* chore(docs): konsolider MASTERPLAN/ROADMAP/HANDOFF til én sannhet
Bakgrunn: revisjon 2026-05-31 avdekket at vi hadde to MASTERPLAN-er som
ikke matchet, en deprecated VAUCO_OS_ROADMAP som fortsatt ble brukt, tre
parallelle HANDOFF-filer, AGENT_RULEBOOK med feil region (us-central1)
og feil MCP_SERVICE (opax-mcp-core), og committed Git merge-konflikt-
markører i selve session-loggen.
Endringer:
- Ny docs/MASTERPLAN.md (autoritativ, erstatter både rot-MASTERPLAN.md og
forrige docs-versjon). Tydeligere hierarki:
Vauco AS → Vauco OS (plattform) → OPAX (engine) → Moduler
- Ny docs/ROADMAP.md (erstatter docs/VAUCO_OS_ROADMAP.md som var deprecated)
- Ny docs/HANDOFF.md — én fil, overskrives per sesjon (per planregelen)
- Oppdatert docs/AGENT_RULEBOOK.md:
Region: us-central1 → europe-west1
AI-modell: gemini-2.5-pro (midlertidig, venter på Claude EU-kvote)
Vertex AI loc: europe-west1
MCP_SERVICE: opax-mcp-core → osvauco-agent
- Fjernet Git merge-konfliktmarkører i docs/OSVAUCO_OPAX_SESSION_LOG.md
- Flyttet HANDOFF_20260526/20260531/20260531_claude47 → docs/archive/handoffs/
- Slettet duplikat-filer i docs/archive/ (Cost_Management_Rules,
GCPBestPractices, OSVAUCO_OPAX_SESSION_LOG — alle dekket av live-filer)
- Slettet rot-MASTERPLAN.md (erstattet av peker-fil), VAUCO_OS_ROADMAP.md,
Procfile (legacy fra POC, ikke brukt av Cloud Run)
- docs/TODO.md → peker-fil mot ROADMAP
Repo-strategi (fra MASTERPLAN §3):
- 4 aktive repos: OSVauco (mono), vauco-bootstrap, threadstone-landing,
vauco-saas.github.io
- 3 arkiverte: vauco-os, vauco-gemini-tui-bridge, command-hub
- 2 parkerte (lever videre, ikke aktivt jobb): threadstone-instructions,
deep-dream — venter på hver sin trigger (Threadstone-app pilot / første
betalende kunde på CostGuard)
Etter merge: neste oppgave er F8 (browser-end-to-end på opax.vauco.no).
Co-authored-by: Perplexity <noreply@perplexity.ai>
* docs: inkorporer vauco.no salgsportal (apex) i planen
Hovedhull avdekket: vauco.no viser fortsatt Proisp 'Under construction'
placeholder. Planen manglet helt et spor for apex-siden — bedriftens
ansikt utad og portalen som leder besøkende til riktig modul.
MASTERPLAN endringer:
- §1 Plattformhierarki: utvidet fra 3 til 4 nivåer; vauco.no apex
lagt til som egen kunde-flate (over Vauco OS i hierarkiet)
- §2 Domener: vauco.no/www.vauco.no markert som placeholder (skal
erstattes), reserverte subdomener (status./docs./careers.)
dokumentert, email-infra-status notert
- §3 Repos: vauco-site lagt til som 5. aktive repo (public,
GitHub Pages — eget repo fordi sidens kildekode skal være public
mens mono-repoet må forbli privat)
- §4b NY: vauco.no salgsportal — full spec for formål, IA,
visuell retning, salgs-flow, teknisk stack, versjons-evolusjon
V1 → V4
- §11 Kjente hull: OQ-23..OQ-26 lagt til (apex-placeholder,
SPF/DKIM/DMARC, personvern/vilkår, statuspage)
ROADMAP endringer:
- NEXT-seksjon utvidet med V-spor: V1a–V1e (vauco.no MVP)
kan kjøres parallelt med CG3
- KJENTE HULL-seksjon lagt til
HANDOFF oppdatert med oppsummering av nye tillegg.
