Providers
Amazon Bedrock
OpenClaw dapat menggunakan model Amazon Bedrock melalui penyedia streaming Bedrock Converse. Autentikasi Bedrock menggunakan rantai kredensial default AWS SDK, bukan kunci API.
| Properti | Nilai |
|---|---|
| Penyedia | amazon-bedrock |
| API | bedrock-converse-stream |
| Autentikasi | Kredensial AWS (variabel lingkungan, konfigurasi bersama, atau peran instans) |
| Wilayah | AWS_REGION atau AWS_DEFAULT_REGION (default: us-east-1) |
Memulai
Pilih metode autentikasi yang diinginkan dan ikuti langkah-langkah penyiapannya.
Kunci akses / variabel lingkungan
Paling cocok untuk: mesin pengembang, CI, atau host tempat Anda mengelola kredensial AWS secara langsung.
Tetapkan kredensial AWS pada host Gateway
export AWS_ACCESS_KEY_ID="EXAMPLE_AWS_ACCESS_KEY_ID"export AWS_SECRET_ACCESS_KEY="..."export AWS_REGION="us-east-1"# Opsional:export AWS_SESSION_TOKEN="..."export AWS_PROFILE="your-profile"# Opsional (kunci API/token bearer Bedrock):export AWS_BEARER_TOKEN_BEDROCK="..."Tambahkan penyedia dan model Bedrock ke konfigurasi Anda
apiKey tidak diperlukan. Konfigurasikan penyedia dengan auth: "aws-sdk":
{ models: { providers: { "amazon-bedrock": { baseUrl: "https://bedrock-runtime.us-east-1.amazonaws.com", api: "bedrock-converse-stream", auth: "aws-sdk", models: [ { id: "us.anthropic.claude-opus-4-6-v1", name: "Claude Opus 4.6 (Bedrock)", reasoning: true, input: ["text", "image"], cost: { input: 0, output: 0, cacheRead: 0, cacheWrite: 0 }, contextWindow: 200000, maxTokens: 8192, }, ], }, }, }, agents: { defaults: { model: { primary: "amazon-bedrock/us.anthropic.claude-opus-4-6-v1" }, }, },}Verifikasi bahwa model tersedia
openclaw models listPeran instans EC2 (IMDS)
Paling cocok untuk: instans EC2 dengan peran IAM terpasang, yang menggunakan layanan metadata instans untuk autentikasi.
Aktifkan penemuan secara eksplisit
Saat menggunakan IMDS, OpenClaw tidak dapat mendeteksi autentikasi AWS hanya dari penanda lingkungan, jadi Anda harus mengaktifkannya:
openclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1Tambahkan penanda lingkungan untuk mode otomatis secara opsional
Jika Anda juga ingin jalur deteksi otomatis penanda lingkungan berfungsi (misalnya, untuk permukaan openclaw status):
export AWS_PROFILE=defaultexport AWS_REGION=us-east-1Anda tidak memerlukan kunci API palsu.
Verifikasi bahwa model ditemukan
openclaw models listPenemuan model otomatis
OpenClaw dapat secara otomatis menemukan model Bedrock yang mendukung streaming
dan keluaran teks. Penemuan menggunakan bedrock:ListFoundationModels dan
bedrock:ListInferenceProfiles, dan hasilnya disimpan dalam cache (default: 1 jam).
Cara penyedia implisit diaktifkan:
- Jika
plugins.entries.amazon-bedrock.config.discovery.enabledbernilaitrue, OpenClaw akan mencoba melakukan penemuan meskipun tidak ada penanda lingkungan AWS. - Jika
plugins.entries.amazon-bedrock.config.discovery.enabledtidak ditetapkan, OpenClaw hanya menambahkan secara otomatis penyedia Bedrock implisit ketika menemukan salah satu penanda autentikasi AWS berikut:AWS_BEARER_TOKEN_BEDROCK,AWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY, atauAWS_PROFILE. - Jalur autentikasi runtime Bedrock yang sebenarnya tetap menggunakan rantai default AWS SDK, sehingga
konfigurasi bersama, SSO, dan autentikasi peran instans IMDS dapat berfungsi meskipun penemuan
memerlukan
enabled: trueuntuk diaktifkan.
