Providers
Amazon Bedrock
OpenClaw میتواند از مدلهای Amazon Bedrock از طریق ارائهدهندهٔ استریم Bedrock Converse خود استفاده کند. احراز هویت Bedrock از زنجیرهٔ پیشفرض اعتبارنامههای AWS SDK استفاده میکند، نه کلید API.
| ویژگی | مقدار |
|---|---|
| ارائهدهنده | amazon-bedrock |
| API | bedrock-converse-stream |
| احراز هویت | اعتبارنامههای AWS (متغیرهای محیطی، پیکربندی مشترک یا نقش نمونه) |
| منطقه | AWS_REGION یا AWS_DEFAULT_REGION (پیشفرض: us-east-1) |
شروع به کار
روش احراز هویت دلخواه خود را انتخاب کنید و مراحل راهاندازی را دنبال کنید.
کلیدهای دسترسی / متغیرهای محیطی
مناسب برای: دستگاههای توسعهدهندگان، CI یا میزبانهایی که اعتبارنامههای AWS را مستقیماً مدیریت میکنید.
تنظیم اعتبارنامههای AWS روی میزبان Gateway
export AWS_ACCESS_KEY_ID="EXAMPLE_AWS_ACCESS_KEY_ID"export AWS_SECRET_ACCESS_KEY="..."export AWS_REGION="us-east-1"# اختیاری:export AWS_SESSION_TOKEN="..."export AWS_PROFILE="your-profile"# اختیاری (کلید API یا توکن حامل Bedrock):export AWS_BEARER_TOKEN_BEDROCK="..."افزودن ارائهدهنده و مدل Bedrock به پیکربندی
به apiKey نیازی نیست. ارائهدهنده را با auth: "aws-sdk" پیکربندی کنید:
{ models: { providers: { "amazon-bedrock": { baseUrl: "https://bedrock-runtime.us-east-1.amazonaws.com", api: "bedrock-converse-stream", auth: "aws-sdk", models: [ { id: "us.anthropic.claude-opus-4-6-v1", name: "Claude Opus 4.6 (Bedrock)", reasoning: true, input: ["text", "image"], cost: { input: 0, output: 0, cacheRead: 0, cacheWrite: 0 }, contextWindow: 200000, maxTokens: 8192, }, ], }, }, }, agents: { defaults: { model: { primary: "amazon-bedrock/us.anthropic.claude-opus-4-6-v1" }, }, },}بررسی دردسترسبودن مدلها
openclaw models listنقشهای نمونهٔ EC2 (IMDS)
مناسب برای: نمونههای EC2 دارای نقش IAM متصل که برای احراز هویت از سرویس فرادادهٔ نمونه استفاده میکنند.
فعالسازی صریح کشف
هنگام استفاده از IMDS، OpenClaw نمیتواند احراز هویت AWS را تنها از روی نشانگرهای محیطی تشخیص دهد؛ بنابراین باید صریحاً آن را فعال کنید:
openclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1افزودن اختیاری نشانگر محیطی برای حالت خودکار
اگر میخواهید مسیر تشخیص خودکار نشانگر محیطی نیز کار کند (برای مثال، برای سطوح openclaw status):
export AWS_PROFILE=defaultexport AWS_REGION=us-east-1به کلید API جعلی نیازی ندارید.
بررسی کشفشدن مدلها
openclaw models listکشف خودکار مدل
OpenClaw میتواند مدلهای Bedrock را که از استریم
و خروجی متنی پشتیبانی میکنند، بهطور خودکار کشف کند. کشف از bedrock:ListFoundationModels و
bedrock:ListInferenceProfiles استفاده میکند و نتایج در کش ذخیره میشوند (پیشفرض: 1 ساعت).
نحوهٔ فعالشدن ارائهدهندهٔ ضمنی:
- اگر
plugins.entries.amazon-bedrock.config.discovery.enabledبرابر باtrueباشد، OpenClaw حتی در صورت نبود نشانگر محیطی AWS نیز کشف را امتحان میکند. - اگر
plugins.entries.amazon-bedrock.config.discovery.enabledتنظیم نشده باشد، OpenClaw تنها زمانی ارائهدهندهٔ ضمنی Bedrock را بهطور خودکار اضافه میکند که یکی از این نشانگرهای احراز هویت AWS را ببیند:AWS_BEARER_TOKEN_BEDROCK،AWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEYیاAWS_PROFILE. - مسیر واقعی احراز هویت زمان اجرای Bedrock همچنان از زنجیرهٔ پیشفرض AWS SDK استفاده میکند؛ بنابراین
پیکربندی مشترک، SSO و احراز هویت نقش نمونه از طریق IMDS حتی زمانی هم میتوانند کار کنند که کشف
برای فعالسازی به
enabled: trueنیاز داشته باشد.
