From e2c2b0449b1ff883871980473585df62fe983449 Mon Sep 17 00:00:00 2001 From: chrischristiansen-glitch Date: Sun, 31 May 2026 12:49:00 +0200 Subject: [PATCH] =?UTF-8?q?fix(masterplan):=20us-central1=20=E2=86=92=20eu?= =?UTF-8?q?rope-west1,=20add=20Claude=20Opus=204.6=20model=20ref?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/MASTERPLAN.md | 69 +++++++++++++++++++++------------------------- 1 file changed, 32 insertions(+), 37 deletions(-) diff --git a/docs/MASTERPLAN.md b/docs/MASTERPLAN.md index ce9e75d..9b96c11 100644 --- a/docs/MASTERPLAN.md +++ b/docs/MASTERPLAN.md @@ -1,7 +1,7 @@ # MASTERPLAN — Vauco OS **Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779 -**Sist oppdatert:** 2026-05-30 +**Sist oppdatert:** 2026-05-31 **Status:** AUTORITATIV — én kilde til sannhet --- @@ -20,28 +20,30 @@ Vauco OS (Plattform — visjon, økonomi, token-lag) Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene. ### OPAX -Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing. +Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP `europe-west1`. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing. ### CostGuard (Modul #1) -Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `us-central1`. +Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `europe-west1`. --- -## 2. Infrastrukturstatus (per 2026-05-30) +## 2. Infrastrukturstatus (per 2026-05-31) | Komponent | Status | URL / Detalj | |---|---|---| -| Cloud Run (`osvauco-agent`) | ✅ Live | GCP us-central1 | +| Cloud Run (`osvauco-agent`) | ✅ Live | GCP europe-west1 | | `opax.vauco.no` (LB + SSL) | ✅ Live | GCP Load Balancer, IP 34.98.77.173 | | IAP på `opax.vauco.no` | ✅ Konfigurert | Begrenset til `@vauco.no` Google-kontoer | | `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ | -| `docs/index.html` iframe | ✅ Fikset | Peker nå på us-central1 | +| `docs/index.html` iframe | ✅ Fikset | Peker nå på europe-west1 | | BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres | | OAuth2 (Google) | ✅ Konfigurert | Secret Manager | -| CI/CD (Cloud Build → Cloud Run) | 🔜 Fase 6 | Auto-deploy på push til main — ikke operativt | +| CI/CD (Cloud Build → Cloud Run) | ✅ Operativt | Auto-deploy på push til main | | Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler | | BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå | | Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel | +| RAG corpus (`osvauco-corpus`) | ✅ Populert | europe-west4 | +| **AI-modell** | ✅ Oppdatert | Claude Opus 4.6 via Vertex AI `eu` endpoint | --- @@ -57,29 +59,27 @@ Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-ko - **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26 - **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27 - **Fase 4 (infra migrering)** — `opax.vauco.no` migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30 -- **Fase 5 (IAP)** — IAP aktivert på `osvauco-agent-iap-backend`, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30 +- **Fase 5 (IAP)** — IAP aktivert, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30 +- **Fase 6 (CI/CD)** — Cloud Build trigger operativ, auto-deploy på push til main · 2026-05-30 +- **Fase 7 (RAG)** — RAG corpus `osvauco-corpus` populert, agent kobles til corpus · 2026-05-30 +- **AI-modell oppgradering** — Gemini 2.5 Pro → Claude Opus 4.6 via Vertex AI EU endpoint · 2026-05-31 ### 🔄 Aktiv nå +- **Fase 8 — End-to-end test av agent via opax.vauco.no** + - Aktiver Claude Opus 4.6 i Vertex AI Model Garden + - Verifiser Cloud Run kjører i `europe-west1` + - Test agent via IAP: `curl https://opax.vauco.no/health` + - Test Claude EU endpoint direkte + - Full end-to-end: login → chat → svar via Claude Opus 4.6 + - HITL gate: `FASE8 APPROVED` + - **CG3 — CostGuard