

# Configuración de OpenAI Codex con un token de portador
<a name="coding-agents-codex-bearer-token"></a>

Mediante esta ruta, OpenAI Codex envía las métricas de OpenTelemetry (OTel) directamente al punto de conexión nativo de métricas OTLP de Amazon CloudWatch y se autentica mediante un token de portador, es decir, una clave de API de métricas de CloudWatch. No se requiere ningún recopilador de OpenTelemetry. Esta es la forma más rápida de que un desarrollador individual o un equipo pequeño envíe las métricas de Codex a los paneles de Información de agentes de codificación.

**importante**  
Los tokens de portador son credenciales de larga duración. Solo recomendamos su uso cuando no resulte viable utilizar credenciales de AWS de corta duración, como en los equipos portátiles de los desarrolladores que se encuentran fuera de AWS. Para obtener información sobre las ventajas y desventajas de seguridad y las recomendaciones para la rotación de claves, consulte [Configurar la autenticación por token de portador para métricas](CloudWatch-OTLP-MetricsBearerTokenAuth.md). Las organizaciones que federan identidades mediante el SSO corporativo deben utilizar, en su lugar, el despliegue empresarial. Consulte [Configuración de OpenAI Codex para un despliegue empresarial](coding-agents-codex-enterprise.md).

## Requisitos previos
<a name="coding-agents-codex-bearer-token-prereqs"></a>
+ OpenAI Codex debe estar instalado en el equipo del desarrollador.
+ Debe existir una forma funcional de que Codex llame un modelo para la inferencia. Esta configuración de telemetría es independiente de la inferencia, por lo que puede utilizar una cuenta de OpenAI, el proveedor predeterminado de Codex, o Amazon Bedrock. Para utilizar Amazon Bedrock para la inferencia, consulte [Amazon Bedrock](https://developers.openai.com/codex/amazon-bedrock) en la documentación de OpenAI Codex.
+ Una clave de API de métricas de CloudWatch (token de portador), creada a partir de un usuario de IAM con permisos para las métricas de CloudWatch. Para consultar el procedimiento de creación del usuario de IAM y generación de la clave, consulte [Configurar la autenticación por token de portador para métricas](CloudWatch-OTLP-MetricsBearerTokenAuth.md).

## Configuración del exportador de métricas
<a name="coding-agents-codex-bearer-token-configure"></a>

Codex lee la configuración desde `~/.codex/config.toml`. Agregue una sección `[otel.metrics_exporter]` que apunte al punto de conexión OTLP de métricas de CloudWatch y envíe el token de portador en el encabezado `Authorization`. Incluya la ruta completa de `/v1/metrics`; Codex no la agrega automáticamente.

```
[otel]
environment = "production"

[otel.metrics_exporter]
otlp-http = { endpoint = "https://monitoring.{{region}}.amazonaws.com/v1/metrics", protocol = "binary", headers = { "Authorization" = "Bearer {{YOUR_API_KEY}}" } }
```

**nota**  
Algunas versiones de Codex no expanden las variables de entorno dentro de los valores de los encabezados, por lo que la clave de API se muestra directamente. Trate `config.toml` como un secreto: restrinja los permisos del archivo, por ejemplo, mediante `chmod 600 ~/.codex/config.toml`, y no lo incluya en el control de versiones.

## Cómo agregar atributos de identidad y de la organización
<a name="coding-agents-codex-bearer-token-attributes"></a>

Los paneles de información del agente de codificación agrupan el uso por desarrollador, equipo, departamento y otras dimensiones de la organización. Proporcione estos datos como atributos de *recurso* de OTel mediante la variable de entorno `OTEL_RESOURCE_ATTRIBUTES` en el intérprete de comandos que lanza Codex. Establezca los valores según la identidad del desarrollador y la estructura de la organización.

```
export OTEL_RESOURCE_ATTRIBUTES="\
user.id={{alias}},\
user.email={{developer@example.com}},\
user.name={{Jane Doe}},\
department={{engineering}},\
team.id={{platform}},\
cost_center={{cc-1234}},\
organization={{example-corp}},\
location={{us-seattle}},\
role={{software-engineer}},\
manager={{manager@example.com}}"
```

**nota**  
La configuración de estos valores como atributos del recurso, en lugar de atributos por punto de datos, se ajusta a la estructura que esperan los paneles, por lo que permite agrupar por `@resource.team.id`, `@resource.department` y otras etiquetas similares. Codex agrega automáticamente a las métricas dimensiones a nivel de métrica, como `model` y `token_type`.

## Comprobación y visualización
<a name="coding-agents-codex-bearer-token-verify"></a>

Ejecute Codex durante varios turnos para generar métricas y, a continuación, confirme que los datos hayan llegado a CloudWatch.

**Verificación de las métricas**

1. Ejecute una sesión de Codex que realice alguna tarea, por ejemplo, solicite que ejecute un comando y edite un archivo.

1. En la consola de CloudWatch, seleccione **Observabilidad de IA generativa**, **Información de agentes de codificación** y, a continuación, la pestaña Codex. Por lo general, las métricas aparecen en unos minutos.

1. De manera opcional, consulte las métricas directamente con PromQL. Para obtener más información, consulte [Consultas PromQL](CloudWatch-PromQL-Querying.md).

Para obtener orientación completa y actualizada continuamente, consulte [Orientación para Codex en Amazon Bedrock](https://github.com/openai-on-aws/guidance-codex) en GitHub.