বাড়ির এজেন্টের জন্য kimaki দিয়ে OpenCode-এর ফ্রি টিয়ার

4 min

language: ja bn en es hi pt ru zh-cn zh-tw

হ্যালো, আমি অযোগ্য।

আমি বাড়ির সার্ভারে স্থায়ীভাবে বসবাসকারী এজেন্টের বিপক্ষে ছিলাম, কারণ ফ্রি টিয়ারে তা বাস্তবায়ন কঠিন মনে হচ্ছিল, তাই করিনি। তবে শেষ পর্যন্ত বাইরে থেকে সমান্তরাল অনুসন্ধান করানো, আর আগ্রহের পরিসংখ্যানগত তথ্যের চার্ট সহজে প্লট করার ইচ্ছা জেগে উঠল।

তাই OpenCode-এর কাছাকাছি একটি বট স্থাপন করার কী উপায়, তা ভাবছিলাম। OpenClaw-এর রিপোজিটরি নিজেই অসাধারণ, তবে নতুন কিছু ব্যবহার করার ইচ্ছা থেকে খোঁজ করে Kimaki নামের একটি জিনিস পেলাম, তাই সেটা ব্যবহার করে দেখলাম।

এর আগে OpenCode-কে র্যাপ করে বট এজেন্ট হিসেবে চালানোর চেষ্টা করেছিলাম, কিন্তু পরিবর্তন এত বেশি যে সেগুলো নিজে সামলানোও ঝামেলা। তাই সম্ভব হলে রেডিমেড সমাধান দিয়েই কাজ শেষ করতে চেয়েছিলাম।

যা যা চেয়েছিলাম:

  • Discord সাপোর্ট স্পষ্টভাবে ঘোষণা করা;

  • OpenCode-এর সাবস্ক্রিপশনের ফ্রি টিয়ারে চালানো যাবে।

Kimaki ব্যবহার

ইনস্টলেশন

https://github.com/remorses/kimaki

npx -y kimaki@latest

এটি চালালে OpenCode ইনস্টল করা না থাকলে সেটি ইনস্টল হবে, আর bun-ও নির্ভরতা হিসেবে প্রয়োজন বলে ইনস্টল হয়ে যাবে।

এরপর শুধু শেষে দেখানো লিংক থেকে Kimaki-র বটকে নিজের সার্ভারে আমন্ত্রণ জানালেই কাজ হয়ে যায়।

image.png

আর, এই ক্ষেত্রে ডিফল্ট হিসেবে বটটি Kimaki-র মাধ্যমে চলে, তাই কথোপকথনে গোপনীয় কিছু না রাখাই ভালো। সম্ভবত একটি আলাদা Discord সার্ভার তৈরি করাও ভালো।

image.png

নিজের Dev Portal থেকে বট বানানোর ঝামেলা নেই, তাই সহজতার দিক থেকে এটি ভালো।

মডেল পরিবর্তনের জন্য /model কমান্ডের মাধ্যমে করা যায়, তাই শুধু Discord দিয়েই অনেকটা সহজে কাজ সম্ভব।

এছাড়াও, OpenCode API কলের সময় একটি বিশেষ HTTP হেডার ব্যবহার করে, যেমনটি নিচে দেখানো হলো।

https://github.com/earendil-works/pi/issues/2824

API সার্ভারের ডিজাইনে 403 এর বদলে 429 রিটার্ন করে জিনিসটা অস্পষ্ট রেখে অপব্যবহার এড়ানো হচ্ছে কি? আসলে OpenCode-তে একটি API Key ইস্যু করা যায়, আর মনে হচ্ছে সেটিকে OpenCode-র এজেন্টেই সীমাবদ্ধ রাখার ইচ্ছা আছে। কিন্তু যেহেতু এই API এন্ডপয়েন্টে API Key দিয়ে প্রমাণীকরণ অনিবার্যভাবে হয়ে যায়, তাই নতুন প্রমাণীকরণ ব্যবস্থা বা অপব্যবহার ঠেকানোর সমাধান নিয়ে কাজ করার প্রয়োজনীয়তা ভবিষ্যতে বাড়বে বলেই মনে হয়।

উদাহরণস্বরূপ, mTLS হিসেবে ব্যবহারকারীদের ক্লায়েন্ট সার্টিফিকেট দিয়ে সেগুলো TPM বা EC কন্ট্রোলারের মতো নির্দিষ্ট নিরাপত্তা চিপে সংরক্ষণ করা, আর নির্দিষ্ট পথ ছাড়া কল করা গেলে, বর্তমান যুগের অবাধে API কল করার জগৎ হয়তো শেষ হতে পারে।

কিন্তু শেষ পর্যন্ত, ক্লায়েন্ট সার্টিফিকেট রিভার্স ইঞ্জিনিয়ারিং করে বের করে ফেললে সেটাও অর্থহীন। তবে সাম্প্রতিক TPM প্রযুক্তির অগ্রগতি এবং BIOS পাসওয়ার্ড রিসেট এখন বেশ কঠিন হওয়ার কথা বিবেচনা করলে, ভবিষ্যতে হার্ডওয়্যারের সাথে একীভূত অ্যাপ্লিকেশনের নিরাপত্তা উন্নত করবে এমন সুবিধা আসতেও পারে, হয়তো।

Related Posts