feat: add domain convention, MCP identity and client model to ARCHITECTURE.md [Phase 1]

This commit is contained in:
chrischristiansen-glitch 2026-05-21 05:39:01 +02:00
parent 6ae1a256f2
commit 4a971ddbd1

View File

@ -1,7 +1,7 @@
# VAUCO OS — ARCHITECTURE.md
# Eier: PLAN-Claude-Architect
# Sist oppdatert: 2026-05-18 — OPS-Computer-Hub (bootstrap, tom fil)
# Status: STUB — PLAN-Claude-Architect fyller ut ved første boot
# Sist oppdatert: 2026-05-21 CEST
# Godkjent av: Chris Christiansen
---
@ -33,17 +33,58 @@ Computer 2.5 Pro Sonnet/ (NMT)
project: propane-will-491900-m5
region: us-central1
|
[Gemini API]
SDK: from google import genai
[OPAX-MCP — opax.vauco.no]
service: opax-mcp-core
protocol: OPAX Protocol
|
[Klient-OS]
<klient>-oss.vauco.no (stage)
<klient>-os.vauco.no (prod)
```
---
## MCP Identity
| Parameter | Verdi |
|----------------|------------------------------------|
| MCP_NAME | OPAX-MCP |
| MCP_PROTOCOL | OPAX Protocol |
| MCP_SERVICE | opax-mcp-core |
| Cloud Run | us-central1 |
| HUB_URL | https://opax.vauco.no (Phase 2) |
---
## Domenekonvensjon — LOCKED
| Subdomain | Type | Formål |
|-------------------------|----------|---------------------------------------------------|
| `opax.vauco.no` | Hub/MCP | OPAX-MCP operator hub — kun Vauco internt |
| `<klient>-os.vauco.no` | Prod OS | Kundens live produksjonssystem |
| `<klient>-oss.vauco.no` | Stage OS | Kundens staging/demo-system (pre-go-live) |
> `-os` = produksjon. `-oss` = staging. Aldri omvendt.
### Auth-strategi
- **Nå:** Google OAuth på alle miljøer
- **Senere:** BankID på `-os`-domener for kliniske kunder (Medioteq først)
### Kjente / planlagte domener
| Domene | Status | Cloud Run-tjeneste |
|-------------------------|---------------|-----------------------|
| `opax.vauco.no` | DNS pending | `opax-mcp-core` ✅ |
| `medioteq-oss.vauco.no` | Planlagt | `medioteq-oss-core` |
| `medioteq-os.vauco.no` | Planlagt | `medioteq-os-core` |
---
## Tråd-kontrakter
| Tråd | Modell | Eid fil | Konnektor |
|---|---|---|---|
| OPS-Computer-Hub | Perplexity Computer | AGENTRLEBOOK.md, LEARNINGS.md, CHANGELOG.md | GitHub web, search |
| OPS-Computer-Hub | Perplexity Computer | AGENT_RULEBOOK.md, LEARNINGS.md, CHANGELOG.md | GitHub web, search |
| EXEC-Gemini-Workstation | Gemini 2.5 Pro | SYSTEM_STATE_AGENT_BOOT.md, TODO.md | shell, gcloud, git |
| PLAN-Claude-Architect | Claude Sonnet/Opus | ARCHITECTURE.md (denne), ROADMAP.md | GitHub UI/API |
| AUDIT-NMT-Critic | Nemotron | RISKREGISTER.md, PLANBOARD.md | read-only alle filer |
@ -66,6 +107,21 @@ Aldri: direkte tråd-til-tråd
---
## Klientmodell — Prosjektisolasjon
**Prinsipp:** Hver klient med sensitiv/medisinsk data får eget GCP-prosjekt.
| Lag | GCP-prosjekt | Rolle |
|-----|-------------|-------|
| OPAX/OSVauco | `propane-will-491900-m5` | Management plane — deploy, monitor, orchestrate |
| Medioteq klinisk | `<medioteq-project-id>` | Data plane — kliniske data forblir her |
- OPAX mottar **aldri** rå pasientdata
- Data-residency: `europe-north1` for norske helsedata
- Alle agentkall logges til BigQuery i klientprosjektet (input/output hash, ikke råinnhold)
---
## Avhengigheter
- `OSVauco/main` er canonical branch for dette prosjektet
@ -86,15 +142,10 @@ Aldri: direkte tråd-til-tråd
2. **Cloud Run min-instances=0 eller 1?**
- A: 0 — kutter idle-kostnad (anbefalt H0)
- B: 1 — ingen cold start latency
- C: Autoscaling med schedule
3. **IAM: vauco-dev service account scope?**
- A: Minimal — kun Vertex AI + Firestore
- B: Bred — alle GCP tjenester i prosjektet
- C: Per-skill separate accounts
- B: Per-skill separate accounts
---
## STUB-NOTAT
Denne filen er opprettet av OPS-Computer-Hub 2026-05-18 som oppstart for dette prosjektet.
PLAN-Claude-Architect skal senere erstatte innholdet med komplett draft når Claude-tråden starter. Se `plan_claude_architect_prompt.md`.
EOF v1.1 — 2026-05-21 — OPS/PLAN (Phase 1: domain convention + MCP identity added)