docs: logg Phase 6+7 — OAuth rotert, RAG corpus opprettet og populert

This commit is contained in:
chrischristiansen-glitch 2026-05-25 22:52:08 +02:00
parent 76b4e65c92
commit a0d0b5b5be

View File

@ -93,15 +93,35 @@ PHASE 5 — Cloud Run IAM-autentisering på `osvauco-agent`.
- `allUsers` — ikke satt ✅
- DNS urørt: `opax CNAME ghs.googlehosted.com` (TTL 300) ✅
- IAP API aktivert: `iap.googleapis.com`
- OAuth-klient klar: `Vauco OS Web App`⚠️ roter client secret (eksponert i terminal 2026-05-25)
- OAuth-klient klar: `Vauco OS Web App`rotert ✅
- LEARNING-010 kandidat: Cloud Run domain mapping støtter ikke load balancer IAP — bruk IAM direkte på tjenesten.
## NESTE OPPGAVE
PHASE 6 — Roter OAuth client secret for `Vauco OS Web App` i [Google Auth Platform](https://console.cloud.google.com/auth/clients?project=propane-will-491900-m5). Deretter: vurder om `jason.vauger@vauco.no` skal beholde `roles/run.invoker``osvauco-agent`, eller om tilgang skal innsnevres til kun `@vauco.no`-kontoer via IAP load balancer på sikt.
12:44:47 ✔ git pull origin main
12:47:24 ✔ git push origin main
12:48:32 ✔ git push origin main
12:49:53 ✔ git push origin main
12:50:53 ✔ git push origin main
12:51:44 ✔ git push origin main
12:53:49 ✔ git status
PHASE 6 — Roter OAuth client secret for `Vauco OS Web App` i Google Auth Platform. Deretter: vurder om `jason.vauger@vauco.no` skal beholde `roles/run.invoker``osvauco-agent`.
---
## SLUTTRAPPORT 2026-05-25 Phase 6 — OAuth + IAM-avklaringer
- Hva: OAuth client secret for `Vauco OS Web App` rotert ✅. `jason.vauger@vauco.no` beholder `roles/run.invoker``osvauco-agent` ✅.
- GCP Secret Manager: `oauth-client-secret` rotert (ikke lagret i Secret Manager — akseptert).
- Beslutning: Jason beholder tilgang inntil videre.
## NESTE OPPGAVE
PHASE 7 — RAG corpus + Memory Bank kobles til `osvauco-agent`.
---
## SLUTTRAPPORT 2026-05-25 Phase 7 — RAG corpus opprettet og populert
- Hva: Vertex AI RAG Engine corpus opprettet i `europe-west1` (us-central1 hardblokket for nye prosjekter). 11 filer importert fra GCS staging-bucket.
- GCP-ressurser:
- Corpus: `projects/357036551735/locations/europe-west1/ragCorpora/6917529027641081856`
- Embedding: `text-embedding-005` (auto-valgt, serverless/knn-modus)
- Staging bucket: `gs://osvauco-rag-staging/`
- Secret Manager: `rag-corpus-name` → full corpus resource name ✅
- Filer importert: MASTERPLAN.md, VAUCO_OS_ROADMAP.md, 9 sesjonsfiler fra `protocols/sessions/`
- LEARNING-011: us-central1/us-east1/us-east4 er hardblokket for RAG Spanner-modus i nye prosjekter — bruk europe-west1 eller annen støttet region.
## NESTE OPPGAVE
PHASE 7 fortsetter — koble `osvauco-corpus` til `osvauco-agent`: les `agents/agent.py`, inject `RAG_CORPUS` fra Secret Manager, bruk `vertexai.preview.rag.RagResource` ved spørringer. Deploy og verifiser at agenten svarer med kontekst fra corpus.