* chore(docs): konsolider MASTERPLAN/ROADMAP/HANDOFF til én sannhet
Bakgrunn: revisjon 2026-05-31 avdekket at vi hadde to MASTERPLAN-er som
ikke matchet, en deprecated VAUCO_OS_ROADMAP som fortsatt ble brukt, tre
parallelle HANDOFF-filer, AGENT_RULEBOOK med feil region (us-central1)
og feil MCP_SERVICE (opax-mcp-core), og committed Git merge-konflikt-
markører i selve session-loggen.
Endringer:
- Ny docs/MASTERPLAN.md (autoritativ, erstatter både rot-MASTERPLAN.md og
forrige docs-versjon). Tydeligere hierarki:
Vauco AS → Vauco OS (plattform) → OPAX (engine) → Moduler
- Ny docs/ROADMAP.md (erstatter docs/VAUCO_OS_ROADMAP.md som var deprecated)
- Ny docs/HANDOFF.md — én fil, overskrives per sesjon (per planregelen)
- Oppdatert docs/AGENT_RULEBOOK.md:
Region: us-central1 → europe-west1
AI-modell: gemini-2.5-pro (midlertidig, venter på Claude EU-kvote)
Vertex AI loc: europe-west1
MCP_SERVICE: opax-mcp-core → osvauco-agent
- Fjernet Git merge-konfliktmarkører i docs/OSVAUCO_OPAX_SESSION_LOG.md
- Flyttet HANDOFF_20260526/20260531/20260531_claude47 → docs/archive/handoffs/
- Slettet duplikat-filer i docs/archive/ (Cost_Management_Rules,
GCPBestPractices, OSVAUCO_OPAX_SESSION_LOG — alle dekket av live-filer)
- Slettet rot-MASTERPLAN.md (erstattet av peker-fil), VAUCO_OS_ROADMAP.md,
Procfile (legacy fra POC, ikke brukt av Cloud Run)
- docs/TODO.md → peker-fil mot ROADMAP
Repo-strategi (fra MASTERPLAN §3):
- 4 aktive repos: OSVauco (mono), vauco-bootstrap, threadstone-landing,
vauco-saas.github.io
- 3 arkiverte: vauco-os, vauco-gemini-tui-bridge, command-hub
- 2 parkerte (lever videre, ikke aktivt jobb): threadstone-instructions,
deep-dream — venter på hver sin trigger (Threadstone-app pilot / første
betalende kunde på CostGuard)
Etter merge: neste oppgave er F8 (browser-end-to-end på opax.vauco.no).
Co-authored-by: Perplexity <noreply@perplexity.ai>
* docs: inkorporer vauco.no salgsportal (apex) i planen
Hovedhull avdekket: vauco.no viser fortsatt Proisp 'Under construction'
placeholder. Planen manglet helt et spor for apex-siden — bedriftens
ansikt utad og portalen som leder besøkende til riktig modul.
MASTERPLAN endringer:
- §1 Plattformhierarki: utvidet fra 3 til 4 nivåer; vauco.no apex
lagt til som egen kunde-flate (over Vauco OS i hierarkiet)
- §2 Domener: vauco.no/www.vauco.no markert som placeholder (skal
erstattes), reserverte subdomener (status./docs./careers.)
dokumentert, email-infra-status notert
- §3 Repos: vauco-site lagt til som 5. aktive repo (public,
GitHub Pages — eget repo fordi sidens kildekode skal være public
mens mono-repoet må forbli privat)
- §4b NY: vauco.no salgsportal — full spec for formål, IA,
visuell retning, salgs-flow, teknisk stack, versjons-evolusjon
V1 → V4
- §11 Kjente hull: OQ-23..OQ-26 lagt til (apex-placeholder,
SPF/DKIM/DMARC, personvern/vilkår, statuspage)
ROADMAP endringer:
- NEXT-seksjon utvidet med V-spor: V1a–V1e (vauco.no MVP)
kan kjøres parallelt med CG3
- KJENTE HULL-seksjon lagt til
HANDOFF oppdatert med oppsummering av nye tillegg.
