Providers
Amazon Bedrock
OpenClaw puede usar modelos de Amazon Bedrock mediante su proveedor de streaming Bedrock Converse. La autenticación de Bedrock usa la cadena de credenciales predeterminada del SDK de AWS, no una clave de API.
| Propiedad | Valor |
|---|---|
| Proveedor | amazon-bedrock |
| API | bedrock-converse-stream |
| Autenticación | Credenciales de AWS (variables de entorno, configuración compartida o rol de instancia) |
| Región | AWS_REGION o AWS_DEFAULT_REGION (valor predeterminado: us-east-1) |
Primeros pasos
Elija el método de autenticación preferido y siga los pasos de configuración.
Claves de acceso / variables de entorno
Ideal para: equipos de desarrollo, CI o hosts donde se administran directamente las credenciales de AWS.
Establecer las credenciales de AWS en el host del Gateway
export AWS_ACCESS_KEY_ID="EXAMPLE_AWS_ACCESS_KEY_ID"export AWS_SECRET_ACCESS_KEY="..."export AWS_REGION="us-east-1"# Opcional:export AWS_SESSION_TOKEN="..."export AWS_PROFILE="your-profile"# Opcional (clave de API/token de portador de Bedrock):export AWS_BEARER_TOKEN_BEDROCK="..."Añadir un proveedor y un modelo de Bedrock a la configuración
No se requiere apiKey. Configure el proveedor con auth: "aws-sdk":
{ models: { providers: { "amazon-bedrock": { baseUrl: "https://bedrock-runtime.us-east-1.amazonaws.com", api: "bedrock-converse-stream", auth: "aws-sdk", models: [ { id: "us.anthropic.claude-opus-4-6-v1", name: "Claude Opus 4.6 (Bedrock)", reasoning: true, input: ["text", "image"], cost: { input: 0, output: 0, cacheRead: 0, cacheWrite: 0 }, contextWindow: 200000, maxTokens: 8192, }, ], }, }, }, agents: { defaults: { model: { primary: "amazon-bedrock/us.anthropic.claude-opus-4-6-v1" }, }, },}Verificar que los modelos estén disponibles
openclaw models listRoles de instancia de EC2 (IMDS)
Ideal para: instancias de EC2 con un rol de IAM asociado que usan el servicio de metadatos de instancia para la autenticación.
Habilitar explícitamente la detección
Al usar IMDS, OpenClaw no puede detectar la autenticación de AWS únicamente mediante marcadores de entorno, por lo que debe habilitarla expresamente:
openclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1Añadir opcionalmente un marcador de entorno para el modo automático
Si también se desea que funcione la ruta de detección automática mediante marcadores de entorno (por ejemplo, para las superficies openclaw status):
export AWS_PROFILE=defaultexport AWS_REGION=us-east-1No se necesita una clave de API falsa.
Verificar que se detecten los modelos
openclaw models listDetección automática de modelos
OpenClaw puede detectar automáticamente los modelos de Bedrock que admiten streaming
y salida de texto. La detección usa bedrock:ListFoundationModels y
bedrock:ListInferenceProfiles, y los resultados se almacenan en caché (valor predeterminado: 1 hora).
Cómo se habilita el proveedor implícito:
- Si
plugins.entries.amazon-bedrock.config.discovery.enabledestrue, OpenClaw intentará realizar la detección incluso cuando no haya ningún marcador de entorno de AWS. - Si
plugins.entries.amazon-bedrock.config.discovery.enabledno está definido, OpenClaw solo añade automáticamente el proveedor implícito de Bedrock cuando detecta uno de estos marcadores de autenticación de AWS:AWS_BEARER_TOKEN_BEDROCK,AWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEYoAWS_PROFILE. - La ruta real de autenticación del entorno de ejecución de Bedrock sigue usando la cadena predeterminada del SDK de AWS, por lo que
la configuración compartida, SSO y la autenticación mediante el rol de instancia de IMDS pueden funcionar incluso cuando la detección
haya necesitado
enabled: truepara habilitarse expresamente.
