9.4 KiB
MASTERPLAN — Vauco OS
Eier: Chris Christiansen · Vauco AS · Org.nr 935 989 779 Sist oppdatert: 2026-05-30 Status: AUTORITATIV — én kilde til sannhet
1. Plattformhierarki
Vauco OS (Plattform — visjon, økonomi, token-lag)
└── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
├── CostGuard (Modul #1 — live på costguard.oss.vauco.no)
├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026)
└── [Modul #3+] (TBD basert på CostGuard-læring)
Vauco OS
Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.
OPAX
Den tekniske motoren. Cloud Run (osvauco-agent) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.
CostGuard (Modul #1)
Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på costguard.oss.vauco.no (Cloudflare Pages). Backend via Cloud Run us-central1.
2. Infrastrukturstatus (per 2026-05-30)
| Komponent | Status | URL / Detalj |
|---|---|---|
Cloud Run (osvauco-agent) |
✅ Live | GCP us-central1 |
opax.vauco.no (LB + SSL) |
✅ Live | GCP Load Balancer, IP 34.98.77.173 |
IAP på opax.vauco.no |
✅ Konfigurert | Begrenset til @vauco.no Google-kontoer |
costguard.oss.vauco.no |
✅ Live | Cloudflare Pages, docs/ |
docs/index.html iframe |
✅ Fikset | Peker nå på us-central1 |
BigQuery (osvauco_logs) |
⏳ Venter | Sink oppe, tabell populeres |
| OAuth2 (Google) | ✅ Konfigurert | Secret Manager |
| CI/CD (Cloud Build → Cloud Run) | 🔜 Fase 6 | Auto-deploy på push til main — ikke operativt |
| Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler |
BQ billing export (gcp_billing_export_v1_*) |
⏳ Venter | Første tabell ikke populert ennå |
| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel |
3. Roadmap
✅ Fullført
- Fase 0 — Baseline:
opax-mcp-corelive, OSVauco repo,.gemini/grunnmur, boot-script - Fase 1 — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
- Fase 2 —
opax.vauco.nolive: domain mapping + CNAME + SSL · 2026-05-21 - Fase 3 — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
- Fase A (infra) — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
- Fase B (stabilisering) — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
- Repos konsolidert — Alt samlet under
vauco-saas/OSVauco· 2026-05-27 - Fase 4 (infra migrering) —
opax.vauco.nomigrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30 - Fase 5 (IAP) — IAP aktivert på
osvauco-agent-iap-backend, OAuth consent Internal,@vauco.no-domenet begrenset · 2026-05-30
🔄 Aktiv nå
-
CG3 — CostGuard Frontend Wiring
docs/index.html(Cloudflare Pages) → iframe fikset til us-central1 ✅static/billing-dashboard.htmllive- OAuth login flow (
/auth/login?client_id=demo) kobles til Cloud Run - BigQuery-data vises når
gcp_billing_export_v1_*er populert - HITL gate:
CG3 APPROVED
-
Fase 6 — CI/CD: Auto-deploy på push til main ← NESTE OPPGAVE
- Mål: push til
main→ Cloud Build trigger → bygg Docker-image → deploy til Cloud Run automatisk - Ingen manuell
gcloud run deployigjen - Leveranser:
- Cloud Build trigger koblet til
vauco-saas/OSVaucopåmain-branch cloudbuild.yamlverifisert og oppdatert foragents/core-logic/- Cloud Build SA gitt riktige IAM-roller (Cloud Run Admin + SA User)
- Test: dummy-commit → Cloud Build kjører → Cloud Run oppdateres automatisk
- Google Chat deploy-varsel bekreftet operativt
- Cloud Build trigger koblet til
- Script:
infrastructure/06-cicd-setup.sh(opprettes eller fikses)
- Mål: push til
🔜 Neste — Fase C (etter Fase 6 + CG3 APPROVED)
C1 — Terraform-konvertering
- Konverter
infrastructure/*.sh→ Terraform-modul ivauco-bootstrap/ - LB, IAP, Cloud Run som Terraform-ressurser
- Sett
IAP_ENABLED=true+IAP_AUDIENCEi Cloud Run env-vars
C2 — Multi-tenant Stamp-Out
Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.
