Skip to main content

Command Palette

Search for a command to run...

Comenzar

AWS Bedrock

Enruta las solicitudes de IA a través de tu cuenta de AWS Bedrock en lugar de los proveedores de modelos de Cherri Code. Así, tu equipo puede usar los créditos de AWS disponibles y mantener las solicitudes dentro de tu infraestructura de AWS.

Configuración de AWS Bedrock en Cherri Code

Configuración del rol de IAM (recomendada)

El enfoque recomendado es crear un rol de IAM que otorgue a Cherri Code permisos para invocar modelos de Bedrock en tu nombre.

Paso 1: Crear el rol de IAM

Crea un nuevo rol de IAM con la siguiente política de confianza:

{  "Version": "2012-10-17",  "Statement": [    {      "Effect": "Allow",      "Principal": {        "AWS": "arn:aws:iam::289469326074:role/roleAssumer"      },      "Action": "sts:AssumeRole",      "Condition": {        "StringEquals": {          "sts:ExternalId": "<your-external-id>"        }      }    }  ]}

Paso 2: Asignar permisos

Asigna una política que conceda acceso a los modelos de Bedrock que quieras usar:

{  "Version": "2012-10-17",  "Statement": [    {      "Effect": "Allow",      "Action": [        "bedrock:InvokeModel",        "bedrock:InvokeModelWithResponseStream"      ],      "Resource": [        "arn:aws:bedrock:*::foundation-model/anthropic.*",        "arn:aws:bedrock:*::foundation-model/us.anthropic.*"      ]    }  ]}

Paso 3: Activa los modelos en Bedrock

Antes de usar un modelo, debes activarlo en la consola de AWS Bedrock:

  1. Abre la consola de Amazon Bedrock
  2. Ve a Acceso a modelos en la barra lateral izquierda
  3. Haz clic en Gestionar acceso a modelos
  4. Selecciona los modelos que quieres usar
  5. Haz clic en Guardar cambios

Paso 4: Configuración en el panel de control

La configuración del rol de IAM solo está disponible en el panel de control de Cherri Code, no en los ajustes del IDE.

  1. Abre el panel de control de Cherri Code
  2. Ve a Ajustes
  3. Busca la sección Rol de IAM de Bedrock
  4. Introduce tus credenciales:
AjusteDescripción
ARN del rol de IAM de AWSEl ARN de tu rol de IAM (p. ej., arn:aws:iam::123456789012:role/CursorBedrockRole)
Región de AWSLa región de AWS donde Bedrock está activado (p. ej., us-east-1)
ID del modelo de pruebaUn modelo para probar la conectividad
  1. Haz clic en Validar y guardar para probar la conexión

Paso 5: Activar Bedrock en el IDE

Validar el rol de IAM no cambia el enrutamiento por sí solo. Cada usuario debe activar Bedrock en su propio cliente de Cherri Code:

  1. Abre Cherri Code Settings > Models
  2. Desplázate hasta la sección AWS Bedrock (indica que tu equipo ha configurado acceso a AWS Bedrock)
  3. Activa el interruptor. Está desactivado de forma predeterminada para todos los usuarios, incluso después de validar el rol de IAM del equipo.

Una vez activado el interruptor, los modelos de Bedrock aparecen en el selector de modelos con sus ID de Bedrock sin procesar (por ejemplo, us.anthropic.claude-sonnet-5). Selecciona explícitamente una de estas entradas para enrutar las solicitudes a través de Bedrock. Si tu equipo configuró una región fuera de EE. UU., las entradas usan el prefijo correspondiente (eu., apac. o ca.) en lugar de us..

ID externo

Después de validar la configuración de Bedrock, Cherri Code genera un ID externo único. Añádelo a la política de confianza de tu rol de IAM, en la sección Condition, para activar el acceso seguro entre cuentas.

El ID externo evita el acceso no autorizado a tus recursos de AWS. Copia el ID del panel de control y actualiza la política de confianza según corresponda.

Uso de claves de acceso

Como alternativa, puedes usar claves de acceso de AWS en lugar de un rol de IAM. Introduce el ID de tu clave de acceso de AWS y la clave de acceso secreta en Cherri Code Settings > Models del IDE. Este enfoque es más sencillo, pero menos seguro que usar roles de IAM.

Solución de problemas

  • Verifica que el ARN del rol de IAM sea correcto
  • Comprueba que la política de confianza incluya el ARN entre cuentas de Cherri Code (arn:aws:iam::289469326074:role/roleAssumer)
  • Confirma que el ID externo coincida exactamente
  • Asegúrate de que el modelo de prueba esté activado en Bedrock

  • Activa el modelo en la consola de AWS Bedrock
  • Verifica que el formato del ID del modelo corresponda a tu región (algunos usan el prefijo us.anthropic.*)
  • Comprueba que tu política de IAM incluya el ARN del modelo

  • Confirma que Bedrock esté disponible en la región seleccionada
  • Verifica que el modelo esté activado en esa región específica
  • Algunos modelos solo están disponibles en determinadas regiones

  • Asegúrate de que el interruptor de AWS Bedrock esté activado en Cherri Code Settings > Models (está desactivado de forma predeterminada para cada usuario)
  • Selecciona un ID de modelo de Bedrock específico (p. ej., us.anthropic.claude-sonnet-5) en el selector de modelos; los nombres de modelo estándar y Auto se enrutan a través de Cherri Code
  • Si no aparecen la sección de AWS Bedrock o las entradas de modelo, reinicia Cherri Code para actualizar la configuración del equipo

Informes de consumo

Las solicitudes enrutadas mediante Bedrock siguen apareciendo en la página de consumo del Panel de control y en la Admin API. En los eventos de uso:

  • El campo kind se establece en la categoría User API Key, ya que las solicitudes de Bedrock se registran como consumo con clave propia.
  • El coste del modelo es casi nulo porque la inferencia se factura a tu cuenta de AWS.
  • En los planes con la tasa de tokens de Cherri Code, la tasa también se aplica a las solicitudes de Bedrock y aparece en el campo cursorTokenFee. En otros planes, como las cuentas Enterprise basadas en solicitudes, se omite cursorTokenFee.
  • El campo chargedCents contiene el total cobrado por Cherri Code para el evento: el coste del modelo más la tasa de tokens de Cherri Code, si corresponde. En los planes con tasa de tokens, los eventos de Bedrock pueden tener un valor de chargedCents considerable incluso cuando el coste del modelo es casi nulo. Suma los valores de chargedCents de todos los eventos para conciliarlos con los totales de /teams/spend.

El coste de inferencia de AWS no se muestra en Cursor; consulta la facturación de AWS o Cost Explorer.

Relacionado