From 56ad744a44dc835558831e06b2e939cb91b61da8 Mon Sep 17 00:00:00 2001 From: chrischristiansen-glitch Date: Sun, 28 Jun 2026 23:45:54 +0200 Subject: [PATCH] =?UTF-8?q?handoff:=20teststatus=202026-06-28=20natt,=20IA?= =?UTF-8?q?P=20token=20utl=C3=B8pt?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/HANDOFF.md | 73 +++++++++++++++++++++++++++---------------------- 1 file changed, 40 insertions(+), 33 deletions(-) diff --git a/docs/HANDOFF.md b/docs/HANDOFF.md index 4fe3713..7ed6ed6 100644 --- a/docs/HANDOFF.md +++ b/docs/HANDOFF.md @@ -1,8 +1,8 @@ # HANDOFF — Vauco OS -**Sist oppdatert:** 2026-06-28 20:58 CEST -**Skrevet av:** Gemini (for Chris Christiansen) -**Status:** Fase C — Emma lokal agent operativ. Gitea er primær Git. GitHub fasa ut. +**Sist oppdatert:** 2026-06-28 23:44 CEST +**Skrevet av:** Perplexity (for Chris Christiansen) +**Status:** Fase C — Emma operativ, MCP 16 tools, IAP token utløpt (ADC 8t) --- @@ -14,22 +14,37 @@ - **ALDRI** `--audiences`-flag med `gcloud auth print-identity-token` — det er for service accounts, ikke user accounts - **IAP identity token:** hentes fra GCE metadata server, IKKE fra gcloud CLI - **Smoke-test:** peker alltid på `/health` -- **Primær Git:** `http://34.59.131.162:3000/chris/OSVauco` — GitHub er IKKJE lenger i bruk +- **Primær Git:** `http://34.59.131.162:3000/chris/OSVauco` — GitHub er mirror, IKKJE kilde - **Emma rapporterer til:** Chris Christiansen `chris.christiansen@vauco.no` — ingen andre kan gi GO +- **emma_runner.py finnes IKKE** — riktig fil er `emma/emma_run.py` --- -## ✅ KJENT PROBLEM: IAP 401 fra VM — LØST +## 🎯 NESTE OPPGAVE (prioritert) + +1. **IAP token utløpt** — kjør `gcloud auth application-default login` på VM for å fornye ADC + (eller bruk metadata server direkte — se auth-flyt under) +2. **sol-script bug** — `environment: line 7: : No such file or directory` — fiks PATH i sol.sh +3. **Cloud Build trigger ID** — finn i Cloud Console og legg inn i `scripts/trigger-cloudbuild.sh` +4. **Gitea post-receive hook** — se `scripts/gitea-post-receive.sh` +5. **emma-alias permanent** — legg til i `~/.bashrc` --- -## 🎯 NESTE OPPGAVE +## ✅ Teststatus 2026-06-28 natt -1. Cloud Build trigger ID — finn i Cloud Console: - https://console.cloud.google.com/cloud-build/triggers?project=propane-will-491900-m5 - Kopier ID til scripts/trigger-cloudbuild.sh linje TRIGGER_AGENT="" -2. Gitea post-receive hook — se scripts/gitea-post-receive.sh -3. Aktiver emma-alias permanent i ~/.bashrc +| Test | Beskrivelse | Status | Merknad | +|------|-------------|--------|---------| +| Mirror | Gitea → GitHub | ✅ | 7c87a8a synkronisert | +| Test 1 | MCP health | ✅ | `emma_tools: true`, `emma_tool_count: 12` | +| Test 2 | opax.vauco.no IAP | ❌ | `Invalid IAP credentials: Unable to parse JWT` — ADC-token trolig utløpt (8t) | +| Test 3 | Emma oppstart | ✅ | `llama3.2`, 38 mønstre, 11 sesjoner, `avg_efficiency: 1.3` | +| Test 4 | boot.sh | ✅ | Aliaser settes av `~/.bashrc` ved ny terminal — ikke via `source` i TUI | +| Test 5 | MCP tools | ✅ | 16 tools total: 4 infra + 12 emma | + +**MCP tools (Test 5):** +- Infra: `push_static`, `get_build_status`, `deploy_service`, `get_logs` +- Emma: `gh_list_issues`, `gh_create_issue`, `gh_comment_issue`, `gh_close_issue`, `gh_push_file`, `firestore_write`, `firestore_read`, `secret_get`, `opax_get_customer`, `opax_update_customer`, `opax_create_ticket`, `opax_list_tickets` --- @@ -44,7 +59,8 @@ | `emma/emma_gitea.py` — direkte Gitea-tilgang | `31a405ad` | ✅ | | `emma/setup.sh` — VM-bootstrap