docs: log CostGuard auth-fix session and set OQ-15 as next task
This commit is contained in:
parent
9b3be743bf
commit
2795627caf
|
|
@ -1,38 +1,28 @@
|
|||
# HANDOFF — Vauco OS
|
||||
|
||||
**Sist oppdatert:** 2026-06-04 ~21:30 CEST
|
||||
**Sist oppdatert:** 2026-06-05
|
||||
**Skrevet av:** Jason Vauger (via Perplexity) på vegne av Chris Christiansen
|
||||
**Status:** Fase 8 pågår. PR #15 (IAP /health-fix) er MERGET til main. Neste: fiks cloudbuild.yaml secrets → manuell deploy → verifiser.
|
||||
**Status:** CostGuard auth-fix er fullført og deployet. Klar for neste fase.
|
||||
|
||||
> **Regel:** Dette er **den eneste** HANDOFF-filen. Overskrives hver sesjon. Tidligere handoffs er flyttet til `docs/archive/handoffs/`.
|
||||
|
||||
---
|
||||
|
||||
## 🔴 ABSOLUTT REGEL #1
|
||||
## ✅ CostGuard Auth-fix (Ferdig)
|
||||
|
||||
**Du gjør ingenting uten at Chris eksplisitt skriver `PLAN APPROVED` eller et tilsvarende godkjenningssignal.**
|
||||
Du er en assistent, ikke en autonom agent. Foreslå. Vent. Utfør kun etter godkjenning.
|
||||
Self-modifisering av infrastruktur, secrets, IAM eller produksjonsmiljø uten godkjenning = **hard stop**.
|
||||
- **Auth-ruter lagt til:** /auth/login, /auth/callback, /auth/me, /auth/logout for å håndtere Google OAuth.
|
||||
- **Container-startfeil løst:** `NameError` på `@require_auth` er fikset ved å flytte sjekken inn i `/auth/me`-ruten.
|
||||
- **OAuth redirect URI** for `opax.vauco.no/auth/callback` er registrert og verifisert.
|
||||
- **Verifisering:**
|
||||
- `/billing/summary` svarer 200 med JSON.
|
||||
- Dashboardet på `/static/billing-dashboard.html` laster og viser 0 kr, som forventet.
|
||||
- **Konklusjon:** Auth-laget for CostGuard er nå operativt.
|
||||
|
||||
---
|
||||
|
||||
## 🎯 NESTE OPPGAVE (les denne først)
|
||||
|
||||
**Fase 8 — deploy den mergede /health-fixen og verifiser OPAX live.**
|
||||
|
||||
Konkret, i rekkefølge (én av gangen, vis output, aldri deploy uten `DEPLOY GODKJENT`):
|
||||
|
||||
1. **Fiks cloudbuild.yaml deploy-steget** — det mangler OAuth/session-secrets. Uten dette sletter `--set-env-vars` alle secrets ved deploy.
|
||||
- Legg til etter `--set-env-vars`-linja: `- '--set-secrets=GOOGLE_CLIENT_ID=GOOGLE_CLIENT_ID:1,SESSION_SECRET=SESSION_SECRET:1,GOOGLE_CLIENT_SECRET=GOOGLE_CLIENT_SECRET:1'`
|
||||
- Legg til i `substitutions:`: `_GEMINI_LOCATION: global`
|
||||
2. Commit (signér "Powered by Jason, Crafted by Vauco") + push.
|
||||
3. **Manuell deploy:** `gcloud builds submit --config=cloudbuild.yaml --project=propane-will-491900-m5` (kun etter `DEPLOY GODKJENT`).
|
||||
4. Verifiser: ny Cloud Run revisjon + Vertex-ping + browser-login på opax.vauco.no.
|
||||
|
||||
**IKKE gjør dette (kjente feller fra forrige sesjon):**
|
||||
- IKKE re-merge PR #15 — den er allerede merget til main.
|
||||
- IKKE sett opp nye CI/CD-triggere — vi deployer manuelt. Ut av scope.
|
||||
- IKKE kjør `gcloud builds triggers list` — den henger.
|
||||
**OQ-15 – Aktiver og verifiser BigQuery billing_export for prosjektet, slik at CostGuard får ekte historiske kostdata.**
|
||||
|
||||
---
|
||||
|
||||
|
|
@ -114,32 +104,6 @@ Det medisinske prosjektet er et **eget, fremtidig prosjekt** som **ikke er oppre
|
|||
- **Ikke oppdater OAuth-klient redirect URIs uten domeneavklaring** — se Issue #16.
