# VAUCO OS — MASTERPLAN **Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779 **Sist oppdatert:** 2026-05-31 **Status:** 🟢 AUTORITATIV — én kilde til sannhet for hele Vauco-økosystemet > **Regel #1:** Denne filen er sannheten. Hvis en annen fil sier noe annet — denne vinner. > **Regel #2:** Endringer her krever eksplisitt `PLAN APPROVED` fra Chris. > **Regel #3:** Roadmap → seksjon 7. Sesjonsstatus → `docs/HANDOFF.md`. Ingen andre handoff-filer. --- ## 1. Plattformhierarki — sannheten i én modell ``` Vauco AS (selskap, eier alle merkevarer) │ ├── vauco.no (APEX — bedriftens salgs- og portalside; ansiktet utad) │ └── ruter besøkende videre til riktig modul │ └── VAUCO OS (plattform — visjon, økonomi, token-lag, agent-fabrikk) └── OPAX (engine — Cloud Run, RAG, agentic arkitektur, IAP) ├── Modul #1 · CostGuard (live på costguard.oss.vauco.no) ├── Modul #2 · Threadstone (landingsside live, app i bygg) └── Modul #3 · [navngis senere] Separat merkevare under Vauco AS (parkert til etter Modul #1 + #2 lever): └── Proof of Curiosity (egen identitet, ikke en OPAX-modul) ``` **Fire nivåer, fire formål:** | Nivå | Hva | Hvem ser det | |---|---|---| | **vauco.no (apex)** | **Bedriftens salgsportal — viser hvem Vauco AS er og hvilke moduler vi selger** | **Alle: kunder, partnere, presse, kandidater** | | Vauco OS | Plattformen Chris bygger og selger fra | Internt (Chris + agenter) | | OPAX | Engine som driver modulene | Internt + utviklere | | Modul (CostGuard / Threadstone / …) | Det kundene faktisk kjøper | Kunder | **Salgskanal-prinsipp:** - `vauco.no` = portalen som forteller "hva selger vi" og leder til riktig modul - Hver modul har sin egen landings-/produktside (`costguard.oss.vauco.no`, `threadstone.vauco.no`, …) - Vauco OS og OPAX nevnes ikke som produkter på `vauco.no` — de er interne verktøy **Ikke selg Vauco OS. Ikke selg OPAX. De er interne verktøy.** --- ## 2. Registrerte domener — fasit ### Vauco (hos Proisp) | Domene | Prosjekt | Status | |--------|----------|--------| | `vauco.no` | Rot for alle Vauco-tjenester | ✅ Aktiv, verifisert på GitHub | **Aktive subdomener:** | Domene/subdomen | Teknologi | Status | Eier-flate | |----------|-----------|--------|------------| | `vauco.no` (apex) | Proisp parking-side (placeholder) | ⚠️ "Under construction" — skal erstattes med ekte salgsportal | Vauco AS apex | | `www.vauco.no` | Følger apex | ⚠️ Samme placeholder | Vauco AS apex | | `opax.vauco.no` | LB + IAP → Cloud Run `osvauco-agent` | ✅ Live (IP 34.98.77.173) | OPAX | | `oss.vauco.no` | Staging-miljø | ✅ Aktiv | OPAX | | `os.vauco.no` | Prod-miljø | 🔮 Fase C | OPAX | | `costguard.oss.vauco.no` | Cloudflare Pages | ✅ Live | CostGuard | | `costguard.os.vauco.no` | Promoteres fra oss | 🔮 Fase C | CostGuard | | `threadstone.vauco.no` | GitHub Pages (`threadstone-landing`) | ✅ Live | Threadstone | | `app.threadstone.vauco.no` | GitHub Pages (`vauco-saas.github.io`) | ⚠️ CNAME satt, side mangler | Threadstone | | `.vauco.no` | LB + IAP via Terraform | 🔮 Fase C2 | OPAX/Multi-tenant | **Reservert til senere — ikke opprettet ennå:** | Subdomen | Tiltenkt formål | Trigger | |----------|------------------|---------| | `status.vauco.no` | Statuspage for alle moduler (Cloud Run uptime, RAG, IAP) | Etter første kunde — trust-signal | | `docs.vauco.no` | Offentlig kundedokumentasjon (CostGuard onboarding, API-ref) | CG4 / første kunde | | `careers.vauco.no` | Stillinger (kan bare være redirect til notion-side) | Når Vauco rekrutterer | **Email-infra:** - MX: Google Workspace (`smtp.google.com`) ✅ - TXT-records (SPF/DKIM/DMARC): ⚠️ Mangler — sett opp som del av V1 for å unngå at salgs-mail havner i spam ### Proof of Curiosity (hos Proisp) — egen merkevare | Domene | Merknad | |--------|---------| | `proof-of-curiosity.com` | Registrert — ikke i bruk | | `proofofcuriosity.com` | Registrert — ikke i bruk | | `proofofcuriosity.io` | Registrert — ikke i bruk | | `proof-of-curiosity.no` | Registrert — ikke i bruk | | `proofofcuriosity.no` | Registrert — ikke i bruk | > **Trigger:** Ingen POC-arbeid før Modul #1 (CostGuard) har første betalende kunde og Modul #2 (Threadstone) er i pilot. --- ## 3. Repo-struktur — fasit ### Aktive repos (5 — hold antallet lavt) | Repo | Formål | Synlighet | Eier-flate | |------|--------|-----------|------------| | `OSVauco` | Mono-repo: OPAX-engine, alle infrastruktur-scripts, Terraform, all dokumentasjon | Privat | OPAX (rot) | | `vauco-bootstrap` | Terraform-modul for kunde-provisjonering (referert som submodul fra OSVauco) | Privat | OPAX | | `vauco-site` | `vauco.no` salgsportal (apex + www) — eget public repo for SEO, ikke skjul kildekoden | Public | Vauco AS apex | | `threadstone-landing` | `threadstone.vauco.no` landingsside | Public | Threadstone | | `vauco-saas.github.io` | `app.threadstone.vauco.no` — Threadstone-app frontend | Public | Threadstone | > **Hvorfor `vauco-site` får eget repo (ikke i mono-repoet):** > 1. Skal være public (mono-repoet er privat og må forbli det — inneholder infra, secrets-referanser, kundedata-mønstre) > 2. Skal serveres via GitHub Pages eller Cloudflare Pages — egen deploy-pipeline > 3. Designere/markedsfolk kan jobbe der uten å se OPAX-koden > 4. Følger samme mønster som `threadstone-landing` ### Arkiverte repos (ikke gjenåpne uten plan-endring) | Repo | Arkivert | Innholdet finnes nå i | |------|----------|------------------------| | `vauco-os` | ✅ 2026-05-27 | `OSVauco/docs/architecture/` | | `vauco-gemini-tui-bridge` | ✅ 2026-05-27 | (kun arkiv; reaktiveres etter Fase 8 om behov) | | `command-hub` | ✅ 2026-05-27 | `OSVauco/static/command-hub.html` | ### Parkerte repos — leve videre, ikke arkiver, ikke aktivt jobb før trigger | Repo | Trigger for å gjenoppta | Hvor det hører hjemme i hierarkiet | |------|--------------------------|------------------------------------| | `threadstone-instructions` | Når Threadstone-app går i pilot (Modul #2 fase 2) | Threadstone-modul — boot-prompter + tema-config | | `deep-dream` | Når Modul #1 har betalende kunde | Strategisk visjon, klassifisert — egen prosess | > **Regel:** Hvis du vil opprette et nytt repo — `STOP`. Vurder først om det kan leve som mappe i `OSVauco`. Krever eksplisitt `REPO APPROVED` fra Chris. --- ## 4. OSVauco — intern mappestruktur (fasit) ``` OSVauco/ ├── MASTERPLAN.md → symlink/peker til docs/MASTERPLAN.md (denne filen) ├── README.md ├── AGENTS.md ML-roller, ikke rør uten ML-fase-endring ├── Dockerfile / cloudbuild.yaml CI/CD (auto-deploy på push til main) │ ├── agents/ Python-agentene │ ├── core-logic/ OPAX orchestrator + FastAPI app (main.py) │ ├── rag/ RAG-agent │ ├── memory/ Memory-agent │ ├── multi_agent/ Sub-orchestrators │ ├── eval/ Evaluering │ ├── tests/ Pytest │ └── tools/ Hjelpere │ ├── auth/ OAuth2-flow ├── ml/ CostGuard-engine (billing_agent, anomaly_detector, telemetry) ├── infrastructure/ GCP-scripts (00–12, 99) + terraform/ │ └── terraform/ IaC (modules, customers, platform.tf) ├── scripts/ smoke-test, cost-audit, opax-boot, sync-gdrive ├── static/ HTML servert av Cloud Run │ ├── opax.html OPAX operator hub │ ├── billing-dashboard.html │ ├── command-hub.html │ ├── costguard.html ← CG3 bygges her │ └── admin.html ├── docs/ │ ├── MASTERPLAN.md ← denne filen, autoritativ │ ├── ROADMAP.md ← levende, oppdateres hver sesjon │ ├── HANDOFF.md ← ÉN fil, overskrives per sesjon │ ├── AGENT_RULEBOOK.md ← immutable regler for agent-boot │ ├── ARCHITECTURE.md │ ├── LEARNINGS.md │ ├── architecture/ fra vauco-os repo │ ├── threadstone/ (kommer når threadstone-instructions konsolideres) │ └── [øvrige tema-docs] ├── protocols/ │ └── sessions/ Detaljerte sesjonsprotokoller (én per dag) ├── data/ RAG-input (threadstone_faq.*) └── dialogflow/ DX-agent-config ``` --- ## 4b. vauco.no — salgsportal (Vauco AS apex) > Eget repo: `vauco-saas/vauco-site` — opprettes som del av V1. ### Formål (én linje) Vauco AS sin offisielle bedriftsside. Selger Vaucos AI-moduler ved å lede besokende videre til riktig modul-landingsside. Bygger tillit gjennom å vise hvem som står bak. ### Hvem siden er for (prioritert rekkefølge) 1. **Potensielle CostGuard-kunder** — norske bedrifter med GCP-kostnader de ikke kontrollerer (Chris sin primære salgsmotor) 2. **Threadstone-pilot-kunder** (Q3 2026+) 3. **Partnere og presse** — "hvem er Vauco?" 4. **Fremtidige ansatte** — kandidater som googler firmaet etter et møte ### Informasjonsarkitektur (sidekart) ``` vauco.no (hovedside) ├── #hero "Vauco bygger AI-moduler som leverer målbar verdi" ├── #moduler Grid med levende moduler │ ├── CostGuard → costguard.oss.vauco.no │ ├── Threadstone → threadstone.vauco.no │ └── "Flere kommer" (placeholder med signup) ├── #hvorfor-vauco 3 punkter: norsk eierskap, GCP-ekspertise, AI som ikke er hype ├── #om-oss Chris Christiansen + Vauco AS (org.nr, Oslo) ├── #kontakt chris.christiansen@vauco.no + LinkedIn └── footer Org.nr, personvern-lenke, status.vauco.no (når live) /personvern.html Personvernerklæring (GDPR-krav) /vilkar.html Standardvilkår for kunder /sitemap.xml For SEO /robots.txt ``` ### Visuell retning (utgangspunkt) - **Ankret i Threadstone-stilen** (`threadstone-landing/index.html`) — mørk bakgrunn, monospace-aksenter, Inter/SF Pro som hovedtypo - **Én hovedfarge per modul:** CostGuard får en, Threadstone en annen — visuelt skille så kundene ikke forveksler - **Ikke generisk SaaS-look.