From de4afbe70978350f2cbfcb5ca6700d9c45be679c Mon Sep 17 00:00:00 2001 From: chris Date: Tue, 21 Jul 2026 19:05:05 +0000 Subject: [PATCH] chore: update docs/BLUEPRINT-DEV-SNAP.md via opax-mcp --- docs/BLUEPRINT-DEV-SNAP.md | 130 +++++++++++++++++++++++++++++++++++++ 1 file changed, 130 insertions(+) create mode 100644 docs/BLUEPRINT-DEV-SNAP.md diff --git a/docs/BLUEPRINT-DEV-SNAP.md b/docs/BLUEPRINT-DEV-SNAP.md new file mode 100644 index 0000000..58e7cb2 --- /dev/null +++ b/docs/BLUEPRINT-DEV-SNAP.md @@ -0,0 +1,130 @@ +# BLUEPRINT – DEV-SNAP / OPAX-MCP OPPSETT +# Frosset: 2026-07-21 21:03 CEST +# Fase 5 – Frys sannhet på dev-snap før migrering til Gitea-VM + +--- + +## 1. INFRASTRUKTUR – VM-OVERSIKT + +| VM | IP | Rolle | Tjenester | +|---|---|---|---| +| osvauco-dev-from-snap | 34.170.51.84 | Dev/GPU-VM, verifikasjonsflate | Ollama (port 11434), Gitea (port 3000), gcloud, Gemini CLI | +| Gitea-CPU-VM | 34.67.252.59 | Planlagt permanent målmaskin | Ollama (port 11434), Gitea (port 3000) | + +⚠️ VIKTIG: `opax-mcp` Cloud Run peker nå til `34.170.51.84` (dev-snap) for både OLLAMA og GITEA. +Planlagt mål er `34.67.252.59` (Gitea-CPU-VM) — dette må byttes når Gitea-VM er klar som permanent plattform. + +--- + +## 2. CLOUD RUN SERVICES + +| Service | URL (kanonisk) | Revisjon | SA | +|---|---|---|---| +| osvauco-agent | https://osvauco-agent-357036551735.us-central1.run.app | osvauco-agent-00695-8lk | osvauco-agent-sa@ | +| opax-mcp | https://opax-mcp-357036551735.us-central1.run.app | opax-mcp-00123-g7d | jason-vauger@ | + +--- + +## 3. OPAX-MCP ENV VARS (komplett, verifisert 2026-07-21) + +### Klartekst-variabler +``` +GOOGLE_CLOUD_PROJECT=propane-will-491900-m5 +OLLAMA_BASE_URL=http://34.170.51.84:11434 # ⚠️ dev-snap IP — byttes til Gitea-VM +EMMA_MODEL=gemma3:4b +EMMA_FAST_MODEL=gemma3:4b +EMMA_LIGHT_MODEL=qwen2.5:3b +GITEA_URL=http://34.170.51.84:3000 # ⚠️ dev-snap IP — byttes til Gitea-VM / git.vauco.no +STATIC_BUCKET=opax-vauco-static +CLOUD_RUN_SERVICE=osvauco-agent +CLOUD_BUILD_TRIGGER_ID=38423976-91ff-4ff4-859e-1f262344c609 +OPAX_IAP_CLIENT_ID=357036551735-kq8nt7ld38hfqlcfb3n52ef7tala4meo.apps.googleusercontent.com +GMAIL_DEFAULT_SENDER=jason.vauger@vauco.no +GMAIL_ALLOWED_SENDERS=jason.vauger@vauco.no,emma.vauger@vauco.no +OSVAUCO_AGENT_URL=https://osvauco-agent-357036551735.us-central1.run.app +``` + +### Secrets (fra GCP Secret Manager) +``` +GITEA_TOKEN ← secret: gitea-token (latest) +INTERNAL_API_KEY ← secret: INTERNAL_API_KEY (latest) +MCP_SECRET ← secret: mcp-server-key (latest) +TWILIO_ACCOUNT_SID ← secret: TWILIO_ACCOUNT_SID (latest) +TWILIO_AUTH_TOKEN ← secret: TWILIO_AUTH_TOKEN (latest) +TWILIO_FROM_NUMBER ← secret: TWILIO_FROM_NUMBER (latest) +``` + +--- + +## 4. LOKALE MODELLER + +### På dev-snap (34.170.51.84:11434) — localhost +| Modell | Størrelse | Capabilities | Rolle | +|---|---|---|---| +| qwen2.5:7b | 4.7 GB | completion, tools | Lokal tung modell | +| gemma3:4b | 3.3 GB | completion | EMMA_MODEL, EMMA_FAST_MODEL | +| llama3.2:latest | 2.0 GB | completion, tools | Jason / lett agentmodell | +| nomic-embed-text | 274 MB | embedding | RAG-embedding | + +### På Gitea-CPU-VM (34.67.252.59:11434) — via MCP +| Modell | Størrelse | Capabilities | Rolle | +|---|---|---|---| +| gemma3:4b | 3.3 GB | completion | EMMA_MODEL / Emma primær | +| qwen2.5:3b | 1.9 GB | completion, tools | EMMA_LIGHT_MODEL / Jason lett | + +--- + +## 5. MODELLROLLER + +| Env var | Verdi | Rolle | +|---|---|---| +| EMMA_MODEL | gemma3:4b | Emma primær — tung analyse | +| EMMA_FAST_MODEL | gemma3:4b | Emma rask — samme modell nå | +| EMMA_LIGHT_MODEL | qwen2.5:3b | Lett/Jason — tools-kjøring | + +--- + +## 6. GITEA + +| Parameter | Verdi | +|---|---| +| Nåværende URL | http://34.170.51.84:3000 (dev-snap) | +| Planlagt URL | http://git.vauco.no (når DNS er oppe) | +| Repo | chris/OSVauco | +| Token | GCP Secret: gitea-token | +| API-base | {GITEA_URL}/api/v1 | + +--- + +## 7. HURTIGTEST-KOMMANDOER + +```bash +# Fra dev-snap — verifiser Ollama lokalt +curl http://localhost:11434/api/tags + +# Fra dev-snap — verifiser Gitea lokalt +curl http://localhost:3000/api/v1/repos/chris/OSVauco/commits?limit=1 -H "Authorization: token $(gcloud secrets versions access latest --secret=gitea-token)" + +# Verifiser Cloud Run audience (riktig token) +TOKEN=$(curl -s "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/identity?audience=https://osvauco-agent-357036551735.us-central1.run.app&format=full" -H "Metadata-Flavor: Google") +curl -s -H "Authorization: Bearer $TOKEN" https://osvauco-agent-357036551735.us-central1.run.app/health +``` + +--- + +## 8. HVA SOM MÅ ENDRES NÅR GITEA-VM BLIR PERMANENT + +| Hva | Nåværende verdi | Ny verdi | +|---|---|---| +| OLLAMA_BASE_URL | http://34.170.51.84:11434 | http://34.67.252.59:11434 (eller internt DNS) | +| GITEA_URL | http://34.170.51.84:3000 | http://git.vauco.no (når DNS) | +| opax-mcp.yaml | Mangler GITEA_URL | Legg inn permanent og rebuild | + +--- + +## 9. ÅPNE PUNKTER FØR MIGRERING +- [ ] `GITEA_URL` må legges permanent inn i `opax-mcp.yaml` i repo (nå bare satt runtime) +- [ ] `OLLAMA_BASE_URL` må peke til riktig VM (avklar om dev-snap eller Gitea-VM er master) +- [ ] `git.vauco.no` DNS må settes opp (ref: docs/DNS-OG-INFRASTRUKTUR.md) +- [ ] Verifiser at Gitea-CPU-VM har alle nødvendige modeller for produksjonsbruk +- [ ] GPG-signering av Gitea-commits (valgfritt)