diff --git a/docs/TODO.md b/docs/TODO.md index 382382e..3fcf169 100644 --- a/docs/TODO.md +++ b/docs/TODO.md @@ -7,32 +7,40 @@ ## NOW -- [ ] Phase 3 — verify GEMINI.md Nemotron loop and boot script `NESTE OPPGAVE` display. -- [ ] Confirm Cloud Run `opax-mcp-core` is back online after crash and `curl https://opax.vauco.no/ping` returns `200 OK`. -- [ ] Re-verify domain mapping `opax.vauco.no` → `ghs.googlehosted.com` still active after Cloud Run redeploy. +- [ ] **Phase 4** — Docs hardening: oppdater `LEARNINGS.md`, `SECRETS-SETUP.md`, `IAP-SETUP.md` med nåværende state. +- [ ] Verifiser at `source scripts/osvauco-opax-boot.sh` printer NESTE OPPGAVE i grønt (Cloud Shell). +- [ ] Legg til `## SLUTTRAPPORT – Phase 3` + `## NESTE OPPGAVE` blokk i `docs/OSVAUCO_OPAX_SESSION_LOG.md`. --- ## NEXT -- [ ] Phase 4 — Docs hardening: update `LEARNINGS.md`, `SECRETS-SETUP.md`, `IAP-SETUP.md` with current state. -- [ ] Phase 5 — Medioteq staging: deploy `medioteq-oss-core` to Medioteq GCP project → map `medioteq-oss.vauco.no` → Google OAuth. -- [ ] Phase 5b — Medioteq prod: deploy `medioteq-os-core` → map `medioteq-os.vauco.no` → BankID prep. -- [ ] Create `docs/MEDIOTEQ-IAM-CONTRACT.md` and `docs/MEDIOTEQ-GOVERNANCE-WHITEPAPER.md`. -- [ ] Add cross-project status endpoint in OPAX so hub can query Medioteq project status without touching clinical data. +- [ ] IAP på `opax.vauco.no` (kun `@vauco.no` accounts) — blokkerer prod-sikring. +- [ ] `opax-mcp/` restruktureres som ordentlig modul-subtree. +- [ ] Full boot cycle acceptance test (automatisert). +- [ ] VS Code ↔ Cloud Shell workflow — preflight-script for lokal utvikling. --- ## LATER -- [ ] IAP on `opax.vauco.no` (restrict to `@vauco.no` only). -- [ ] BankID on `medioteq-os.vauco.no`. -- [ ] Multi-client onboard pattern: `-oss-core` → `-os-core` with IAM contract template. -- [ ] `opax-mcp/` restructured as proper module subtree. -- [ ] Full boot cycle acceptance test (automated). +- [ ] Medioteq — kun idéfase, ingenting implementeres før OPAX er fullt operasjonelt. +- [ ] BankID på `medioteq-os.vauco.no`. +- [ ] Multi-klient onboard-mønster (`-oss-core` → `-os-core`). +- [ ] OPS agent + BigQuery live logging. +- [ ] Green OSVauco-prompt med ANSI glow. --- ## BLOCKED -- Cloud Run `opax-mcp-core` crashed — must redeploy before Phase 3 verification can complete. *(2026-05-22)* +*(ingen blokkerte punkter)* + +--- + +## ✅ Fullførte faser + +- [x] **Phase 0** — Baseline: `opax-mcp-core` live, OSVauco canonical repo, `.gemini/` grunnmur, boot-script, sessionslogg. +- [x] **Phase 1** — `MCP_NAME`, `MCP_PROTOCOL`, `ROOT_DOMAIN` locked; domenekonvensjon + klientmodell i `ARCHITECTURE.md`; `VAUCO_OS_ROADMAP.md` opprettet. +- [x] **Phase 2** — `opax.vauco.no` LIVE: Cloud Run domain mapping + CNAME + SSL cert. `HUB_URL` locked. Boot-script peker på prod. +- [x] **Phase 3** — Nemotron session loop i `.gemini/GEMINI.md`. `docs/TODO.md` opprettet. Phase 1+2 SLUTTRAPPORT i session log. diff --git a/docs/VAUCO_OS_ROADMAP.md b/docs/VAUCO_OS_ROADMAP.md index 653ad4b..3038898 100644 --- a/docs/VAUCO_OS_ROADMAP.md +++ b/docs/VAUCO_OS_ROADMAP.md @@ -1,70 +1,57 @@ # VAUCO OS — ROADMAP.md # Eier: PLAN-Claude-Architect -# Sist oppdatert: 2026-05-21 CEST +# Sist oppdatert: 2026-05-22 CEST # Godkjent av: Chris Christiansen --- ## NOW — Aktiv nå -- [ ] **Phase 2** — Subdomain go-live: `opax.vauco.no` - - Owner: EXEC-Gemini / Chris (DNS-steg) - - HITL gate: `DEPLOY GODKJENT` + `COST GODKJENT` - - Steg: `gcloud domains verify vauco.no` → domain-mapping → CNAME hos DNS-leverandør → SSL-cert wait → `curl https://opax.vauco.no/ping` - - Done: `curl https://opax.vauco.no/ping` → `{"status":"ok","service":"OPAX-MCP"}` ✅ - - Stop condition: SSL ikke klar etter 90 min → STOPP og rapporter +- [ ] **Phase 4** — Docs hardening + - Owner: OPS / Gemini TUI + - HITL gate: `MERGE APPROVED` + - Filer: `LEARNINGS.md`, `SECRETS-SETUP.md`, `IAP-SETUP.md` — oppdater med nåværende state + - Done: alle tre filer har seksjon `## Status 2026-05-22` med verifisert info --- ## NEXT — Neste opp -- [ ] **Phase 3** — Nemotron state machine i GEMINI.md + `docs/TODO.md` - - Owner: EXEC-Gemini - - HITL gate: `MERGE APPROVED` - - Done: `source scripts/osvauco-opax-boot.sh` printer siste `NESTE OPPGAVE` i grønt +- [ ] **Phase 5** — IAP på `opax.vauco.no` + - Begrens til `@vauco.no` Google-kontoer + - Owner: EXEC-Gemini / Chris + - HITL gate: `DEPLOY GODKJENT` + - Done: uautentiserte requests → 403, `chris.christiansen@vauco.no` → 200 -- [ ] **Phase 4** — Docs hardening - - Filer: `LEARNINGS.md` (oppdater), `SECRETS-SETUP.md`, `IAP-SETUP.md` +- [ ] **Phase 6** — VS Code ↔ Cloud Shell workflow + - Preflight-script + dokumentasjon for lokal utvikling mot OSVauco-repoet - Owner: OPS - HITL gate: `MERGE APPROVED` -- [ ] **Phase 5** — Medioteq første klient-OS - - Deploy `medioteq-oss-core` til Medioteq GCP-prosjekt (`europe-north1`) - - Domain mapping: `medioteq-oss.vauco.no` - - Google OAuth for staging - - Owner: EXEC-Gemini / Chris - - HITL gate: `DEPLOY GODKJENT` + `IAM_GODKJENT` + `COST GODKJENT` - - Done: `https://medioteq-oss.vauco.no/healthz` → 200 OK med Google OAuth - --- ## LATER — Backlog -- [ ] IAP på `opax.vauco.no` (kun `@vauco.no` accounts) -- [ ] BankID på `medioteq-os.vauco.no` (kliniske brukere) -- [ ] `medioteq-os.vauco.no` prod-deploy (etter stage godkjent) -- [ ] Audit agent — regex + LLM struktursjekk på klinisk agent-output +- [ ] `opax-mcp/` restruktureres som ordentlig modul-subtree +- [ ] Full boot cycle acceptance test (automatisert) - [ ] OPS agent + BigQuery live logging -- [ ] MEDIOTEQ frontend (Next.js, Premium Nordic Slate, Three Kingdoms) -- [ ] ISBAR/Handover agent -- [ ] ISO 14971 Risk Management Plan — formelt dokument -- [ ] Multi-klient onboard-mønster (`vauco-saas/command-hub` kobling) -- [ ] Green OSVauco-prompt med ANSI glow +- [ ] Multi-klient onboard-mønster +- [ ] **Medioteq** — kun idéfase, ingenting implementeres før OPAX er fullt operasjonelt --- -## BLOCKED — Ingenting blokkert nå +## BLOCKED -*(tom)* +*(ingen blokkerte punkter)* --- -## Fullførte faser +## ✅ Fullførte faser -- [x] **Phase 0** — Baseline: `opax-mcp-core` live, OSVauco canonical repo, `.gemini/` grunnmur, boot-script, sessionslogg -- [x] **Phase 1** — `MCP_NAME`, `MCP_PROTOCOL`, `ROOT_DOMAIN` locked i `AGENT_RULEBOOK.md`; domenekonvensjon + klientmodell i `ARCHITECTURE.md`; denne ROADMAP.md opprettet - - Commits: `6ae1a256`, `4a971ddb`, denne - - Dato: 2026-05-21 +- [x] **Phase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script, sessionslogg +- [x] **Phase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md + ROADMAP.md opprettet · `6ae1a25` `4a971dd` `c4149e7` · 2026-05-21 +- [x] **Phase 2** — `opax.vauco.no` LIVE: domain mapping + CNAME + SSL + HUB_URL locked · `f3bf419` · 2026-05-21 +- [x] **Phase 3** — Nemotron session loop i GEMINI.md; docs/TODO.md; Phase 1+2 SLUTTRAPPORT i session log · `77ed501` · 2026-05-21 --- -EOF v1.0 — 2026-05-21 — PLAN/OPS (Phase 1) +EOF v2.0 — 2026-05-22 — synkronisert med faktisk repo-state