گزینههای پیکربندی کشف
گزینههای پیکربندی زیر plugins.entries.amazon-bedrock.config.discovery قرار دارند:
{ plugins: { entries: { "amazon-bedrock": { config: { discovery: { enabled: true, region: "us-east-1", providerFilter: ["anthropic", "amazon"], refreshInterval: 3600, defaultContextWindow: 32000, defaultMaxTokens: 4096, }, }, }, }, },}| گزینه | پیشفرض | توضیحات |
|---|---|---|
enabled |
خودکار | در حالت خودکار، OpenClaw تنها زمانی ارائهدهندهٔ ضمنی Bedrock را فعال میکند که یک نشانگر محیطی پشتیبانیشدهٔ AWS را ببیند. برای اجباریکردن کشف، true را تنظیم کنید. |
region |
AWS_REGION / AWS_DEFAULT_REGION / us-east-1 |
منطقهٔ AWS مورداستفاده برای فراخوانیهای API کشف. |
providerFilter |
(همه) | با نام ارائهدهندگان Bedrock مطابقت داده میشود (برای مثال anthropic، amazon). |
refreshInterval |
3600 |
مدتزمان کش برحسب ثانیه. برای غیرفعالکردن کش، آن را روی 0 تنظیم کنید. |
defaultContextWindow |
32000 |
پنجرهٔ زمینهٔ مورداستفاده برای مدلهای کشفشدهای که محدودیت توکن شناختهشده ندارند (اگر محدودیتهای مدل خود را میدانید، آن را بازنویسی کنید). |
defaultMaxTokens |
4096 |
حداکثر توکنهای خروجی مورداستفاده برای مدلهای کشفشدهای که محدودیت توکن شناختهشده ندارند (اگر محدودیتهای مدل خود را میدانید، آن را بازنویسی کنید). |
پنجرهٔ زمینه و محدودیتهای حداکثر توکن
APIهای ListFoundationModels و GetFoundationModel در Bedrock هیچ
فرادادهای دربارهٔ محدودیت توکن برنمیگردانند و فقط شناسهٔ مدل، نام، وجههای ورودیوخروجی و وضعیت
چرخهٔ عمر را ارائه میکنند. OpenClaw همراه با یک جدول جستوجوی پنجرههای زمینه و محدودیتهای خروجی
شناختهشده برای مدلهای محبوب Bedrock (Claude، Nova، Llama، Mistral، DeepSeek
و مدلهای دیگر) ارائه میشود تا مدیریت نشست، آستانههای Compaction و
تشخیص سرریز زمینه برای این مدلها بهدرستی کار کنند.
مدلهای کشفشدهای که در جدول نیستند، از defaultContextWindow
و defaultMaxTokens بهعنوان مقادیر جایگزین استفاده میکنند. اگر مدل مورداستفادهٔ شما محدودیتهای دقیقی ندارد،
آن را با یک ورودی صریح
models.providers["amazon-bedrock"].models بازنویسی کنید.
راهاندازی سریع (مسیر AWS)
این راهنما یک نقش IAM ایجاد میکند، مجوزهای Bedrock را به آن متصل میکند، پروفایل نمونه را مرتبط میسازد و کشف OpenClaw را روی میزبان EC2 فعال میکند.
