OSVauco/infrastructure/PLAN.md

2.6 KiB

PLAN.md — OSVauco prioritert plan

Sist oppdatert: 2026-07-01 Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30


Mål

Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.


Fase 1 — Stabilisering nå

1. Statisk IP på osvauco-dev-vm

  • Reserver statisk IP i europe-west4
  • Knytt IP til osvauco-dev-vm i europe-west4-c
  • Oppdater SSH-config og dokumentasjon
  • Bekreft at IP ikke endrer seg ved restart

2. Oppdater koblinger mot dev-vm

  • Oppdater GITEA_URL til ny statisk IP
  • Bekreft at opax-mcp kan nå Gitea via korrekt URL
  • Verifiser lokal modelltilgang på dev-vm

3. Test write/build-path ende til ende

  • Test push_file via opax-mcp
  • Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
  • Loggfør hvilken backend som brukes
  • Bekreft fallback-atferd ved behov

Fase 2 — Secrets og sikkerhet

4. SendGrid

  • Legg SENDGRID_API_KEY i Secret Manager
  • Koble secret til opax-mcp Cloud Run
  • Test send_email-verktøy

5. Twilio

  • Legg TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN, TWILIO_FROM i Secret Manager
  • Koble secrets til opax-mcp Cloud Run
  • Test send_sms-verktøy

6. Sikre Gitea-eksponering

  • Steng port 3000 eksternt
  • Sett opp git.vauco.no
  • Legg HTTPS/IAP foran der det passer
  • Sørg for at Gitea ikke er avhengig av åpen rå VM-port

Fase 3 — Hardening og repo-flyt

7. Installer mirror-github.sh

  • Legg script i post-receive.d
  • Bekreft Gitea → GitHub mirror
  • Unngå toveis drift som standard

8. Rydd Cloud Run-topologi

  • Kartlegg hvorfor osvauco-agent og opax-mcp finnes i flere regioner
  • Definer én primær region per tjeneste
  • Fjern eller dokumenter duplikater

9. Få repo komplett

  • Legg vauco-tui-bridge kildekode inn i repo
  • Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk

Fase 4 — Emma senere

10. Aktiver Emma når dev-sporet er klart

  • Start emma-gpu-vm
  • Verifiser Ollama / modeller / porter
  • Flytt tunge roller og GPU-arbeid dit

11. OPP-11

  • Bygg MCP-proxy mot OSV-pipeline
  • Definer ansvar mellom Jason, opax-mcp og Emma tydelig

Arbeidsregel akkurat nå

  • Aktiv plattform nå: osvauco-dev-vm i europe-west4-c
  • emma-gpu-vm holdes stoppet til dev-sporet er stabilt
  • GitHub fallback er beredskap, ikke primær normaldrift
  • TRUTH.md er fasit, PLAN.md er rekkefølgen

Neste konkrete steg

  1. Statisk IP på osvauco-dev-vm
  2. Oppdater GITEA_URL
  3. Test push_file ende til ende
  4. Legg inn SendGrid/Twilio secrets