuración de descubrimiento
Opciones de configuración de descubrimiento
Las opciones de configuración se encuentran en
plugins.entries.amazon-bedrock.config.discovery:| Opción | Predeterminado | Descripción |
|---|---|---|
enabled | auto | En modo automático, OpenClaw solo habilita el proveedor implícito de Bedrock cuando ve un marcador de entorno de AWS compatible. Establece true para forzar el descubrimiento. |
region | AWS_REGION / AWS_DEFAULT_REGION / us-east-1 | Región de AWS usada para las llamadas a la API de descubrimiento. |
providerFilter | (todos) | Coincide con nombres de proveedores de Bedrock (por ejemplo, anthropic, amazon). |
refreshInterval | 3600 | Duración de la caché en segundos. Establece 0 para deshabilitar el almacenamiento en caché. |
defaultContextWindow | 32000 | Ventana de contexto usada para modelos descubiertos (sobrescríbela si conoces los límites de tu modelo). |
defaultMaxTokens | 4096 | Tokens máximos de salida usados para modelos descubiertos (sobrescríbelos si conoces los límites de tu modelo). |
Configuración rápida (ruta de AWS)
Este recorrido crea un rol de IAM, adjunta permisos de Bedrock, asocia el perfil de instancia y habilita el descubrimiento de OpenClaw en el host EC2.Configuración avanzada
Perfiles de inferencia
Perfiles de inferencia
OpenClaw descubre perfiles de inferencia regionales y globales junto con
modelos base. Cuando un perfil se asigna a un modelo base conocido, el
perfil hereda las capacidades de ese modelo (ventana de contexto, tokens máximos,
razonamiento, visión) y la región de solicitud correcta de Bedrock se inyecta
automáticamente. Esto significa que los perfiles de Claude entre regiones funcionan sin
sobrescrituras manuales del proveedor.Los ID de perfil de inferencia se ven como
us.anthropic.claude-opus-4-6-v1:0 (regional)
o anthropic.claude-opus-4-6-v1:0 (global). Si el modelo subyacente ya está
en los resultados de descubrimiento, el perfil hereda todo su conjunto de capacidades;
de lo contrario, se aplican valores predeterminados seguros.No se necesita configuración adicional. Siempre que el descubrimiento esté habilitado y la entidad principal de IAM
tenga bedrock:ListInferenceProfiles, los perfiles aparecen junto a
los modelos base en openclaw models list.Nivel de servicio
Nivel de servicio
Algunos modelos de Bedrock admiten un parámetro
Establece Los valores válidos son
service_tier para optimizar por costo
o latencia. Los siguientes niveles están disponibles:| Nivel | Descripción |
|---|---|
default | Nivel estándar de Bedrock |
flex | Procesamiento con descuento para cargas de trabajo que pueden tolerar mayor latencia |
priority | Procesamiento priorizado para cargas de trabajo sensibles a la latencia |
reserved | Capacidad reservada para cargas de trabajo de estado estable |
serviceTier (o service_tier) mediante agents.defaults.params para
solicitudes de modelos de Bedrock, o por modelo en
agents.defaults.models["<model-key>"].params:default, flex, priority y reserved. No todos
los modelos admiten todos los niveles; si se solicita un nivel no compatible, Bedrock
devolverá un error de validación. Nota: el mensaje de error es algo engañoso;
puede decir “The provided model identifier is invalid” en lugar de indicar
un nivel de servicio no compatible. Si ves este error, verifica si el modelo
admite el nivel solicitado.Temperatura de Claude Opus 4.7
Temperatura de Claude Opus 4.7
Bedrock rechaza el parámetro
temperature para Claude Opus 4.7. OpenClaw
omite temperature automáticamente para cualquier referencia de Bedrock a Opus 4.7, incluidos
ID de modelos base, perfiles de inferencia con nombre, perfiles de inferencia de aplicación
cuyo modelo subyacente se resuelve como Opus 4.7 mediante
bedrock:GetInferenceProfile y variantes punteadas de opus-4.7 con
prefijos de región opcionales (us., eu., ap., apac., au., jp.,
global.). No se requiere ningún control de configuración, y la omisión se aplica tanto
al objeto de opciones de solicitud como al campo de carga útil inferenceConfig.Mecanismos de protección
Mecanismos de protección
Puedes aplicar Amazon Bedrock Guardrails
a todas las invocaciones de modelos de Bedrock añadiendo un objeto
guardrail a la
configuración del plugin amazon-bedrock. Los mecanismos de protección te permiten aplicar filtrado de contenido,
denegación de temas, filtros de palabras, filtros de información confidencial y comprobaciones de
fundamentación contextual.| Opción | Obligatorio | Descripción |
|---|---|---|
guardrailIdentifier | Sí | ID del mecanismo de protección (p. ej., abc123) o ARN completo (p. ej., arn:aws:bedrock:us-east-1:123456789012:guardrail/abc123). |
guardrailVersion | Sí | Número de versión publicado, o "DRAFT" para el borrador de trabajo. |
streamProcessingMode | No | "sync" o "async" para la evaluación del mecanismo de protección durante el streaming. Si se omite, Bedrock usa su valor predeterminado. |
trace | No | "enabled" o "enabled_full" para depuración; omítelo o configúralo como "disabled" para producción. |
Embeddings para búsqueda en memoria
Embeddings para búsqueda en memoria
Bedrock también puede servir como proveedor de embeddings para la
búsqueda en memoria. Esto se configura por separado del
proveedor de inferencia: establece Los embeddings de Bedrock usan la misma cadena de credenciales del SDK de AWS que la inferencia (roles de
instancia, SSO, claves de acceso, configuración compartida e identidad web). No se
necesita ninguna clave de API. Cuando
agents.defaults.memorySearch.provider en "bedrock":provider es "auto", Bedrock se detecta automáticamente si esa
cadena de credenciales se resuelve correctamente.Los modelos de embedding compatibles incluyen Amazon Titan Embed (v1, v2), Amazon Nova
Embed, Cohere Embed (v3, v4) y TwelveLabs Marengo. Consulta la
referencia de configuración de memoria: Bedrock
para ver la lista completa de modelos y las opciones de dimensión.Notas y advertencias
Notas y advertencias
- Bedrock requiere acceso al modelo habilitado en tu cuenta/región de AWS.
- La detección automática necesita los permisos
bedrock:ListFoundationModelsybedrock:ListInferenceProfiles. - Si dependes del modo automático, configura uno de los marcadores de entorno de autenticación de AWS compatibles en el
host del Gateway. Si prefieres autenticación IMDS/configuración compartida sin marcadores de entorno, configura
plugins.entries.amazon-bedrock.config.discovery.enabled: true. - OpenClaw muestra la fuente de credenciales en este orden:
AWS_BEARER_TOKEN_BEDROCK, luegoAWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY, luegoAWS_PROFILEy, después, la cadena predeterminada del SDK de AWS. - La compatibilidad con razonamiento depende del modelo; consulta la ficha del modelo de Bedrock para ver las capacidades actuales.
- Si prefieres un flujo de claves gestionado, también puedes colocar un proxy compatible con OpenAI delante de Bedrock y configurarlo como proveedor de OpenAI en su lugar.
Relacionado
Selección de modelos
Elegir proveedores, referencias de modelo y comportamiento de conmutación por error.
Búsqueda en memoria
Embeddings de Bedrock para la configuración de búsqueda en memoria.
Referencia de configuración de memoria
Lista completa de modelos de embedding de Bedrock y opciones de dimensión.
Solución de problemas
Solución general de problemas y preguntas frecuentes.