# 1. ایجاد نقش IAM و پروفایل نمونهaws iam create-role --role-name EC2-Bedrock-Access \ --assume-role-policy-document '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": {"Service": "ec2.amazonaws.com"}, "Action": "sts:AssumeRole" }] }' aws iam attach-role-policy --role-name EC2-Bedrock-Access \ --policy-arn arn:aws:iam::aws:policy/AmazonBedrockFullAccess aws iam create-instance-profile --instance-profile-name EC2-Bedrock-Accessaws iam add-role-to-instance-profile \ --instance-profile-name EC2-Bedrock-Access \ --role-name EC2-Bedrock-Access # 2. اتصال به نمونهٔ EC2aws ec2 associate-iam-instance-profile \ --instance-id i-xxxxx \ --iam-instance-profile Name=EC2-Bedrock-Access # 3. در نمونهٔ EC2، کشف را صریحاً فعال کنیدopenclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1 # 4. اختیاری: اگر حالت خودکار را بدون فعالسازی صریح میخواهید، یک نشانگر محیطی اضافه کنیدecho 'export AWS_PROFILE=default' >> ~/.bashrcecho 'export AWS_REGION=us-east-1' >> ~/.bashrcsource ~/.bashrc # 5. بررسی کشفشدن مدلهاopenclaw models listپیکربندی پیشرفته
پروفایلهای استنتاج
OpenClaw پروفایلهای استنتاج منطقهای و سراسری را در کنار
مدلهای پایه کشف میکند. وقتی یک پروفایل به یک مدل پایهٔ شناختهشده نگاشت شود،
قابلیتهای آن مدل (پنجرهٔ زمینه، حداکثر توکنها،
استدلال و بینایی) را به ارث میبرد و منطقهٔ صحیح درخواست Bedrock
بهطور خودکار تزریق میشود. یعنی پروفایلهای بینمنطقهای Claude بدون بازنویسی دستی
ارائهدهنده کار میکنند. پروفایلهای بینمنطقهای سراسری (global.*) در
openclaw models list ابتدا فهرست میشوند، زیرا معمولاً ظرفیت بهتر
و انتقال خودکار هنگام خرابی را ارائه میکنند.
شناسههای پروفایل استنتاج بهشکل us.anthropic.claude-opus-4-6-v1 (منطقهای)
یا anthropic.claude-opus-4-6-v1 (سراسری) هستند. اگر مدل زیربنایی از قبل
در نتایج کشف وجود داشته باشد، پروفایل مجموعهٔ کامل قابلیتهای آن را به ارث میبرد؛
در غیر این صورت، پیشفرضهای ایمن اعمال میشوند.
به پیکربندی اضافی نیازی نیست. تا زمانی که کشف فعال باشد و هویت IAM
دارای bedrock:ListInferenceProfiles باشد، پروفایلها در کنار
مدلهای پایه در openclaw models list ظاهر میشوند.
سطح سرویس
برخی مدلهای Bedrock از پارامتر service_tier برای بهینهسازی هزینه
یا تأخیر پشتیبانی میکنند. سطوح زیر در دسترساند:
| سطح | توضیحات |
|---|---|
default |
سطح استاندارد Bedrock |
flex |
پردازش با تخفیف برای بارهای کاری که میتوانند تأخیر طولانیتر را تحمل کنند |
priority |
پردازش اولویتدار برای بارهای کاری حساس به تأخیر |
reserved |
ظرفیت رزروشده برای بارهای کاری پایدار |
برای درخواستهای مدل Bedrock، serviceTier (یا service_tier) را از طریق agents.defaults.params
یا برای هر مدل بهصورت جداگانه در
agents.defaults.models["<model-key>"].params تنظیم کنید:
{ agents: { defaults: { params: { serviceTier: "flex", // برای همهٔ مدلها اعمال میشود }, models: { "amazon-bedrock/mistral.mistral-large-3-675b-instruct": { params: { serviceTier: "priority", // بازنویسی برای هر مدل }, }, }, }, },}مقادیر معتبر عبارتاند از default، flex، priority و reserved. مدلهای Claude
Fable 5، Opus 5 و Sonnet 5 فقط از سطح default پشتیبانی میکنند؛ OpenClaw هشدار میدهد و
درخواست flex، priority یا reserved را برای این مدلها نادیده میگیرد. برای
مدلهای دیگر، همهٔ مدلها از همهٔ سطوح پشتیبانی نمیکنند — سطح پشتیبانینشده
خطای اعتبارسنجی Bedrock برمیگرداند و پیام خطا ممکن است
گمراهکننده باشد (برای مثال بهجای اشاره به سطح بهعنوان مشکل، میگوید «شناسهٔ مدل ارائهشده نامعتبر است»).
اگر این خطا را مشاهده کردید، بررسی کنید
که آیا مدل از سطح درخواستی پشتیبانی میکند یا خیر.
دمای Claude Opus 5، 4.8 و 4.7
Bedrock پارامتر temperature را برای Claude Opus 5، Opus 4.8
و Opus 4.7 رد میکند. OpenClaw برای هر ارجاع Bedrock منطبق، temperature را بهطور خودکار حذف میکند؛
از جمله شناسههای مدل پایه، پروفایلهای استنتاج نامگذاریشده، پروفایلهای
استنتاج برنامه که مدل زیربنایی آنها از طریق
bedrock:GetInferenceProfile به Opus 5/4.8/4.7 تفکیک میشود، و گونههای نقطهدار
opus-4.7/opus-4.8 با پیشوندهای اختیاری منطقه
(us.، eu.، ap.، apac.، au.، jp.،
global.). هیچ گزینهٔ پیکربندیای لازم نیست و این حذف هم بر
شیء گزینههای درخواست و هم بر فیلد بارِ دادهٔ inferenceConfig اعمال میشود.
