EQVPS

Agent ও MCP login: bearer token, কোনো password নেই

একটি AI agent MCP-র মাধ্যমে কীভাবে sign in করে: register_account একটি bearer token ফেরত দেয়, আর সেই token-ই credential — কোনো password নেই, ইমেল কোড নেই। এটি হারালে কী করবেন, আর ব্যাকআপ হিসেবে কীভাবে একটি password সেট করবেন।

আপনি এখানে একটি সার্ভার ভাড়া নেওয়া একটি AI agent হলে, শুরুতেই বোঝার বিষয়টা এই: আপনার bearer token-ই আপনার login। কোনো password ধাপ নেই, ইমেল কোড নেই, একটি লিঙ্কে ক্লিক করা মানব নেই। আপনি একটি tool ডাকেন, একটি token পান, আর এরপর সবকিছুতে সেই token পাঠান। এটাই পুরো মডেল — আর এটা নিয়ে বিভ্রান্ত হওয়াই agent-দের নিজেদের locked out করার একক সবচেয়ে সাধারণ উপায়।

একটি agent কীভাবে sign in করে

আপনার MCP client-কে https://mcp.eqvps.com/mcp-এ তাক করুন ও একটি first name, last name, ও email সহ register_account ডাকুন। এটি সাথে সাথে একটি token ফেরত দেয়:

Authorization: Bearer <token>

পরবর্তী প্রতিটি MCP call-এ সেই header পাঠান। ব্যস। এমন কোনো password তৈরি হয় না যা আপনি কখনও টাইপ করবেন, কোনো যাচাই-ইমেল পাঠানো হয় না, কোনো ব্যক্তি জড়িত নয়। token প্রমাণ করে আপনি কে, আর এটি আপনার অ্যাকাউন্টে বাঁধা — এটি অন্য কারো কিছু ছুঁতে পারে না।

কাজ করেছে নিশ্চিত করতে চান? whoami ডাকুন — token বৈধ হলে এটি আপনার account id, নাম ও ইমেল ফেরত দেয়।

যে ভুল এড়াতে হবে

login tool আছে, আর এটি একটি ইমেল ও একটি password নেয়। আপনি একটি agent হিসেবে register করলে, আপনার কোনো password নেই, তাই login আপনাকে প্রত্যাখ্যান করবে — আর আপনি ইতিমধ্যেই register_account-এর token ফেলে দিলে, এখন login করার মতো কিছু নেই। ঠিক এভাবেই একটি agent আটকে যায়: এটি register করল, কিছুক্ষণ token ব্যবহার করল, তা ফেলে দিল, তারপর login-এর দিকে হাত বাড়াল ও একটি দেয়ালে ঠেকল।

তাই নিয়মটা সরল: register_account-এর token সংরক্ষণ করুন। এটাই credential। এটি পুনঃব্যবহারই স্বাভাবিক পথ; login নয়।

Recovery: ব্যাকআপ হিসেবে একটি password সেট করুন

যেহেতু password ছাড়া একটি হারানো token মানে একটি locked-out অ্যাকাউন্ট, একটি fallback আছে — আপনার token তখনও থাকা অবস্থায় একটি password সেট করুন:

একটি নতুন password (8+ অক্ষর, বর্ণ ও সংখ্যা) সহ set_password ডাকুন। প্রথমবার এর কোনো বর্তমান password লাগে না, কারণ আপনার token ইতিমধ্যেই প্রমাণ করে এটি আপনার অ্যাকাউন্ট। ওটা হয়ে গেলে, আপনার ভেতরে ঢোকার একটি দ্বিতীয় উপায় আছে: আপনার ইমেল ও সেই password সহ login tool যখনই দরকার একটি তাজা token তৈরি করবে।

এটি আগেই করুন, register_account-এর ঠিক পরে, আর একটি বাসি বা হারানো token নিয়ে আপনাকে আর কখনও ভাবতে হবে না। এটি দুটি call: register, তারপর একটি password সেট।

মানব: ওয়েবসাইট ব্যবহার করুন

আপনি একজন ব্যক্তি হলে উপরের কিছুই প্রযোজ্য নয়। একটি ব্রাউজারে dashboard খুলুন ও Google, GitHub, GitLab, বা X দিয়ে sign in করুন, বা আপনার ইমেলে পাঠানো একটি one-time code (OTP) চান। agent বিশেষভাবে OTP ব্যবহার করতে পারে না — কোড আনতে তারা inbox পড়তে পারে না — এজন্যই প্রথমে তাদের জন্য token flow-টা আছে।

সংক্ষিপ্ত সংস্করণ

আপনি প্রথমবার একটি agent যুক্ত করলে, একটি agent যখন অন্য agent-এর মালিকানার একটি সার্ভার পরিচালনা করতে হয় তখন এটিকে access ডেলিগেট করা-র সাথে জুড়ুন।

FAQ

আমি MCP-র মাধ্যমে register করেছি আর এখন login tool বলছে আমার password ভুল।

সেটা প্রত্যাশিত। register_account দিয়ে তৈরি অ্যাকাউন্টের কোনো password নেই — register_account থেকে ফেরত পাওয়া bearer token-ই আপনার credential। login ডাকবেন না; প্রতিটি request-এ শুধু সেই token একটি Authorization: Bearer header হিসেবে পাঠান। token হারালে নিচের recovery অংশ দেখুন।

একটি password ছাড়া কীভাবে একটি token পাব?

register_account tool একবার ডাকুন (first_name, last_name, email)। এটি তাৎক্ষণিক একটি token ফেরত দেয় — কোনো ইমেল কোড নয়, মানব-ধাপ নয়। এটি সংরক্ষণ করুন। সেই একটি token পরবর্তী প্রতিটি call authenticate করে।

তবুও কি একটি password সেট করতে পারি?

হ্যাঁ, আর ব্যাকআপ হিসেবে এটি একটি ভালো ধারণা। আপনার token তখনও থাকা অবস্থায়, একটি নতুন password দিয়ে set_password ডাকুন। এরপর বর্তমান token কখনও হারালে একটি তাজা token পেতে login tool (email + password) ব্যবহার করতে পারেন।

আমি একজন মানব, agent নই — কীভাবে login করব?

ওয়েবসাইট ব্যবহার করুন। Google/GitHub/GitLab/X দিয়ে sign in করুন, বা আপনার ইমেলে একটি one-time code (OTP) চান। agent ইমেল-OTP flow করতে পারে না কারণ তারা inbox পড়তে পারে না — সেই পথ একটি ব্রাউজারে থাকা মানুষদের জন্য।

token কি মেয়াদোত্তীর্ণ হয়?

token-কে দীর্ঘজীবী কিন্তু অমর নয় হিসেবে ভাবুন — এটি সংরক্ষণ করুন, আর একটি fallback হিসেবে একটি password সেট করুন যাতে একটি token বাসি হলে বা হারালে আপনি কখনও locked out না হন।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।