docs(plan): add prioritized infrastructure plan from TRUTH and mobile-tasks
This commit is contained in:
parent
d8c4a43e24
commit
0d1620868b
96
infrastructure/PLAN.md
Normal file
96
infrastructure/PLAN.md
Normal file
|
|
@ -0,0 +1,96 @@
|
|||
# PLAN.md — OSVauco prioritert plan
|
||||
> Sist oppdatert: 2026-07-01
|
||||
> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30
|
||||
|
||||
---
|
||||
|
||||
## Mål
|
||||
Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.
|
||||
|
||||
---
|
||||
|
||||
## Fase 1 — Stabilisering nå
|
||||
|
||||
### 1. Statisk IP på osvauco-dev-vm
|
||||
- Reserver statisk IP i europe-west4
|
||||
- Knytt IP til `osvauco-dev-vm` i `europe-west4-c`
|
||||
- Oppdater SSH-config og dokumentasjon
|
||||
- Bekreft at IP ikke endrer seg ved restart
|
||||
|
||||
### 2. Oppdater koblinger mot dev-vm
|
||||
- Oppdater `GITEA_URL` til ny statisk IP
|
||||
- Bekreft at opax-mcp kan nå Gitea via korrekt URL
|
||||
- Verifiser lokal modelltilgang på dev-vm
|
||||
|
||||
### 3. Test write/build-path ende til ende
|
||||
- Test `push_file` via opax-mcp
|
||||
- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
|
||||
- Loggfør hvilken backend som brukes
|
||||
- Bekreft fallback-atferd ved behov
|
||||
|
||||
---
|
||||
|
||||
## Fase 2 — Secrets og sikkerhet
|
||||
|
||||
### 4. SendGrid
|
||||
- Legg `SENDGRID_API_KEY` i Secret Manager
|
||||
- Koble secret til opax-mcp Cloud Run
|
||||
- Test send_email-verktøy
|
||||
|
||||
### 5. Twilio
|
||||
- Legg `TWILIO_ACCOUNT_SID`, `TWILIO_AUTH_TOKEN`, `TWILIO_FROM` i Secret Manager
|
||||
- Koble secrets til opax-mcp Cloud Run
|
||||
- Test send_sms-verktøy
|
||||
|
||||
### 6. Sikre Gitea-eksponering
|
||||
- Steng port 3000 eksternt
|
||||
- Sett opp `git.vauco.no`
|
||||
- Legg HTTPS/IAP foran der det passer
|
||||
- Sørg for at Gitea ikke er avhengig av åpen rå VM-port
|
||||
|
||||
---
|
||||
|
||||
## Fase 3 — Hardening og repo-flyt
|
||||
|
||||
### 7. Installer mirror-github.sh
|
||||
- Legg script i `post-receive.d`
|
||||
- Bekreft Gitea → GitHub mirror
|
||||
- Unngå toveis drift som standard
|
||||
|
||||
### 8. Rydd Cloud Run-topologi
|
||||
- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner
|
||||
- Definer én primær region per tjeneste
|
||||
- Fjern eller dokumenter duplikater
|
||||
|
||||
### 9. Få repo komplett
|
||||
- Legg `vauco-tui-bridge` kildekode inn i repo
|
||||
- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk
|
||||
|
||||
---
|
||||
|
||||
## Fase 4 — Emma senere
|
||||
|
||||
### 10. Aktiver Emma når dev-sporet er klart
|
||||
- Start `emma-gpu-vm`
|
||||
- Verifiser Ollama / modeller / porter
|
||||
- Flytt tunge roller og GPU-arbeid dit
|
||||
|
||||
### 11. OPP-11
|
||||
- Bygg MCP-proxy mot OSV-pipeline
|
||||
- Definer ansvar mellom Jason, opax-mcp og Emma tydelig
|
||||
|
||||
---
|
||||
|
||||
## Arbeidsregel akkurat nå
|
||||
- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c`
|
||||
- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt
|
||||
- GitHub fallback er beredskap, ikke primær normaldrift
|
||||
- TRUTH.md er fasit, PLAN.md er rekkefølgen
|
||||
|
||||
---
|
||||
|
||||
## Neste konkrete steg
|
||||
1. Statisk IP på `osvauco-dev-vm`
|
||||
2. Oppdater `GITEA_URL`
|
||||
3. Test `push_file` ende til ende
|
||||
4. Legg inn SendGrid/Twilio secrets
|
||||
Loading…
Reference in New Issue
Block a user