|
||||
- **Ikke hopp over HITL gates.**
|
||||
|
||||
---
|
||||
|
||||
## 🟡 Tidligere sesjon (2026-05-31) — Konsolidering + vauco.no inkorporert
|
||||
|
||||
PR `chore/consolidate-2026-05-31` rydder:
|
||||
|
||||
- ✅ Ny `docs/MASTERPLAN.md` (autoritativ, erstatter både rot-`MASTERPLAN.md` og gammel docs-versjon)
|
||||
- **Ny seksjon §4b:** `vauco.no` salgsportal — formål, IA, visuell retning, salgs-flow, evolusjon V1→V4
|
||||
- **Hierarkiet utvidet til 4 nivåer:** apex (`vauco.no`) lagt til som egen kunde-flate
|
||||
- **Nye reserverte subdomener** dokumentert: `status.`, `docs.`, `careers.`
|
||||
- ✅ Ny `docs/ROADMAP.md` (erstatter `docs/VAUCO_OS_ROADMAP.md`)
|
||||
- **V-spor lagt til:** V1a–V1e (vauco.no MVP) — kan kjøres parallelt med CG3
|
||||
- ✅ Ny `docs/HANDOFF.md` (denne filen — eneste handoff fra nå)
|
||||
- ✅ Ny `docs/vauco-site/DESIGN.md` (klar-til-plukk-opp spec for V1)
|
||||
- ✅ Oppdatert `docs/AGENT_RULEBOOK.md` (region, modell, MCP_SERVICE rettet)
|
||||
- ✅ Slettet `docs/archive/{Cost_Management_Rules.md,GCPBestPractices.md,OSVAUCO_OPAX_SESSION_LOG.md}` (duplikater)
|
||||
- ✅ Fjernet Git merge-konfliktmarkører i `docs/OSVAUCO_OPAX_SESSION_LOG.md`
|
||||
- ✅ Flyttet `HANDOFF_20260526.md`, `HANDOFF_20260531.md`, `HANDOFF_20260531_claude47.md` → `docs/archive/handoffs/`
|
||||
- ✅ Slettet `Procfile` (legacy, ikke brukt av Cloud Run)
|
||||
- ✅ Slettet `docs/VAUCO_OS_ROADMAP.md` (erstattet av ROADMAP.md)
|
||||
- ✅ Oppdatert `docs/TODO.md` til å peke på ROADMAP
|
||||
- ✅ Bekreftet primary region: `us-central1` for Cloud Run `osvauco-agent`
|
||||
- ✅ Åpne PR-er: #8 (docs region), #9 (opax comments), #10 (vm stop-fix)
|
||||
- ✅ VM stop-fix: `scripts/stop-osvauco-dev-vm.sh` laget, DELETE-risiko eliminert
|
||||
|
||||
|
||||
---
|
||||
|
||||
## 📁 Viktige filer å lese (i denne rekkefølgen)
|
||||
|
|
@ -169,6 +133,4 @@ PR `chore/consolidate-2026-05-31` rydder:
|
|||
|
||||
---
|
||||
|
||||
---
|
||||
|
||||
*Vauco AS · propane-will-491900-m5 · `us-central1` · Powered by Jason, Crafted by Vauco · Fase 8: cloudbuild secrets-fix → manuell deploy.*
|
||||
*Vauco AS · propane-will-491900-m5 · `us-central1` · Powered by Jason, Crafted by Vauco ·*
|
||||
|
|
@ -139,3 +139,20 @@ Fase B ferdigstilling + Phase 4 (LB + SSL migrering)
|
|||
- Slutt : 2026-05-31 19:34 UTC
|
||||
- Gjort : ikek mye ble løst nei
|
||||
- Uløst : mye
|
||||
|
||||
---
|
||||
|
||||
## SLUTTRAPPORT – 2026-06-05 – CostGuard auth-fix
|
||||
|
||||
- Hva: Implementerte OAuth-ruter for CostGuard, løste container-startfeil på require_auth og fikk /billing/summary til å svare med JSON.
|
||||
- Filer: main.py, docs/HANDOFF.md
|
||||
- Commits: 5d42cd4, 9b3be74
|
||||
- Build: 4b77f9a1 (Cloud Build SUCCESS, deploy til osvauco-agent i us-central1)
|
||||
- Verifisering:
|
||||
- /health → 200 OK
|
||||
- /auth/login → Google-login OK, ingen redirect_uri_mismatch
|
||||
- /billing/summary → 200 OK med tjenester og ~0 kr
|
||||
- CostGuard-dashboard → viser 0 kr / 0 % budsjett (forventet, billing_export ikke aktiv ennå)
|
||||
|
||||
## NESTE OPPGAVE
|
||||
OQ-15 – Aktiver BigQuery billing_export for GCP-prosjektet propane-will-491900-m5 og koble det inn i CostGuard-endepunktene.
|
||||
|
|
|
|||
Loading…
Reference in New Issue
Block a user