én kommando | `47ade3d5` | ✅ | | `.gemini/GEMINI.md` — NO-SEARCH-blokk øverst, deduplisert | `87b2dced` | ✅ | -| `docs/HANDOFF.md` — IAP 401 diagnose dokumentert | denne | ✅ | +| `scripts/mirror-to-github.sh` — Gitea→GitHub mirror | `7c87a8a` | ✅ | +| `scripts/emma.sh` — peker nå på `emma_run.py` | `f098b84` | ✅ (GitHub-only, sync mangler til Gitea) | --- @@ -65,47 +81,39 @@ |-----------|-----------------|--------| | osvauco-agent (Cloud Run) | https://osvauco-agent-zjbgp3prqg-uc.a.run.app | ✅ Live | | opax-mcp (Cloud Run) | https://opax-mcp-357036551735.us-central1.run.app | ✅ Live (rev 00020) | -| opax.vauco.no IAP | https://opax.vauco.no | ✅ LØST 2026-06-28 (IAP role lagt til compute SA) | +| opax.vauco.no IAP | https://opax.vauco.no | ⚠️ IAP-token utløpt — forny ADC | | Jason (Vertex AI Agent) | Agent Engine, us-central1 | ✅ Live | | Gitea (self-hosted) | http://34.59.131.162:3000 | ✅ Live (v1.22.6) | -| Emma på VM | `~/OSVauco/emma/` | ✅ morphic.db 164K, 38 mønstre seedet | -| emma-alias | | ⏳ legg til i ~/.bashrc | -| GitHub (legacy) | https://github.com/vauco-saas/OSVauco | ⚠️ Faset ut | +| Emma på VM | `~/OSVauco/emma/` | ✅ morphic.db, 38 mønstre, 11 sesjoner | +| MCP server lokal | http://localhost:8080 | ✅ 16 tools | +| emma-alias | ~/.bashrc | ⏳ legg til permanent | +| GitHub (mirror) | https://github.com/vauco-saas/OSVauco | ✅ mirror aktiv | --- ## 🔑 Credentials - **Gitea API-token:** Secret Manager → `gitea-api-token` -- **MCP-Secret:** Secret Manager → `mcp-secret` +- **MCP-Secret:** Secret Manager → `mcp-server-key` - **Prosjekt:** `propane-will-491900-m5` - **IAP OAuth Client ID (opax backend):** `357036551735-kq8nt7ld38hfqlcfb3n52ef7tala4meo.apps.googleusercontent.com` - **VM compute SA:** `357036551735-compute@developer.gserviceaccount.com` --- -## 🎯 Gjenstår (prioritert) - -1. **IAP 401-diagnose** — kjør 4 diagnosesteg, gi IAP-rettighet til compute SA hvis mangler -2. **Bootstrap Emma på VM** — synk Gitea + kjør setup.sh -3. **DNS/TLS for Gitea** (`git.vauco.no`) -4. **GPU VM-arbeid** (planlagt) - ---- - ## 🏗 Arkitektur ``` Bruker └─► Jason (Vertex AI Agent Engine, Gemini 2.5 Pro) └─► osvauco-agent (Cloud Run) - └─► opax-mcp (Cloud Run) + └─► opax-mcp (Cloud Run, 16 tools) └─► [IAP] opax.vauco.no osvauco-dev-vm └─► Gemini CLI (denne agenten) - └─► Emma (lokal MDP/MCoT-agent, ikke bootstrappt ennå) - ├─► Morfisk minne (SQLite) + └─► Emma (lokal MDP/MCoT-agent) + ├─► Morfisk minne (SQLite, 38 mønstre) ├─► Guardrails (5-nivå) ├─► OPAX-klient (identity token) └─► Gitea-klient @@ -119,8 +127,8 @@ VM (Gemini CLI eller Emma) → IAP validerer token mot roles/iap.httpsResourceAccessor → HTTP 200 (eller 401 hvis SA mangler rollen) -NOTAT: gcloud auth print-identity-token virker KUN for user accounts mot Cloud Run. - For IAP må du bruke metadata server (GCE) eller service account key. +NOTAT: ADC-token via gcloud auth login utløper etter 8 timer. + Bruk alltid metadata server på GCE VM for identity tokens. ``` --- @@ -131,7 +139,6 @@ NOTAT: gcloud auth print-identity-token virker KUN for user accounts mot Cloud R |-----|---------| | `docs/LEARNINGS.md` | Append-only lærdomslogg — LEARNING-001 til 016 | | `docs/AGENT_RULEBOOK.md` | Boot-protokoll, deploy-regler | -| `.gemini/GEMINI.md` | Instrukser til Gemini CLI på VM (dette er deg) | +| `.gemini/GEMINI.md` | Instrukser til Gemini CLI på VM | | `emma/setup.sh` | VM-bootstrap — klon, venv, install, seed | | `docs/DNS-OG-INFRASTRUKTUR.md` | DNS-kart, IAP-routing, forwarding rules | -