From 0d1620868b14bf429f9920a5c79e23010a15ff89 Mon Sep 17 00:00:00 2001 From: Chris Christiansen Date: Wed, 1 Jul 2026 21:48:17 +0000 Subject: [PATCH] docs(plan): add prioritized infrastructure plan from TRUTH and mobile-tasks --- infrastructure/PLAN.md | 96 ++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 96 insertions(+) create mode 100644 infrastructure/PLAN.md diff --git a/infrastructure/PLAN.md b/infrastructure/PLAN.md new file mode 100644 index 0000000..b4e6617 --- /dev/null +++ b/infrastructure/PLAN.md @@ -0,0 +1,96 @@ +# PLAN.md — OSVauco prioritert plan +> Sist oppdatert: 2026-07-01 +> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30 + +--- + +## Mål +Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma. + +--- + +## Fase 1 — Stabilisering nå + +### 1. Statisk IP på osvauco-dev-vm +- Reserver statisk IP i europe-west4 +- Knytt IP til `osvauco-dev-vm` i `europe-west4-c` +- Oppdater SSH-config og dokumentasjon +- Bekreft at IP ikke endrer seg ved restart + +### 2. Oppdater koblinger mot dev-vm +- Oppdater `GITEA_URL` til ny statisk IP +- Bekreft at opax-mcp kan nå Gitea via korrekt URL +- Verifiser lokal modelltilgang på dev-vm + +### 3. Test write/build-path ende til ende +- Test `push_file` via opax-mcp +- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run +- Loggfør hvilken backend som brukes +- Bekreft fallback-atferd ved behov + +--- + +## Fase 2 — Secrets og sikkerhet + +### 4. SendGrid +- Legg `SENDGRID_API_KEY` i Secret Manager +- Koble secret til opax-mcp Cloud Run +- Test send_email-verktøy + +### 5. Twilio +- Legg `TWILIO_ACCOUNT_SID`, `TWILIO_AUTH_TOKEN`, `TWILIO_FROM` i Secret Manager +- Koble secrets til opax-mcp Cloud Run +- Test send_sms-verktøy + +### 6. Sikre Gitea-eksponering +- Steng port 3000 eksternt +- Sett opp `git.vauco.no` +- Legg HTTPS/IAP foran der det passer +- Sørg for at Gitea ikke er avhengig av åpen rå VM-port + +--- + +## Fase 3 — Hardening og repo-flyt + +### 7. Installer mirror-github.sh +- Legg script i `post-receive.d` +- Bekreft Gitea → GitHub mirror +- Unngå toveis drift som standard + +### 8. Rydd Cloud Run-topologi +- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner +- Definer én primær region per tjeneste +- Fjern eller dokumenter duplikater + +### 9. Få repo komplett +- Legg `vauco-tui-bridge` kildekode inn i repo +- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk + +--- + +## Fase 4 — Emma senere + +### 10. Aktiver Emma når dev-sporet er klart +- Start `emma-gpu-vm` +- Verifiser Ollama / modeller / porter +- Flytt tunge roller og GPU-arbeid dit + +### 11. OPP-11 +- Bygg MCP-proxy mot OSV-pipeline +- Definer ansvar mellom Jason, opax-mcp og Emma tydelig + +--- + +## Arbeidsregel akkurat nå +- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c` +- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt +- GitHub fallback er beredskap, ikke primær normaldrift +- TRUTH.md er fasit, PLAN.md er rekkefølgen + +--- + +## Neste konkrete steg +1. Statisk IP på `osvauco-dev-vm` +2. Oppdater `GITEA_URL` +3. Test `push_file` ende til ende +4. Legg inn SendGrid/Twilio secrets