OSVauco/docs/MASTERPLAN.md

9.0 KiB
Raw Blame History

MASTERPLAN — Vauco OS

Eier: Chris Christiansen · Vauco AS · Org.nr 935 989 779 Sist oppdatert: 2026-05-31 Status: AUTORITATIV — én kilde til sannhet


1. Plattformhierarki

Vauco OS  (Plattform — visjon, økonomi, token-lag)
  └── OPAX  (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
        ├── CostGuard  (Modul #1 — live på costguard.oss.vauco.no)
        ├── Threadstone  (Modul #2 — kreativ AI-assistanse, Q3 2026)
        └── [Modul #3+]  (TBD basert på CostGuard-læring)

Vauco OS

Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.

OPAX

Den tekniske motoren. Cloud Run (osvauco-agent) på GCP europe-west1. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.

CostGuard (Modul #1)

Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på costguard.oss.vauco.no (Cloudflare Pages). Backend via Cloud Run europe-west1.


2. Infrastrukturstatus (per 2026-05-31)

Komponent Status URL / Detalj
Cloud Run (osvauco-agent) Live GCP europe-west1
opax.vauco.no (LB + SSL) Live GCP Load Balancer, IP 34.98.77.173
IAP på opax.vauco.no Konfigurert Begrenset til @vauco.no Google-kontoer
costguard.oss.vauco.no Live Cloudflare Pages, docs/
docs/index.html iframe Fikset Peker nå på europe-west1
BigQuery (osvauco_logs) Venter Sink oppe, tabell populeres
OAuth2 (Google) Konfigurert Secret Manager
CI/CD (Cloud Build → Cloud Run) Operativt Auto-deploy på push til main
Budget guard (500 NOK/mnd) Live 50/90/100% terskler
BQ billing export (gcp_billing_export_v1_*) Venter Første tabell ikke populert ennå
Multi-tenant stamp-out 🔜 Fase C Onboarding-script + admin-panel
RAG corpus (osvauco-corpus) Populert europe-west4
AI-modell Oppdatert Claude Opus 4.6 via Vertex AI eu endpoint

3. Roadmap

Fullført

  • Fase 0 — Baseline: opax-mcp-core live, OSVauco repo, .gemini/ grunnmur, boot-script
  • Fase 1 — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
  • Fase 2opax.vauco.no live: domain mapping + CNAME + SSL · 2026-05-21
  • Fase 3 — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
  • Fase A (infra) — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
  • Fase B (stabilisering) — Smoke-test 10/10 , BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
  • Repos konsolidert — Alt samlet under vauco-saas/OSVauco · 2026-05-27
  • Fase 4 (infra migrering)opax.vauco.no migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30
  • Fase 5 (IAP) — IAP aktivert, OAuth consent Internal, @vauco.no-domenet begrenset · 2026-05-30
  • Fase 6 (CI/CD) — Cloud Build trigger operativ, auto-deploy på push til main · 2026-05-30
  • Fase 7 (RAG) — RAG corpus osvauco-corpus populert, agent kobles til corpus · 2026-05-30
  • AI-modell oppgradering — Gemini 2.5 Pro → Claude Opus 4.6 via Vertex AI EU endpoint · 2026-05-31

🔄 Aktiv nå

  • Fase 8 — End-to-end test av agent via opax.vauco.no

    • Aktiver Claude Opus 4.6 i Vertex AI Model Garden
    • Verifiser Cloud Run kjører i europe-west1
    • Test agent via IAP: curl https://opax.vauco.no/health
    • Test Claude EU endpoint direkte
    • Full end-to-end: login → chat → svar via Claude Opus 4.6
    • HITL gate: FASE8 APPROVED
  • CG3 — CostGuard Frontend Wiring

    • OAuth login flow (/auth/login?client_id=demo) kobles til Cloud Run
    • BigQuery-data vises når gcp_billing_export_v1_* er populert
    • HITL gate: CG3 APPROVED

🔜 Neste — Fase C (etter Fase 8 + CG3 APPROVED)

C1 — Terraform-konvertering

  • Konverter infrastructure/*.sh → Terraform-modul i vauco-bootstrap/
  • LB, IAP, Cloud Run som Terraform-ressurser
  • Sett IAP_ENABLED=true + IAP_AUDIENCE i Cloud Run env-vars

C2 — Multi-tenant Stamp-Out

Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.