NY FIL: docs/vauco-site/DESIGN.md
- Klar-til-plukk-opp build-spec for V1 MVP
- Sidekart, copy-utkast, farger, typografi, layout, performance-mål
- DNS-tabell for å flytte vauco.no fra Proisp-parking til GitHub Pages
- SPF/DKIM/DMARC oppskrift
- Bygg-rekkefølge med konkrete gh/git-kommandoer
- Akseptkriterier for V1 APPROVED
Etter merge har vi to parallelle spor:
- Spor A: F8 (OPAX end-to-end) + CG3 (CostGuard frontend)
- Spor B: V1 (vauco.no MVP)
Begge har egne HITL gates.
* chore(scripts): konsolider boot/opax/opax2 + hotkeys + README
- boot.sh: ny daglig VM-starter (rename fra osvauco-opax-boot.sh)
* auto-fornyer gcloud auth + ADC (>8t)
* git pull current branch
* spør: opax (Gemini 2.5 Pro) / opax2 (Claude) / hopp over
* setter aliaser: pf hc st at ca cl cg costs ms logg mp rl ho rb sl osv sol
* printer NESTE OPPGAVE fra docs/HANDOFF.md
- opax.sh: region europe-west1, model gemini-2.5-pro, peker på docs/HANDOFF.md
- opax2.sh: peker på docs/HANDOFF.md (ikke arkivert handoff), advarer om kvote
- scripts/README.md: hotkey-tabell + bashrc-snippet + lock-tabell
- Slettet: scripts/archived/ (7 filer i git-historikk), osvauco-health-check.sh
* fix(scripts): OS VAUCO-header, github-status, auto-context, exit-hook
boot.sh:
- Ny header: OS VAUCO (stort) + Vauco OS subtitle
- [ REPO + GITHUB ] viser: fetch, pull, ahead/behind, uncommitted, last commit,
gh CLI auth-status, åpne PRs på branchen
- 'ghs' alias = gh pr list + gh issue list
- NESTE OPPGAVE regex case-insensitive (matcher 'NESTE OPPGAVE' og 'Neste oppgave')
opax.sh / opax2.sh:
- Ny header: OS VAUCO / OPAX (cyan) og OS VAUCO / OPAX2 (Claude) (magenta)
- Sjekker MASTERPLAN + ROADMAP + RULEBOOK + HANDOFF + gh auth i preflight
- Auto-laster RULEBOOK + MASTERPLAN + ROADMAP + HANDOFF inn i CLI som kontekst
ved oppstart (gemini -p / claude -p, fallback til stdin)
- Exit-hook: spør 'Vil du logge sesjonen nå?' når TUI avsluttes, kjører sol()
- ABSOLUTT REGEL (ingen handling uten PLAN APPROVED) injiseres i kontekst
* fix(scripts): NESTE OPPGAVE-parsing + gemini sandbox workaround
- Bytt awk(IGNORECASE) → sed-pipeline som funker på både gawk og mawk
(HANDOFF.md har '## 🔄 Neste oppgave: ...' — emoji + capitalized)
- Flytt auto-context fra /tmp/ → $OSVAUCO_DIR/.gemini/context/ og .claude/context/
Gemini CLI sandboxer alt utenfor workspace; /tmp er blokkert.
- Send relativ sti (.gemini/context/session-PID.md) til 'gemini -p @...'
- Rydd context-filer eldre enn 1 dag ved oppstart
- .gitignore: ekskluder .gemini/context/ + .claude/context/
* fix(scripts): flytt context til tmp-context/ (Gemini respekterer .gitignore)
Gemini CLI nekter å lese filer som er git-ignored. .gemini/context/ var
ignored, så context-fil ble blokkert.