** Vauco er en operatør, ikke et VC-finansiert startup. Tone: rolig, kompetent, norsk. - **Mobile-first** — Chris demoer ofte fra telefon - **Lighthouse ≥0.95** på alle 4 akser - **Ingen tracking-piksler** ved lansering (kan legges til senere som GA4 om nødvendig) ### Salgs-flow (hva siden faktisk skal drive) ``` Google/LinkedIn → vauco.no ↓ #moduler-grid ↓ klikk "CostGuard" → costguard.oss.vauco.no ↓ Magic-link login ↓ (etter CG3-flow): kunden ser sine GCP-kostnader ↓ "Bestill" → Chris ringes opp (OPAX HITL) ``` ### Teknisk stack | Lag | Valg | |-----|------| | Hosting | GitHub Pages (samme mønster som `threadstone-landing`) eller Cloudflare Pages | | Bygg | Vanilj HTML/CSS — ingen framework før vi har en grunn | | Deploy | Push til main → Pages bygger | | Domene | `vauco.no` + `www.vauco.no` CNAME | | SSL | Auto via Pages | | Skjema | Formspark / Netlify Forms eller `mailto:` (V1 = mailto) | ### Det som IKKE skal være på vauco.no - Ingen OPAX, Vauco OS, eller intern arkitektur — dette er kundenes side - Ingen Deep Dream-innhold - Ingen Proof of Curiosity (egen merkevare, egen side når tiden er inne) - Ingen demo-credentials, ingen tekniske dypdykk - Ingen "vi er det neste OpenAI"-retorikk ### Designreferanser å inspireres av (ikke kopiere) - Linear.app — ren visuell hierarki - Resend.com — norsk-ish tone, fokus på én ting - Vercel.com — strukturen på modul-grid (men råere typografi) - Threadstone-landing.html — vår egen stilreferanse ### Versjons-evolusjon | Versjon | Inneholder | Trigger | |---------|------------|---------| | V1 (MVP) | Hero + modul-grid (CostGuard live, Threadstone "coming soon") + om-oss + kontakt + personvern | NOW — etter Fase 8 | | V2 | Sales-CTA på hver modul (kalkulator-widget for CostGuard ROI), case study #1 | Etter første betalende kunde | | V3 | Blogg/innsikter, kundereferanser, status-widget fra `status.vauco.no` | Når 3+ kunder | | V4 | Internasjonalt (`vauco.no/en`), Proof of Curiosity i footer | Etter Modul #3 | --- ## 5. Dokumenthierarki — én kilde til sannhet | Fil | Rolle | Oppdateres | |-----|-------|------------| | `docs/MASTERPLAN.md` | Arkitektur, domener, repos, agent-identitet — **denne filen** | Ved arkitekturendringer | | `docs/ROADMAP.md` | Faser, status, backlog — **levende dokument** | Hver sesjon | | `docs/HANDOFF.md` | Hva ble gjort, hva er neste, kjente hull — **alltid kun én fil** | Overskrives hver sesjon | | `docs/AGENT_RULEBOOK.md` | Locked definitions for agent-boot | Kun ved infrastruktur-låsing | | `protocols/sessions/YYYY-MM-DD_.md` | Detaljerte protokoller per sesjon | Append-only | **Regel:** Arkitektur → MASTERPLAN. Oppgave → ROADMAP. Sesjonsstatus → HANDOFF. **Aldri dobbelt opp.** > **VAUCO_OS_ROADMAP.md er deprecated 2026-05-31.** Erstattet av `docs/ROADMAP.md`. --- ## 6. AI-modell — låst (midlertidig) | Parameter | Verdi | Merknad | |-----------|-------|---------| | **Modell** | `gemini-2.5-pro` | Via Vertex AI | | **Endpoint** | `us-central1` | Bruker Vertex-kreditter | | **SDK** | `from google import genai` | google-genai >=0.3 | | **Status Claude Opus 4.6/4.7** | ⏳ Venter på kvote-godkjenning fra Google Cloud-team | Bytt når kvote er innvilget | **Bytte til Claude krever:** 1. Bekreftelse fra Google Cloud-team at kvote er innvilget i `us-central1` eller `eu`-region 2. Eksplisitt `MODEL APPROVED` fra Chris 3. Oppdatering av denne tabellen, `AGENT_RULEBOOK.md` og `.gemini/GEMINI.md` i samme commit --- ## 7. Roadmap — prioritert rekkefølge > Denne seksjonen er kortversjonen. Full status og daglig oppdatering ligger i `docs/ROADMAP.md`. ### 🔴 NÅ — Konsolidering + Fase 8 verifisering | # | Oppgave | Eier | Status | |---|---------|------|--------| | K1 | Slå sammen MASTERPLAN-er, slett duplikater, fjern merge-markører | Chris + Perplexity | 🟡 In progress (denne sesjonen) | | K2 | Oppdater AGENT_RULEBOOK med korrekt region + modell | Chris | 🟡 In progress | | K3 | Fiks nattlig GDrive backup-workflow | Chris | ⏳ Pending | | F8 | End-to-end test: `opax.vauco.no` → login → chat → svar | Chris | ✅ Delvis (Cloud Run + IAP OK, gemini-2.5-pro deployet, browser-flow gjenstår) | **Nåværende status:** - Primary region bekreftet: `us-central1` - `gemini-2.5-pro` deployet ✅ - Åpne PR-er: #8, #9, #10 ### 🟠 V — vauco.no salgsportal (parallelt spor) | # | Oppgave | |---|---------| | V1a | Opprett `vauco-saas/vauco-site` (public repo) | | V1b | Bygg MVP: hero + modul-grid (CostGuard live, Threadstone "coming soon") + om-oss + kontakt + personvern | | V1c | Sett CNAME `vauco.no` + `www.vauco.no` → GitHub Pages i Proisp | | V1d | Erstatt "Under construction" placeholder — deploy MVP | | V1e | Sett opp SPF + DKIM + DMARC TXT-records på `vauco.no` (e-post fra Workspace) | | V2 | Sales-CTA + CostGuard ROI-kalkulator (trigger: etter Fase 8 OG første demo) | ### 🟡 NESTE — CG3 (CostGuard frontend wiring) | # | Oppgave | |---|---------| | CG3a | Bygg `static/costguard.html` i OSVauco (OAuth-knapp + billing embed) | | CG3b | Sett CNAME `costguard.oss.vauco.no` → Cloud Run i Proisp | | CG3c | Verifiser at `/static/costguard.html` er tilgjengelig via Cloud Run | | CG3d | Test OAuth-flow fra landingssiden | ### 🟢 GO-TO-MARKET — CostGuard (Modul #1) | Fase | Innhold | |------|---------| | C4 | Medioteq HITL-møte → `terraform apply` → første betalende kunde | | C5 | Salgsdemo: `costguard.os.vauco.no` + demo-video | | DX5 | Dialogflow Messenger live på costguard-landingssiden | | ML-2 | Adaptiv intelligens (trigger: >500 telemetri-kall) | ### 🔵 MODUL #2 — Threadstone | # | Oppgave | |---|---------| | T1 | Konsolider `threadstone-instructions` → `OSVauco/docs/threadstone/` (når app-arbeid starter) | | T2 | Bygg `app.threadstone.vauco.no` i `vauco-saas.github.io` | | T3 | Koble til OPAX-engine via `POST /threadstone/generate` | | T4 | Pilot med første kunde | ### 🟣 STRATEGISK — Deep Dream (klassifisert) > Innholdet i `deep-dream` repo er strategisk visjon. **Røres ikke** før Modul #1 har betalende kunde. Lever som eget repo for å holde tilgang adskilt. ### 🌐 FREMTID — Proof of Curiosity | # | Oppgave | |---|---------| | POC-1 | Definer hva Proof of Curiosity er (produkt, merkevare, community?) | | POC-2 | Velg primærdomene (anbefaling: `proofofcuriosity.io`) | | POC-3 | Opprett repo (vurder om det skal under `vauco-saas` eller separat org) | | POC-4 | Bygg landing/MVP | > **Trigger:** Ikke start POC før Modul #1 er live med betalende kunde OG Modul #2 er i pilot. --- ## 8. Agent-identitet | Identitet | E-post | Rolle | |-----------|--------|-------| | Eier / admin | `chris.christiansen@vauco.no` | Full kontroll | | Agent (OPAX / Jason) | `jason.vauger@vauco.no` | `billing.viewer` + `run.invoker` på `osvauco-agent` | | Fremtidig gruppe | `billing@vauco.no` | `billing.viewer` (Fase C) | **Forbudte kontoer:** `tinius.vauger`, `ccv` — aldri gi tilganger. --- ## 9. Cloud Run — live endepunkter **Service:** `osvauco-agent` | **Region:** `us-central1` | **Project:** `propane-will-491900-m5` **Direkte URL:** `https://osvauco-agent-357036551735.us-central1.run.app` **Public