NY FIL: docs/vauco-site/DESIGN.md
- Klar-til-plukk-opp build-spec for V1 MVP
- Sidekart, copy-utkast, farger, typografi, layout, performance-mål
- DNS-tabell for å flytte vauco.no fra Proisp-parking til GitHub Pages
- SPF/DKIM/DMARC oppskrift
- Bygg-rekkefølge med konkrete gh/git-kommandoer
- Akseptkriterier for V1 APPROVED
Etter merge har vi to parallelle spor:
- Spor A: F8 (OPAX end-to-end) + CG3 (CostGuard frontend)
- Spor B: V1 (vauco.no MVP)
Begge har egne HITL gates.
* chore(scripts): konsolider boot/opax/opax2 + hotkeys + README
- boot.sh: ny daglig VM-starter (rename fra osvauco-opax-boot.sh)
* auto-fornyer gcloud auth + ADC (>8t)
* git pull current branch
* spør: opax (Gemini 2.5 Pro) / opax2 (Claude) / hopp over
* setter aliaser: pf hc st at ca cl cg costs ms logg mp rl ho rb sl osv sol
* printer NESTE OPPGAVE fra docs/HANDOFF.md
- opax.sh: region europe-west1, model gemini-2.5-pro, peker på docs/HANDOFF.md
- opax2.sh: peker på docs/HANDOFF.md (ikke arkivert handoff), advarer om kvote
- scripts/README.md: hotkey-tabell + bashrc-snippet + lock-tabell
- Slettet: scripts/archived/ (7 filer i git-historikk), osvauco-health-check.sh
* fix(scripts): OS VAUCO-header, github-status, auto-context, exit-hook
boot.sh:
- Ny header: OS VAUCO (stort) + Vauco OS subtitle
- [ REPO + GITHUB ] viser: fetch, pull, ahead/behind, uncommitted, last commit,
gh CLI auth-status, åpne PRs på branchen
- 'ghs' alias = gh pr list + gh issue list
- NESTE OPPGAVE regex case-insensitive (matcher 'NESTE OPPGAVE' og 'Neste oppgave')
opax.sh / opax2.sh:
- Ny header: OS VAUCO / OPAX (cyan) og OS VAUCO / OPAX2 (Claude) (magenta)
- Sjekker MASTERPLAN + ROADMAP + RULEBOOK + HANDOFF + gh auth i preflight
- Auto-laster RULEBOOK + MASTERPLAN + ROADMAP + HANDOFF inn i CLI som kontekst
ved oppstart (gemini -p / claude -p, fallback til stdin)
- Exit-hook: spør 'Vil du logge sesjonen nå?' når TUI avsluttes, kjører sol()
- ABSOLUTT REGEL (ingen handling uten PLAN APPROVED) injiseres i kontekst
* fix(scripts): NESTE OPPGAVE-parsing + gemini sandbox workaround
- Bytt awk(IGNORECASE) → sed-pipeline som funker på både gawk og mawk
(HANDOFF.md har '## 🔄 Neste oppgave: ...' — emoji + capitalized)
- Flytt auto-context fra /tmp/ → $OSVAUCO_DIR/.gemini/context/ og .claude/context/
Gemini CLI sandboxer alt utenfor workspace; /tmp er blokkert.
- Send relativ sti (.gemini/context/session-PID.md) til 'gemini -p @...'
- Rydd context-filer eldre enn 1 dag ved oppstart
- .gitignore: ekskluder .gemini/context/ + .claude/context/
* fix(scripts): flytt context til tmp-context/ (Gemini respekterer .gitignore)
Gemini CLI nekter å lese filer som er git-ignored. .gemini/context/ var
ignored, så context-fil ble blokkert.
- Ny mappe: tmp-context/ (innenfor workspace, ikke gitignored som dir)
- Kun session-*.md er gitignored (selve filene), ikke mappen
- tmp-context/README.md beholder mappen i git
- Ny .geminiignore: lar Gemini lese tmp-context/ men ignorerer
node_modules, .terraform, dist osv.
* fix(scripts): bytt context-filnavn til ctx-*.md (Gemini respekterer .gitignore)
Gemini CLI blokkerer enhver fil som matcher et .gitignore-mønster, selv
om den ikke er i .geminiignore. Vi hadde 'tmp-context/session-*.md' i
.gitignore som blokkerte session-PID.md.
Løsning:
- Fjern session-pattern fra .gitignore helt
- Bytt filnavn: session-$$.md → ctx-$$.md
- Mappen ryddes uansett av find -mtime +1 -delete ved hver opax-oppstart
- Kommentar i .gitignore forklarer hvorfor og hvordan skippe lokalt
* fix(scripts): start gemini/claude TUI uten -p (TUI bombet pga non-interactive mode)
Problem: 'gemini -p "..."' kjører non-interactive (svarer + avslutter) —
det er derfor TUI ikke kom opp etter at vi la til auto-context.
