From 4a971ddbd159d43c2af23fbc6b3d19baaca772b4 Mon Sep 17 00:00:00 2001 From: chrischristiansen-glitch Date: Thu, 21 May 2026 05:39:01 +0200 Subject: [PATCH] feat: add domain convention, MCP identity and client model to ARCHITECTURE.md [Phase 1] --- docs/ARCHITECTURE.md | 75 +++++++++++++++++++++++++++++++++++++------- 1 file changed, 63 insertions(+), 12 deletions(-) diff --git a/docs/ARCHITECTURE.md b/docs/ARCHITECTURE.md index dd14726..c01955a 100644 --- a/docs/ARCHITECTURE.md +++ b/docs/ARCHITECTURE.md @@ -1,7 +1,7 @@ # VAUCO OS — ARCHITECTURE.md # Eier: PLAN-Claude-Architect -# Sist oppdatert: 2026-05-18 — OPS-Computer-Hub (bootstrap, tom fil) -# Status: STUB — PLAN-Claude-Architect fyller ut ved første boot +# Sist oppdatert: 2026-05-21 CEST +# Godkjent av: Chris Christiansen --- @@ -33,17 +33,58 @@ Computer 2.5 Pro Sonnet/ (NMT) project: propane-will-491900-m5 region: us-central1 | - [Gemini API] - SDK: from google import genai + [OPAX-MCP — opax.vauco.no] + service: opax-mcp-core + protocol: OPAX Protocol + | + [Klient-OS] + -oss.vauco.no (stage) + -os.vauco.no (prod) ``` --- +## MCP Identity + +| Parameter | Verdi | +|----------------|------------------------------------| +| MCP_NAME | OPAX-MCP | +| MCP_PROTOCOL | OPAX Protocol | +| MCP_SERVICE | opax-mcp-core | +| Cloud Run | us-central1 | +| HUB_URL | https://opax.vauco.no (Phase 2) | + +--- + +## Domenekonvensjon — LOCKED + +| Subdomain | Type | Formål | +|-------------------------|----------|---------------------------------------------------| +| `opax.vauco.no` | Hub/MCP | OPAX-MCP operator hub — kun Vauco internt | +| `-os.vauco.no` | Prod OS | Kundens live produksjonssystem | +| `-oss.vauco.no` | Stage OS | Kundens staging/demo-system (pre-go-live) | + +> `-os` = produksjon. `-oss` = staging. Aldri omvendt. + +### Auth-strategi +- **Nå:** Google OAuth på alle miljøer +- **Senere:** BankID på `-os`-domener for kliniske kunder (Medioteq først) + +### Kjente / planlagte domener + +| Domene | Status | Cloud Run-tjeneste | +|-------------------------|---------------|-----------------------| +| `opax.vauco.no` | DNS pending | `opax-mcp-core` ✅ | +| `medioteq-oss.vauco.no` | Planlagt | `medioteq-oss-core` | +| `medioteq-os.vauco.no` | Planlagt | `medioteq-os-core` | + +--- + ## Tråd-kontrakter | Tråd | Modell | Eid fil | Konnektor | |---|---|---|---| -| OPS-Computer-Hub | Perplexity Computer | AGENTRLEBOOK.md, LEARNINGS.md, CHANGELOG.md | GitHub web, search | +| OPS-Computer-Hub | Perplexity Computer | AGENT_RULEBOOK.md, LEARNINGS.md, CHANGELOG.md | GitHub web, search | | EXEC-Gemini-Workstation | Gemini 2.5 Pro | SYSTEM_STATE_AGENT_BOOT.md, TODO.md | shell, gcloud, git | | PLAN-Claude-Architect | Claude Sonnet/Opus | ARCHITECTURE.md (denne), ROADMAP.md | GitHub UI/API | | AUDIT-NMT-Critic | Nemotron | RISKREGISTER.md, PLANBOARD.md | read-only alle filer | @@ -66,6 +107,21 @@ Aldri: direkte tråd-til-tråd --- +## Klientmodell — Prosjektisolasjon + +**Prinsipp:** Hver klient med sensitiv/medisinsk data får eget GCP-prosjekt. + +| Lag | GCP-prosjekt | Rolle | +|-----|-------------|-------| +| OPAX/OSVauco | `propane-will-491900-m5` | Management plane — deploy, monitor, orchestrate | +| Medioteq klinisk | `` | Data plane — kliniske data forblir her | + +- OPAX mottar **aldri** rå pasientdata +- Data-residency: `europe-north1` for norske helsedata +- Alle agentkall logges til BigQuery i klientprosjektet (input/output hash, ikke råinnhold) + +--- + ## Avhengigheter - `OSVauco/main` er canonical branch for dette prosjektet @@ -86,15 +142,10 @@ Aldri: direkte tråd-til-tråd 2. **Cloud Run min-instances=0 eller 1?** - A: 0 — kutter idle-kostnad (anbefalt H0) - B: 1 — ingen cold start latency - - C: Autoscaling med schedule 3. **IAM: vauco-dev service account scope?** - A: Minimal — kun Vertex AI + Firestore - - B: Bred — alle GCP tjenester i prosjektet - - C: Per-skill separate accounts + - B: Per-skill separate accounts --- - -## STUB-NOTAT -Denne filen er opprettet av OPS-Computer-Hub 2026-05-18 som oppstart for dette prosjektet. -PLAN-Claude-Architect skal senere erstatte innholdet med komplett draft når Claude-tråden starter. Se `plan_claude_architect_prompt.md`. +EOF v1.1 — 2026-05-21 — OPS/PLAN (Phase 1: domain convention + MCP identity added)