docs(plan): add prioritized infrastructure plan from TRUTH and mobile-tasks

This commit is contained in:
Chris Christiansen 2026-07-01 21:48:17 +00:00
parent d8c4a43e24
commit 0d1620868b

96
infrastructure/PLAN.md Normal file
View File

@ -0,0 +1,96 @@
# PLAN.md — OSVauco prioritert plan
> Sist oppdatert: 2026-07-01
> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30
---
## Mål
Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.
---
## Fase 1 — Stabilisering nå
### 1. Statisk IP på osvauco-dev-vm
- Reserver statisk IP i europe-west4
- Knytt IP til `osvauco-dev-vm` i `europe-west4-c`
- Oppdater SSH-config og dokumentasjon
- Bekreft at IP ikke endrer seg ved restart
### 2. Oppdater koblinger mot dev-vm
- Oppdater `GITEA_URL` til ny statisk IP
- Bekreft at opax-mcp kan nå Gitea via korrekt URL
- Verifiser lokal modelltilgang på dev-vm
### 3. Test write/build-path ende til ende
- Test `push_file` via opax-mcp
- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
- Loggfør hvilken backend som brukes
- Bekreft fallback-atferd ved behov
---
## Fase 2 — Secrets og sikkerhet
### 4. SendGrid
- Legg `SENDGRID_API_KEY` i Secret Manager
- Koble secret til opax-mcp Cloud Run
- Test send_email-verktøy
### 5. Twilio
- Legg `TWILIO_ACCOUNT_SID`, `TWILIO_AUTH_TOKEN`, `TWILIO_FROM` i Secret Manager
- Koble secrets til opax-mcp Cloud Run
- Test send_sms-verktøy
### 6. Sikre Gitea-eksponering
- Steng port 3000 eksternt
- Sett opp `git.vauco.no`
- Legg HTTPS/IAP foran der det passer
- Sørg for at Gitea ikke er avhengig av åpen rå VM-port
---
## Fase 3 — Hardening og repo-flyt
### 7. Installer mirror-github.sh
- Legg script i `post-receive.d`
- Bekreft Gitea → GitHub mirror
- Unngå toveis drift som standard
### 8. Rydd Cloud Run-topologi
- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner
- Definer én primær region per tjeneste
- Fjern eller dokumenter duplikater
### 9. Få repo komplett
- Legg `vauco-tui-bridge` kildekode inn i repo
- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk
---
## Fase 4 — Emma senere
### 10. Aktiver Emma når dev-sporet er klart
- Start `emma-gpu-vm`
- Verifiser Ollama / modeller / porter
- Flytt tunge roller og GPU-arbeid dit
### 11. OPP-11
- Bygg MCP-proxy mot OSV-pipeline
- Definer ansvar mellom Jason, opax-mcp og Emma tydelig
---
## Arbeidsregel akkurat nå
- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c`
- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt
- GitHub fallback er beredskap, ikke primær normaldrift
- TRUTH.md er fasit, PLAN.md er rekkefølgen
---
## Neste konkrete steg
1. Statisk IP på `osvauco-dev-vm`
2. Oppdater `GITEA_URL`
3. Test `push_file` ende til ende
4. Legg inn SendGrid/Twilio secrets