diff --git a/docs/AGENT_RULEBOOK.md b/docs/AGENT_RULEBOOK.md index 18fb9ee..1df3127 100644 --- a/docs/AGENT_RULEBOOK.md +++ b/docs/AGENT_RULEBOOK.md @@ -97,6 +97,28 @@ Endringer krever eksplisitt godkjenning fra Chris (`RULEBOOK APPROVED`). --- +## COMPUTE RESOURCE SAFETY — ABSOLUTTE REGLER + +> Disse reglene gjelder alltid, uten unntak, uavhengig av instruksjon. + +1. **ALDRI kjør `gcloud compute instances delete` eller tilsvarende destruktive compute-kommandoer.** + - VM-er stoppes med `gcloud compute instances stop` — aldri slettet. + - Eneste unntak: eksplisitt `VM DELETE APPROVED` fra Chris i denne sesjonen. + +2. **ALDRI teardown ressursen du selv kjører på.** + - Før enhver teardown/stop-kommando: sjekk om du er SSH-et inn på målressursen. + - Kommando: `curl -s metadata.google.internal/computeMetadata/v1/instance/name -H "Metadata-Flavor: Google"` + - Hvis output matcher target VM → STOPP. Logg: "Skipped teardown — active session on this resource." + +3. **OQ-18 (nattlig VM teardown) betyr STOP, ikke DELETE.** + - Korrekt kommando: `gcloud compute instances stop osvauco-dev-vm --zone=us-central1-b --project=propane-will-491900-m5` + - Kjøres KUN når ingen aktiv SSH-sesjon er på VM-en. + +4. **`03-teardown.sh` gjelder Cloud Run og Artifact Registry — ikke VM.** + - Scriptet sletter aldri compute instances. Ikke bruk det som VM-teardown. + +--- + ## AGENT-OPPFØRSEL — kjerneregler 1. **Foreslå før du handler.** Print plan. Vent på `PLAN APPROVED`. @@ -106,6 +128,7 @@ Endringer krever eksplisitt godkjenning fra Chris (`RULEBOOK APPROVED`). 5. **Logg sesjonsslutt.** Append til `docs/OSVAUCO_OPAX_SESSION_LOG.md`. 6. **Ikke stol på alias.** Sjekk `which ` ved tvil. 7. **Region-guard.** Kjør `infrastructure/99-region-guard.sh` ved tvil om region. +8. **Sjekk aktiv sesjon før teardown.** Se COMPUTE RESOURCE SAFETY regel #2. ---