Du (admin, opax.vauco.no)
└── klikker "Opprett klient: Medioteq"
↓
onboarding-script provisjonerer:
- medioteq-oss.vauco.no (staging — kunden tester her)
- medioteq-os.vauco.no (prod — live etter godkjenning)
- Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
- Kunden logger inn med Google OAuth (BankID for helse-kunder)
- Ingenting av Vauco OS sin interne infrastruktur eksponeres
Leveranser i C2:
scripts/onboard-client.sh <klientnavn>— provisjonerer DNS + Cloud Run + GCP-prosjektopax.vauco.no/admin— admin-panel: liste over klienter, status, knapp for oss → os flip- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
- Første testkandidat: CostGuard som mal (den er allerede bygget)
C3 — BQ-2 / Looker Studio
- Verifiser sink-SA IAM → Looker Studio dashboard
- Koble live BQ-data til billing-dashboard
📋 Backlog
opax-mcp/restruktureres som modul-subtree- Full boot cycle acceptance test (automatisert)
- Threadstone Fase 1 —
vauco-saas/threadstone-instructionsrepo, Master Hub v3.2 (Q3 2026) - Dialogflow CX — Norsk Playbook-agent, webhook mot Cloud Run
- Medioteq — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
- VVL Fase 2 — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert
4. OPAX Anti-Chaos Protocol
Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt
Problemet
Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.
Protokollen
OPAX Anti-Chaos Protocol er en deterministisk prompt-arkitektur som tvinger LLM-er til å oppføre seg som lineære state-maskiner:
REGEL 1 — LINEÆR STATE MACHINE
Agenten opererer strengt trinn-for-trinn.
Trinn N+1 starter ikke før bruker skriver "Step N approved".
REGEL 2 — INGEN CONTEXT-SWITCHING
Ved blokkering (f.eks. venter på ekstern data): HALT.
Ingen pivoting til andre oppgaver.
REGEL 3 — CLI-FIRST EXECUTION
All standard utvikling: ready-to-run kommandoer eller kodeblokker.
Manuell filredigering kun for Auth/Security.
REGEL 4 — PRIME DIRECTIVE
Slett ikke kjernekonsepter.
Syntetiser til ren, enhetlig arkitektur.
Arkiver det som erstattes — slett ingenting.
REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
Før enhver GitHub-handling: ta snapshot av tråden.
Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md
Kommersiell potensial
Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer:
| Nivå | Produkt | Modell |
|---|---|---|
| 1 — Playbook | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement |
| 2 — Middleware API | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS |
| 3 — Enterprise Consulting | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert |
Målgruppe: CTO-er og engineering leads i selskaper med 10–500 utviklere som sliter med å få ROI på AI-investeringer.
Differensiering: Vi selger ikke AI-modellen. Vi selger styringssystemet som gjør AI-en brukbar for enterprise.
📁 Detaljert teknisk spec:
docs/architecture/ANTI_CHAOS_PROTOCOL.md(opprettes i Fase C)
5. Filstruktur — én kilde til sannhet
vauco-saas/OSVauco/
├── docs/
│ ├── MASTERPLAN.md ← denne filen — autoritativ
│ ├── HANDOFF_[dato].md ← siste sesjonshandoff
│ ├── ARCHITECTURE.md ← teknisk arkitektur
│ ├── AGENT_RULEBOOK.md ← agentregler
│ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her
│ ├── protocols/
│ │ ├── BOOT.md ← boot-kommando
│ │ ├── EOF.md ← sesjonsavslutning
│ │ └── boot-protocol-MD-origin.md
│ ├── architecture/
│ │ └── ANTI_CHAOS_PROTOCOL.md ← opprettes Fase C
│ └── archive/ ← alt arkivert, ingenting slettet
│ └── sessions/ ← sesjonslogger fra vauco-os
├── static/
│ ├── billing-dashboard.html ← CostGuard dashboard
│ └── command-hub.html ← Vauco OS TUI (intern bruk)
└── src/ ← OPAX backend
6. Nøkkelkontakter & secrets
- GCP Project:
propane-will-491900-m5 - Region:
us-central1 - Cloud Run service:
osvauco-agent - Cloud Run URL:
https://osvauco-agent-357036551735.us-central1.run.app - Load Balancer IP:
34.98.77.173 - Secret Manager: Google OAuth2-credentials
- Billing account: se Secret Manager
- Kontakt: chris.christiansen@vauco.no
Vauco AS · Org.nr 935 989 779 · Oslo, Norge Powered by OPAX · Crafted by Chris Christiansen