Opsi konfigurasi penemuan
Opsi konfigurasi berada di bawah plugins.entries.amazon-bedrock.config.discovery:
{ plugins: { entries: { "amazon-bedrock": { config: { discovery: { enabled: true, region: "us-east-1", providerFilter: ["anthropic", "amazon"], refreshInterval: 3600, defaultContextWindow: 32000, defaultMaxTokens: 4096, }, }, }, }, },}| Opsi | Default | Deskripsi |
|---|---|---|
enabled |
otomatis | Dalam mode otomatis, OpenClaw hanya mengaktifkan penyedia Bedrock implisit ketika menemukan penanda lingkungan AWS yang didukung. Tetapkan true untuk memaksa penemuan. |
region |
AWS_REGION / AWS_DEFAULT_REGION / us-east-1 |
Wilayah AWS yang digunakan untuk panggilan API penemuan. |
providerFilter |
(semua) | Mencocokkan nama penyedia Bedrock (misalnya anthropic, amazon). |
refreshInterval |
3600 |
Durasi cache dalam detik. Tetapkan ke 0 untuk menonaktifkan cache. |
defaultContextWindow |
32000 |
Jendela konteks yang digunakan untuk model yang ditemukan tanpa batas token yang diketahui (timpa jika Anda mengetahui batas model Anda). |
defaultMaxTokens |
4096 |
Token keluaran maksimum yang digunakan untuk model yang ditemukan tanpa batas token yang diketahui (timpa jika Anda mengetahui batas model Anda). |
Jendela konteks dan batas token maksimum
API ListFoundationModels dan GetFoundationModel Bedrock tidak mengembalikan
metadata batas token, hanya ID model, nama, modalitas, dan status
siklus hidup. OpenClaw menyertakan tabel pencarian jendela konteks dan batas
keluaran yang diketahui untuk model Bedrock populer (Claude, Nova, Llama, Mistral, DeepSeek,
dan lainnya) agar pengelolaan sesi, ambang batas Compaction, dan
deteksi luapan konteks berfungsi dengan benar untuk model-model tersebut.
Model yang ditemukan tetapi tidak ada dalam tabel akan menggunakan defaultContextWindow
dan defaultMaxTokens sebagai nilai cadangan. Jika model yang Anda gunakan tidak memiliki batas yang akurat,
timpa dengan entri
models.providers["amazon-bedrock"].models eksplisit.
Penyiapan cepat (jalur AWS)
Panduan ini membuat peran IAM, memasang izin Bedrock, mengaitkan profil instans, dan mengaktifkan penemuan OpenClaw pada host EC2.
# 1. Buat peran IAM dan profil instansaws iam create-role --role-name EC2-Bedrock-Access \ --assume-role-policy-document '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": {"Service": "ec2.amazonaws.com"}, "Action": "sts:AssumeRole" }] }' aws iam attach-role-policy --role-name EC2-Bedrock-Access \ --policy-arn arn:aws:iam::aws:policy/AmazonBedrockFullAccess aws iam create-instance-profile --instance-profile-name EC2-Bedrock-Accessaws iam add-role-to-instance-profile \ --instance-profile-name EC2-Bedrock-Access \ --role-name EC2-Bedrock-Access # 2. Pasang ke instans EC2 Andaaws ec2 associate-iam-instance-profile \ --instance-id i-xxxxx \ --iam-instance-profile Name=EC2-Bedrock-Access # 3. Pada instans EC2, aktifkan penemuan secara eksplisitopenclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1 # 4. Opsional: tambahkan penanda lingkungan jika Anda menginginkan mode otomatis tanpa pengaktifan eksplisitecho 'export AWS_PROFILE=default' >> ~/.bashrcecho 'export AWS_REGION=us-east-1' >> ~/.bashrcsource ~/.bashrc # 5. Verifikasi bahwa model ditemukanopenclaw models listKonfigurasi lanjutan
Profil inferensi
OpenClaw menemukan profil inferensi regional dan global bersama
model fondasi. Ketika profil dipetakan ke model fondasi yang diketahui,
profil tersebut mewarisi kemampuan model itu (jendela konteks, token maksimum,
penalaran, visi), dan wilayah permintaan Bedrock yang benar disisipkan
secara otomatis. Artinya, profil Claude lintas wilayah berfungsi tanpa
penimpaan penyedia manual. Profil lintas wilayah global (global.*) dicantumkan
terlebih dahulu di openclaw models list karena umumnya menawarkan kapasitas yang lebih baik
dan failover otomatis.
ID profil inferensi terlihat seperti us.anthropic.claude-opus-4-6-v1 (regional)
atau anthropic.claude-opus-4-6-v1 (global). Jika model pendukung sudah
ada dalam hasil penemuan, profil akan mewarisi seluruh rangkaian kemampuannya;
jika tidak, default yang aman akan diterapkan.
