বাড়ির এজেন্টের জন্য kimaki দিয়ে OpenCode-এর ফ্রি টিয়ার
হ্যালো, আমি অযোগ্য।
আমি বাড়ির সার্ভারে স্থায়ীভাবে বসবাসকারী এজেন্টের বিপক্ষে ছিলাম, কারণ ফ্রি টিয়ারে তা বাস্তবায়ন কঠিন মনে হচ্ছিল, তাই করিনি। তবে শেষ পর্যন্ত বাইরে থেকে সমান্তরাল অনুসন্ধান করানো, আর আগ্রহের পরিসংখ্যানগত তথ্যের চার্ট সহজে প্লট করার ইচ্ছা জেগে উঠল।
তাই OpenCode-এর কাছাকাছি একটি বট স্থাপন করার কী উপায়, তা ভাবছিলাম। OpenClaw-এর রিপোজিটরি নিজেই অসাধারণ, তবে নতুন কিছু ব্যবহার করার ইচ্ছা থেকে খোঁজ করে Kimaki নামের একটি জিনিস পেলাম, তাই সেটা ব্যবহার করে দেখলাম।
এর আগে OpenCode-কে র্যাপ করে বট এজেন্ট হিসেবে চালানোর চেষ্টা করেছিলাম, কিন্তু পরিবর্তন এত বেশি যে সেগুলো নিজে সামলানোও ঝামেলা। তাই সম্ভব হলে রেডিমেড সমাধান দিয়েই কাজ শেষ করতে চেয়েছিলাম।
যা যা চেয়েছিলাম:
Discord সাপোর্ট স্পষ্টভাবে ঘোষণা করা;
OpenCode-এর সাবস্ক্রিপশনের ফ্রি টিয়ারে চালানো যাবে।
Kimaki ব্যবহার
ইনস্টলেশন
https://github.com/remorses/kimaki
npx -y kimaki@latestএটি চালালে OpenCode ইনস্টল করা না থাকলে সেটি ইনস্টল হবে, আর bun-ও নির্ভরতা হিসেবে প্রয়োজন বলে ইনস্টল হয়ে যাবে।
এরপর শুধু শেষে দেখানো লিংক থেকে Kimaki-র বটকে নিজের সার্ভারে আমন্ত্রণ জানালেই কাজ হয়ে যায়।

আর, এই ক্ষেত্রে ডিফল্ট হিসেবে বটটি Kimaki-র মাধ্যমে চলে, তাই কথোপকথনে গোপনীয় কিছু না রাখাই ভালো। সম্ভবত একটি আলাদা Discord সার্ভার তৈরি করাও ভালো।

নিজের Dev Portal থেকে বট বানানোর ঝামেলা নেই, তাই সহজতার দিক থেকে এটি ভালো।
মডেল পরিবর্তনের জন্য /model কমান্ডের মাধ্যমে করা যায়, তাই শুধু Discord দিয়েই অনেকটা সহজে কাজ সম্ভব।
এছাড়াও, OpenCode API কলের সময় একটি বিশেষ HTTP হেডার ব্যবহার করে, যেমনটি নিচে দেখানো হলো।
https://github.com/earendil-works/pi/issues/2824
API সার্ভারের ডিজাইনে 403 এর বদলে 429 রিটার্ন করে জিনিসটা অস্পষ্ট রেখে অপব্যবহার এড়ানো হচ্ছে কি? আসলে OpenCode-তে একটি API Key ইস্যু করা যায়, আর মনে হচ্ছে সেটিকে OpenCode-র এজেন্টেই সীমাবদ্ধ রাখার ইচ্ছা আছে। কিন্তু যেহেতু এই API এন্ডপয়েন্টে API Key দিয়ে প্রমাণীকরণ অনিবার্যভাবে হয়ে যায়, তাই নতুন প্রমাণীকরণ ব্যবস্থা বা অপব্যবহার ঠেকানোর সমাধান নিয়ে কাজ করার প্রয়োজনীয়তা ভবিষ্যতে বাড়বে বলেই মনে হয়।
উদাহরণস্বরূপ, mTLS হিসেবে ব্যবহারকারীদের ক্লায়েন্ট সার্টিফিকেট দিয়ে সেগুলো TPM বা EC কন্ট্রোলারের মতো নির্দিষ্ট নিরাপত্তা চিপে সংরক্ষণ করা, আর নির্দিষ্ট পথ ছাড়া কল করা গেলে, বর্তমান যুগের অবাধে API কল করার জগৎ হয়তো শেষ হতে পারে।
কিন্তু শেষ পর্যন্ত, ক্লায়েন্ট সার্টিফিকেট রিভার্স ইঞ্জিনিয়ারিং করে বের করে ফেললে সেটাও অর্থহীন। তবে সাম্প্রতিক TPM প্রযুক্তির অগ্রগতি এবং BIOS পাসওয়ার্ড রিসেট এখন বেশ কঠিন হওয়ার কথা বিবেচনা করলে, ভবিষ্যতে হার্ডওয়্যারের সাথে একীভূত অ্যাপ্লিকেশনের নিরাপত্তা উন্নত করবে এমন সুবিধা আসতেও পারে, হয়তো।