215 lines
9.0 KiB
Markdown
215 lines
9.0 KiB
Markdown
# MASTERPLAN — Vauco OS
|
||
|
||
**Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779
|
||
**Sist oppdatert:** 2026-05-31
|
||
**Status:** AUTORITATIV — én kilde til sannhet
|
||
|
||
---
|
||
|
||
## 1. Plattformhierarki
|
||
|
||
```
|
||
Vauco OS (Plattform — visjon, økonomi, token-lag)
|
||
└── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
|
||
├── CostGuard (Modul #1 — live på costguard.oss.vauco.no)
|
||
├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026)
|
||
└── [Modul #3+] (TBD basert på CostGuard-læring)
|
||
```
|
||
|
||
### Vauco OS
|
||
Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.
|
||
|
||
### OPAX
|
||
Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP `europe-west1`. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.
|
||
|
||
### CostGuard (Modul #1)
|
||
Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `europe-west1`.
|
||
|
||
---
|
||
|
||
## 2. Infrastrukturstatus (per 2026-05-31)
|
||
|
||
| Komponent | Status | URL / Detalj |
|
||
|---|---|---|
|
||
| Cloud Run (`osvauco-agent`) | ✅ Live | GCP europe-west1 |
|
||
| `opax.vauco.no` (LB + SSL) | ✅ Live | GCP Load Balancer, IP 34.98.77.173 |
|
||
| IAP på `opax.vauco.no` | ✅ Konfigurert | Begrenset til `@vauco.no` Google-kontoer |
|
||
| `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ |
|
||
| `docs/index.html` iframe | ✅ Fikset | Peker nå på europe-west1 |
|
||
| BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres |
|
||
| OAuth2 (Google) | ✅ Konfigurert | Secret Manager |
|
||
| CI/CD (Cloud Build → Cloud Run) | ✅ Operativt | Auto-deploy på push til main |
|
||
| Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler |
|
||
| BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå |
|
||
| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel |
|
||
| RAG corpus (`osvauco-corpus`) | ✅ Populert | europe-west4 |
|
||
| **AI-modell** | ✅ Oppdatert | Claude Opus 4.6 via Vertex AI `eu` endpoint |
|
||
|
||
---
|
||
|
||
## 3. Roadmap
|
||
|
||
### ✅ Fullført
|
||
|
||
- **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script
|
||
- **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
|
||
- **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21
|
||
- **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
|
||
- **Fase A (infra)** — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
|
||
- **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
|
||
- **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27
|
||
- **Fase 4 (infra migrering)** — `opax.vauco.no` migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30
|
||
- **Fase 5 (IAP)** — IAP aktivert, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30
|
||
- **Fase 6 (CI/CD)** — Cloud Build trigger operativ, auto-deploy på push til main · 2026-05-30
|
||
- **Fase 7 (RAG)** — RAG corpus `osvauco-corpus` populert, agent kobles til corpus · 2026-05-30
|
||
- **AI-modell oppgradering** — Gemini 2.5 Pro → Claude Opus 4.6 via Vertex AI EU endpoint · 2026-05-31
|
||
|
||
### 🔄 Aktiv nå
|
||
|
||
- **Fase 8 — End-to-end test av agent via opax.vauco.no**
|
||
- Aktiver Claude Opus 4.6 i Vertex AI Model Garden
|
||
- Verifiser Cloud Run kjører i `europe-west1`
|
||
- Test agent via IAP: `curl https://opax.vauco.no/health`
|
||
- Test Claude EU endpoint direkte
|
||
- Full end-to-end: login → chat → svar via Claude Opus 4.6
|
||
- HITL gate: `FASE8 APPROVED`
|
||
|
||
- **CG3 — CostGuard Frontend Wiring**
|
||
- OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run
|
||
- BigQuery-data vises når `gcp_billing_export_v1_*` er populert
|
||
- HITL gate: `CG3 APPROVED`
|
||
|
||
### 🔜 Neste — Fase C (etter Fase 8 + CG3 APPROVED)
|
||
|
||
**C1 — Terraform-konvertering**
|
||
- Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/`
|
||
- LB, IAP, Cloud Run som Terraform-ressurser
|
||
- Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars
|
||
|
||
**C2 — Multi-tenant Stamp-Out**
|
||
|
||
Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.