URL:** `https://opax.vauco.no` (via LB 34.98.77.173 + IAP `@vauco.no`) | Endepunkt | Status | |-----------|--------| | `GET /health` | ✅ | | `POST /run` | ✅ | | `POST /run/dag` | ✅ | | `GET /billing/summary` | ✅ | | `GET /billing/forecast` | ✅ | | `GET /billing/anomalies` | ✅ | | `GET /auth/login` | ✅ | | `GET /auth/callback` | ✅ | | `GET /static/billing-dashboard.html` | ✅ | | `GET /static/opax.html` | ✅ | | `GET /state` | ✅ | | `GET /telemetry/history` | ✅ | --- ## 10. Go-to-market — enkelt og konkret **Produkt #1: CostGuard** - **Hvem:** Norske bedrifter med GCP-kostnader de ikke kontrollerer - **Hva:** Autonomt kostnadsovervåkningsverktøy med AI-anomali-deteksjon - **Pris:** $300–500/mnd per kunde (breakeven ved 1 kunde) - **Salgskanal:** Chris selv via OPAX → HITL-møte → `terraform apply` **Produkt #2: Threadstone** (Q3 2026) - Definisjon låses når Modul #1 har første kunde. --- ## 11. Kjente hull | ID | Problem | Løsning | Prioritet | |----|---------|---------|-----------| | OQ-15 | BQ billing_export tabell | Venter på aktivering — sjekk neste sesjon | Medium | | OQ-17 | `github-token` secret mangler | Opprett alias fra `github-pat` | Medium | | OQ-18 | VM alltid-på kostnad | Kjør `03-teardown.sh` hver kveld | Høy | | OQ-20 | Nattlig GDrive backup feiler hver natt siden 2026-05-25 | Diagnostisere SA-key / folder-ID; fikses i K3 | Høy | | OQ-21 | `app.threadstone.vauco.no` CNAME satt, men ingen `index.html` | Bygg som del av T2 eller fjern CNAME | Lav | | OQ-22 | Claude Opus 4.6/4.7 mangler EU-kvote | Vent på Google Cloud-team; midlertidig på Gemini 2.5 Pro | Medium | | OQ-23 | `vauco.no` viser "Under construction" (Proisp placeholder) | Erstattes av V1-fase | Høy | | OQ-24 | Ingen SPF/DKIM/DMARC TXT-records på `vauco.no` | Sett opp som del av V1e — salgsmail havner ellers i spam | Høy | | OQ-25 | Ingen `personvern.html` / `vilkar.html` på vauco.no | GDPR-krav før betalende kunder onboardes — del av V1 | Høy | | OQ-26 | Ingen statuspage (`status.vauco.no`) | Etter første kunde — trust-signal | Lav | --- ## 12. OPAX — fremtidig visjon (parkert, prioriteres etter CG3 + Fase 8) > Notert 2026-05-28. Ikke bygg dette nå — fokus er Fase 8 + CG3. OPAX (`opax.vauco.no`) blir Chris sin **mobile salgssentral** — en stille, tekstbasert assistent han kan snakke MED via AirPods mens han er i møte med en potensiell kunde. **Flyt:** tale → transkribering → Jason analyserer → genererer kundemodul → Chris reviewer → magic-link til kundens mail. **Prinsipper:** - OPAX snakker aldri — kun tekst på skjerm - Voice er kun inn (Web Speech API / Whisper) - Silent assistant — stille, rask, mørk, monospace - Provisjonering on-the-go **Teknisk stack når det bygges:** Web Speech API → Whisper, Gemini 2.5 Pro (eller Claude når kvote kommer), magic link via SendGrid/Resend fra `vauco.no`, ny endepunkt `POST /opax/generate` i `main.py`. **Trigger for å starte:** CG3 live OG `static/` UI/UX-opprydding gjort. --- ## 13. TUI-bridge — parkert Lokal TUI-plan ble løst av OPAX + Cloud Shell + Gemini TUI. Koden ligger i arkiv (`vauco-gemini-tui-bridge`). Reaktiveres etter Fase 8 + første kunde hvis behovet melder seg igjen — flyttes da til `OSVauco/tui/`. --- *OSVauco | propane-will-491900-m5 | us-central1 | Autoritativ fra 2026-05-31*