Claude Opus 5
از amazon-bedrock/anthropic.claude-opus-5 در نقطهٔ پایانی Bedrock مربوط به Messages-API
یا از یک پروفایل استنتاج منطقهای/سراسری مانند
global.anthropic.claude-opus-5، هنگامی که در کشف Bedrock ظاهر میشود، استفاده کنید.
OpenClaw پنجرهٔ زمینهٔ 1,000,000 توکنی، محدودیت خروجی
128,000 توکنی، ورودی تصویر، کشکردن پرامپت، استریم ایمن در برابر امتناع و سطوح تلاش بومی
xhigh/max را اعمال میکند.
مقدار پیشفرض تفکر تطبیقی high است. /think off تفکر را غیرفعال میکند، درحالیکه
/think xhigh|max تفکر تطبیقی را فعال نگه میدارد. OpenClaw پارامترهای نمونهبرداری
سفارشی و سطوح سرویس غیراستانداردِ پشتیبانینشده را حذف میکند.
Claude Fable 5
از amazon-bedrock/anthropic.claude-fable-5 در us-east-1 یا
شناسههای استنتاج منطقهای مانند us.anthropic.claude-fable-5 استفاده کنید.
OpenClaw پنجرهٔ زمینهٔ 1M، محدودیت خروجی 128K، تفکر تطبیقی
همیشهفعال و نگاشت تلاش پشتیبانیشدهٔ Fable را اعمال میکند. /think off و
/think minimal به low نگاشت میشوند؛ کنترلهای دما و انتخاب اجباری ابزار
حذف میشوند تا با مسیر Opus 4.7/4.8 مطابقت داشته باشند. خروجی استریم تا زمانی نگه داشته میشود
که Bedrock یک وضعیت پایانی برگرداند، تا امتناعهای میاناستریم
متن ناقص را آشکار نکنند.
پیش از دردسترسبودن Fable، AWS به اعلام رضایت صریح برای نگهداری دادهٔ provider_data_share
نیاز دارد. پرامپتها و تکمیلها با Anthropic به اشتراک گذاشته میشوند و
برای اعتماد و ایمنی تا 30 روز نگهداری میشوند. پیش از فعالکردن مدل،
نگهداری داده در Bedrock
را بررسی و پیکربندی کنید.
Claude Mythos 5
Claude Mythos 5 از طریق Bedrock فقط برای حسابهایی دردسترس است که
تأییدیهٔ دسترسی محدود لازم را دارند. OpenClaw مدل پایهٔ
anthropic.claude-mythos-5 و پروفایلهای استنتاج منطقهای یا سراسری مانند
us.anthropic.claude-mythos-5 را شناسایی میکند.
OpenClaw پنجرهٔ زمینهٔ 1,000,000 توکنی، محدودیت خروجی
128,000 توکنی، ورودی تصویر، کشکردن پرامپت، استریم ایمن در برابر امتناع و
سطوح تلاش بومی را اعمال میکند. تفکر تطبیقی همیشه فعال است: /think off و
/think minimal به low نگاشت میشوند، درحالیکه xhigh و max همچنان دردسترساند.
مقادیر نمونهبرداری سفارشی و انتخاب اجباری ابزار حذف میشوند.
Claude Sonnet 5
مستندات AWS، Sonnet 5 را برای هر دو
نقطهٔ پایانی bedrock-runtime و bedrock-mantle
معرفی میکند. OpenClaw مدل پایهٔ Bedrock
با شناسهٔ anthropic.claude-sonnet-5 و پروفایلهای استنتاج منطقهای یا سراسری مانند
us.anthropic.claude-sonnet-5 را شناسایی میکند. این سامانه پنجرهٔ زمینهٔ 1,000,000 توکنی،
محدودیت خروجی 128,000 توکنی، ورودی تصویر، سطوح تلاش بومی،
کشکردن پرامپت و استریم ایمن در برابر امتناع را اعمال میکند.
