# OSVauco / OPAX – TODO > Managed by PLAN thread. Update when phases move between sections. > Last updated: 2026-05-25 --- ## NOW - [ ] **Phase 4** — Docs hardening: oppdater `LEARNINGS.md`, `SECRETS-SETUP.md`, `IAP-SETUP.md` med nåværende state. - [ ] Verifiser at `source scripts/osvauco-opax-boot.sh` printer NESTE OPPGAVE i grønt (Cloud Shell). - [ ] Legg til `## SLUTTRAPPORT – Phase 3` + `## NESTE OPPGAVE` blokk i `docs/OSVAUCO_OPAX_SESSION_LOG.md`. - [ ] **GDrive backup — IAM-oppsett** (HITL: `IAM_GODKJENT` gitt 2026-05-25) - Opprett service account: `vauco-gdrive-backup@propane-will-491900-m5.iam.gserviceaccount.com` - Last ned JSON-nøkkel - Del GDrive-mapper `vauco-mirror/` + `vauco-backup/` med service account (Editor) - Se: `docs/GDRIVE_SETUP.md` for copy-paste-sekvens - [ ] **GDrive backup — GitHub Secrets** (krever IAM-steget over) - `RCLONE_GDRIVE_SA_JSON` — innhold av service account JSON - `GDRIVE_BACKUP_FOLDER_ID` — mappe-ID for `vauco-backup/` fra GDrive URL - Legg inn på: https://github.com/chrischristiansen-glitch/OSVauco/settings/secrets/actions - [ ] **Første `mirror-sync`** — kjør etter merge for å opprette `.gdrive-mirror-state` og aktivere dashboard-status --- ## NEXT - [ ] IAP på `opax.vauco.no` (kun `@vauco.no` accounts) — blokkerer prod-sikring. - [ ] `opax-mcp/` restruktureres som ordentlig modul-subtree. - [ ] Full boot cycle acceptance test (automatisert). - [ ] VS Code ↔ Cloud Shell workflow — preflight-script for lokal utvikling. - [ ] **Gemini TUI-output logging** — `script -a`-wrapper for `gemini` - Alias `gemini-log` starter gemini inne i terminal-recorder - `opax-logg-slutt` appender siste 50 linjer (stripped escape-koder) til session-log - Gjør Gemini-dialog søkbar i `OSVAUCO_OPAX_SESSION_LOG.md` --- ## LATER - [ ] Medioteq — kun idéfase, ingenting implementeres før OPAX er fullt operasjonelt. - [ ] BankID på `medioteq-os.vauco.no`. - [ ] Multi-klient onboard-mønster (`-oss-core` → `-os-core`). - [ ] OPS agent + BigQuery live logging. - [ ] Green OSVauco-prompt med ANSI glow. - [ ] Nattlig GDrive-backup aktiveres etter IAM + Secrets er satt opp. --- ## BLOCKED *(ingen blokkerte punkter)* --- ## ✅ Fullførte faser - [x] **Phase 0** — Baseline: `opax-mcp-core` live, OSVauco canonical repo, `.gemini/` grunnmur, boot-script, sessionslogg. - [x] **Phase 1** — `MCP_NAME`, `MCP_PROTOCOL`, `ROOT_DOMAIN` locked; domenekonvensjon + klientmodell i `ARCHITECTURE.md`; `VAUCO_OS_ROADMAP.md` opprettet. - [x] **Phase 2** — `opax.vauco.no` LIVE: Cloud Run domain mapping + CNAME + SSL cert. `HUB_URL` locked. Boot-script peker på prod. - [x] **Phase 3** — Nemotron session loop i `.gemini/GEMINI.md`. `docs/TODO.md` opprettet. Phase 1+2 SLUTTRAPPORT i session log. - [x] **GDrive/GitHub paritet** — `GDRIVE_MIRROR_BOOT.md` + `sync-gdrive-mirror.sh` + nattlig backup-workflow + PROMPT_COMMAND terminal-logging (2026-05-25).