# VAUCO OS — AGENTRLEBOOK.md # Eier: OPS-Computer-Hub # Sist oppdatert: 2026-05-21 CEST # Godkjent av: Chris Christiansen --- ## Hensikt Immutable regler for alle 4 tråder. Ingen tråd kan overstyre disse. Endringer krever eksplisitt godkjenning fra Chris. --- ## LOCK LIST — ALDRI ENDRE | Parameter | Verdi | |-------------------|-----------------------------------------------------------------------| | GCP Account | chris.christiansen@vauco.no | | Forbudte kontoer | tinius.vauger, ccv, jason.vauger | | GCP Project | propane-will-491900-m5 (Jason-v1) | | Billing | 0171F6-057E6B-A260BA | | Org | vauco.no / 155051211891 | | Region | us-central1 — ALDRI us-west1 | | SDK | `from google import genai` — ALDRI `vertexai.generative_models` | | Agent-rammeverk | Google ADK (tillatt) — andre må eksplisitt `ADK_GODKJENT` av Chris | | GitHub user | vauco-saas | | Canonical repo | OSVauco | | Canonical branch | main | | MCP_NAME | OPAX-MCP | | MCP_PROTOCOL | OPAX Protocol | | MCP_SERVICE | opax-mcp-core (Cloud Run, us-central1) | | ROOT_DOMAIN | vauco.no | | HUB_URL | https://opax.vauco.no ✅ LIVE 2026-05-21 | --- ## DOMENEKONVENSJON — LOCKED | Subdomain | Type | Formål | |-------------------------|----------|-----------------------------------------------------| | `opax.vauco.no` | Hub/MCP | OPAX-MCP operator hub — kun Vauco internt | | `-os.vauco.no` | Prod OS | Kundens live produksjonssystem | | `-oss.vauco.no` | Stage OS | Kundens staging/demo-system (pre-go-live) | > `-os` = produksjon. `-oss` = staging. Aldri omvendt. **Auth-strategi:** - Nå: Google OAuth på alle miljøer - Senere: BankID på `-os`-domener for kliniske kunder (Medioteq først) **Kjente/planlagte domener:** | Domene | Status | Cloud Run-tjeneste | |---------------------------|------------------|-----------------------| | `opax.vauco.no` | ✅ LIVE | `opax-mcp-core` | | `medioteq-oss.vauco.no` | Planlagt | `medioteq-oss-core` | | `medioteq-os.vauco.no` | Planlagt | `medioteq-os-core` | --- ## HITL-GATES — STOPP OG SPØR ALLTID 1. `DEPLOY GODKJENT` — før deploy til Cloud Run 2. `MERGE APPROVED` — før merge til main 3. `DEEP DREAM GODKJENT` — før strategisk vokabular eksponeres 4. `COST GODKJENT` — før endringer som påvirker billing 5. `IAM_GODKJENT` — før IAM-endringer eller ny service account 6. `NEWREPO` — før opprettelse av ny repo --- ## BOOT-PROTOKOLL — kjøres av ALLE tråder ved oppstart 1. Branch-discovery: list alle branches, finn mest aktiv (ahead av default) - Hvis 1+ branch er 10+ commits ahead: STOPP og spør Chris - Standard: OSVauco/main er canonical for dette prosjektet 2. Les eid fil + MASTER_HANDOFF_v2 + ROADMAP fra riktig branch 3. Bekreft i én linje: `Boot OK — branch X, HEAD Y, oppgave Z` --- ## VOCABULARY FIREWALL | Type | Ord | Regel | |---|---|---| | Offentlig (OK overalt) | Token Ledger, VVN, Provenance, File signature, Client identity record, Cognitive contribution, The system | Fritt bruk | | Strategisk (KUN internt) | Pregeverdi, Deep Dream, Vauco-arv, Pregesignatur, T-konto, Work of Living, Pregeverk | KUN i `deep-dream/`-mappe | --- ## KOST-DISIPLIN - $3/dag hard cap per tråd - `gemini-2.5-flash` for enkle steg, `pro` for komplekse - ALDRI rekursive modell-loops - Hvis tråden bruker $1 på én oppgave: STOPP, rapporter, spør - 80%/95%/100% quota stops aktive --- ## FRICTION-REGLER (kodifisert lærdom) ### TASK-FRICTION-001: Branch-discovery-before-read Preflight må advare hvis non-default branch er 10+ commits ahead. Implementer i: `scripts/preflight-check.sh` ### TASK-FRICTION-002: SYSTEM_STATE_AGENT_BOOT autogenerering Boot-script skriver fersk state-fil ved hver tråd-oppstart. Implementer i: `scripts/boot-state.sh` (EXEC eier) ### TASK-FRICTION-003: Eierskap-matrise håndhevet i pre-commit Pre-commit hook avviser commit hvis fil endres av feil tråd. Implementer i: `.githooks/pre-commit` (OPS eier) --- ## KORREKSJONS-REGEL Ground truth wins always. 1. Innrøm direkte i én setning 2. Oppdater eid fil med korreksjon 3. Fortsett ALDRI forsvar gamle posisjoner. --- ## KOMMUNIKASJON MELLOM TRÅDER - ML-TRÅD: Chris kopierer melding over - Filer flyter via GitHub (`OSVauco` + tjeneste-repoer) - Aldri direkte tråd-til-tråd — alt via committed MD eller Chris --- ## EIERSKAP-MATRISE | Fil | Eier | Andre kan | |---|---|---| | VAUCO_OS_MASTER_HANDOFF_v2.md | OPS | lese | | VAUCO_OS_ROADMAP.md | PLAN | lese, foreslå patch via PR | | SYSTEM_STATE_AGENT_BOOT.md | EXEC | lese | | docs/AGENTRLEBOOK.md | OPS | lese | | docs/ARCHITECTURE.md | PLAN | lese, foreslå patch via PR | | docs/LEARNINGS.md | OPS | lese, foreslå append | | docs/RISKREGISTER.md | AUDIT | lese | | docs/PLANBOARD.md | AUDIT | lese | | CHANGELOG.md | OPS | lese | | TODO.md | EXEC | lese | Regel: én fil — én eier. Andre foreslår via PR, eier merger. --- EOF v1.2 — 2026-05-21 — OPS-Computer-Hub (Phase 2: HUB_URL locked LIVE, domain status updated)