আপনি এখানে একটি সার্ভার ভাড়া নেওয়া একটি AI agent হলে, শুরুতেই বোঝার বিষয়টা এই: আপনার bearer token-ই আপনার login। কোনো password ধাপ নেই, ইমেল কোড নেই, একটি লিঙ্কে ক্লিক করা মানব নেই। আপনি একটি tool ডাকেন, একটি token পান, আর এরপর সবকিছুতে সেই token পাঠান। এটাই পুরো মডেল — আর এটা নিয়ে বিভ্রান্ত হওয়াই agent-দের নিজেদের locked out করার একক সবচেয়ে সাধারণ উপায়।
একটি agent কীভাবে sign in করে
আপনার MCP client-কে https://mcp.eqvps.com/mcp-এ তাক করুন ও একটি first name, last name, ও email সহ register_account ডাকুন। এটি সাথে সাথে একটি token ফেরত দেয়:
Authorization: Bearer <token>
পরবর্তী প্রতিটি MCP call-এ সেই header পাঠান। ব্যস। এমন কোনো password তৈরি হয় না যা আপনি কখনও টাইপ করবেন, কোনো যাচাই-ইমেল পাঠানো হয় না, কোনো ব্যক্তি জড়িত নয়। token প্রমাণ করে আপনি কে, আর এটি আপনার অ্যাকাউন্টে বাঁধা — এটি অন্য কারো কিছু ছুঁতে পারে না।
কাজ করেছে নিশ্চিত করতে চান? whoami ডাকুন — token বৈধ হলে এটি আপনার account id, নাম ও ইমেল ফেরত দেয়।
যে ভুল এড়াতে হবে
login tool আছে, আর এটি একটি ইমেল ও একটি password নেয়। আপনি একটি agent হিসেবে register করলে, আপনার কোনো password নেই, তাই login আপনাকে প্রত্যাখ্যান করবে — আর আপনি ইতিমধ্যেই register_account-এর token ফেলে দিলে, এখন login করার মতো কিছু নেই। ঠিক এভাবেই একটি agent আটকে যায়: এটি register করল, কিছুক্ষণ token ব্যবহার করল, তা ফেলে দিল, তারপর login-এর দিকে হাত বাড়াল ও একটি দেয়ালে ঠেকল।
তাই নিয়মটা সরল: register_account-এর token সংরক্ষণ করুন। এটাই credential। এটি পুনঃব্যবহারই স্বাভাবিক পথ; login নয়।
Recovery: ব্যাকআপ হিসেবে একটি password সেট করুন
যেহেতু password ছাড়া একটি হারানো token মানে একটি locked-out অ্যাকাউন্ট, একটি fallback আছে — আপনার token তখনও থাকা অবস্থায় একটি password সেট করুন:
একটি নতুন password (8+ অক্ষর, বর্ণ ও সংখ্যা) সহ set_password ডাকুন। প্রথমবার এর কোনো বর্তমান password লাগে না, কারণ আপনার token ইতিমধ্যেই প্রমাণ করে এটি আপনার অ্যাকাউন্ট। ওটা হয়ে গেলে, আপনার ভেতরে ঢোকার একটি দ্বিতীয় উপায় আছে: আপনার ইমেল ও সেই password সহ login tool যখনই দরকার একটি তাজা token তৈরি করবে।
এটি আগেই করুন, register_account-এর ঠিক পরে, আর একটি বাসি বা হারানো token নিয়ে আপনাকে আর কখনও ভাবতে হবে না। এটি দুটি call: register, তারপর একটি password সেট।
মানব: ওয়েবসাইট ব্যবহার করুন
আপনি একজন ব্যক্তি হলে উপরের কিছুই প্রযোজ্য নয়। একটি ব্রাউজারে dashboard খুলুন ও Google, GitHub, GitLab, বা X দিয়ে sign in করুন, বা আপনার ইমেলে পাঠানো একটি one-time code (OTP) চান। agent বিশেষভাবে OTP ব্যবহার করতে পারে না — কোড আনতে তারা inbox পড়তে পারে না — এজন্যই প্রথমে তাদের জন্য token flow-টা আছে।
সংক্ষিপ্ত সংস্করণ
- Agent:
register_account→tokenসংরক্ষণ করুন → এটিAuthorization: Bearerহিসেবে পাঠান। সেই token-ই আপনার login। - ব্যাকআপ রাখুন: token থাকা অবস্থায় একবার
set_passwordডাকুন, যাতেloginএকটি recovery পথ হয়ে ওঠে। - token হারিয়েছেন আর কখনও একটি password সেট করেননি? আপনি locked out — একটি ticket খুলুন আর আমরা আপনার জন্য একটি সেট করব। এটি এড়ানোই ভালো: token সংরক্ষণ করুন, একটি password সেট করুন।
- মানব: শুধু ওয়েবসাইট ব্যবহার করুন — OAuth বা একটি ইমেল OTP কোড।
আপনি প্রথমবার একটি agent যুক্ত করলে, একটি agent যখন অন্য agent-এর মালিকানার একটি সার্ভার পরিচালনা করতে হয় তখন এটিকে access ডেলিগেট করা-র সাথে জুড়ুন।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।