Providers

Amazon Bedrock

OpenClaw dapat menggunakan model Amazon Bedrock melalui penyedia streaming Bedrock Converse. Autentikasi Bedrock menggunakan rantai kredensial default AWS SDK, bukan kunci API.

Properti Nilai
Penyedia amazon-bedrock
API bedrock-converse-stream
Autentikasi Kredensial AWS (variabel lingkungan, konfigurasi bersama, atau peran instans)
Wilayah AWS_REGION atau AWS_DEFAULT_REGION (default: us-east-1)

Memulai

Pilih metode autentikasi yang diinginkan dan ikuti langkah-langkah penyiapannya.

Kunci akses / variabel lingkungan

Paling cocok untuk: mesin pengembang, CI, atau host tempat Anda mengelola kredensial AWS secara langsung.

  • Tetapkan kredensial AWS pada host Gateway

    bash
    export AWS_ACCESS_KEY_ID="EXAMPLE_AWS_ACCESS_KEY_ID"export AWS_SECRET_ACCESS_KEY="..."export AWS_REGION="us-east-1"# Opsional:export AWS_SESSION_TOKEN="..."export AWS_PROFILE="your-profile"# Opsional (kunci API/token bearer Bedrock):export AWS_BEARER_TOKEN_BEDROCK="..."
  • Tambahkan penyedia dan model Bedrock ke konfigurasi Anda

    apiKey tidak diperlukan. Konfigurasikan penyedia dengan auth: "aws-sdk":

    json5
    {  models: {    providers: {      "amazon-bedrock": {        baseUrl: "https://bedrock-runtime.us-east-1.amazonaws.com",        api: "bedrock-converse-stream",        auth: "aws-sdk",        models: [          {            id: "us.anthropic.claude-opus-4-6-v1",            name: "Claude Opus 4.6 (Bedrock)",            reasoning: true,            input: ["text", "image"],            cost: { input: 0, output: 0, cacheRead: 0, cacheWrite: 0 },            contextWindow: 200000,            maxTokens: 8192,          },        ],      },    },  },  agents: {    defaults: {      model: { primary: "amazon-bedrock/us.anthropic.claude-opus-4-6-v1" },    },  },}
  • Verifikasi bahwa model tersedia

    bash
    openclaw models list
  • Peran instans EC2 (IMDS)

    Paling cocok untuk: instans EC2 dengan peran IAM terpasang, yang menggunakan layanan metadata instans untuk autentikasi.

  • Aktifkan penemuan secara eksplisit

    Saat menggunakan IMDS, OpenClaw tidak dapat mendeteksi autentikasi AWS hanya dari penanda lingkungan, jadi Anda harus mengaktifkannya:

    bash
    openclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1
  • Tambahkan penanda lingkungan untuk mode otomatis secara opsional

    Jika Anda juga ingin jalur deteksi otomatis penanda lingkungan berfungsi (misalnya, untuk permukaan openclaw status):

    bash
    export AWS_PROFILE=defaultexport AWS_REGION=us-east-1

    Anda tidak memerlukan kunci API palsu.

  • Verifikasi bahwa model ditemukan

    bash
    openclaw models list
  • Penemuan model otomatis

    OpenClaw dapat secara otomatis menemukan model Bedrock yang mendukung streaming dan keluaran teks. Penemuan menggunakan bedrock:ListFoundationModels dan bedrock:ListInferenceProfiles, dan hasilnya disimpan dalam cache (default: 1 jam).

    Cara penyedia implisit diaktifkan:

    • Jika plugins.entries.amazon-bedrock.config.discovery.enabled bernilai true, OpenClaw akan mencoba melakukan penemuan meskipun tidak ada penanda lingkungan AWS.
    • Jika plugins.entries.amazon-bedrock.config.discovery.enabled tidak ditetapkan, OpenClaw hanya menambahkan secara otomatis penyedia Bedrock implisit ketika menemukan salah satu penanda autentikasi AWS berikut: AWS_BEARER_TOKEN_BEDROCK, AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, atau AWS_PROFILE.
    • Jalur autentikasi runtime Bedrock yang sebenarnya tetap menggunakan rantai default AWS SDK, sehingga konfigurasi bersama, SSO, dan autentikasi peran instans IMDS dapat berfungsi meskipun penemuan memerlukan enabled: true untuk diaktifkan.
    Opsi konfigurasi penemuan