Opciones de configuración de la detección
Las opciones de configuración se encuentran en plugins.entries.amazon-bedrock.config.discovery:
{ plugins: { entries: { "amazon-bedrock": { config: { discovery: { enabled: true, region: "us-east-1", providerFilter: ["anthropic", "amazon"], refreshInterval: 3600, defaultContextWindow: 32000, defaultMaxTokens: 4096, }, }, }, }, },}| Opción | Valor predeterminado | Descripción |
|---|---|---|
enabled |
automático | En el modo automático, OpenClaw solo habilita el proveedor implícito de Bedrock cuando detecta un marcador de entorno de AWS compatible. Establezca true para forzar la detección. |
region |
AWS_REGION / AWS_DEFAULT_REGION / us-east-1 |
Región de AWS usada para las llamadas a la API de detección. |
providerFilter |
(todos) | Coincide con nombres de proveedores de Bedrock (por ejemplo, anthropic, amazon). |
refreshInterval |
3600 |
Duración de la caché en segundos. Establézcalo en 0 para deshabilitar el almacenamiento en caché. |
defaultContextWindow |
32000 |
Ventana de contexto usada para los modelos detectados cuyos límites de tokens se desconocen (sobrescríbala si conoce los límites del modelo). |
defaultMaxTokens |
4096 |
Número máximo de tokens de salida usado para los modelos detectados cuyos límites de tokens se desconocen (sobrescríbalo si conoce los límites del modelo). |
Ventana de contexto y límites máximos de tokens
Las API ListFoundationModels y GetFoundationModel de Bedrock no devuelven
metadatos sobre los límites de tokens, sino únicamente el ID, el nombre, las modalidades y el estado del ciclo de vida
del modelo. OpenClaw incluye una tabla de consulta con ventanas de contexto y límites de salida
conocidos para modelos populares de Bedrock (Claude, Nova, Llama, Mistral, DeepSeek
y otros), para que la administración de sesiones, los umbrales de Compaction y la
detección del desbordamiento de contexto funcionen correctamente con esos modelos.
Los modelos detectados que no están en la tabla utilizan como valores alternativos defaultContextWindow
y defaultMaxTokens. Si un modelo que se utiliza no tiene límites precisos,
sobrescríbalos mediante una entrada explícita
models.providers["amazon-bedrock"].models.
Configuración rápida (ruta de AWS)
Este procedimiento crea un rol de IAM, asocia permisos de Bedrock, vincula el perfil de instancia y habilita la detección de OpenClaw en el host de EC2.
# 1. Crear el rol de IAM y el perfil de instanciaaws iam create-role --role-name EC2-Bedrock-Access \ --assume-role-policy-document '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": {"Service": "ec2.amazonaws.com"}, "Action": "sts:AssumeRole" }] }' aws iam attach-role-policy --role-name EC2-Bedrock-Access \ --policy-arn arn:aws:iam::aws:policy/AmazonBedrockFullAccess aws iam create-instance-profile --instance-profile-name EC2-Bedrock-Accessaws iam add-role-to-instance-profile \ --instance-profile-name EC2-Bedrock-Access \ --role-name EC2-Bedrock-Access # 2. Asociarlo a la instancia de EC2aws ec2 associate-iam-instance-profile \ --instance-id i-xxxxx \ --iam-instance-profile Name=EC2-Bedrock-Access # 3. En la instancia de EC2, habilitar explícitamente la detecciónopenclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1 # 4. Opcional: añadir un marcador de entorno si se desea el modo automático sin habilitación explícitaecho 'export AWS_PROFILE=default' >> ~/.bashrcecho 'export AWS_REGION=us-east-1' >> ~/.bashrcsource ~/.bashrc # 5. Verificar que se detecten los modelosopenclaw models listConfiguración avanzada
Perfiles de inferencia
OpenClaw detecta perfiles de inferencia regionales y globales junto con
los modelos fundacionales. Cuando un perfil se asigna a un modelo fundacional conocido, el
perfil hereda las capacidades de ese modelo (ventana de contexto, número máximo de tokens,
razonamiento y visión), y se introduce automáticamente la región correcta de Bedrock para la solicitud.
Esto significa que los perfiles de Claude entre regiones funcionan sin
sobrescrituras manuales del proveedor. Los perfiles globales entre regiones (global.*) aparecen
primero en openclaw models list, ya que generalmente ofrecen mayor capacidad
y conmutación por error automática.
Los ID de los perfiles de inferencia tienen el formato us.anthropic.claude-opus-4-6-v1 (regional)
o anthropic.claude-opus-4-6-v1 (global). Si el modelo subyacente ya está
entre los resultados de la detección, el perfil hereda su conjunto completo de capacidades;
de lo contrario, se aplican valores predeterminados seguros.
No se necesita ninguna configuración adicional. Siempre que la detección esté habilitada y la entidad principal de IAM
tenga bedrock:ListInferenceProfiles, los perfiles aparecerán junto con
los modelos fundacionales en openclaw models list.
