# MASTERPLAN — Vauco OS **Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779 **Sist oppdatert:** 2026-05-28 **Status:** AUTORITATIV — én kilde til sannhet --- ## 1. Plattformhierarki ``` Vauco OS (Plattform — visjon, økonomi, token-lag) └── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur) ├── CostGuard (Modul #1 — live på costguard.oss.vauco.no) ├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026) └── [Modul #3+] (TBD basert på CostGuard-læring) ``` ### Vauco OS Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene. ### OPAX Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing. ### CostGuard (Modul #1) Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `us-central1`. --- ## 2. Infrastrukturstatus (per 2026-05-28) | Komponent | Status | URL / Detalj | |---|---|---| | Cloud Run (`osvauco-agent`) | ✅ Live | GCP us-central1 | | `opax.vauco.no` | ✅ Live | CNAME → ghs.googlehosted.com | | `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ | | `docs/index.html` iframe | ✅ Fikset | Peker nå på us-central1 | | BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres | | OAuth2 (Google) | ✅ Konfigurert | Secret Manager | | CI/CD (Cloud Build) | ✅ Live | Google Chat deploy-varsler | | Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler | | IAP på Cloud Run | 🔜 Fase C | Krever LB — Terraform-modul | | BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå | | Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel | --- ## 3. Roadmap ### ✅ Fullført - **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script - **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21 - **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21 - **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21 - **Fase A (infra)** — Deploy, GitHub PAT, CI/CD, webhook, budget guard, GCS bucket, logging sink · 2026-05-24 - **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26 - **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27 ### 🔄 Aktiv nå - **CG3 — CostGuard Frontend Wiring** - `docs/index.html` (Cloudflare Pages) → iframe fikset til us-central1 ✅ - `static/billing-dashboard.html` live - OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run - BigQuery-data vises når `gcp_billing_export_v1_*` er populert - HITL gate: `CG3 APPROVED` ### 🔜 Neste — Fase C (etter CG3 APPROVED) **C1 — IAP + Terraform** - LB + IAP for `opax.vauco.no` (begrens til `@vauco.no`) - Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/` - Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars **C2 — Multi-tenant Stamp-Out** Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk. ``` Du (admin, opax.vauco.no) └── klikker "Opprett klient: Medioteq" ↓ onboarding-script provisjonerer: - medioteq-oss.vauco.no (staging — kunden tester her) - medioteq-os.vauco.no (prod — live etter godkjenning) - Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse) - Kunden logger inn med Google OAuth (BankID for helse-kunder) - Ingenting av Vauco OS sin interne infrastruktur eksponeres ``` Leveranser i C2: - `scripts/onboard-client.sh ` — provisjonerer DNS + Cloud Run + GCP-prosjekt - `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip - ARCHITECTURE.md oppdateres med klient-isolasjonsmodell - Første testkandidat: CostGuard som mal (den er allerede bygget) **C3 — BQ-2 / Looker Studio** - Verifiser sink-SA IAM → Looker Studio dashboard - Koble live BQ-data til billing-dashboard ### 📋 Backlog - `opax-mcp/` restruktureres som modul-subtree - Full boot cycle acceptance test (automatisert) - **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026) - **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run - **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt - **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert --- ## 4. OPAX Anti-Chaos Protocol > **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt** ### Problemet Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp. ### Protokollen OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner: ``` REGEL 1 — LINEÆR STATE MACHINE Agenten opererer strengt trinn-for-trinn. Trinn N+1 starter ikke før bruker skriver "Step N approved". REGEL 2 — INGEN CONTEXT-SWITCHING Ved blokkering (f.eks. venter på ekstern data): HALT. Ingen pivoting til andre oppgaver. REGEL 3 — CLI-FIRST EXECUTION All standard utvikling: ready-to-run kommandoer eller kodeblokker. Manuell filredigering kun for Auth/Security. REGEL 4 — PRIME DIRECTIVE Slett ikke kjernekonsepter. Syntetiser til ren, enhetlig arkitektur. Arkiver det som erstattes — slett ingenting. REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER Før enhver GitHub-handling: ta snapshot av tråden. Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md ``` ### Kommersiell potensial Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer: | Nivå | Produkt | Modell | |---|---|---| | **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement | | **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS | | **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert | **Målgruppe:** CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer. **Differensiering:** Vi selger ikke AI-modellen. Vi selger styringssystemet som gjør AI-en brukbar for enterprise. > 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C) --- ## 5. Filstruktur — én kilde til sannhet ``` vauco-saas/OSVauco/ ├── docs/ │ ├── MASTERPLAN.md ← denne filen — autoritativ │ ├── HANDOFF_[dato].md ← siste sesjonshandoff │ ├── ARCHITECTURE.md ← teknisk arkitektur │ ├── AGENT_RULEBOOK.md ← agentregler │ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her │ ├── protocols/ │ │ ├── BOOT.md ← boot-kommando │ │ ├── EOF.md ← sesjonsavslutning │ │ └── boot-protocol-MD-origin.md │ ├── architecture/ │ │ └── ANTI_CHAOS_PROTOCOL.md ← opprettes Fase C │ └── archive/ ← alt arkivert, ingenting slettet │ └── sessions/ ← sesjonslogger fra vauco-os ├── static/ │ ├── billing-dashboard.html ← CostGuard dashboard │ └── command-hub.html ← Vauco OS TUI (intern bruk) └── src/ ← OPAX backend ``` --- ## 6. Nøkkelkontakter & secrets - **GCP Project:** `propane-will-491900-m5` - **Region:** `us-central1` - **Cloud Run service:** `osvauco-agent` - **Cloud Run URL:** `https://osvauco-agent-357036551735.us-central1.run.app` - **Secret Manager:** Google OAuth2-credentials - **Billing account:** se Secret Manager - **Kontakt:** chris.christiansen@vauco.no --- *Vauco AS · Org.nr 935 989 779 · Oslo, Norge* *Powered by OPAX · Crafted by Chris Christiansen*