diff --git a/docs/MASTERPLAN.md b/docs/MASTERPLAN.md index 8dac9cf..634aea7 100644 --- a/docs/MASTERPLAN.md +++ b/docs/MASTERPLAN.md @@ -1,7 +1,7 @@ # MASTERPLAN — Vauco OS **Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779 -**Sist oppdatert:** 2026-05-27 +**Sist oppdatert:** 2026-05-28 **Status:** AUTORITATIV — én kilde til sannhet --- @@ -23,23 +23,25 @@ Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økono Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing. ### CostGuard (Modul #1) -Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run. +Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `us-central1`. --- -## 2. Infrastrukturstatus (per 2026-05-27) +## 2. Infrastrukturstatus (per 2026-05-28) | Komponent | Status | URL / Detalj | |---|---|---| | Cloud Run (`osvauco-agent`) | ✅ Live | GCP us-central1 | | `opax.vauco.no` | ✅ Live | CNAME → ghs.googlehosted.com | | `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ | +| `docs/index.html` iframe | ✅ Fikset | Peker nå på us-central1 | | BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres | | OAuth2 (Google) | ✅ Konfigurert | Secret Manager | | CI/CD (Cloud Build) | ✅ Live | Google Chat deploy-varsler | | Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler | | IAP på Cloud Run | 🔜 Fase C | Krever LB — Terraform-modul | | BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå | +| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel | --- @@ -58,29 +60,52 @@ Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-ko ### 🔄 Aktiv nå - **CG3 — CostGuard Frontend Wiring** - - `docs/index.html` (Cloudflare Pages) og `static/billing-dashboard.html` + - `docs/index.html` (Cloudflare Pages) → iframe fikset til us-central1 ✅ + - `static/billing-dashboard.html` live - OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run - BigQuery-data vises når `gcp_billing_export_v1_*` er populert - HITL gate: `CG3 APPROVED` -### 🔜 Neste +### 🔜 Neste — Fase C (etter CG3 APPROVED) -- **Fase C — IAP + Terraform** - - LB + IAP for `opax.vauco.no` (begrens til `@vauco.no`) - - Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/` +**C1 — IAP + Terraform** +- LB + IAP for `opax.vauco.no` (begrens til `@vauco.no`) +- Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/` +- Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars -- **BQ-2 / BQ-3** — Verifiser sink-SA IAM → Looker Studio dashboard +**C2 — Multi-tenant Stamp-Out** -- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 +Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk. -- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run +``` +Du (admin, opax.vauco.no) + └── klikker "Opprett klient: Medioteq" + ↓ + onboarding-script provisjonerer: + - medioteq-oss.vauco.no (staging — kunden tester her) + - medioteq-os.vauco.no (prod — live etter godkjenning) + - Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse) + - Kunden logger inn med Google OAuth (BankID for helse-kunder) + - Ingenting av Vauco OS sin interne infrastruktur eksponeres +``` + +Leveranser i C2: +- `scripts/onboard-client.sh ` — provisjonerer DNS + Cloud Run + GCP-prosjekt +- `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip +- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell +- Første testkandidat: CostGuard som mal (den er allerede bygget) + +**C3 — BQ-2 / Looker Studio** +- Verifiser sink-SA IAM → Looker Studio dashboard +- Koble live BQ-data til billing-dashboard ### 📋 Backlog - `opax-mcp/` restruktureres som modul-subtree - Full boot cycle acceptance test (automatisert) -- Multi-klient onboard-mønster -- **Medioteq** — kun idéfase, ingenting implementeres før OPAX er fullt operasjonelt +- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026) +- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run +- **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt - **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert --- @@ -120,9 +145,9 @@ REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md ``` -### Kommersiell potensiell +### Kommersiell potensial -Protokollanenn pakkes og selges under OPAX-paraplyen i tre nivåer: +Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer: | Nivå | Produkt | Modell | |---|---|---| @@ -157,7 +182,8 @@ vauco-saas/OSVauco/ │ └── archive/ ← alt arkivert, ingenting slettet │ └── sessions/ ← sesjonslogger fra vauco-os ├── static/ -│ └── billing-dashboard.html ← CostGuard dashboard +│ ├── billing-dashboard.html ← CostGuard dashboard +│ └── command-hub.html ← Vauco OS TUI (intern bruk) └── src/ ← OPAX backend ``` @@ -168,6 +194,7 @@ vauco-saas/OSVauco/ - **GCP Project:** `propane-will-491900-m5` - **Region:** `us-central1` - **Cloud Run service:** `osvauco-agent` +- **Cloud Run URL:** `https://osvauco-agent-357036551735.us-central1.run.app` - **Secret Manager:** Google OAuth2-credentials - **Billing account:** se Secret Manager - **Kontakt:** chris.christiansen@vauco.no @@ -175,4 +202,4 @@ vauco-saas/OSVauco/ --- *Vauco AS · Org.nr 935 989 779 · Oslo, Norge* -*Powered by OPAX · Crafted by Chris Vauger* +*Powered by OPAX · Crafted by Chris Christiansen* diff --git a/docs/index.html b/docs/index.html index 031823e..81136d3 100644 --- a/docs/index.html +++ b/docs/index.html @@ -36,12 +36,12 @@ footer{padding:10px 20px 16px;font-size:11px;color:var(--faint);text-align:cente

Få full kontroll på dine GCP-kostnader med sanntids overvåkning og anomali-deteksjon.

Koble til GCP - - + + - + \ No newline at end of file