handoff: CG4-credits sesjon 2026-06-13 — credits-panel + IAP-debug + proxy-fix

This commit is contained in:
chrischristiansen-glitch 2026-06-13 06:47:59 +02:00
parent f58ec09d4c
commit 85b4105afd

View File

@ -1,79 +1,124 @@
# HANDOFF — Vauco OS
**Sist oppdatert:** 2026-06-12 18:01 CEST
**Sist oppdatert:** 2026-06-13 06:46 CEST
**Skrevet av:** Perplexity (stand-in) via GitHub MCP
**Sprint:** CG5a · CG5b · CG5c · CG5-onboard · CG6 — levert | OPAX docs-proxy + browser-panel — levert
**Sprint:** CG4-credits — credits-panel levert, IAP-test blokkert
---
## ✅ Gjort denne sesjonen (2026-06-12 — kveld)
## ✅ Gjort denne sesjonen (2026-06-13 — morgen)
| Commit | Task | Detalj |
|--------|------|--------|
| [`a773ec2`](https://github.com/vauco-saas/OSVauco/commit/a773ec26fcedb2540dc5a04acdf71269d704dc63) | **DOCS PROXY** `main.py` | `GET /docs/{path}` — henter MD-filer fra privat repo via `GITHUB_PAT` (Secret Manager). Feiler pent med `503` hvis token mangler, `504` ved timeout. `DOCS_BRANCH` env-var støtte (default `main`). |
### Neste steg for OPAX browser-panel (ikke pushet ennå)
Frontend-kode er klar men **ikke pushet** til `opax.html`. Gjenstår:
- Nav-item `🌐 Browser` i sidebar
- `#panel-browser` med iframe + URL-bar
- MD-fetch byttes fra `GH_RAW``/docs/` proxy
- `browserNav()` / `browserFrameLoad()` / `browserFrameError()` JS
Årsak ikke pushet: vi avventer YTT-bygg av `/docs`-proxyen for å verifisere at Cloud Run bygger ok — deretter pusher vi `opax.html` i neste sesjon.
| [`f58ec09`](https://github.com/vauco-saas/OSVauco/commit/f58ec09d4c076b6e552eb06593e919c385673492) | **CG4-credits** `static/billing-dashboard.html` | Credits-panel lagt til: 4 KPI-kort (brukt/gjenstår/burn/runway), animert progress-bar, advarselsbanner, kreditter-per-type liste. Auto-poll hvert 5 min via `fetchCredits()` i `fetchAll()`. |
| Eksisterende | **CG4-credits** `ml/billing_agent.py` | `get_credits_status(days=90)` allerede implementert — 4 BQ-queries, runway-beregning, `GOOGLE_CREDIT_TOTAL_USD` env-var støtte. |
| Eksisterende | **CG4-credits** `main.py` | `GET /billing/credits` rute allerede registrert og koblet til `BillingAgent.get_credits_status()`. |
---
## ✅ Gjort tidligere i dag (2026-06-12 — formiddag/ettermiddag)
## 🔴 Blokkert — `GET /billing/credits` ikke testet i prod
### Problem 1: `cloud-run-proxy` ikke installert på dev-VM
```
gcloud run services proxy ... → krever cloud-run-proxy component
```
**Fix:**
```bash
gcloud components install cloud-run-proxy
gcloud run services proxy osvauco-agent \
--region=us-central1 \
--project=propane-will-491900-m5 \
--port=8080
# (kjør i Terminal 1 — ikke bakgrunn)
# Terminal 2:
curl -s "http://localhost:8080/billing/credits?days=90" | python3 -m json.tool
```
### Problem 2: `https://opax.vauco.no/billing/credits` returnerer tom respons
IAP-token er gyldig, men Cloud Run returnerer HTML-feilside i stedet for JSON.
Sannsynlig årsak: `user:chris.christiansen@vauco.no` mangler `roles/run.invoker`.
**Diagnose:**
```bash
curl -sv -H "Authorization: Bearer $(gcloud auth print-identity-token)" \
"https://opax.vauco.no/billing/credits" 2>&1 | head -30
```
**Fix hvis 403:**
```bash
gcloud run services add-iam-policy-binding osvauco-agent \
--region=us-central1 \
--project=propane-will-491900-m5 \
--member="user:chris.christiansen@vauco.no" \
--role="roles/run.invoker"
```
### Problem 3: `GOOGLE_CREDIT_TOTAL_USD` ikke satt
Inntil denne er satt returnerer `/billing/credits` `"credit_runway_days": null`.