Løsning: Gemini CLI auto-laster .gemini/GEMINI.md ved hver TUI-start.
- Oppdaterte .gemini/GEMINI.md: model=gemini-2.5-pro (var Claude 4.6),
boot-prompt peker på MASTERPLAN/ROADMAP/HANDOFF (var slettet ROADMAP)
- opax.sh og opax2.sh: fjernet -p flag, kjører bare 'gemini'/'claude' = full TUI
- Slettet tmp-context/ (ikke nødvendig — GEMINI.md gjør jobben)
- Modellen får LOCKED DEFS automatisk fra GEMINI.md
- For full kontekst-load, skriv 'BOOT' i TUI
* chore(session): logg 20260531-153243 — git pull origin chore/consolidate-2026-05-31
* feat(opax): auto-kjør BOOT-prompt ved hver TUI-start
---------
Co-authored-by: Perplexity <noreply@perplexity.ai>
Co-authored-by: Chris Christiansen <chris.christian...@>
124 lines
5.9 KiB
Markdown
124 lines
5.9 KiB
Markdown
# VAUCO OS — AGENT_RULEBOOK.md
|
|
|
|
**Eier:** OPS-Computer-Hub
|
|
**Sist oppdatert:** 2026-05-31 CEST
|
|
**Godkjent av:** Chris Christiansen
|
|
|
|
---
|
|
|
|
## Hensikt
|
|
|
|
Immutable regler for alle agent-tråder. Ingen tråd kan overstyre disse.
|
|
Endringer krever eksplisitt godkjenning fra Chris (`RULEBOOK APPROVED`).
|
|
|
|
---
|
|
|
|
## LOCK LIST — ALDRI ENDRE UTEN EKSPLISITT GODKJENNING
|
|
|
|
| Parameter | Verdi |
|
|
|-------------------|-----------------------------------------------------------------------|
|
|
| GCP Account | `chris.christiansen@vauco.no` |
|
|
| Forbudte kontoer | `tinius.vauger`, `ccv` |
|
|
| Agent-konto | `jason.vauger@vauco.no` (kun `billing.viewer` + `run.invoker`) |
|
|
| GCP Project | `propane-will-491900-m5` (Jason-v1) |
|
|
| Billing | `0171F6-057E6B-A260BA` |
|
|
| Org | `vauco.no` / `155051211891` |
|
|
| **Region** | **`europe-west1`** — ALDRI `us-central1` eller `us-west1` |
|
|
| **Vertex AI loc** | **`europe-west1`** (EU) |
|
|
| **AI-modell** | **`gemini-2.5-pro`** via Vertex AI (venter på Claude EU-kvote) |
|
|
| SDK | `from google import genai` (google-genai >=0.3) |
|
|
| Agent-rammeverk | Google ADK (tillatt) — andre må eksplisitt `ADK_GODKJENT` av Chris |
|
|
| GitHub org | `vauco-saas` |
|
|
| Canonical repo | `OSVauco` |
|
|
| Canonical branch | `main` |
|
|
| MCP_NAME | `OPAX-MCP` |
|
|
| MCP_PROTOCOL | `OPAX Protocol` |
|
|
| **MCP_SERVICE** | **`osvauco-agent`** (Cloud Run, `europe-west1`) |
|
|
| ROOT_DOMAIN | `vauco.no` |
|
|
| HUB_URL | `https://opax.vauco.no` ✅ LIVE 2026-05-21 (LB IP `34.98.77.173`) |
|
|
|
|
> **Endringslogg:**
|
|
> - 2026-05-31: Region rettet `us-central1` → `europe-west1`. Modell rettet til `gemini-2.5-pro` (midlertidig). MCP_SERVICE rettet `opax-mcp-core` → `osvauco-agent`. Vertex AI loc lagt til.
|
|
|
|
---
|
|
|
|
## DOMENEKONVENSJON — LOCKED
|
|
|
|
| Subdomain | Type | Formål |
|
|
|-------------------------|----------|-----------------------------------------------------|
|
|
| `opax.vauco.no` | Hub/MCP | OPAX-MCP operator hub — kun Vauco internt |
|
|
| `<klient>-os.vauco.no` | Prod OS | Kundens live produksjonssystem |
|
|
| `<klient>-oss.vauco.no` | Stage OS | Kundens staging/demo-system (pre-go-live) |
|
|
|
|
> `-os` = produksjon. `-oss` = staging. Aldri omvendt.