Du (admin, opax.vauco.no)
  └── klikker "Opprett klient: Medioteq"
        ↓
  onboarding-script provisjonerer:
    - medioteq-oss.vauco.no  (staging — kunden tester her)
    - medioteq-os.vauco.no   (prod — live etter godkjenning)
    - Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
    - Kunden logger inn med Google OAuth (BankID for helse-kunder)
    - Ingenting av Vauco OS sin interne infrastruktur eksponeres

Leveranser i C2:

  • scripts/onboard-client.sh <klientnavn> — provisjonerer DNS + Cloud Run + GCP-prosjekt
  • opax.vauco.no/admin — admin-panel: liste over klienter, status, knapp for oss → os flip
  • ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
  • Første testkandidat: CostGuard som mal

C3 — BQ-2 / Looker Studio

  • Verifiser sink-SA IAM → Looker Studio dashboard
  • Koble live BQ-data til billing-dashboard

📋 Backlog

  • opax-mcp/ restruktureres som modul-subtree
  • Full boot cycle acceptance test (automatisert)
  • Threadstone Fase 1vauco-saas/threadstone-instructions repo, Master Hub v3.2 (Q3 2026)
  • Dialogflow CX — Norsk Playbook-agent, webhook mot Cloud Run
  • Medioteq — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
  • VVL Fase 2 — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert

4. OPAX Anti-Chaos Protocol

Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt

Problemet

Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.

Protokollen

OPAX Anti-Chaos Protocol er en deterministisk prompt-arkitektur som tvinger LLM-er til å oppføre seg som lineære state-maskiner:

REGEL 1 — LINEÆR STATE MACHINE
  Agenten opererer strengt trinn-for-trinn.
  Trinn N+1 starter ikke før bruker skriver "Step N approved".

REGEL 2 — INGEN CONTEXT-SWITCHING
  Ved blokkering (f.eks. venter på ekstern data): HALT.
  Ingen pivoting til andre oppgaver.

REGEL 3 — CLI-FIRST EXECUTION
  All standard utvikling: ready-to-run kommandoer eller kodeblokker.
  Manuell filredigering kun for Auth/Security.

REGEL 4 — PRIME DIRECTIVE
  Slett ikke kjernekonsepter.
  Syntetiser til ren, enhetlig arkitektur.
  Arkiver det som erstattes — slett ingenting.

REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
  Før enhver GitHub-handling: ta snapshot av tråden.
  Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md

Kommersiell potensial

Nivå Produkt Modell
1 — Playbook Strukturert bibliotek av system-prompts og arkitektur-regler Engangslisens / årsabonnement
2 — Middleware API OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket Pay-per-call / SaaS
3 — Enterprise Consulting Implementering av Vauco OS-prinsipper i kundens infrastruktur Prosjektbasert

Målgruppe: CTO-er og engineering leads i selskaper med 10500 utviklere som sliter med å få ROI på AI-investeringer.

📁 Detaljert teknisk spec: docs/architecture/ANTI_CHAOS_PROTOCOL.md (opprettes i Fase C)


5. Filstruktur — én kilde til sannhet

vauco-saas/OSVauco/
├── .gemini/
│   └── GEMINI.md              ← agent-kontekst, boot-prompt, locked definitions
├── docs/
│   ├── MASTERPLAN.md          ← denne filen — autoritativ
│   ├── HANDOFF_[dato].md      ← siste sesjonshandoff
│   ├── ARCHITECTURE.md        ← teknisk arkitektur
│   ├── AGENT_RULEBOOK.md      ← agentregler
│   ├── VAUCO_OS_ROADMAP.md    ← ⚠️ deprecated, erstattet av seksjon 3 her
│   ├── protocols/
│   ├── architecture/
│   └── archive/
├── static/
│   ├── billing-dashboard.html
│   └── command-hub.html
└── src/                       ← OPAX backend

6. Nøkkelkontakter & secrets

  • GCP Project: propane-will-491900-m5
  • Region: europe-west1
  • Vertex AI endpoint: eu (Claude Opus 4.6)
  • Cloud Run service: osvauco-agent
  • Cloud Run URL: https://osvauco-agent-357036551735.europe-west1.run.app
  • Load Balancer IP: 34.98.77.173
  • AI-modell: claude-opus-4-6@20260301 via Vertex AI
  • Secret Manager: Google OAuth2-credentials
  • Billing account: se Secret Manager
  • Kontakt: chris.christiansen@vauco.no

Vauco AS · Org.nr 935 989 779 · Oslo, Norge Powered by OPAX · Crafted by Chris Christiansen