# BLUEPRINT – DEV-SNAP / OPAX-MCP OPPSETT # Frosset: 2026-07-21 21:03 CEST # Fase 5 – Frys sannhet på dev-snap før migrering til Gitea-VM --- ## 1. INFRASTRUKTUR – VM-OVERSIKT | VM | IP | Rolle | Tjenester | |---|---|---|---| | osvauco-dev-from-snap | 34.170.51.84 | Dev/GPU-VM, verifikasjonsflate | Ollama (port 11434), Gitea (port 3000), gcloud, Gemini CLI | | Gitea-CPU-VM | 34.67.252.59 | Planlagt permanent målmaskin | Ollama (port 11434), Gitea (port 3000) | ⚠️ VIKTIG: `opax-mcp` Cloud Run peker nå til `34.170.51.84` (dev-snap) for både OLLAMA og GITEA. Planlagt mål er `34.67.252.59` (Gitea-CPU-VM) — dette må byttes når Gitea-VM er klar som permanent plattform. --- ## 2. CLOUD RUN SERVICES | Service | URL (kanonisk) | Revisjon | SA | |---|---|---|---| | osvauco-agent | https://osvauco-agent-357036551735.us-central1.run.app | osvauco-agent-00695-8lk | osvauco-agent-sa@ | | opax-mcp | https://opax-mcp-357036551735.us-central1.run.app | opax-mcp-00123-g7d | jason-vauger@ | --- ## 3. OPAX-MCP ENV VARS (komplett, verifisert 2026-07-21) ### Klartekst-variabler ``` GOOGLE_CLOUD_PROJECT=propane-will-491900-m5 OLLAMA_BASE_URL=http://34.170.51.84:11434 # ⚠️ dev-snap IP — byttes til Gitea-VM EMMA_MODEL=gemma3:4b EMMA_FAST_MODEL=gemma3:4b EMMA_LIGHT_MODEL=qwen2.5:3b GITEA_URL=http://34.170.51.84:3000 # ⚠️ dev-snap IP — byttes til Gitea-VM / git.vauco.no STATIC_BUCKET=opax-vauco-static CLOUD_RUN_SERVICE=osvauco-agent CLOUD_BUILD_TRIGGER_ID=38423976-91ff-4ff4-859e-1f262344c609 OPAX_IAP_CLIENT_ID=357036551735-kq8nt7ld38hfqlcfb3n52ef7tala4meo.apps.googleusercontent.com GMAIL_DEFAULT_SENDER=jason.vauger@vauco.no GMAIL_ALLOWED_SENDERS=jason.vauger@vauco.no,emma.vauger@vauco.no OSVAUCO_AGENT_URL=https://osvauco-agent-357036551735.us-central1.run.app ``` ### Secrets (fra GCP Secret Manager) ``` GITEA_TOKEN ← secret: gitea-token (latest) INTERNAL_API_KEY ← secret: INTERNAL_API_KEY (latest) MCP_SECRET ← secret: mcp-server-key (latest) TWILIO_ACCOUNT_SID ← secret: TWILIO_ACCOUNT_SID (latest) TWILIO_AUTH_TOKEN ← secret: TWILIO_AUTH_TOKEN (latest) TWILIO_FROM_NUMBER ← secret: TWILIO_FROM_NUMBER (latest) ``` --- ## 4. LOKALE MODELLER ### På dev-snap (34.170.51.84:11434) — localhost | Modell | Størrelse | Capabilities | Rolle | |---|---|---|---| | qwen2.5:7b | 4.7 GB | completion, tools | Lokal tung modell | | gemma3:4b | 3.3 GB | completion | EMMA_MODEL, EMMA_FAST_MODEL | | llama3.2:latest | 2.0 GB | completion, tools | Jason / lett agentmodell | | nomic-embed-text | 274 MB | embedding | RAG-embedding | ### På Gitea-CPU-VM (34.67.252.59:11434) — via MCP | Modell | Størrelse | Capabilities | Rolle | |---|---|---|---| | gemma3:4b | 3.3 GB | completion | EMMA_MODEL / Emma primær | | qwen2.5:3b | 1.9 GB | completion, tools | EMMA_LIGHT_MODEL / Jason lett | --- ## 5. MODELLROLLER | Env var | Verdi | Rolle | |---|---|---| | EMMA_MODEL | gemma3:4b | Emma primær — tung analyse | | EMMA_FAST_MODEL | gemma3:4b | Emma rask — samme modell nå | | EMMA_LIGHT_MODEL | qwen2.5:3b | Lett/Jason — tools-kjøring | --- ## 6. GITEA | Parameter | Verdi | |---|---| | Nåværende URL | http://34.170.51.84:3000 (dev-snap) | | Planlagt URL | http://git.vauco.no (når DNS er oppe) | | Repo | chris/OSVauco | | Token | GCP Secret: gitea-token | | API-base | {GITEA_URL}/api/v1 | --- ## 7. HURTIGTEST-KOMMANDOER ```bash # Fra dev-snap — verifiser Ollama lokalt curl http://localhost:11434/api/tags # Fra dev-snap — verifiser Gitea lokalt curl http://localhost:3000/api/v1/repos/chris/OSVauco/commits?limit=1 -H "Authorization: token $(gcloud secrets versions access latest --secret=gitea-token)" # Verifiser Cloud Run audience (riktig token) TOKEN=$(curl -s "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/identity?audience=https://osvauco-agent-357036551735.us-central1.run.app&format=full" -H "Metadata-Flavor: Google") curl -s -H "Authorization: Bearer $TOKEN" https://osvauco-agent-357036551735.us-central1.run.app/health ``` --- ## 8. HVA SOM MÅ ENDRES NÅR GITEA-VM BLIR PERMANENT | Hva | Nåværende verdi | Ny verdi | |---|---|---| | OLLAMA_BASE_URL | http://34.170.51.84:11434 | http://34.67.252.59:11434 (eller internt DNS) | | GITEA_URL | http://34.170.51.84:3000 | http://git.vauco.no (når DNS) | | opax-mcp.yaml | Mangler GITEA_URL | Legg inn permanent og rebuild | --- ## 9. ÅPNE PUNKTER FØR MIGRERING - [ ] `GITEA_URL` må legges permanent inn i `opax-mcp.yaml` i repo (nå bare satt runtime) - [ ] `OLLAMA_BASE_URL` må peke til riktig VM (avklar om dev-snap eller Gitea-VM er master) - [ ] `git.vauco.no` DNS må settes opp (ref: docs/DNS-OG-INFRASTRUKTUR.md) - [ ] Verifiser at Gitea-CPU-VM har alle nødvendige modeller for produksjonsbruk - [ ] GPG-signering av Gitea-commits (valgfritt)