- Ny mappe: tmp-context/ (innenfor workspace, ikke gitignored som dir)
- Kun session-*.md er gitignored (selve filene), ikke mappen
- tmp-context/README.md beholder mappen i git
- Ny .geminiignore: lar Gemini lese tmp-context/ men ignorerer
node_modules, .terraform, dist osv.
* fix(scripts): bytt context-filnavn til ctx-*.md (Gemini respekterer .gitignore)
Gemini CLI blokkerer enhver fil som matcher et .gitignore-mønster, selv
om den ikke er i .geminiignore. Vi hadde 'tmp-context/session-*.md' i
.gitignore som blokkerte session-PID.md.
Løsning:
- Fjern session-pattern fra .gitignore helt
- Bytt filnavn: session-$$.md → ctx-$$.md
- Mappen ryddes uansett av find -mtime +1 -delete ved hver opax-oppstart
- Kommentar i .gitignore forklarer hvorfor og hvordan skippe lokalt
* fix(scripts): start gemini/claude TUI uten -p (TUI bombet pga non-interactive mode)
Problem: 'gemini -p "..."' kjører non-interactive (svarer + avslutter) —
det er derfor TUI ikke kom opp etter at vi la til auto-context.
Løsning: Gemini CLI auto-laster .gemini/GEMINI.md ved hver TUI-start.
- Oppdaterte .gemini/GEMINI.md: model=gemini-2.5-pro (var Claude 4.6),
boot-prompt peker på MASTERPLAN/ROADMAP/HANDOFF (var slettet ROADMAP)
- opax.sh og opax2.sh: fjernet -p flag, kjører bare 'gemini'/'claude' = full TUI
- Slettet tmp-context/ (ikke nødvendig — GEMINI.md gjør jobben)
- Modellen får LOCKED DEFS automatisk fra GEMINI.md
- For full kontekst-load, skriv 'BOOT' i TUI
* chore(session): logg 20260531-153243 — git pull origin chore/consolidate-2026-05-31
* feat(opax): auto-kjør BOOT-prompt ved hver TUI-start
---------
Co-authored-by: Perplexity <noreply@perplexity.ai>
Co-authored-by: Chris Christiansen <chris.christian...@>
5.9 KiB
5.9 KiB
VAUCO OS — AGENT_RULEBOOK.md
Eier: OPS-Computer-Hub Sist oppdatert: 2026-05-31 CEST Godkjent av: Chris Christiansen
Hensikt
Immutable regler for alle agent-tråder. Ingen tråd kan overstyre disse.
Endringer krever eksplisitt godkjenning fra Chris (RULEBOOK APPROVED).
LOCK LIST — ALDRI ENDRE UTEN EKSPLISITT GODKJENNING
| Parameter | Verdi |
|---|---|
| GCP Account | chris.christiansen@vauco.no |
| Forbudte kontoer | tinius.vauger, ccv |
| Agent-konto | jason.vauger@vauco.no (kun billing.viewer + run.invoker) |
| GCP Project | propane-will-491900-m5 (Jason-v1) |
| Billing | 0171F6-057E6B-A260BA |
| Org | vauco.no / 155051211891 |
| Region | europe-west1 — ALDRI us-central1 eller us-west1 |
| Vertex AI loc | europe-west1 (EU) |
| AI-modell | gemini-2.5-pro via Vertex AI (venter på Claude EU-kvote) |
| SDK | from google import genai (google-genai >=0.3) |
| Agent-rammeverk | Google ADK (tillatt) — andre må eksplisitt ADK_GODKJENT av Chris |
| GitHub org | vauco-saas |
| Canonical repo | OSVauco |
| Canonical branch | main |
| MCP_NAME | OPAX-MCP |
| MCP_PROTOCOL | OPAX Protocol |
| MCP_SERVICE | osvauco-agent (Cloud Run, europe-west1) |
| ROOT_DOMAIN | vauco.no |
| HUB_URL | https://opax.vauco.no ✅ LIVE 2026-05-21 (LB IP 34.98.77.173) |
Endringslogg:
- 2026-05-31: Region rettet
us-central1→europe-west1. Modell rettet tilgemini-2.5-pro(midlertidig). MCP_SERVICE rettetopax-mcp-core→osvauco-agent. Vertex AI loc lagt til.