|
||
|
||
```
|
||
Du (admin, opax.vauco.no)
|
||
└── klikker "Opprett klient: Medioteq"
|
||
↓
|
||
onboarding-script provisjonerer:
|
||
- medioteq-oss.vauco.no (staging — kunden tester her)
|
||
- medioteq-os.vauco.no (prod — live etter godkjenning)
|
||
- Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
|
||
- Kunden logger inn med Google OAuth (BankID for helse-kunder)
|
||
- Ingenting av Vauco OS sin interne infrastruktur eksponeres
|
||
```
|
||
|
||
Leveranser i C2:
|
||
- `scripts/onboard-client.sh <klientnavn>` — provisjonerer DNS + Cloud Run + GCP-prosjekt
|
||
- `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip
|
||
- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
|
||
- Første testkandidat: CostGuard som mal
|
||
|
||
**C3 — BQ-2 / Looker Studio**
|
||
- Verifiser sink-SA IAM → Looker Studio dashboard
|
||
- Koble live BQ-data til billing-dashboard
|
||
|
||
### 📋 Backlog
|
||
|
||
- `opax-mcp/` restruktureres som modul-subtree
|
||
- Full boot cycle acceptance test (automatisert)
|
||
- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026)
|
||
- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run
|
||
- **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
|
||
- **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert
|
||
|
||
---
|
||
|
||
## 4. OPAX Anti-Chaos Protocol
|
||
|
||
> **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt**
|
||
|
||
### Problemet
|
||
|
||
Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.
|
||
|
||
### Protokollen
|
||
|
||
OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner:
|
||
|
||
```
|
||
REGEL 1 — LINEÆR STATE MACHINE
|
||
Agenten opererer strengt trinn-for-trinn.
|
||
Trinn N+1 starter ikke før bruker skriver "Step N approved".
|
||
|
||
REGEL 2 — INGEN CONTEXT-SWITCHING
|
||
Ved blokkering (f.eks. venter på ekstern data): HALT.
|
||
Ingen pivoting til andre oppgaver.
|
||
|
||
REGEL 3 — CLI-FIRST EXECUTION
|
||
All standard utvikling: ready-to-run kommandoer eller kodeblokker.
|
||
Manuell filredigering kun for Auth/Security.
|
||
|
||
REGEL 4 — PRIME DIRECTIVE
|
||
Slett ikke kjernekonsepter.
|
||
Syntetiser til ren, enhetlig arkitektur.
|
||
Arkiver det som erstattes — slett ingenting.
|
||
|
||
REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
|
||
Før enhver GitHub-handling: ta snapshot av tråden.
|
||
Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md
|
||
```
|
||
|
||
### Kommersiell potensial
|
||
|
||
| Nivå | Produkt | Modell |
|
||
|---|---|---|
|
||
| **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement |
|
||
| **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS |
|
||
| **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert |
|
||
|
||
**Målgruppe:** CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer.
|
||
|
||
> 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C)
|
||
|
||
---
|
||
|
||
## 5. Filstruktur — én kilde til sannhet
|
||
|
||
```
|
||
vauco-saas/OSVauco/
|
||
├── .gemini/
|
||
│ └── GEMINI.md ← agent-kontekst, boot-prompt, locked definitions
|
||
├── docs/
|
||
│ ├── MASTERPLAN.md ← denne filen — autoritativ
|
||
│ ├── HANDOFF_[dato].md ← siste sesjonshandoff
|
||
│ ├── ARCHITECTURE.md ← teknisk arkitektur
|
||
│ ├── AGENT_RULEBOOK.md ← agentregler
|
||
│ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her
|
||
│ ├── protocols/
|
||
│ ├── architecture/
|
||
│ └── archive/
|
||
├── static/
|
||
│ ├── billing-dashboard.html
|
||
│ └── command-hub.html
|
||
└── src/ ← OPAX backend
|
||
```
|
||
|
||
---
|
||
|
||
## 6. Nøkkelkontakter & secrets
|
||
|
||
- **GCP Project:** `propane-will-491900-m5`
|
||
- **Region:** `europe-west1`
|
||
- **Vertex AI endpoint:** `eu` (Claude Opus 4.6)
|
||
- **Cloud Run service:** `osvauco-agent`
|
||
- **Cloud Run URL:** `https://osvauco-agent-357036551735.europe-west1.run.app`
|
||
- **Load Balancer IP:** `34.98.77.173`
|
||
- **AI-modell:** `claude-opus-4-6@20260301` via Vertex AI
|
||
- **Secret Manager:** Google OAuth2-credentials
|
||
- **Billing account:** se Secret Manager
|
||
- **Kontakt:** chris.christiansen@vauco.no
|
||
|
||
---
|
||
|
||
*Vauco AS · Org.nr 935 989 779 · Oslo, Norge*
|
||
*Powered by OPAX · Crafted by Chris Christiansen*
|