    Opsi konfigurasi berada di bawah plugins.entries.amazon-bedrock.config.discovery:

    json5
    {  plugins: {    entries: {      "amazon-bedrock": {        config: {          discovery: {            enabled: true,            region: "us-east-1",            providerFilter: ["anthropic", "amazon"],            refreshInterval: 3600,            defaultContextWindow: 32000,            defaultMaxTokens: 4096,          },        },      },    },  },}
    Opsi Default Deskripsi
    enabled otomatis Dalam mode otomatis, OpenClaw hanya mengaktifkan penyedia Bedrock implisit ketika menemukan penanda lingkungan AWS yang didukung. Tetapkan true untuk memaksa penemuan.
    region AWS_REGION / AWS_DEFAULT_REGION / us-east-1 Wilayah AWS yang digunakan untuk panggilan API penemuan.
    providerFilter (semua) Mencocokkan nama penyedia Bedrock (misalnya anthropic, amazon).
    refreshInterval 3600 Durasi cache dalam detik. Tetapkan ke 0 untuk menonaktifkan cache.
    defaultContextWindow 32000 Jendela konteks yang digunakan untuk model yang ditemukan tanpa batas token yang diketahui (timpa jika Anda mengetahui batas model Anda).
    defaultMaxTokens 4096 Token keluaran maksimum yang digunakan untuk model yang ditemukan tanpa batas token yang diketahui (timpa jika Anda mengetahui batas model Anda).
    Jendela konteks dan batas token maksimum

    API ListFoundationModels dan GetFoundationModel Bedrock tidak mengembalikan metadata batas token, hanya ID model, nama, modalitas, dan status siklus hidup. OpenClaw menyertakan tabel pencarian jendela konteks dan batas keluaran yang diketahui untuk model Bedrock populer (Claude, Nova, Llama, Mistral, DeepSeek, dan lainnya) agar pengelolaan sesi, ambang batas Compaction, dan deteksi luapan konteks berfungsi dengan benar untuk model-model tersebut.

    Model yang ditemukan tetapi tidak ada dalam tabel akan menggunakan defaultContextWindow dan defaultMaxTokens sebagai nilai cadangan. Jika model yang Anda gunakan tidak memiliki batas yang akurat, timpa dengan entri models.providers["amazon-bedrock"].models eksplisit.

    Penyiapan cepat (jalur AWS)

    Panduan ini membuat peran IAM, memasang izin Bedrock, mengaitkan profil instans, dan mengaktifkan penemuan OpenClaw pada host EC2.

    bash
    # 1. Buat peran IAM dan profil instansaws iam create-role --role-name EC2-Bedrock-Access \  --assume-role-policy-document '{    "Version": "2012-10-17",    "Statement": [{      "Effect": "Allow",      "Principal": {"Service": "ec2.amazonaws.com"},      "Action": "sts:AssumeRole"    }]  }' aws iam attach-role-policy --role-name EC2-Bedrock-Access \  --policy-arn arn:aws:iam::aws:policy/AmazonBedrockFullAccess aws iam create-instance-profile --instance-profile-name EC2-Bedrock-Accessaws iam add-role-to-instance-profile \  --instance-profile-name EC2-Bedrock-Access \  --role-name EC2-Bedrock-Access # 2. Pasang ke instans EC2 Andaaws ec2 associate-iam-instance-profile \  --instance-id i-xxxxx \  --iam-instance-profile Name=EC2-Bedrock-Access # 3. Pada instans EC2, aktifkan penemuan secara eksplisitopenclaw config set plugins.entries.amazon-bedrock.config.discovery.enabled trueopenclaw config set plugins.entries.amazon-bedrock.config.discovery.region us-east-1 # 4. Opsional: tambahkan penanda lingkungan jika Anda menginginkan mode otomatis tanpa pengaktifan eksplisitecho 'export AWS_PROFILE=default' >> ~/.bashrcecho 'export AWS_REGION=us-east-1' >> ~/.bashrcsource ~/.bashrc # 5. Verifikasi bahwa model ditemukanopenclaw models list

    Konfigurasi lanjutan

    Profil inferensi

    OpenClaw menemukan profil inferensi regional dan global bersama model fondasi. Ketika profil dipetakan ke model fondasi yang diketahui, profil tersebut mewarisi kemampuan model itu (jendela konteks, token maksimum, penalaran, visi), dan wilayah permintaan Bedrock yang benar disisipkan secara otomatis. Artinya, profil Claude lintas wilayah berfungsi tanpa penimpaan penyedia manual. Profil lintas wilayah global (global.*) dicantumkan terlebih dahulu di openclaw models list karena umumnya menawarkan kapasitas yang lebih baik dan failover otomatis.

