docs(plan): add prioritized infrastructure plan from TRUTH and mobile-tasks
This commit is contained in:
parent
d8c4a43e24
commit
0d1620868b
96
infrastructure/PLAN.md
Normal file
96
infrastructure/PLAN.md
Normal file
|
|
@ -0,0 +1,96 @@
|
||||||
|
# PLAN.md — OSVauco prioritert plan
|
||||||
|
> Sist oppdatert: 2026-07-01
|
||||||
|
> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Mål
|
||||||
|
Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Fase 1 — Stabilisering nå
|
||||||
|
|
||||||
|
### 1. Statisk IP på osvauco-dev-vm
|
||||||
|
- Reserver statisk IP i europe-west4
|
||||||
|
- Knytt IP til `osvauco-dev-vm` i `europe-west4-c`
|
||||||
|
- Oppdater SSH-config og dokumentasjon
|
||||||
|
- Bekreft at IP ikke endrer seg ved restart
|
||||||
|
|
||||||
|
### 2. Oppdater koblinger mot dev-vm
|
||||||
|
- Oppdater `GITEA_URL` til ny statisk IP
|
||||||
|
- Bekreft at opax-mcp kan nå Gitea via korrekt URL
|
||||||
|
- Verifiser lokal modelltilgang på dev-vm
|
||||||
|
|
||||||
|
### 3. Test write/build-path ende til ende
|
||||||
|
- Test `push_file` via opax-mcp
|
||||||
|
- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
|
||||||
|
- Loggfør hvilken backend som brukes
|
||||||
|
- Bekreft fallback-atferd ved behov
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Fase 2 — Secrets og sikkerhet
|
||||||
|
|
||||||
|
### 4. SendGrid
|
||||||
|
- Legg `SENDGRID_API_KEY` i Secret Manager
|
||||||
|
- Koble secret til opax-mcp Cloud Run
|
||||||
|
- Test send_email-verktøy
|
||||||
|
|
||||||
|
### 5. Twilio
|
||||||
|
- Legg `TWILIO_ACCOUNT_SID`, `TWILIO_AUTH_TOKEN`, `TWILIO_FROM` i Secret Manager
|
||||||
|
- Koble secrets til opax-mcp Cloud Run
|
||||||
|
- Test send_sms-verktøy
|
||||||
|
|
||||||
|
### 6. Sikre Gitea-eksponering
|
||||||
|
- Steng port 3000 eksternt
|
||||||
|
- Sett opp `git.vauco.no`
|
||||||
|
- Legg HTTPS/IAP foran der det passer
|
||||||
|
- Sørg for at Gitea ikke er avhengig av åpen rå VM-port
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Fase 3 — Hardening og repo-flyt
|
||||||
|
|
||||||
|
### 7. Installer mirror-github.sh
|
||||||
|
- Legg script i `post-receive.d`
|
||||||
|
- Bekreft Gitea → GitHub mirror
|
||||||
|
- Unngå toveis drift som standard
|
||||||
|
|
||||||
|
### 8. Rydd Cloud Run-topologi
|
||||||
|
- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner
|
||||||
|
- Definer én primær region per tjeneste
|
||||||
|
- Fjern eller dokumenter duplikater
|
||||||
|
|
||||||
|
### 9. Få repo komplett
|
||||||
|
- Legg `vauco-tui-bridge` kildekode inn i repo
|
||||||
|
- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Fase 4 — Emma senere
|
||||||
|
|
||||||
|
### 10. Aktiver Emma når dev-sporet er klart
|
||||||
|
- Start `emma-gpu-vm`
|
||||||
|
- Verifiser Ollama / modeller / porter
|
||||||
|
- Flytt tunge roller og GPU-arbeid dit
|
||||||
|
|
||||||
|
### 11. OPP-11
|
||||||
|
- Bygg MCP-proxy mot OSV-pipeline
|
||||||
|
- Definer ansvar mellom Jason, opax-mcp og Emma tydelig
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Arbeidsregel akkurat nå
|
||||||
|
- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c`
|
||||||
|
- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt
|
||||||
|
- GitHub fallback er beredskap, ikke primær normaldrift
|
||||||
|
- TRUTH.md er fasit, PLAN.md er rekkefølgen
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Neste konkrete steg
|
||||||
|
1. Statisk IP på `osvauco-dev-vm`
|
||||||
|
2. Oppdater `GITEA_URL`
|
||||||
|
3. Test `push_file` ende til ende
|
||||||
|
4. Legg inn SendGrid/Twilio secrets
|
||||||
Loading…
Reference in New Issue
Block a user