# MASTERPLAN — Vauco OS **Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779 **Sist oppdatert:** 2026-05-31 **Status:** AUTORITATIV — én kilde til sannhet --- ## 1. Plattformhierarki ``` Vauco OS (Plattform — visjon, økonomi, token-lag) └── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur) ├── CostGuard (Modul #1 — live på costguard.oss.vauco.no) ├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026) └── [Modul #3+] (TBD basert på CostGuard-læring) ``` ### Vauco OS Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene. ### OPAX Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP `europe-west1`. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing. ### CostGuard (Modul #1) Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `europe-west1`. --- ## 2. Infrastrukturstatus (per 2026-05-31) | Komponent | Status | URL / Detalj | |---|---|---| | Cloud Run (`osvauco-agent`) | ✅ Live | GCP europe-west1 | | `opax.vauco.no` (LB + SSL) | ✅ Live | GCP Load Balancer, IP 34.98.77.173 | | IAP på `opax.vauco.no` | ✅ Konfigurert | Begrenset til `@vauco.no` Google-kontoer | | `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ | | `docs/index.html` iframe | ✅ Fikset | Peker nå på europe-west1 | | BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres | | OAuth2 (Google) | ✅ Konfigurert | Secret Manager | | CI/CD (Cloud Build → Cloud Run) | ✅ Operativt | Auto-deploy på push til main | | Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler | | BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå | | Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel | | RAG corpus (`osvauco-corpus`) | ✅ Populert | europe-west4 | | **AI-modell** | ✅ Oppdatert | Claude Opus 4.6 via Vertex AI `eu` endpoint | --- ## 3. Roadmap ### ✅ Fullført - **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script - **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21 - **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21 - **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21 - **Fase A (infra)** — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24 - **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26 - **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27 - **Fase 4 (infra migrering)** — `opax.vauco.no` migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30 - **Fase 5 (IAP)** — IAP aktivert, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30 - **Fase 6 (CI/CD)** — Cloud Build trigger operativ, auto-deploy på push til main · 2026-05-30 - **Fase 7 (RAG)** — RAG corpus `osvauco-corpus` populert, agent kobles til corpus · 2026-05-30 - **AI-modell oppgradering** — Gemini 2.5 Pro → Claude Opus 4.6 via Vertex AI EU endpoint · 2026-05-31 ### 🔄 Aktiv nå - **Fase 8 — End-to-end test av agent via opax.vauco.no** - Aktiver Claude Opus 4.6 i Vertex AI Model Garden - Verifiser Cloud Run kjører i `europe-west1` - Test agent via IAP: `curl https://opax.vauco.no/health` - Test Claude EU endpoint direkte - Full end-to-end: login → chat → svar via Claude Opus 4.6 - HITL gate: `FASE8 APPROVED` - **CG3 — CostGuard Frontend Wiring** - OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run - BigQuery-data vises når `gcp_billing_export_v1_*` er populert - HITL gate: `CG3 APPROVED` ### 🔜 Neste — Fase C (etter Fase 8 + CG3 APPROVED) **C1 — Terraform-konvertering** - Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/` - LB, IAP, Cloud Run som Terraform-ressurser - Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars **C2 — Multi-tenant Stamp-Out** Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk. ``` Du (admin, opax.vauco.no) └── klikker "Opprett klient: Medioteq" ↓ onboarding-script provisjonerer: - medioteq-oss.vauco.no (staging — kunden tester her) - medioteq-os.vauco.no (prod — live etter godkjenning) - Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse) - Kunden logger inn med Google OAuth (BankID for helse-kunder) - Ingenting av Vauco OS sin interne infrastruktur eksponeres ``` Leveranser i C2: - `scripts/onboard-client.sh ` — provisjonerer DNS + Cloud Run + GCP-prosjekt - `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip - ARCHITECTURE.md oppdateres med klient-isolasjonsmodell - Første testkandidat: CostGuard som mal **C3 — BQ-2 / Looker Studio** - Verifiser sink-SA IAM → Looker Studio dashboard - Koble live BQ-data til billing-dashboard ### 📋 Backlog - `opax-mcp/` restruktureres som modul-subtree - Full boot cycle acceptance test (automatisert) - **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026) - **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run - **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt - **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert --- ## 4. OPAX Anti-Chaos Protocol > **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt** ### Problemet Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp. ### Protokollen OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner: ``` REGEL 1 — LINEÆR STATE MACHINE Agenten opererer strengt trinn-for-trinn. Trinn N+1 starter ikke før bruker skriver "Step N approved". REGEL 2 — INGEN CONTEXT-SWITCHING Ved blokkering (f.eks. venter på ekstern data): HALT. Ingen pivoting til andre oppgaver. REGEL 3 — CLI-FIRST EXECUTION All standard utvikling: ready-to-run kommandoer eller kodeblokker. Manuell filredigering kun for Auth/Security. REGEL 4 — PRIME DIRECTIVE Slett ikke kjernekonsepter. Syntetiser til ren, enhetlig arkitektur. Arkiver det som erstattes — slett ingenting. REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER Før enhver GitHub-handling: ta snapshot av tråden. Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md ``` ### Kommersiell potensial | Nivå | Produkt | Modell | |---|---|---| | **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement | | **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS | | **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert | **Målgruppe:** CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer. > 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C) --- ## 5. Filstruktur — én kilde til sannhet ``` vauco-saas/OSVauco/ ├── .gemini/ │ └── GEMINI.md ← agent-kontekst, boot-prompt, locked definitions ├── docs/ │ ├── MASTERPLAN.md ← denne filen — autoritativ │ ├── HANDOFF_[dato].md ← siste sesjonshandoff │ ├── ARCHITECTURE.md ← teknisk arkitektur │ ├── AGENT_RULEBOOK.md ← agentregler │ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her │ ├── protocols/ │ ├── architecture/ │ └── archive/ ├── static/ │ ├── billing-dashboard.html │ └── command-hub.html └── src/ ← OPAX backend ``` --- ## 6. Nøkkelkontakter & secrets - **GCP Project:** `propane-will-491900-m5` - **Region:** `europe-west1` - **Vertex AI endpoint:** `eu` (Claude Opus 4.6) - **Cloud Run service:** `osvauco-agent` - **Cloud Run URL:** `https://osvauco-agent-357036551735.europe-west1.run.app` - **Load Balancer IP:** `34.98.77.173` - **AI-modell:** `claude-opus-4-6@20260301` via Vertex AI - **Secret Manager:** Google OAuth2-credentials - **Billing account:** se Secret Manager - **Kontakt:** chris.christiansen@vauco.no --- *Vauco AS · Org.nr 935 989 779 · Oslo, Norge* *Powered by OPAX · Crafted by Chris Christiansen*