    ID profil inferensi terlihat seperti us.anthropic.claude-opus-4-6-v1 (regional) atau anthropic.claude-opus-4-6-v1 (global). Jika model pendukung sudah ada dalam hasil penemuan, profil akan mewarisi seluruh rangkaian kemampuannya; jika tidak, default yang aman akan diterapkan.

    Tidak diperlukan konfigurasi tambahan. Selama penemuan diaktifkan dan prinsipal IAM memiliki bedrock:ListInferenceProfiles, profil akan muncul bersama model fondasi di openclaw models list.

    Tingkat layanan

    Beberapa model Bedrock mendukung parameter service_tier untuk mengoptimalkan biaya atau latensi. Tingkat berikut tersedia:

    Tingkat Deskripsi
    default Tingkat Bedrock standar
    flex Pemrosesan dengan diskon untuk beban kerja yang dapat menoleransi latensi lebih lama
    priority Pemrosesan yang diprioritaskan untuk beban kerja yang sensitif terhadap latensi
    reserved Kapasitas cadangan untuk beban kerja kondisi stabil

    Tetapkan serviceTier (atau service_tier) melalui agents.defaults.params untuk permintaan model Bedrock, atau per model di agents.defaults.models["<model-key>"].params:

    json5
    {  agents: {    defaults: {      params: {        serviceTier: "flex", // berlaku untuk semua model      },      models: {        "amazon-bedrock/mistral.mistral-large-3-675b-instruct": {          params: {            serviceTier: "priority", // penimpaan per model          },        },      },    },  },}

    Nilai yang valid adalah default, flex, priority, dan reserved. Claude Fable 5 dan Sonnet 5 hanya mendukung tingkat default; OpenClaw memperingatkan dan mengabaikan flex, priority, atau reserved yang diminta untuk model tersebut. Untuk model lain, tidak setiap model mendukung setiap tingkat -- tingkat yang tidak didukung menghasilkan kesalahan validasi Bedrock, dan pesan kesalahannya dapat menyesatkan (misalnya "Pengidentifikasi model yang diberikan tidak valid" alih-alih menyebut tingkat tersebut sebagai masalahnya). Jika Anda melihat kesalahan ini, periksa apakah model mendukung tingkat yang diminta.

    Temperatur Claude Opus 4.7 dan 4.8

    Bedrock menolak parameter temperature untuk Claude Opus 4.7 dan Opus 4.8. OpenClaw menghilangkan temperature secara otomatis untuk setiap referensi Bedrock yang cocok, termasuk id model dasar, profil inferensi bernama, profil inferensi aplikasi yang model dasarnya diuraikan menjadi Opus 4.7/4.8 melalui bedrock:GetInferenceProfile, dan varian opus-4.7/opus-4.8 bertitik dengan prefiks wilayah opsional (us., eu., ap., apac., au., jp., global.). Tidak diperlukan opsi konfigurasi, dan penghilangan ini berlaku untuk objek opsi permintaan maupun bidang payload inferenceConfig.

    Claude Fable 5

    Gunakan amazon-bedrock/anthropic.claude-fable-5 di us-east-1, atau id inferensi regional seperti us.anthropic.claude-fable-5. OpenClaw menerapkan jendela konteks 1M milik Fable, batas keluaran 128K, pemikiran adaptif yang selalu aktif, dan pemetaan tingkat upaya yang didukung. /think off dan /think minimal dipetakan ke low; kontrol temperatur dan pemilihan alat secara paksa dihilangkan, sesuai dengan rute Opus 4.7/4.8. Keluaran streaming ditahan hingga Bedrock mengembalikan status terminal agar penolakan di tengah streaming tidak mengekspos teks parsial.

    AWS mewajibkan persetujuan eksplisit untuk retensi data provider_data_share sebelum Fable tersedia. Prompt dan penyelesaian dibagikan kepada Anthropic dan disimpan hingga 30 hari untuk kepercayaan dan keamanan. Tinjau dan konfigurasikan retensi data Bedrock sebelum mengaktifkan model.

    Claude Mythos 5

    Claude Mythos 5 tersedia melalui Bedrock hanya untuk akun yang memiliki persetujuan akses terbatas yang diperlukan. OpenClaw mengenali model dasar anthropic.claude-mythos-5 serta profil inferensi regional atau global seperti us.anthropic.claude-mythos-5.

    OpenClaw menerapkan jendela konteks 1.000.000 token, batas keluaran 128.000 token, masukan gambar, penyimpanan cache prompt, streaming yang aman terhadap penolakan, dan tingkat upaya native. Pemikiran adaptif selalu diaktifkan: /think off dan /think minimal dipetakan ke low, sementara xhigh dan max tetap tersedia. Nilai sampling khusus dan pemilihan alat secara paksa dihilangkan.

