206 lines
8.4 KiB
Markdown
206 lines
8.4 KiB
Markdown
# MASTERPLAN — Vauco OS
|
||
|
||
**Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779
|
||
**Sist oppdatert:** 2026-05-28
|
||
**Status:** AUTORITATIV — én kilde til sannhet
|
||
|
||
---
|
||
|
||
## 1. Plattformhierarki
|
||
|
||
```
|
||
Vauco OS (Plattform — visjon, økonomi, token-lag)
|
||
└── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
|
||
├── CostGuard (Modul #1 — live på costguard.oss.vauco.no)
|
||
├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026)
|
||
└── [Modul #3+] (TBD basert på CostGuard-læring)
|
||
```
|
||
|
||
### Vauco OS
|
||
Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.
|
||
|
||
### OPAX
|
||
Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.
|
||
|
||
### CostGuard (Modul #1)
|
||
Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `us-central1`.
|
||
|
||
---
|
||
|
||
## 2. Infrastrukturstatus (per 2026-05-28)
|
||
|
||
| Komponent | Status | URL / Detalj |
|
||
|---|---|---|
|
||
| Cloud Run (`osvauco-agent`) | ✅ Live | GCP us-central1 |
|
||
| `opax.vauco.no` | ✅ Live | CNAME → ghs.googlehosted.com |
|
||
| `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ |
|
||
| `docs/index.html` iframe | ✅ Fikset | Peker nå på us-central1 |
|
||
| BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres |
|
||
| OAuth2 (Google) | ✅ Konfigurert | Secret Manager |
|
||
| CI/CD (Cloud Build) | ✅ Live | Google Chat deploy-varsler |
|
||
| Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler |
|
||
| IAP på Cloud Run | 🔜 Fase C | Krever LB — Terraform-modul |
|
||
| BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå |
|
||
| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel |
|
||
|
||
---
|
||
|
||
## 3. Roadmap
|
||
|
||
### ✅ Fullført
|
||
|
||
- **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script
|
||
- **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
|
||
- **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21
|
||
- **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
|
||
- **Fase A (infra)** — Deploy, GitHub PAT, CI/CD, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
|
||
- **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
|
||
- **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27
|
||
|
||
### 🔄 Aktiv nå
|
||
|
||
- **CG3 — CostGuard Frontend Wiring**
|
||
- `docs/index.html` (Cloudflare Pages) → iframe fikset til us-central1 ✅
|
||
- `static/billing-dashboard.html` live
|
||
- OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run
|
||
- BigQuery-data vises når `gcp_billing_export_v1_*` er populert
|
||
- HITL gate: `CG3 APPROVED`
|
||
|
||
### 🔜 Neste — Fase C (etter CG3 APPROVED)
|
||
|
||
**C1 — IAP + Terraform**
|
||
- LB + IAP for `opax.vauco.no` (begrens til `@vauco.no`)
|
||
- Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/`
|
||
- Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars
|
||
|
||
**C2 — Multi-tenant Stamp-Out**
|
||
|
||
Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.
|
||
|
||
```
|
||
Du (admin, opax.vauco.no)
|
||
└── klikker "Opprett klient: Medioteq"
|
||
↓
|
||
onboarding-script provisjonerer:
|
||
- medioteq-oss.vauco.no (staging — kunden tester her)
|
||
- medioteq-os.vauco.no (prod — live etter godkjenning)
|
||
- Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
|
||
- Kunden logger inn med Google OAuth (BankID for helse-kunder)
|
||
- Ingenting av Vauco OS sin interne infrastruktur eksponeres
|
||
```
|
||
|
||
Leveranser i C2:
|
||
- `scripts/onboard-client.sh <klientnavn>` — provisjonerer DNS + Cloud Run + GCP-prosjekt
|
||
- `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip
|
||
- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
|
||
- Første testkandidat: CostGuard som mal (den er allerede bygget)
|
||
|
||
**C3 — BQ-2 / Looker Studio**
|
||
- Verifiser sink-SA IAM → Looker Studio dashboard
|
||
- Koble live BQ-data til billing-dashboard
|
||
|
||
### 📋 Backlog
|
||
|
||
- `opax-mcp/` restruktureres som modul-subtree
|
||
- Full boot cycle acceptance test (automatisert)
|
||
- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026)
|
||
- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run
|
||
- **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
|
||
- **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert
|
||
|
||
---
|
||
|
||
## 4. OPAX Anti-Chaos Protocol
|
||
|
||
> **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt**
|
||
|
||
### Problemet
|
||
|
||
Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.