Bedrock تفکر تطبیقی را برای Sonnet 5 فعال نگه میدارد. مقدار پیشفرض OpenClaw
برابر با high است؛ /think off و /think minimal به low نگاشت میشوند، زیرا این مسیر
نمیتواند تفکر را غیرفعال کند. مقادیر دمای سفارشی و انتخاب اجباری ابزار
هنگام فعالبودن تفکر تطبیقی حذف میشوند.
محافظها
میتوانید با افزودن یک شیء guardrail به
پیکربندی Plugin با شناسهٔ amazon-bedrock، محافظهای Amazon Bedrock
را بر تمام فراخوانیهای مدل Bedrock اعمال کنید. محافظها امکان اعمال پالایش محتوا،
ممنوعیت موضوع، پالایش واژگان، پالایش اطلاعات حساس و بررسیهای
اتکای زمینهای را فراهم میکنند.
{ plugins: { entries: { "amazon-bedrock": { config: { guardrail: { guardrailIdentifier: "abc123", // شناسهٔ محافظ یا ARN کامل guardrailVersion: "1", // شمارهٔ نسخه یا "DRAFT" streamProcessingMode: "sync", // اختیاری: "sync" یا "async" trace: "enabled", // اختیاری: "enabled"، "disabled" یا "enabled_full" }, }, }, }, },}guardrailIdentifier و guardrailVersion الزامی هستند.
| گزینه | توضیحات |
|---|---|
guardrailIdentifier |
شناسهٔ محافظ (برای مثال abc123) یا ARN کامل (برای مثال arn:aws:bedrock:us-east-1:123456789012:guardrail/abc123). |
guardrailVersion |
شمارهٔ نسخهٔ منتشرشده یا "DRAFT" برای پیشنویس درحالکار. |
streamProcessingMode |
"sync" یا "async" برای ارزیابی محافظ هنگام استریم. در صورت حذف، Bedrock از مقدار پیشفرض خود استفاده میکند. |
trace |
"enabled" یا "enabled_full" برای اشکالزدایی؛ برای محیط عملیاتی حذف کنید یا روی "disabled" تنظیم کنید. |
جاسازیها برای جستوجوی حافظه
Bedrock همچنین میتواند بهعنوان ارائهدهندهٔ جاسازی برای
جستوجوی حافظه عمل کند. این مورد جدا از
ارائهدهندهٔ استنتاج پیکربندی میشود — memory.search.provider را روی "bedrock" تنظیم کنید:
{ memory: { search: { provider: "bedrock", model: "amazon.titan-embed-text-v2:0", // پیشفرض }, },}جاسازیهای Bedrock از همان زنجیرهٔ اعتبارنامهٔ AWS SDK استنتاج استفاده میکنند (نقشهای نمونه، SSO، کلیدهای دسترسی، پیکربندی مشترک و هویت وب). هیچ کلید APIای لازم نیست.
مدلهای جاسازی پشتیبانیشده شامل Amazon Titan Embed (v1، v2)، Amazon Nova Embed، Cohere Embed (v3، v4) و TwelveLabs Marengo هستند. برای فهرست کامل مدلها و گزینههای ابعاد، به مرجع پیکربندی حافظه — Bedrock مراجعه کنید.
نکتهها و ملاحظات
- Bedrock مستلزم فعالبودن دسترسی مدل در حساب/منطقهٔ AWS است.
- کشف خودکار به مجوزهای
bedrock:ListFoundationModelsوbedrock:ListInferenceProfilesنیاز دارد. - اگر به حالت خودکار متکی هستید، یکی از نشانگرهای محیطی احراز هویت پشتیبانیشدهٔ AWS را روی
میزبان Gateway تنظیم کنید. اگر احراز هویت IMDS/پیکربندی مشترک را بدون نشانگرهای محیطی ترجیح میدهید،
plugins.entries.amazon-bedrock.config.discovery.enabled: trueرا تنظیم کنید. - OpenClaw منبع اعتبارنامه را به این ترتیب نمایش میدهد:
AWS_BEARER_TOKEN_BEDROCK، سپسAWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY، سپسAWS_PROFILEو پس از آن زنجیرهٔ پیشفرض AWS SDK. - پشتیبانی از استدلال به مدل بستگی دارد؛ برای قابلیتهای فعلی، کارت مدل Bedrock را بررسی کنید.
- اگر جریان کلید مدیریتشده را ترجیح میدهید، میتوانید یک پراکسی سازگار با OpenAI را نیز جلوی Bedrock قرار دهید و آن را بهجای آن بهعنوان ارائهدهندهٔ OpenAI پیکربندی کنید.