Model Context Protocol

আপনার প্রতিষ্ঠানের কাজ এখন নিজের এজেন্ট দিয়েই করান

প্রতিষ্ঠান তো আপনি Course37-এই চালাচ্ছেন। MCP সার্ভার সেই একঘেয়ে কাজগুলো আপনার নিজের AI এজেন্টের হাতে তুলে দেয়: ভিডিও যোগ করা, লাইভ ক্লাস শিডিউল করা, পেমেন্ট ও ইনস্টলমেন্ট রেকর্ড করা, পরীক্ষা, হিসাব, শিক্ষার্থী আর ওয়েবসাইট অ্যানালিটিক্সের তথ্য বের করা। POST /mcp-এ Streamable HTTP, OAuth2 client credentials, আর আপনি যতটুকু scope দেবেন ঠিক ততটুকুই।

mcp credential
endpointhttps://api.course37.com/mcp
authOAuth2 client-credentials
tokenBearer · expires_in 900
scopecourses:readpayments:readanalytics:read
OAuth-secured · scope-gated

কী কী করা যায়

একটা এজেন্ট কী কী কল করতে পারে

নিচের প্রতিটি লাইন একেকটা টুল। আপনি যে scope দিয়েছেন শুধু সেই টুলগুলোই আপনার এজেন্ট দেখতে পায়, আর প্রতিটি কল চলে শুধু আপনার প্রতিষ্ঠানের ভেতরে।

কোর্স ও কনটেন্ট

  • যেকোনো কোর্স মডিউলে ভিডিও যোগ করা
  • কোর্সের তথ্য ও দাম এডিট করা
  • কারিকুলাম বা কোর্স প্ল্যান তৈরি করা
  • কোর্স ও মডিউলের তালিকা দেখা

লাইভ ক্লাস

  • লাইভ ক্লাসের সেশন শিডিউল করা
  • Zoom, Google Meet, YouTube Live ও স্ট্রিমিং
  • সেশনকে কোর্স মডিউলের সঙ্গে যুক্ত করা

পেমেন্ট ও হিসাব

  • শিক্ষার্থীর পেমেন্ট রেকর্ড করা
  • কোনো পেমেন্টে ইনস্টলমেন্ট যোগ করা
  • কোনো শিক্ষার্থীর বকেয়া ও পেমেন্ট হিস্ট্রি জানা
  • পেমেন্ট অ্যানালিটিক্স ও কোর্সভিত্তিক আয়ের হিসাব

প্রফিট শেয়ার

  • শিক্ষকের শেয়ারের শতাংশ
  • খরচ ও উইথড্রয়াল
  • কোর্স ও সময় অনুযায়ী প্রফিট শেয়ার হিসাব করা
  • প্রতি শিক্ষকের আলাদা ড্যাশবোর্ড

পরীক্ষা ও প্রশ্ন

  • কুইজ, পরীক্ষা ও রেজাল্টের তালিকা
  • মেধাতালিকা ও পরীক্ষার অ্যানালিটিক্স
  • প্রশ্নব্যাংকে সার্চ করা

শিক্ষার্থী

  • শিক্ষার্থীর তালিকা ও সার্চ
  • শিক্ষার্থীর পারফরম্যান্স অ্যানালিটিক্স
  • পরীক্ষা, অ্যাসাইনমেন্ট, অ্যাটেনডেন্স ও ভিডিও অ্যানালিটিক্স

ওয়েবসাইট অ্যানালিটিক্স

  • ভিজিটরের সারসংক্ষেপ ও দৈনিক ট্রেন্ড
  • টপ পেজ, ডিভাইস ও লোকেশন
  • ট্রাফিক সোর্স ও Search Console

অ্যাডমিন প্যানেলের বেশিরভাগ কাজ

  • আপনার টিম যেসব কাজ হাতে ক্লিক করে করে, সেগুলোই
  • scope দিয়ে নিয়ন্ত্রিত, একসঙ্গে জুড়ে ব্যবহারযোগ্য টুল
  • সময়ের সঙ্গে নতুন টুল যুক্ত হচ্ছে

সেটআপ

ক্রেডেনশিয়াল থেকে প্রথম কল

তিনটি ধাপ: ক্রেডেনশিয়াল তৈরি করুন, সেটা দিয়ে টোকেন নিন, এজেন্টকে এন্ডপয়েন্টে যুক্ত করুন।

ধাপ ০১

ক্রেডেনশিয়াল তৈরি করুন

Dashboard → Integrations → MCP Server-এ গিয়ে একটি ক্রেডেনশিয়াল তৈরি করুন এবং ঠিক যে scope গুলো দিতে চান শুধু সেগুলোতেই টিক দিন। রাইট অ্যাক্সেস ডিফল্টে বন্ধ থাকে।

ধাপ ০২

সেটা দিয়ে টোকেন নিন

আপনার এজেন্ট স্ট্যান্ডার্ড OAuth2 client-credentials grant দিয়ে তার client id ও secret জমা দিয়ে অল্প সময়ের একটি bearer টোকেন নেয়। টোকেনের মেয়াদ 900 সেকেন্ড।

ধাপ ০৩

এজেন্টকে এন্ডপয়েন্টে যুক্ত করুন

MCP সাপোর্ট করে এমন যেকোনো এজেন্ট POST /mcp-এ Streamable HTTP-তে কথা বলে। আপনার দেওয়া scope যেসব টুল অনুমোদন করে শুধু সেগুলোই সে দেখে, আর ডেটা দেখে শুধু আপনার প্রতিষ্ঠানের ভেতরের।

ক্রেডেনশিয়াল দিয়ে টোকেন নেওয়া
curl -X POST https://api.course37.com/mcp/oauth/token \ -H "Content-Type: application/json" \ -d '{ "grant_type": "client_credentials", "client_id": "mcp_live_…", "client_secret": "…", "scope": "courses:read payments:read analytics:read" }' # → { "access_token": "…", "token_type": "Bearer", "expires_in": 900 } # then call the MCP endpoint at https://api.course37.com/mcp with that Bearer token
অ্যাক্সেস কন্ট্রোল

এজেন্ট ঠিক ততটুকুই পায়, আপনি যতটুকু scope দেন

তার বাইরে কিছুই নয়। কোনো ক্রেডেনশিয়ালের scope কমিয়ে দিলে বা সেটি বন্ধ করে দিলে পরের কল থেকেই তা কার্যকর।

  • OAuth2 client-credentials। এজেন্টের কাছে কখনো পাসওয়ার্ড থাকে না।
  • প্রতিটি টুল আপনার দেওয়া নির্দিষ্ট scope দিয়ে নিয়ন্ত্রিত।
  • রাইট ও ডিলিট করার টুলগুলো আপনি চালু না করা পর্যন্ত বন্ধ থাকে।
  • সবকিছু কড়াভাবে প্রতিষ্ঠান-ভিত্তিক। এজেন্ট কখনোই আপনার ডেটার বাইরে কিছু দেখে না।
  • সিক্রেট হ্যাশ করে সংরক্ষণ করা হয় এবং একবারই দেখানো হয়।
  • যেকোনো সময় ক্রেডেনশিয়াল বন্ধ বা রোটেট করা যায়, সঙ্গে সঙ্গে কার্যকর।
MCP

ক্রেডেনশিয়াল তৈরি করুন, তারপর এজেন্ট কানেক্ট করুন

ক্রেডেনশিয়াল থাকে আপনার ড্যাশবোর্ডের Integrations → MCP Server-এ। scope বেছে নিন, সিক্রেটটা একবার কপি করুন, এজেন্টে পেস্ট করুন।