Frontend Wiring** - - `docs/index.html` (Cloudflare Pages) → iframe fikset til us-central1 ✅ - - `static/billing-dashboard.html` live - OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run - BigQuery-data vises når `gcp_billing_export_v1_*` er populert - HITL gate: `CG3 APPROVED` -- **Fase 6 — CI/CD: Auto-deploy på push til main** ← NESTE OPPGAVE - - Mål: push til `main` → Cloud Build trigger → bygg Docker-image → deploy til Cloud Run automatisk - - Ingen manuell `gcloud run deploy` igjen - - Leveranser: - 1. Cloud Build trigger koblet til `vauco-saas/OSVauco` på `main`-branch - 2. `cloudbuild.yaml` verifisert og oppdatert for `agents/core-logic/` - 3. Cloud Build SA gitt riktige IAM-roller (Cloud Run Admin + SA User) - 4. Test: dummy-commit → Cloud Build kjører → Cloud Run oppdateres automatisk - 5. Google Chat deploy-varsel bekreftet operativt - - Script: `infrastructure/06-cicd-setup.sh` (opprettes eller fikses) - -### 🔜 Neste — Fase C (etter Fase 6 + CG3 APPROVED) +### 🔜 Neste — Fase C (etter Fase 8 + CG3 APPROVED) **C1 — Terraform-konvertering** - Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/` @@ -106,7 +106,7 @@ Leveranser i C2: - `scripts/onboard-client.sh ` — provisjonerer DNS + Cloud Run + GCP-prosjekt - `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip - ARCHITECTURE.md oppdateres med klient-isolasjonsmodell -- Første testkandidat: CostGuard som mal (den er allerede bygget) +- Første testkandidat: CostGuard som mal **C3 — BQ-2 / Looker Studio** - Verifiser sink-SA IAM → Looker Studio dashboard @@ -160,8 +160,6 @@ REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER ### Kommersiell potensial -Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer: - | Nivå | Produkt | Modell | |---|---|---| | **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement | @@ -170,8 +168,6 @@ Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer: **Målgruppe:** CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer. -**Differensiering:** Vi selger ikke AI-modellen. Vi selger styringssystemet som gjør AI-en brukbar for enterprise. - > 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C) --- @@ -180,6 +176,8 @@ Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer: ``` vauco-saas/OSVauco/ +├── .gemini/ +│ └── GEMINI.md ← agent-kontekst, boot-prompt, locked definitions ├── docs/ │ ├── MASTERPLAN.md ← denne filen — autoritativ │ ├── HANDOFF_[dato].md ← siste sesjonshandoff @@ -187,16 +185,11 @@ vauco-saas/OSVauco/ │ ├── AGENT_RULEBOOK.md ← agentregler │ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her │ ├── protocols/ -│ │ ├── BOOT.md ← boot-kommando -│ │ ├── EOF.md ← sesjonsavslutning -│ │ └── boot-protocol-MD-origin.md │ ├── architecture/ -│ │ └── ANTI_CHAOS_PROTOCOL.md ← opprettes Fase C -│ └── archive/ ← alt arkivert, ingenting slettet -│ └── sessions/ ← sesjonslogger fra vauco-os +│ └── archive/ ├── static/ -│ ├── billing-dashboard.html ← CostGuard dashboard -│ └── command-hub.html ← Vauco OS TUI (intern bruk) +│ ├── billing-dashboard.html +│ └── command-hub.html └── src/ ← OPAX backend ``` @@ -205,10 +198,12 @@ vauco-saas/OSVauco/ ## 6. Nøkkelkontakter & secrets - **GCP Project:** `propane-will-491900-m5` -- **Region:** `us-central1` +- **Region:** `europe-west1` +- **Vertex AI endpoint:** `eu` (Claude Opus 4.6) - **Cloud Run service:** `osvauco-agent` -- **Cloud Run URL:** `https://osvauco-agent-357036551735.us-central1.run.app` +- **Cloud Run URL:** `https://osvauco-agent-357036551735.europe-west1.run.app` - **Load Balancer IP:** `34.98.77.173` +- **AI-modell:** `claude-opus-4-6@20260301` via Vertex AI - **Secret Manager:** Google OAuth2-credentials - **Billing account:** se Secret Manager - **Kontakt:** chris.christiansen@vauco.no