OSVauco/docs/MASTERPLAN.md

220 lines
9.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# MASTERPLAN — Vauco OS
**Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779
**Sist oppdatert:** 2026-05-30
**Status:** AUTORITATIV — én kilde til sannhet
---
## 1. Plattformhierarki
```
Vauco OS (Plattform — visjon, økonomi, token-lag)
└── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
├── CostGuard (Modul #1 — live på costguard.oss.vauco.no)
├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026)
└── [Modul #3+] (TBD basert på CostGuard-læring)
```
### Vauco OS
Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.
### OPAX
Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.
### CostGuard (Modul #1)
Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `us-central1`.
---
## 2. Infrastrukturstatus (per 2026-05-30)
| Komponent | Status | URL / Detalj |
|---|---|---|
| Cloud Run (`osvauco-agent`) | ✅ Live | GCP us-central1 |
| `opax.vauco.no` (LB + SSL) | ✅ Live | GCP Load Balancer, IP 34.98.77.173 |
| IAP på `opax.vauco.no` | ✅ Konfigurert | Begrenset til `@vauco.no` Google-kontoer |
| `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ |
| `docs/index.html` iframe | ✅ Fikset | Peker nå på us-central1 |
| BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres |
| OAuth2 (Google) | ✅ Konfigurert | Secret Manager |
| CI/CD (Cloud Build → Cloud Run) | 🔜 Fase 6 | Auto-deploy på push til main — ikke operativt |
| Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler |
| BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå |
| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel |
---
## 3. Roadmap
### ✅ Fullført
- **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script
- **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
- **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21
- **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
- **Fase A (infra)** — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
- **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
- **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27
- **Fase 4 (infra migrering)** — `opax.vauco.no` migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30
- **Fase 5 (IAP)** — IAP aktivert på `osvauco-agent-iap-backend`, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30
### 🔄 Aktiv nå
- **CG3 — CostGuard Frontend Wiring**
- `docs/index.html` (Cloudflare Pages) → iframe fikset til us-central1 ✅
- `static/billing-dashboard.html` live
- OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run
- BigQuery-data vises når `gcp_billing_export_v1_*` er populert
- HITL gate: `CG3 APPROVED`
- **Fase 6 — CI/CD: Auto-deploy på push til main** ← NESTE OPPGAVE
- Mål: push til `main` → Cloud Build trigger → bygg Docker-image → deploy til Cloud Run automatisk
- Ingen manuell `gcloud run deploy` igjen
- Leveranser:
1. Cloud Build trigger koblet til `vauco-saas/OSVauco``main`-branch
2. `cloudbuild.yaml` verifisert og oppdatert for `agents/core-logic/`
3. Cloud Build SA gitt riktige IAM-roller (Cloud Run Admin + SA User)
4. Test: dummy-commit → Cloud Build kjører → Cloud Run oppdateres automatisk
5. Google Chat deploy-varsel bekreftet operativt
- Script: `infrastructure/06-cicd-setup.sh` (opprettes eller fikses)
### 🔜 Neste — Fase C (etter Fase 6 + CG3 APPROVED)
**C1 — Terraform-konvertering**
- Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/`
- LB, IAP, Cloud Run som Terraform-ressurser
- Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars
**C2 — Multi-tenant Stamp-Out**
Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.
```
Du (admin, opax.vauco.no)
└── klikker "Opprett klient: Medioteq"
onboarding-script provisjonerer:
- medioteq-oss.vauco.no (staging — kunden tester her)
- medioteq-os.vauco.no (prod — live etter godkjenning)
- Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
- Kunden logger inn med Google OAuth (BankID for helse-kunder)
- Ingenting av Vauco OS sin interne infrastruktur eksponeres
```
Leveranser i C2:
- `scripts/onboard-client.sh <klientnavn>` — provisjonerer DNS + Cloud Run + GCP-prosjekt
- `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip
- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
- Første testkandidat: CostGuard som mal (den er allerede bygget)
**C3 — BQ-2 / Looker Studio**
- Verifiser sink-SA IAM → Looker Studio dashboard
- Koble live BQ-data til billing-dashboard
### 📋 Backlog
- `opax-mcp/` restruktureres som modul-subtree
- Full boot cycle acceptance test (automatisert)
- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026)
- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run
- **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
- **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert
---
## 4. OPAX Anti-Chaos Protocol
> **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt**
### Problemet
Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.
### Protokollen
OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner:
```
REGEL 1 — LINEÆR STATE MACHINE
Agenten opererer strengt trinn-for-trinn.
Trinn N+1 starter ikke før bruker skriver "Step N approved".
REGEL 2 — INGEN CONTEXT-SWITCHING
Ved blokkering (f.eks. venter på ekstern data): HALT.
Ingen pivoting til andre oppgaver.
REGEL 3 — CLI-FIRST EXECUTION
All standard utvikling: ready-to-run kommandoer eller kodeblokker.
Manuell filredigering kun for Auth/Security.
REGEL 4 — PRIME DIRECTIVE
Slett ikke kjernekonsepter.
Syntetiser til ren, enhetlig arkitektur.
Arkiver det som erstattes — slett ingenting.
REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
Før enhver GitHub-handling: ta snapshot av tråden.
Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md
```
### Kommersiell potensial
Protokollen pakkes og selges under OPAX-paraplyen i tre nivåer:
| Nivå | Produkt | Modell |
|---|---|---|
| **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement |
| **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS |
| **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert |
**Målgruppe:** CTO-er og engineering leads i selskaper med 10500 utviklere som sliter med å få ROI på AI-investeringer.
**Differensiering:** Vi selger ikke AI-modellen. Vi selger styringssystemet som gjør AI-en brukbar for enterprise.
> 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C)
---
## 5. Filstruktur — én kilde til sannhet
```
vauco-saas/OSVauco/
├── docs/
│ ├── MASTERPLAN.md ← denne filen — autoritativ
│ ├── HANDOFF_[dato].md ← siste sesjonshandoff
│ ├── ARCHITECTURE.md ← teknisk arkitektur
│ ├── AGENT_RULEBOOK.md ← agentregler
│ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her
│ ├── protocols/
│ │ ├── BOOT.md ← boot-kommando
│ │ ├── EOF.md ← sesjonsavslutning
│ │ └── boot-protocol-MD-origin.md
│ ├── architecture/
│ │ └── ANTI_CHAOS_PROTOCOL.md ← opprettes Fase C
│ └── archive/ ← alt arkivert, ingenting slettet
│ └── sessions/ ← sesjonslogger fra vauco-os
├── static/
│ ├── billing-dashboard.html ← CostGuard dashboard
│ └── command-hub.html ← Vauco OS TUI (intern bruk)
└── src/ ← OPAX backend
```
---
## 6. Nøkkelkontakter & secrets
- **GCP Project:** `propane-will-491900-m5`
- **Region:** `us-central1`
- **Cloud Run service:** `osvauco-agent`
- **Cloud Run URL:** `https://osvauco-agent-357036551735.us-central1.run.app`
- **Load Balancer IP:** `34.98.77.173`
- **Secret Manager:** Google OAuth2-credentials
- **Billing account:** se Secret Manager
- **Kontakt:** chris.christiansen@vauco.no
---
*Vauco AS · Org.nr 935 989 779 · Oslo, Norge*
*Powered by OPAX · Crafted by Chris Christiansen*