131 lines
4.8 KiB
Markdown
131 lines
4.8 KiB
Markdown
# BLUEPRINT – DEV-SNAP / OPAX-MCP OPPSETT
|
||
# Frosset: 2026-07-21 21:03 CEST
|
||
# Fase 5 – Frys sannhet på dev-snap før migrering til Gitea-VM
|
||
|
||
---
|
||
|
||
## 1. INFRASTRUKTUR – VM-OVERSIKT
|
||
|
||
| VM | IP | Rolle | Tjenester |
|
||
|---|---|---|---|
|
||
| osvauco-dev-from-snap | 34.170.51.84 | Dev/GPU-VM, verifikasjonsflate | Ollama (port 11434), Gitea (port 3000), gcloud, Gemini CLI |
|
||
| Gitea-CPU-VM | 34.67.252.59 | Planlagt permanent målmaskin | Ollama (port 11434), Gitea (port 3000) |
|
||
|
||
⚠️ VIKTIG: `opax-mcp` Cloud Run peker nå til `34.170.51.84` (dev-snap) for både OLLAMA og GITEA.
|
||
Planlagt mål er `34.67.252.59` (Gitea-CPU-VM) — dette må byttes når Gitea-VM er klar som permanent plattform.
|
||
|
||
---
|
||
|
||
## 2. CLOUD RUN SERVICES
|
||
|
||
| Service | URL (kanonisk) | Revisjon | SA |
|
||
|---|---|---|---|
|
||
| osvauco-agent | https://osvauco-agent-357036551735.us-central1.run.app | osvauco-agent-00695-8lk | osvauco-agent-sa@ |
|
||
| opax-mcp | https://opax-mcp-357036551735.us-central1.run.app | opax-mcp-00123-g7d | jason-vauger@ |
|
||
|
||
---
|
||
|
||
## 3. OPAX-MCP ENV VARS (komplett, verifisert 2026-07-21)
|
||
|
||
### Klartekst-variabler
|
||
```
|
||
GOOGLE_CLOUD_PROJECT=propane-will-491900-m5
|
||
OLLAMA_BASE_URL=http://34.170.51.84:11434 # ⚠️ dev-snap IP — byttes til Gitea-VM
|
||
EMMA_MODEL=gemma3:4b
|
||
EMMA_FAST_MODEL=gemma3:4b
|
||
EMMA_LIGHT_MODEL=qwen2.5:3b
|
||
GITEA_URL=http://34.170.51.84:3000 # ⚠️ dev-snap IP — byttes til Gitea-VM / git.vauco.no
|
||
STATIC_BUCKET=opax-vauco-static
|
||
CLOUD_RUN_SERVICE=osvauco-agent
|
||
CLOUD_BUILD_TRIGGER_ID=38423976-91ff-4ff4-859e-1f262344c609
|
||
OPAX_IAP_CLIENT_ID=357036551735-kq8nt7ld38hfqlcfb3n52ef7tala4meo.apps.googleusercontent.com
|
||
GMAIL_DEFAULT_SENDER=jason.vauger@vauco.no
|
||
GMAIL_ALLOWED_SENDERS=jason.vauger@vauco.no,emma.vauger@vauco.no
|
||
OSVAUCO_AGENT_URL=https://osvauco-agent-357036551735.us-central1.run.app
|
||
```
|
||
|
||
### Secrets (fra GCP Secret Manager)
|
||
```
|
||
GITEA_TOKEN ← secret: gitea-token (latest)
|
||
INTERNAL_API_KEY ← secret: INTERNAL_API_KEY (latest)
|
||
MCP_SECRET ← secret: mcp-server-key (latest)
|
||
TWILIO_ACCOUNT_SID ← secret: TWILIO_ACCOUNT_SID (latest)
|
||
TWILIO_AUTH_TOKEN ← secret: TWILIO_AUTH_TOKEN (latest)
|
||
TWILIO_FROM_NUMBER ← secret: TWILIO_FROM_NUMBER (latest)
|
||
```
|
||
|
||
---
|
||
|
||
## 4. LOKALE MODELLER
|
||
|
||
### På dev-snap (34.170.51.84:11434) — localhost
|
||
| Modell | Størrelse | Capabilities | Rolle |
|
||
|---|---|---|---|
|
||
| qwen2.5:7b | 4.7 GB | completion, tools | Lokal tung modell |
|
||
