fix(rulebook): add hard rules for compute resource safety and self-preservation

This commit is contained in:
chrischristiansen-glitch 2026-05-31 19:12:20 +02:00
parent 6b0bc5a1c7
commit 7f0ccc8c03

View File

@ -97,6 +97,28 @@ Endringer krever eksplisitt godkjenning fra Chris (`RULEBOOK APPROVED`).
---
## COMPUTE RESOURCE SAFETY — ABSOLUTTE REGLER
> Disse reglene gjelder alltid, uten unntak, uavhengig av instruksjon.
1. **ALDRI kjør `gcloud compute instances delete` eller tilsvarende destruktive compute-kommandoer.**
- VM-er stoppes med `gcloud compute instances stop` — aldri slettet.
- Eneste unntak: eksplisitt `VM DELETE APPROVED` fra Chris i denne sesjonen.
2. **ALDRI teardown ressursen du selv kjører på.**
- Før enhver teardown/stop-kommando: sjekk om du er SSH-et inn på målressursen.
- Kommando: `curl -s metadata.google.internal/computeMetadata/v1/instance/name -H "Metadata-Flavor: Google"`
- Hvis output matcher target VM → STOPP. Logg: "Skipped teardown — active session on this resource."
3. **OQ-18 (nattlig VM teardown) betyr STOP, ikke DELETE.**
- Korrekt kommando: `gcloud compute instances stop osvauco-dev-vm --zone=us-central1-b --project=propane-will-491900-m5`
- Kjøres KUN når ingen aktiv SSH-sesjon er på VM-en.
4. **`03-teardown.sh` gjelder Cloud Run og Artifact Registry — ikke VM.**
- Scriptet sletter aldri compute instances. Ikke bruk det som VM-teardown.
---
## AGENT-OPPFØRSEL — kjerneregler
1. **Foreslå før du handler.** Print plan. Vent på `PLAN APPROVED`.
@ -106,6 +128,7 @@ Endringer krever eksplisitt godkjenning fra Chris (`RULEBOOK APPROVED`).
5. **Logg sesjonsslutt.** Append til `docs/OSVAUCO_OPAX_SESSION_LOG.md`.
6. **Ikke stol på alias.** Sjekk `which <kommando>` ved tvil.
7. **Region-guard.** Kjør `infrastructure/99-region-guard.sh` ved tvil om region.
8. **Sjekk aktiv sesjon før teardown.** Se COMPUTE RESOURCE SAFETY regel #2.
---