Tidak diperlukan konfigurasi tambahan. Selama penemuan diaktifkan dan prinsipal IAM
memiliki bedrock:ListInferenceProfiles, profil akan muncul bersama
model fondasi di openclaw models list.
Tingkat layanan
Beberapa model Bedrock mendukung parameter service_tier untuk mengoptimalkan biaya
atau latensi. Tingkat berikut tersedia:
| Tingkat | Deskripsi |
|---|---|
default |
Tingkat Bedrock standar |
flex |
Pemrosesan dengan diskon untuk beban kerja yang dapat menoleransi latensi lebih lama |
priority |
Pemrosesan yang diprioritaskan untuk beban kerja yang sensitif terhadap latensi |
reserved |
Kapasitas cadangan untuk beban kerja kondisi stabil |
Tetapkan serviceTier (atau service_tier) melalui agents.defaults.params untuk
permintaan model Bedrock, atau per model di
agents.defaults.models["<model-key>"].params:
{ agents: { defaults: { params: { serviceTier: "flex", // berlaku untuk semua model }, models: { "amazon-bedrock/mistral.mistral-large-3-675b-instruct": { params: { serviceTier: "priority", // penimpaan per model }, }, }, }, },}Nilai yang valid adalah default, flex, priority, dan reserved. Claude
Fable 5 dan Sonnet 5 hanya mendukung tingkat default; OpenClaw memperingatkan dan
mengabaikan flex, priority, atau reserved yang diminta untuk model tersebut. Untuk
model lain, tidak setiap model mendukung setiap tingkat -- tingkat yang tidak didukung
menghasilkan kesalahan validasi Bedrock, dan pesan kesalahannya dapat
menyesatkan (misalnya "Pengidentifikasi model yang diberikan tidak valid"
alih-alih menyebut tingkat tersebut sebagai masalahnya). Jika Anda melihat kesalahan ini, periksa
apakah model mendukung tingkat yang diminta.
Temperatur Claude Opus 4.7 dan 4.8
Bedrock menolak parameter temperature untuk Claude Opus 4.7 dan Opus
4.8. OpenClaw menghilangkan temperature secara otomatis untuk setiap referensi Bedrock
yang cocok, termasuk id model dasar, profil inferensi bernama, profil
inferensi aplikasi yang model dasarnya diuraikan menjadi Opus 4.7/4.8 melalui
bedrock:GetInferenceProfile, dan varian opus-4.7/opus-4.8 bertitik
dengan prefiks wilayah opsional (us., eu., ap., apac., au., jp.,
global.). Tidak diperlukan opsi konfigurasi, dan penghilangan ini berlaku untuk
objek opsi permintaan maupun bidang payload inferenceConfig.
Claude Fable 5
Gunakan amazon-bedrock/anthropic.claude-fable-5 di us-east-1, atau
id inferensi regional seperti us.anthropic.claude-fable-5.
OpenClaw menerapkan jendela konteks 1M milik Fable, batas keluaran 128K, pemikiran
adaptif yang selalu aktif, dan pemetaan tingkat upaya yang didukung. /think off dan
/think minimal dipetakan ke low; kontrol temperatur dan pemilihan alat secara paksa
dihilangkan, sesuai dengan rute Opus 4.7/4.8. Keluaran streaming ditahan
hingga Bedrock mengembalikan status terminal agar penolakan di tengah streaming tidak
mengekspos teks parsial.
AWS mewajibkan persetujuan eksplisit untuk retensi data provider_data_share sebelum
Fable tersedia. Prompt dan penyelesaian dibagikan kepada Anthropic dan
disimpan hingga 30 hari untuk kepercayaan dan keamanan. Tinjau dan konfigurasikan
retensi data Bedrock
sebelum mengaktifkan model.
Claude Mythos 5
Claude Mythos 5 tersedia melalui Bedrock hanya untuk akun yang memiliki
persetujuan akses terbatas yang diperlukan. OpenClaw mengenali model dasar
anthropic.claude-mythos-5 serta profil inferensi regional atau global seperti
us.anthropic.claude-mythos-5.
OpenClaw menerapkan jendela konteks 1.000.000 token, batas keluaran
128.000 token, masukan gambar, penyimpanan cache prompt, streaming yang aman terhadap
penolakan, dan tingkat upaya native. Pemikiran adaptif selalu diaktifkan: /think off dan
/think minimal dipetakan ke low, sementara xhigh dan max tetap tersedia.