|
||
|
||
### Protokollen
|
||
|
||
OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner:
|
||
|
||
```
|
||
REGEL 1 — LINEÆR STATE MACHINE
|
||
Agenten opererer strengt trinn-for-trinn.
|
||
Trinn N+1 starter ikke før bruker skriver "Step N approved".
|
||
|
||
REGEL 2 — INGEN CONTEXT-SWITCHING
|
||
Ved blokkering (f.eks. venter på ekstern data): HALT.
|
||
Ingen pivoting til andre oppgaver.
|
||
|
||
REGEL 3 — CLI-FIRST EXECUTION
|
||
All standard utvikling: ready-to-run kommandoer eller kodeblokker.
|
||
Manuell filredigering kun for Auth/Security.
|
||
|
||
REGEL 4 — PRIME DIRECTIVE
|
||
Slett ikke kjernekonsepter.
|
||
Syntetiser til ren, enhetlig arkitektur.
|
||
Arkiver det som erstattes — slett ingenting.
|
||
|
||
REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
|
||
Før enhver GitHub-handling: ta snapshot av tråden.
|
||
Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md
|
||
```
|
||
|
||
### Kommersiell potensial
|
||
|
||
Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer:
|
||
|
||
| Nivå | Produkt | Modell |
|
||
|---|---|---|
|
||
| **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement |
|
||
| **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS |
|
||
| **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert |
|
||
|
||
**Målgruppe:** CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer.
|
||
|
||
**Differensiering:** Vi selger ikke AI-modellen. Vi selger styringssystemet som gjør AI-en brukbar for enterprise.
|
||
|
||
> 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C)
|
||
|
||
---
|
||
|
||
## 5. Filstruktur — én kilde til sannhet
|
||
|
||
```
|
||
vauco-saas/OSVauco/
|
||
├── docs/
|
||
│ ├── MASTERPLAN.md ← denne filen — autoritativ
|
||
│ ├── HANDOFF_[dato].md ← siste sesjonshandoff
|
||
│ ├── ARCHITECTURE.md ← teknisk arkitektur
|
||
│ ├── AGENT_RULEBOOK.md ← agentregler
|
||
│ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her
|
||
│ ├── protocols/
|
||
│ │ ├── BOOT.md ← boot-kommando
|
||
│ │ ├── EOF.md ← sesjonsavslutning
|
||
│ │ └── boot-protocol-MD-origin.md
|
||
│ ├── architecture/
|
||
│ │ └── ANTI_CHAOS_PROTOCOL.md ← opprettes Fase C
|
||
│ └── archive/ ← alt arkivert, ingenting slettet
|
||
│ └── sessions/ ← sesjonslogger fra vauco-os
|
||
├── static/
|
||
│ ├── billing-dashboard.html ← CostGuard dashboard
|
||
│ └── command-hub.html ← Vauco OS TUI (intern bruk)
|
||
└── src/ ← OPAX backend
|
||
```
|
||
|
||
---
|
||
|
||
## 6. Nøkkelkontakter & secrets
|
||
|
||
- **GCP Project:** `propane-will-491900-m5`
|
||
- **Region:** `us-central1`
|
||
- **Cloud Run service:** `osvauco-agent`
|
||
- **Cloud Run URL:** `https://osvauco-agent-357036551735.us-central1.run.app`
|
||
- **Secret Manager:** Google OAuth2-credentials
|
||
- **Billing account:** se Secret Manager
|
||
- **Kontakt:** chris.christiansen@vauco.no
|
||
|
||
---
|
||
|
||
*Vauco AS · Org.nr 935 989 779 · Oslo, Norge*
|
||
*Powered by OPAX · Crafted by Chris Christiansen*
|