**Fix (enklest — vanlig env-var er nok for et tall):**
```
GCP Console → Cloud Run → osvauco-agent → Edit & Deploy
→ Variables & Secrets → Add Variable
→ GOOGLE_CREDIT_TOTAL_USD = 300
```
---
## 🔴 NESTE OPPGAVE — for Nemotron
**Jobb:** Verifiser `GET /billing/credits` end-to-end i prod.
```
STEG 1 — Installer proxy
gcloud components install cloud-run-proxy
STEG 2 — Test via proxy (ingen IAP-styr)
gcloud run services proxy osvauco-agent --region=us-central1 --project=propane-will-491900-m5 --port=8080
curl -s http://localhost:8080/billing/credits?days=90 | python3 -m json.tool
STEG 3 — Sjekk om kreditter faktisk finnes i BQ
bq query --use_legacy_sql=false \
'SELECT credit_type, SUM(amount) FROM `propane-will-491900-m5.billing_export.gcp_billing_export_v1_*`, UNNEST(credits) AS credit_type, amount GROUP BY 1 LIMIT 10'
STEG 4 — Sett GOOGLE_CREDIT_TOTAL_USD i Cloud Run env
STEG 5 — Verifiser runway vises i billing-dashboard.html
```
---
## ✅ Gjort forrige sesjon (2026-06-12 — kveld)
| Commit | Task | Detalj |
|--------|------|--------|
| [`c312f4a`](https://github.com/vauco-saas/OSVauco/commit/c312f4a7274f65eb213477956854977df10d7a7a) | MASTERPLAN seksjon 10 | Prismodell v2: Starter $499 / Guard $999 / Shield $1.999 / Enterprise $3.500+ |
| [`7aa7384`](https://github.com/vauco-saas/OSVauco/commit/7aa73842d46b2b65610358c0ff8e456b2189e7f4) | MASTERPLAN seksjon 4 | Korrekt repo-layout dokumentert |
| [`50490b0`](https://github.com/vauco-saas/OSVauco/commit/50490b071d5b80252ea32e8db3226064ac9c80c0) | **CG5-onboard** `static/onboard.html` | 4-stegs onboarding-wizard (mørkt CostGuard-tema) |
| [`c3357d3`](https://github.com/vauco-saas/OSVauco/commit/c3357d38aa71f13dd06726800a2c57425d6bd1ac) | **CG5-onboard** `main.py` | `GET /onboard` (IAP-exempt) + `POST /onboard/complete` (Firestore + varsler) |
| [`5270166`](https://github.com/vauco-saas/OSVauco/commit/5270166ce13bdbea9e6009e5d1ce3529001afba6) | **CG6** `static/costguard-dashboard.html` | Klient-dashboard — billing summary, anomalier, modul-donut, delivery-kanaler |
| [`f7e64fc`](https://github.com/vauco-saas/OSVauco/commit/f7e64fcea07ea2b1f0c3c898bf798da49a7e2993) | **CG5c** `main.py` | `POST /notify/sms` — Twilio REST via httpx, Guard+-tier, 402 ved feil tier |
| [`4a1e23e`](https://github.com/vauco-saas/OSVauco/commit/4a1e23e077f2bcb508854c41c47a4d26f82f0124) | **CG5a+CG5b** `main.py` | `NotificationService` + `POST /notify/webhook` + `POST /notify/email` |
| [`21efdc4`](https://github.com/vauco-saas/OSVauco/commit/21efdc4e9511376393a8731a7db4568ea756fe8c) | **CG4d** `opax.html` | Prisingskalkulator panel — GCP-spend slider, tier-highlight, ROI-estimat |
| [`a773ec2`](https://github.com/vauco-saas/OSVauco/commit/a773ec26fcedb2540dc5a04acdf71269d704dc63) | **DOCS PROXY** `main.py` | `GET /docs/{path}` — henter MD-filer fra privat repo via `GITHUB_PAT` |
### Notification-arkitektur (komplett)
## ✅ Gjort 2026-06-12 — formiddag
| Endepunkt | Metode | Kanal | Tier |
|-----------|--------|-------|------|
| `POST /notify/webhook` | CG5a | Slack / Teams / Chat / Discord / custom | Alle |