Nivel de servicio
Algunos modelos de Bedrock admiten un parámetro service_tier para optimizar el coste
o la latencia. Están disponibles los siguientes niveles:
| Nivel | Descripción |
|---|---|
default |
Nivel estándar de Bedrock |
flex |
Procesamiento con descuento para cargas de trabajo que pueden tolerar una latencia mayor |
priority |
Procesamiento prioritario para cargas de trabajo sensibles a la latencia |
reserved |
Capacidad reservada para cargas de trabajo estables |
Establezca serviceTier (o service_tier) mediante agents.defaults.params para
las solicitudes de modelos de Bedrock, o por modelo en
agents.defaults.models["<model-key>"].params:
{ agents: { defaults: { params: { serviceTier: "flex", // se aplica a todos los modelos }, models: { "amazon-bedrock/mistral.mistral-large-3-675b-instruct": { params: { serviceTier: "priority", // sobrescritura por modelo }, }, }, }, },}Los valores válidos son default, flex, priority y reserved. Claude
Fable 5, Opus 5 y Sonnet 5 solo admiten el nivel default; OpenClaw advierte e
ignora flex, priority o reserved solicitados para esos modelos. Para
otros modelos, no todos admiten todos los niveles: un nivel no admitido
devuelve un error de validación de Bedrock, y el mensaje de error puede ser
engañoso (por ejemplo, "The provided model identifier is invalid"
en lugar de indicar que el nivel es el problema). Si aparece este error, compruebe
si el modelo admite el nivel solicitado.
Temperatura de Claude Opus 5, 4.8 y 4.7
Bedrock rechaza el parámetro temperature para Claude Opus 5, Opus 4.8
y Opus 4.7. OpenClaw omite temperature automáticamente para cualquier referencia de Bedrock
coincidente, incluidos los identificadores de modelos fundacionales, los perfiles de inferencia con nombre, los perfiles
de inferencia de aplicaciones cuyo modelo subyacente se resuelve como Opus 5/4.8/4.7 mediante
bedrock:GetInferenceProfile y las variantes con puntos de opus-4.7/opus-4.8
con prefijos de región opcionales (us., eu., ap., apac., au., jp.,
global.). No se requiere ninguna opción de configuración y la omisión se aplica tanto
al objeto de opciones de la solicitud como al campo de carga útil inferenceConfig.
Claude Opus 5
Use amazon-bedrock/anthropic.claude-opus-5 en el endpoint de Bedrock de la API Messages
o un perfil de inferencia regional/global como
global.anthropic.claude-opus-5 cuando aparezca en la detección de Bedrock.
OpenClaw aplica la ventana de contexto de 1,000,000 tokens, el límite de salida
de 128,000 tokens, la entrada de imágenes, el almacenamiento en caché de prompts, el streaming seguro ante
rechazos y los niveles de esfuerzo nativos xhigh/max.
El pensamiento adaptativo utiliza high de forma predeterminada. /think off desactiva el pensamiento, mientras que
/think xhigh|max mantiene activado el pensamiento adaptativo. OpenClaw omite los parámetros
de muestreo personalizados y los niveles de servicio no predeterminados que no se admiten.
Claude Fable 5
Use amazon-bedrock/anthropic.claude-fable-5 en us-east-1, o los
identificadores de inferencia regionales como us.anthropic.claude-fable-5.
OpenClaw aplica la ventana de contexto de 1M de Fable, el límite de salida de 128K, el
pensamiento adaptativo siempre activo y la asignación de esfuerzo admitida. /think off y
/think minimal se asignan a low; se omiten los controles de temperatura y selección forzada de herramientas,
de acuerdo con la ruta de Opus 4.7/4.8. La salida de streaming se retiene
hasta que Bedrock devuelve un estado terminal para que los rechazos durante el streaming no
expongan texto parcial.
AWS requiere la aceptación explícita de la retención de datos mediante provider_data_share antes de que
Fable esté disponible. Los prompts y las finalizaciones se comparten con Anthropic y
se conservan hasta 30 días por motivos de confianza y seguridad. Revise y configure
la retención de datos de Bedrock
antes de activar el modelo.
Claude Mythos 5
Claude Mythos 5 está disponible mediante Bedrock solo para las cuentas que cuenten con la
aprobación de acceso limitado requerida. OpenClaw reconoce el modelo fundacional
anthropic.claude-mythos-5 y los perfiles de inferencia regionales o globales como
us.anthropic.claude-mythos-5.
OpenClaw aplica la ventana de contexto de 1,000,000 tokens, el límite de salida
de 128,000 tokens, la entrada de imágenes, el almacenamiento en caché de prompts, el streaming seguro ante rechazos y los
niveles de esfuerzo nativos. El pensamiento adaptativo está siempre activado: /think off y
/think minimal se asignan a low, mientras que xhigh y max siguen disponibles.