|
|
|
|
**Auth-strategi:**
|
|
- Nå: Google OAuth + IAP på alle miljøer
|
|
- Senere: BankID på `-os`-domener for kliniske kunder (Medioteq først)
|
|
|
|
**Kjente/planlagte domener:**
|
|
|
|
| Domene | Status | Cloud Run-tjeneste |
|
|
|------------------------------|------------------|-----------------------|
|
|
| `opax.vauco.no` | ✅ LIVE | `osvauco-agent` |
|
|
| `costguard.oss.vauco.no` | ✅ LIVE | (Cloudflare Pages) |
|
|
| `medioteq-oss.vauco.no` | Planlagt | `medioteq-oss-core` |
|
|
| `medioteq-os.vauco.no` | Planlagt | `medioteq-os-core` |
|
|
| `threadstone.vauco.no` | ✅ LIVE | (GitHub Pages) |
|
|
| `app.threadstone.vauco.no` | ⚠️ CNAME satt | (GitHub Pages — side mangler) |
|
|
|
|
---
|
|
|
|
## HITL GATES — ingen tråd kan hoppe over disse
|
|
|
|
| Gate | Når kreves |
|
|
|----------------------|----------------------------------------------------------|
|
|
| `PLAN APPROVED` | Før noen kode/infra-endring starter |
|
|
| `MERGE APPROVED` | Før PR merges til `main` |
|
|
| `DEPLOY GODKJENT` | Før manuell deploy som rører IAP, OAuth, Secret Manager |
|
|
| `REPO APPROVED` | Før nye repos opprettes under `vauco-saas` |
|
|
| `MODEL APPROVED` | Før AI-modell byttes |
|
|
| `RULEBOOK APPROVED` | Før endringer i denne filen |
|
|
| `FASE<N> APPROVED` | Når en fase er verifisert komplett |
|
|
|
|
---
|
|
|
|
## DOKUMENTHIERARKI — én kilde til sannhet
|
|
|
|
| Fil | Rolle |
|
|
|-----|-------|
|
|
| `docs/MASTERPLAN.md` | Arkitektur, domener, repos, fasit |
|
|
| `docs/ROADMAP.md` | Levende roadmap, faser, status |
|
|
| `docs/HANDOFF.md` | Sesjonsstatus — **alltid kun én fil**, overskrives |
|
|
| `docs/AGENT_RULEBOOK.md` | Denne filen — locked definitions |
|
|
| `protocols/sessions/YYYY-MM-DD_<tema>.md` | Detaljerte sesjonsprotokoller (append-only) |
|
|
|
|
> **Aldri opprett flere parallelle MASTERPLAN, ROADMAP eller HANDOFF.**
|
|
|
|
---
|
|
|
|
## AGENT-OPPFØRSEL — kjerneregler
|
|
|
|
1. **Foreslå før du handler.** Print plan. Vent på `PLAN APPROVED`.
|
|
2. **Self-modifisering av infra/secrets/IAM uten godkjenning = hard stop.**
|
|
3. **Print LOCKED DEFINITIONS ved boot.** Sjekk at de matcher denne filen.
|
|
4. **Sjekk pwd før kommandoer.** Alltid `cd ~/OSVauco` ved start.
|
|
5. **Logg sesjonsslutt.** Append til `docs/OSVAUCO_OPAX_SESSION_LOG.md`.
|
|
6. **Ikke stol på alias.** Sjekk `which <kommando>` ved tvil.
|
|
7. **Region-guard.** Kjør `infrastructure/99-region-guard.sh` ved tvil om region.
|
|
|
|
---
|
|
|
|
## BOOT-PROTOKOLL
|
|
|
|
```
|
|
BOOT: Les docs/AGENT_RULEBOOK.md, docs/MASTERPLAN.md, docs/HANDOFF.md.
|
|
Print LOCKED DEFINITIONS fra Lock List.
|
|
Print NESTE OPPGAVE fra docs/HANDOFF.md.
|
|
Vent på PLAN-prompt før noen handling.
|
|
```
|
|
|
|
---
|
|
|
|
*Vauco AS · `propane-will-491900-m5` · `europe-west1`*
|