| `POST /notify/email` | CG5b | SendGrid digest | Alle |
| `POST /notify/sms` | CG5c | Twilio SMS — spike-varsler | Guard+ |
**Merk:** `GET /onboard` er IAP-exempt — tilsiktet for nå, skal vurderes ved hardening.
| Commit | Task |
|--------|------|
| [`50490b0`](https://github.com/vauco-saas/OSVauco/commit/50490b071d5b80252ea32e8db3226064ac9c80c0) | **CG5-onboard** `static/onboard.html` |
| [`c3357d3`](https://github.com/vauco-saas/OSVauco/commit/c3357d38aa71f13dd06726800a2c57425d6bd1ac) | **CG5-onboard** `main.py``GET /onboard` + `POST /onboard/complete` |
| [`5270166`](https://github.com/vauco-saas/OSVauco/commit/5270166ce13bdbea9e6009e5d1ce3529001afba6) | **CG6** `static/costguard-dashboard.html` |
| [`f7e64fc`](https://github.com/vauco-saas/OSVauco/commit/f7e64fcea07ea2b1f0c3c898bf798da49a7e2993) | **CG5c** `POST /notify/sms` — Twilio |
| [`4a1e23e`](https://github.com/vauco-saas/OSVauco/commit/4a1e23e077f2bcb508854c41c47a4d26f82f0124) | **CG5a+CG5b** `POST /notify/webhook` + `POST /notify/email` |
---
## ✅ Gjort forrige sesjon (2026-06-11)
| Task | Detalj |
|------|--------|
| **CG4b** | Chart.js donut live — build 2f385fe3 ✅ |
| **Medioteq** | Joint venture presisert — ikke SaaS-kunde |
---
## 🔴 Kjente OQ-er (Open Questions)
## 🔴 Kjente OQ-er
| ID | Beskrivelse | Prioritet |
|----|-------------|-----------|
| **OQ-29** | `GET /notify/channels` mangler — ingen list-endepunkt for å hente konfigurerte delivery-kanaler per kunde | Lav / neste sprint |
| **OQ-30** | `opax.html` browser-panel + MD-proxy-fix ikke pushet — venter på YTT-bygg-verifisering | Høy — neste sesjon |
---
## 🔴 NOW — Neste oppgaver (prioritert)
| ID | Oppgave | Status |
|----|---------|--------|
| **OQ-30** | Push `opax.html` med browser-panel + MD→`/docs/` fix | ⏳ Første oppgave neste sesjon |
| **CG7** | Scope defineres av Chris — **ikke start uten direktiv** | ⏳ Venter på MASTERPLAN-definisjon |
| **OQ-29** | `GET /notify/channels` | Backlog |
| **OQ-29** | `GET /notify/channels` mangler | Lav |
| **OQ-30** | `opax.html` browser-panel ikke pushet | Høy |
| **OQ-31** | `GOOGLE_CREDIT_TOTAL_USD` ikke satt i Cloud Run | Høy — blokkerer runway |
| **ML-3a** | `docs/gemma/world.md` mangler — blokkerer Emma | Blokkert |
---
@ -85,17 +130,17 @@ Frontend-kode er klar men **ikke pushet** til `opax.html`. Gjenstår:
| Cloud Run `osvauco-agent` | ✅ Live `us-central1` |
| `opax.vauco.no` | ✅ Live |
| `main.py` | ✅ Hovudapp — alle ruter her |
| `static/opax.html` | ✅ Live — browser-panel MANGLER ennå |
| `static/jason.html` | ✅ Live |
| `static/onboard.html` | ✅ Live — CG5-onboard |
| `GET /billing/credits` | ✅ Rute finnes — ⚠️ IKKE testet i prod |
| `ml/billing_agent.py` `get_credits_status()` | ✅ Implementert |
| `static/billing-dashboard.html` | ✅ Credits-panel live (CG4-credits) |
| `static/costguard-dashboard.html` | ✅ Live — CG6 |
| `opax-mcp/` | ✅ MCP-server mappe |
| `GET /docs/{path}` | ✅ Levert — venter på YTT-bygg |
| `POST /notify/webhook` | ✅ CG5a — levert |
