OSVauco/infrastructure/PLAN.md

103 lines
3.0 KiB
Markdown

# PLAN.md — OSVauco prioritert plan
> Sist oppdatert: 2026-07-01
> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30
---
## Mål
Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.
---
## Fase 1 — Stabilisering nå
### 1. Statisk IP på osvauco-dev-vm (✅ Allerede utført)
- En statisk IP (`136.111.198.14`) med navnet `osvauco-dev-ip` er allerede reservert og i bruk av `osvauco-dev-vm`.
### 2. Oppdater koblinger mot dev-vm
- Oppdater `GITEA_URL` til ny statisk IP
- Bekreft at opax-mcp kan nå Gitea via korrekt URL
- Verifiser lokal modelltilgang på dev-vm
### 3. Test write/build-path ende til ende
- Test `push_file` via opax-mcp
- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
- Loggfør hvilken backend som brukes
- Bekreft fallback-atferd ved behov
---
## Fase 2 — Secrets og sikkerhet
### 4. SendGrid
- Legg `SENDGRID_API_KEY` i Secret Manager
- Koble secret til opax-mcp Cloud Run
- Test send_email-verktøy
### 5. Twilio (✅ Fullført 2026-07-02)
**Twilio SMS — fullført 2026-07-02**
- Secrets i Secret Manager: TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN, TWILIO_FROM_NUMBER
- Koblet til osvauco-agent via --update-secrets
- POST /notify/sms operativ — felt: to, body, tier, sender_id
- Testet og bekreftet ✅
### Åpne skruer (Twilio)
- [ ] Legg til sender_id (Optional[str]) i SmsNotifyRequest i main.py
- [ ] Implementer POST /notify/sms-inbound (Twilio webhook for innkommende SMS)
- [ ] Aktiver Alphanumeric Sender ID i Twilio Console
- [ ] Kjøp Twilio-nummer med voice+SMS-støtte
### 6. Sikre Gitea-eksponering
- Steng port 3000 eksternt
- Sett opp `git.vauco.no`
- Legg HTTPS/IAP foran der det passer
- Sørg for at Gitea ikke er avhengig av åpen rå VM-port
---
## Fase 3 — Hardening og repo-flyt
### 7. Installer mirror-github.sh
- Legg script i `post-receive.d`
- Bekreft Gitea → GitHub mirror
- Unngå toveis drift som standard
### 8. Rydd Cloud Run-topologi
- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner
- Definer én primær region per tjeneste
- Fjern eller dokumenter duplikater
### 9. Få repo komplett
- Legg `vauco-tui-bridge` kildekode inn i repo
- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk
---
## Fase 4 — Emma senere
### 10. Aktiver Emma når dev-sporet er klart
- Start `emma-gpu-vm`
- Verifiser Ollama / modeller / porter
- Flytt tunge roller og GPU-arbeid dit
### 11. OPP-11
- Bygg MCP-proxy mot OSV-pipeline
- Definer ansvar mellom Jason, opax-mcp og Emma tydelig
---
## Arbeidsregel akkurat nå
- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c`
- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt
- GitHub fallback er beredskap, ikke primær normaldrift
- TRUTH.md er fasit, PLAN.md er rekkefølgen
---
## Neste konkrete steg
1. Oppdater `GITEA_URL` til statisk IP (`136.111.198.14`)
2. Test `push_file` ende til ende
3. Legg inn SendGrid/Twilio secrets
4. Start `emma-gpu-vm` (fra TRUTH.md TODO)