Nilai sampling khusus dan pemilihan alat secara paksa dihilangkan.
Claude Sonnet 5
AWS mendokumentasikan Sonnet 5 untuk endpoint
bedrock-runtime dan bedrock-mantle.
OpenClaw mengenali model dasar Bedrock
anthropic.claude-sonnet-5 serta profil inferensi regional atau global seperti
us.anthropic.claude-sonnet-5. OpenClaw menerapkan jendela konteks 1.000.000 token,
batas keluaran 128.000 token, masukan gambar, tingkat upaya native,
penyimpanan cache prompt, dan streaming yang aman terhadap penolakan.
Bedrock mempertahankan pemikiran adaptif tetap aktif untuk Sonnet 5. Default OpenClaw adalah
high; /think off dan /think minimal dipetakan ke low karena rute ini
tidak dapat menonaktifkan pemikiran. Nilai temperatur khusus dan pemilihan alat secara paksa
dihilangkan saat pemikiran adaptif aktif.
Guardrail
Anda dapat menerapkan Amazon Bedrock Guardrails
ke semua pemanggilan model Bedrock dengan menambahkan objek guardrail ke
konfigurasi plugin amazon-bedrock. Guardrail memungkinkan Anda menerapkan pemfilteran konten,
penolakan topik, filter kata, filter informasi sensitif, dan pemeriksaan
landasan kontekstual.
{ plugins: { entries: { "amazon-bedrock": { config: { guardrail: { guardrailIdentifier: "abc123", // ID guardrail atau ARN lengkap guardrailVersion: "1", // nomor versi atau "DRAFT" streamProcessingMode: "sync", // opsional: "sync" atau "async" trace: "enabled", // opsional: "enabled", "disabled", atau "enabled_full" }, }, }, }, },}guardrailIdentifier dan guardrailVersion wajib diisi.
| Opsi | Deskripsi |
|---|---|
guardrailIdentifier |
ID guardrail (misalnya abc123) atau ARN lengkap (misalnya arn:aws:bedrock:us-east-1:123456789012:guardrail/abc123). |
guardrailVersion |
Nomor versi yang diterbitkan, atau "DRAFT" untuk draf kerja. |
streamProcessingMode |
"sync" atau "async" untuk evaluasi guardrail selama streaming. Jika dihilangkan, Bedrock menggunakan nilai default-nya. |
trace |
"enabled" atau "enabled_full" untuk debugging; hilangkan atau atur ke "disabled" untuk produksi. |
Embedding untuk pencarian memori
Bedrock juga dapat berfungsi sebagai penyedia embedding untuk
pencarian memori. Ini dikonfigurasi secara terpisah dari
penyedia inferensi -- atur agents.defaults.memorySearch.provider ke "bedrock":
{ agents: { defaults: { memorySearch: { provider: "bedrock", model: "amazon.titan-embed-text-v2:0", // default }, }, },}Embedding Bedrock menggunakan rantai kredensial AWS SDK yang sama dengan inferensi (peran instans, SSO, kunci akses, konfigurasi bersama, dan identitas web). Tidak diperlukan kunci API.
Model embedding yang didukung mencakup Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4), dan TwelveLabs Marengo. Lihat Referensi konfigurasi memori -- Bedrock untuk daftar lengkap model dan opsi dimensi.
Catatan dan peringatan
- Bedrock memerlukan akses model yang diaktifkan di akun/wilayah AWS Anda.
- Penemuan otomatis memerlukan izin
bedrock:ListFoundationModelsdanbedrock:ListInferenceProfiles. - Jika Anda mengandalkan mode otomatis, atur salah satu penanda env autentikasi AWS yang didukung pada
host gateway. Jika Anda lebih memilih autentikasi IMDS/konfigurasi bersama tanpa penanda env, atur
plugins.entries.amazon-bedrock.config.discovery.enabled: true. - OpenClaw menampilkan sumber kredensial dalam urutan berikut:
AWS_BEARER_TOKEN_BEDROCK, kemudianAWS_ACCESS_KEY_ID+AWS_SECRET_ACCESS_KEY, laluAWS_PROFILE, kemudian rantai default AWS SDK. - Dukungan penalaran bergantung pada model; periksa kartu model Bedrock untuk kemampuan terkini.
- Jika Anda lebih memilih alur kunci terkelola, Anda juga dapat menempatkan proxy yang kompatibel dengan OpenAI di depan Bedrock dan mengonfigurasikannya sebagai penyedia OpenAI.