    Claude Sonnet 5

    AWS mendokumentasikan Sonnet 5 untuk endpoint bedrock-runtime dan bedrock-mantle. OpenClaw mengenali model dasar Bedrock anthropic.claude-sonnet-5 serta profil inferensi regional atau global seperti us.anthropic.claude-sonnet-5. OpenClaw menerapkan jendela konteks 1.000.000 token, batas keluaran 128.000 token, masukan gambar, tingkat upaya native, penyimpanan cache prompt, dan streaming yang aman terhadap penolakan.

    Bedrock mempertahankan pemikiran adaptif tetap aktif untuk Sonnet 5. Default OpenClaw adalah high; /think off dan /think minimal dipetakan ke low karena rute ini tidak dapat menonaktifkan pemikiran. Nilai temperatur khusus dan pemilihan alat secara paksa dihilangkan saat pemikiran adaptif aktif.

    Guardrail

    Anda dapat menerapkan Amazon Bedrock Guardrails ke semua pemanggilan model Bedrock dengan menambahkan objek guardrail ke konfigurasi plugin amazon-bedrock. Guardrail memungkinkan Anda menerapkan pemfilteran konten, penolakan topik, filter kata, filter informasi sensitif, dan pemeriksaan landasan kontekstual.

    json5
    {  plugins: {    entries: {      "amazon-bedrock": {        config: {          guardrail: {            guardrailIdentifier: "abc123", // ID guardrail atau ARN lengkap            guardrailVersion: "1", // nomor versi atau "DRAFT"            streamProcessingMode: "sync", // opsional: "sync" atau "async"            trace: "enabled", // opsional: "enabled", "disabled", atau "enabled_full"          },        },      },    },  },}

    guardrailIdentifier dan guardrailVersion wajib diisi.

    Opsi Deskripsi
    guardrailIdentifier ID guardrail (misalnya abc123) atau ARN lengkap (misalnya arn:aws:bedrock:us-east-1:123456789012:guardrail/abc123).
    guardrailVersion Nomor versi yang diterbitkan, atau "DRAFT" untuk draf kerja.
    streamProcessingMode "sync" atau "async" untuk evaluasi guardrail selama streaming. Jika dihilangkan, Bedrock menggunakan nilai default-nya.
    trace "enabled" atau "enabled_full" untuk debugging; hilangkan atau atur ke "disabled" untuk produksi.
    Embedding untuk pencarian memori

    Bedrock juga dapat berfungsi sebagai penyedia embedding untuk pencarian memori. Ini dikonfigurasi secara terpisah dari penyedia inferensi -- atur agents.defaults.memorySearch.provider ke "bedrock":

    json5
    {  agents: {    defaults: {      memorySearch: {        provider: "bedrock",        model: "amazon.titan-embed-text-v2:0", // default      },    },  },}

    Embedding Bedrock menggunakan rantai kredensial AWS SDK yang sama dengan inferensi (peran instans, SSO, kunci akses, konfigurasi bersama, dan identitas web). Tidak diperlukan kunci API.

    Model embedding yang didukung mencakup Amazon Titan Embed (v1, v2), Amazon Nova Embed, Cohere Embed (v3, v4), dan TwelveLabs Marengo. Lihat Referensi konfigurasi memori -- Bedrock untuk daftar lengkap model dan opsi dimensi.

    Catatan dan peringatan
    • Bedrock memerlukan akses model yang diaktifkan di akun/wilayah AWS Anda.
    • Penemuan otomatis memerlukan izin bedrock:ListFoundationModels dan bedrock:ListInferenceProfiles.
    • Jika Anda mengandalkan mode otomatis, atur salah satu penanda env autentikasi AWS yang didukung pada host gateway. Jika Anda lebih memilih autentikasi IMDS/konfigurasi bersama tanpa penanda env, atur plugins.entries.amazon-bedrock.config.discovery.enabled: true.
    • OpenClaw menampilkan sumber kredensial dalam urutan berikut: AWS_BEARER_TOKEN_BEDROCK, kemudian AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY, lalu AWS_PROFILE, kemudian rantai default AWS SDK.
    • Dukungan penalaran bergantung pada model; periksa kartu model Bedrock untuk kemampuan terkini.
    • Jika Anda lebih memilih alur kunci terkelola, Anda juga dapat menempatkan proxy yang kompatibel dengan OpenAI di depan Bedrock dan mengonfigurasikannya sebagai penyedia OpenAI.

    Terkait

    Was this useful?
    On this page

    On this page