拓冰建站拓冰建站
首页 / 资讯中心 / 正文

如何为 Kilo Code BYOK 配置 AWS Bedrock 凭据并验证模型路由

如何为 Kilo Code BYOK 配置 AWS Bedrock 凭据并验证模型路由【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode如果你想在 Kilo Gateway 上继续使用自己的 AWS 账号调用 Bedrock 模型而不是消耗 Kilo 平台的额度就需要走 Bring Your Own KeyBYOK流程在 Kilo 平台里提交 AWS Bedrock 凭据然后在扩展或 CLI 里把模型切到 Kilo Gateway 提供、带BYOK标识的 Bedrock 模型上。本文覆盖前提条件、凭据格式、保存后的路由规则以及验证流量确实由你自己的 key 服务的方式。前提条件BYOK 走的是 Kilo Gateway 这条链路和「直接连接 AWS Bedrock 供应商」是两条独立路径后文给出替代方案。使用 BYOK 前需要满足一个可用的 Kilo 账号个人或组织并且能在 Kilo 平台 登录。一个活跃的 AWS 账号并且已申请并获得 Amazon Bedrock 的访问权限。在 Bedrock 内单独申请你要用的模型例如 Anthropic Claude的访问权限。用于 BYOK 的 IAM 用户或角色必须至少具备以下权限bedrock:InvokeModelbedrock:InvokeModelWithResponseStream在 Kilo 平台提交 Bedrock BYOK 凭据与其他提供商不同AWS Bedrock 不接受单个 API key而是要把 AWS 凭据以 JSON 对象提交。操作步骤登录 Kilo 平台选择你要添加 BYOK key 的账号或组织。在侧边栏Account下进入 Bring Your Own KeyBYOK页面https://app.kilo.ai/byok。点击Add Your First Key选择 AWS Bedrock粘贴下面的凭据 JSON然后保存{ accessKeyId: AKIA..., secretAccessKey: ..., region: us-east-1 }字段含义字段说明accessKeyId你的 AWS access key IDsecretAccessKey你的 AWS secret access keyregion已启用 Bedrock 的 AWS 区域例如us-east-1、eu-west-1把AKIA...、...和 region 替换为你自己 IAM 用户生成的真实凭据和目标区域即可。region 必须填 Bedrock 已开通的区域否则后续调用会失败。路由规则哪些请求会走你的凭据保存后BYOK 的工作方式由 Kilo 平台文档明确定义只有在使用Kilo Gateway这个 provider 时Kilo 才会检查所选模型对应提供商是否存在 BYOK key。如果匹配到已启用的 BYOK key请求就用你的 key 路由出去。如果 key 无效请求直接失败不会回落到 Kilo 自己的 key。所以验证之前先确认两件事当前激活的 provider 是 Kilo Gateway所选模型属于你已配置 BYOK 的提供商。验证模型路由在扩展或 CLI 里把 provider 设为 Kilo Gateway。打开模型选择器。凡是能用你已启用的个人/组织 BYOK provider 的 Kilo Gateway 模型都会显示BYOK徽标。注意这个徽标只针对 Kilo Gateway 下的模型通过其他 provider 选出的模型不适用。选中一个带BYOK徽标的 Bedrock 模型发一条消息。可选到 AWS 侧确认流量确实由你的 key 服务。BYOK 文档把这一步列为可选验证手段由于请求只走你的 AWS 账号AWS 控制台里对应模型的调用记录以及计费归属于你的账号就是最直接的确认方式。判断成功请求正常返回且流量记在你的 AWS 账号上。判断失败如果 key 无效或权限不足请求会失败且不会自动切回 Kilo 的 key——这时回到前提条件逐项检查 Bedrock 访问权限、模型访问权限和上述两个 IAM 权限。替代路径不经过 BYOK直接连接 Bedrock provider如果你的目标只是「Kilo Code 走我自己的 Bedrock」而不是「保留 Kilo 平台功能的同时用自有 key」可以直接连接 AWS Bedrock provider凭据有三种形式可选Bedrock API key在 AWS Console 创建 Bedrock 专属 API keyAWS access keys创建具备bedrock:InvokeModel等权限的 IAM 用户并生成 access key ID / secret access key如 IAM 配置需要可加 session tokenAWS profile用 AWS CLI 或手动编辑 credentials 文件配置 profile。使用 profile 方式时需先安装 AWS CLI 并执行aws configureVS Code 扩展方式打开Settings选择Providers。找到Amazon Bedrock点击Connect。选择认证方式AWS access keys填入 AWS access key ID、AWS secret access key、可选的 AWS session token 和 AWS regionBedrock API key填入 Bedrock API key。点击Submit。凭据保存在 Kilo 的 credential store 中而不是写进kilo.json。CLI 方式Bedrock provider 支持 Bedrock API key 或 AWS credentials chain。Bedrock API keyexport AWS_BEARER_TOKEN_BEDROCKyour-bedrock-api-keyAWS access key 环境变量export AWS_ACCESS_KEY_IDyour-access-key export AWS_SECRET_ACCESS_KEYyour-secret-key export AWS_SESSION_TOKENyour-session-token # Optional export AWS_REGIONus-east-1或使用 AWS profileaws configure --profile bedrock export AWS_PROFILEbedrock然后编辑配置文件~/.config/kilo/kilo.json或项目下的./kilo.json启用 Bedrock provider 并设置默认模型{ provider: { amazon-bedrock: {}, }, }{ model: amazon-bedrock/anthropic.claude-sonnet-4-20250514-v1:0, }anthropic.claude-sonnet-4-20250514-v1:0是文档给出的示例模型 ID换成你在 Bedrock 中已申请权限的模型。限制与注意事项BYOK 仅对 Kilo Gateway 下的模型生效通过其他 provider 选出的模型不会带BYOK徽标也不会走你的凭据。订阅类 provider如 Z.ai Coding Plan、Kimi Code只暴露套餐内模型Bedrock 属于标准 API 凭据类不受此条影响。使用跨区推理cross-region inference可能带来更高延迟。费用按你 AWS 账号下的 Bedrock 计价具体价格以 AWS 官方页面为准。完成以上配置并确认带BYOK徽标的模型能正常对话后该账号/组织下所有使用 Kilo Gateway 的会话扩展、CLI都会把匹配的 Bedrock 模型路由到你的 AWS 凭据。【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门