DOMENEKONVENSJON — LOCKED
| Subdomain | Type | Formål |
|---|---|---|
opax.vauco.no |
Hub/MCP | OPAX-MCP operator hub — kun Vauco internt |
<klient>-os.vauco.no |
Prod OS | Kundens live produksjonssystem |
<klient>-oss.vauco.no |
Stage OS | Kundens staging/demo-system (pre-go-live) |
-os= produksjon.-oss= staging. Aldri omvendt.
Auth-strategi:
- Nå: Google OAuth + IAP på alle miljøer
- Senere: BankID på
-os-domener for kliniske kunder (Medioteq først)
Kjente/planlagte domener:
| Domene | Status | Cloud Run-tjeneste |
|---|---|---|
opax.vauco.no |
✅ LIVE | osvauco-agent |
costguard.oss.vauco.no |
✅ LIVE | (Cloudflare Pages) |
medioteq-oss.vauco.no |
Planlagt | medioteq-oss-core |
medioteq-os.vauco.no |
Planlagt | medioteq-os-core |
threadstone.vauco.no |
✅ LIVE | (GitHub Pages) |
app.threadstone.vauco.no |
⚠️ CNAME satt | (GitHub Pages — side mangler) |
HITL GATES — ingen tråd kan hoppe over disse
| Gate | Når kreves |
|---|---|
PLAN APPROVED |
Før noen kode/infra-endring starter |
MERGE APPROVED |
Før PR merges til main |
DEPLOY GODKJENT |
Før manuell deploy som rører IAP, OAuth, Secret Manager |
REPO APPROVED |
Før nye repos opprettes under vauco-saas |
MODEL APPROVED |
Før AI-modell byttes |
RULEBOOK APPROVED |
Før endringer i denne filen |
FASE<N> APPROVED |
Når en fase er verifisert komplett |
DOKUMENTHIERARKI — én kilde til sannhet
| Fil | Rolle |
|---|---|
docs/MASTERPLAN.md |
Arkitektur, domener, repos, fasit |
docs/ROADMAP.md |
Levende roadmap, faser, status |
docs/HANDOFF.md |
Sesjonsstatus — alltid kun én fil, overskrives |
docs/AGENT_RULEBOOK.md |
Denne filen — locked definitions |
protocols/sessions/YYYY-MM-DD_<tema>.md |
Detaljerte sesjonsprotokoller (append-only) |
Aldri opprett flere parallelle MASTERPLAN, ROADMAP eller HANDOFF.
AGENT-OPPFØRSEL — kjerneregler
- Foreslå før du handler. Print plan. Vent på
PLAN APPROVED. - Self-modifisering av infra/secrets/IAM uten godkjenning = hard stop.
- Print LOCKED DEFINITIONS ved boot. Sjekk at de matcher denne filen.
- Sjekk pwd før kommandoer. Alltid
cd ~/OSVaucoved start. - Logg sesjonsslutt. Append til
docs/OSVAUCO_OPAX_SESSION_LOG.md. - Ikke stol på alias. Sjekk
which <kommando>ved tvil. - Region-guard. Kjør
infrastructure/99-region-guard.shved tvil om region.
BOOT-PROTOKOLL
BOOT: Les docs/AGENT_RULEBOOK.md, docs/MASTERPLAN.md, docs/HANDOFF.md.
Print LOCKED DEFINITIONS fra Lock List.
Print NESTE OPPGAVE fra docs/HANDOFF.md.
Vent på PLAN-prompt før noen handling.
Vauco AS · propane-will-491900-m5 · europe-west1