| gemma3:4b | 3.3 GB | completion | EMMA_MODEL, EMMA_FAST_MODEL |
|
||
| llama3.2:latest | 2.0 GB | completion, tools | Jason / lett agentmodell |
|
||
| nomic-embed-text | 274 MB | embedding | RAG-embedding |
|
||
|
||
### På Gitea-CPU-VM (34.67.252.59:11434) — via MCP
|
||
| Modell | Størrelse | Capabilities | Rolle |
|
||
|---|---|---|---|
|
||
| gemma3:4b | 3.3 GB | completion | EMMA_MODEL / Emma primær |
|
||
| qwen2.5:3b | 1.9 GB | completion, tools | EMMA_LIGHT_MODEL / Jason lett |
|
||
|
||
---
|
||
|
||
## 5. MODELLROLLER
|
||
|
||
| Env var | Verdi | Rolle |
|
||
|---|---|---|
|
||
| EMMA_MODEL | gemma3:4b | Emma primær — tung analyse |
|
||
| EMMA_FAST_MODEL | gemma3:4b | Emma rask — samme modell nå |
|
||
| EMMA_LIGHT_MODEL | qwen2.5:3b | Lett/Jason — tools-kjøring |
|
||
|
||
---
|
||
|
||
## 6. GITEA
|
||
|
||
| Parameter | Verdi |
|
||
|---|---|
|
||
| Nåværende URL | http://34.170.51.84:3000 (dev-snap) |
|
||
| Planlagt URL | http://git.vauco.no (når DNS er oppe) |
|
||
| Repo | chris/OSVauco |
|
||
| Token | GCP Secret: gitea-token |
|
||
| API-base | {GITEA_URL}/api/v1 |
|
||
|
||
---
|
||
|
||
## 7. HURTIGTEST-KOMMANDOER
|
||
|
||
```bash
|
||
# Fra dev-snap — verifiser Ollama lokalt
|
||
curl http://localhost:11434/api/tags
|
||
|
||
# Fra dev-snap — verifiser Gitea lokalt
|
||
curl http://localhost:3000/api/v1/repos/chris/OSVauco/commits?limit=1 -H "Authorization: token $(gcloud secrets versions access latest --secret=gitea-token)"
|
||
|
||
# Verifiser Cloud Run audience (riktig token)
|
||
TOKEN=$(curl -s "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/identity?audience=https://osvauco-agent-357036551735.us-central1.run.app&format=full" -H "Metadata-Flavor: Google")
|
||
curl -s -H "Authorization: Bearer $TOKEN" https://osvauco-agent-357036551735.us-central1.run.app/health
|
||
```
|
||
|
||
---
|
||
|
||
## 8. HVA SOM MÅ ENDRES NÅR GITEA-VM BLIR PERMANENT
|
||
|
||
| Hva | Nåværende verdi | Ny verdi |
|
||
|---|---|---|
|
||
| OLLAMA_BASE_URL | http://34.170.51.84:11434 | http://34.67.252.59:11434 (eller internt DNS) |
|
||
| GITEA_URL | http://34.170.51.84:3000 | http://git.vauco.no (når DNS) |
|
||
| opax-mcp.yaml | Mangler GITEA_URL | Legg inn permanent og rebuild |
|
||
|
||
---
|
||
|
||
## 9. ÅPNE PUNKTER FØR MIGRERING
|
||
- [ ] `GITEA_URL` må legges permanent inn i `opax-mcp.yaml` i repo (nå bare satt runtime)
|
||
- [ ] `OLLAMA_BASE_URL` må peke til riktig VM (avklar om dev-snap eller Gitea-VM er master)
|
||
- [ ] `git.vauco.no` DNS må settes opp (ref: docs/DNS-OG-INFRASTRUKTUR.md)
|
||
- [ ] Verifiser at Gitea-CPU-VM har alle nødvendige modeller for produksjonsbruk
|
||
- [ ] GPG-signering av Gitea-commits (valgfritt)
|