| `POST /notify/email` | ✅ CG5b — levert |
| `POST /notify/sms` | ✅ CG5c — levert (Guard+) |
| `GET /notify/channels` | 🔴 OQ-29 — mangler |
| `static/opax.html` | ✅ Live — browser-panel MANGLER |
| `POST /notify/webhook` | ✅ CG5a |
| `POST /notify/email` | ✅ CG5b |
| `POST /notify/sms` | ✅ CG5c (Guard+) |
| `GET /notify/channels` | 🔴 OQ-29 |
| `docs/gemma/world.md` | ❌ Mangler — blokkerer ML-3a |
| `GOOGLE_CREDIT_TOTAL_USD` | 🔴 Ikke satt — runway vises ikke |
---
@ -111,12 +156,11 @@ Frontend-kode er klar men **ikke pushet** til `opax.html`. Gjenstår:
| Hovudapplikasjon | `main.py` (rot i repo) |
| MCP-server | `opax-mcp/` |
| Static filer | `static/` |
| Jason chat | `https://opax.vauco.no/static/jason.html` |
| Onboarding | `https://opax.vauco.no/onboard` |
| IAP curl | `gcloud auth print-identity-token`**ingen `--audiences`** |
| LB IP | `34.98.77.173` |
| Repo | `vauco-saas/OSVauco` |
| Eier | `chris.christiansen@vauco.no` |
| Jason | `jason.vauger@vauco.no` |
| Jason | `jason.vauger@vauco.no` · `gemini-2.5-flash` |
| Emma | `emma.vauger@vauco.no` — 🔮 ML-3a |
---
@ -124,56 +168,28 @@ Frontend-kode er klar men **ikke pushet** til `opax.html`. Gjenstår:
## Env-vars påkrevd
```
# CG5c — Twilio SMS
GOOGLE_CREDIT_TOTAL_USD=300 # 🔴 MANGLER — sett i Cloud Run env
TWILIO_ACCOUNT_SID=ACxxxx
TWILIO_AUTH_TOKEN=xxxx
TWILIO_FROM_NUMBER=+47xxxxxxxx
# DOCS proxy — hent fra Secret Manager
GITHUB_PAT=ghp_xxxx # repo:read scope på vauco-saas/OSVauco
DOCS_BRANCH=main # valgfri, default main
GITHUB_PAT=ghp_xxxx
DOCS_BRANCH=main
```
---
## CostGuard — prismodell v2 (fasit)
| Tier | GCP-spend/mnd | Pris |
|------|--------------|------|
| Starter | $0$3k | $499/mnd |
| Guard | $3k$15k | $999/mnd |
| Shield | $15k$50k | $1.999/mnd |
| Enterprise | >$50k | $3.500+/mnd |
**Push-first:** Jason leverer til webhook/e-post/SMS — kunden setter opp kanal ved onboarding.
---
## ⚠️ Regler
## ⚠️ Regler (uendret)
- **Hovudapp er `main.py`** — ikke `agents/core-logic/app.py`
- **MCP-server er `opax-mcp/`** — ikke `agents/mcp_server/`
- **Absolutte stier i Python**`Path(__file__).parent / "..."`
- **Ikke migrer fra us-central1**
- **IAP curl: ingen `--audiences`** — bare `gcloud auth print-identity-token`
- **Ikke rør IAP/OAuth** uten `DEPLOY GODKJENT`
- **Ikke opprett repos** uten `REPO APPROVED`
- **Medioteq = joint venture** — ikke SaaS-kunde
- **Prismodell låst** — ikke endre uten `PLAN APPROVED`
- **CG7 er ikke definert** — ikke start uten direktiv fra Chris
- **Verifiser alltid mappestruktur** via GitHub API før du bygger
---
## 📁 Filer (i prioritert rekkefølge)
1. `docs/MASTERPLAN.md` — autoritativ sannhet
2. `docs/ROADMAP.md` — hva skjer nå
3. `docs/HANDOFF.md` — denne filen
4. `CLAUDE.md` — kontekst for Claude (rot)
5. `docs/AGENT_RULEBOOK.md`
6. `docs/UNIVERSAL_BOOT_PROMPT.md` v1.4
7. `docs/gemma/world.md` ❌ mangler
---
*Vauco AS · propane-will-491900-m5 · us-central1 · Sesjon avsluttet 2026-06-12 18:01 CEST*
*Vauco AS · propane-will-491900-m5 · us-central1 · Sesjon avsluttet 2026-06-13 06:46 CEST*