Se omiten los valores personalizados de muestreo y selección forzada de herramientas.
Claude Sonnet 5
AWS documenta Sonnet 5 para los endpoints
bedrock-runtime y bedrock-mantle.
OpenClaw reconoce el modelo fundacional de Bedrock
anthropic.claude-sonnet-5 y los perfiles de inferencia regionales o globales como
us.anthropic.claude-sonnet-5. Aplica la ventana de contexto de 1,000,000 tokens,
el límite de salida de 128,000 tokens, la entrada de imágenes, los niveles de esfuerzo nativos,
el almacenamiento en caché de prompts y el streaming seguro ante rechazos.
Bedrock mantiene activado el pensamiento adaptativo para Sonnet 5. OpenClaw utiliza
high de forma predeterminada; /think off y /think minimal se asignan a low porque esta ruta
no puede desactivar el pensamiento. Los valores personalizados de temperatura y selección forzada de herramientas
se omiten mientras el pensamiento adaptativo está activo.
Medidas de protección
Puede aplicar las medidas de protección de Amazon Bedrock
a todas las invocaciones de modelos de Bedrock añadiendo un objeto guardrail a la
configuración del plugin amazon-bedrock. Las medidas de protección permiten aplicar el filtrado de contenido,
el bloqueo de temas, los filtros de palabras, los filtros de información confidencial y las comprobaciones
de fundamentación contextual.
{ plugins: { entries: { "amazon-bedrock": { config: { guardrail: { guardrailIdentifier: "abc123", // ID de la medida de protección o ARN completo guardrailVersion: "1", // número de versión o "DRAFT" streamProcessingMode: "sync", // opcional: "sync" o "async" trace: "enabled", // opcional: "enabled", "disabled" o "enabled_full" }, }, }, }, },}guardrailIdentifier y guardrailVersion son obligatorios.
| Opción | Descripción |
|---|---|
guardrailIdentifier |
ID de la medida de protección (p. ej., abc123) o ARN completo (p. ej., arn:aws:bedrock:us-east-1:123456789012:guardrail/abc123). |
guardrailVersion |
Número de versión publicada o "DRAFT" para el borrador de trabajo. |
streamProcessingMode |
"sync" o "async" para evaluar la medida de protección durante el streaming. Si se omite, Bedrock utiliza su valor predeterminado. |
trace |
"enabled" o "enabled_full" para la depuración; omítalo o establezca "disabled" para producción. |
Embeddings para la búsqueda en memoria
Bedrock también puede actuar como proveedor de embeddings para la
búsqueda en memoria. Esto se configura por separado del
proveedor de inferencia: establezca memory.search.provider en "bedrock":
{ memory: { search: { provider: "bedrock", model: "amazon.titan-embed-text-v2:0", // predeterminado }, },}Los embeddings de Bedrock utilizan la misma cadena de credenciales del SDK de AWS que la inferencia (roles de instancia, SSO, claves de acceso, configuración compartida e identidad web). No se necesita una clave de API.
Los modelos de embeddings admitidos incluyen Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4) y TwelveLabs Marengo. Consulte la Referencia de configuración de memoria: Bedrock para ver la lista completa de modelos y las opciones de dimensiones.
Notas y consideraciones
- Bedrock requiere que el acceso al modelo esté activado en la cuenta/región de AWS.
- La detección automática necesita los permisos
bedrock:ListFoundationModelsybedrock:ListInferenceProfiles. - Si se utiliza el modo automático, establezca uno de los marcadores de entorno de autenticación de AWS admitidos en el
host del gateway. Si se prefiere la autenticación mediante IMDS/configuración compartida sin marcadores de entorno, establezca
plugins.entries.amazon-bedrock.config.discovery.enabled: true. - OpenClaw muestra el origen de las credenciales en este orden:
AWS_BEARER_TOKEN_BEDROCK, despuésAWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY, luegoAWS_PROFILEy, por último, la cadena predeterminada del SDK de AWS. - La compatibilidad con el razonamiento depende del modelo; consulte la ficha del modelo de Bedrock para conocer las capacidades actuales.
- Si se prefiere un flujo de claves administrado, también se puede colocar un proxy compatible con OpenAI delante de Bedrock y configurarlo como proveedor de OpenAI.
Contenido relacionado
Selección de proveedores, referencias de modelos y comportamiento de conmutación por error.
Embeddings de Bedrock para la configuración de la búsqueda en memoria.
Lista completa de modelos de embeddings de Bedrock y opciones de dimensiones.
Solución general de problemas y preguntas frecuentes.