OSVauco/docs/archive/handoffs/HANDOFF_20260531_claude47.md
chrischristiansen-glitch 70eced385f
chore(docs): konsolider MASTERPLAN/ROADMAP/HANDOFF til én sannhet (#5)
* chore(docs): konsolider MASTERPLAN/ROADMAP/HANDOFF til én sannhet

Bakgrunn: revisjon 2026-05-31 avdekket at vi hadde to MASTERPLAN-er som
ikke matchet, en deprecated VAUCO_OS_ROADMAP som fortsatt ble brukt, tre
parallelle HANDOFF-filer, AGENT_RULEBOOK med feil region (us-central1)
og feil MCP_SERVICE (opax-mcp-core), og committed Git merge-konflikt-
markører i selve session-loggen.

Endringer:
- Ny docs/MASTERPLAN.md (autoritativ, erstatter både rot-MASTERPLAN.md og
  forrige docs-versjon). Tydeligere hierarki:
    Vauco AS → Vauco OS (plattform) → OPAX (engine) → Moduler
- Ny docs/ROADMAP.md (erstatter docs/VAUCO_OS_ROADMAP.md som var deprecated)
- Ny docs/HANDOFF.md — én fil, overskrives per sesjon (per planregelen)
- Oppdatert docs/AGENT_RULEBOOK.md:
    Region: us-central1 → europe-west1
    AI-modell: gemini-2.5-pro (midlertidig, venter på Claude EU-kvote)
    Vertex AI loc: europe-west1
    MCP_SERVICE: opax-mcp-core → osvauco-agent
- Fjernet Git merge-konfliktmarkører i docs/OSVAUCO_OPAX_SESSION_LOG.md
- Flyttet HANDOFF_20260526/20260531/20260531_claude47 → docs/archive/handoffs/
- Slettet duplikat-filer i docs/archive/ (Cost_Management_Rules,
  GCPBestPractices, OSVAUCO_OPAX_SESSION_LOG — alle dekket av live-filer)
- Slettet rot-MASTERPLAN.md (erstattet av peker-fil), VAUCO_OS_ROADMAP.md,
  Procfile (legacy fra POC, ikke brukt av Cloud Run)
- docs/TODO.md → peker-fil mot ROADMAP

Repo-strategi (fra MASTERPLAN §3):
- 4 aktive repos: OSVauco (mono), vauco-bootstrap, threadstone-landing,
  vauco-saas.github.io
- 3 arkiverte: vauco-os, vauco-gemini-tui-bridge, command-hub
- 2 parkerte (lever videre, ikke aktivt jobb): threadstone-instructions,
  deep-dream — venter på hver sin trigger (Threadstone-app pilot / første
  betalende kunde på CostGuard)

Etter merge: neste oppgave er F8 (browser-end-to-end på opax.vauco.no).

Co-authored-by: Perplexity <noreply@perplexity.ai>

* docs: inkorporer vauco.no salgsportal (apex) i planen

Hovedhull avdekket: vauco.no viser fortsatt Proisp 'Under construction'
placeholder. Planen manglet helt et spor for apex-siden — bedriftens
ansikt utad og portalen som leder besøkende til riktig modul.

MASTERPLAN endringer:
- §1 Plattformhierarki: utvidet fra 3 til 4 nivåer; vauco.no apex
  lagt til som egen kunde-flate (over Vauco OS i hierarkiet)
- §2 Domener: vauco.no/www.vauco.no markert som placeholder (skal
  erstattes), reserverte subdomener (status./docs./careers.)
  dokumentert, email-infra-status notert
- §3 Repos: vauco-site lagt til som 5. aktive repo (public,
  GitHub Pages — eget repo fordi sidens kildekode skal være public
  mens mono-repoet må forbli privat)
- §4b NY: vauco.no salgsportal — full spec for formål, IA,
  visuell retning, salgs-flow, teknisk stack, versjons-evolusjon
  V1 → V4
- §11 Kjente hull: OQ-23..OQ-26 lagt til (apex-placeholder,
  SPF/DKIM/DMARC, personvern/vilkår, statuspage)

ROADMAP endringer:
- NEXT-seksjon utvidet med V-spor: V1a–V1e (vauco.no MVP)
  kan kjøres parallelt med CG3
- KJENTE HULL-seksjon lagt til

HANDOFF oppdatert med oppsummering av nye tillegg.

NY FIL: docs/vauco-site/DESIGN.md
- Klar-til-plukk-opp build-spec for V1 MVP
- Sidekart, copy-utkast, farger, typografi, layout, performance-mål
- DNS-tabell for å flytte vauco.no fra Proisp-parking til GitHub Pages
- SPF/DKIM/DMARC oppskrift
- Bygg-rekkefølge med konkrete gh/git-kommandoer
- Akseptkriterier for V1 APPROVED

Etter merge har vi to parallelle spor:
- Spor A: F8 (OPAX end-to-end) + CG3 (CostGuard frontend)
- Spor B: V1 (vauco.no MVP)

Begge har egne HITL gates.

* chore(scripts): konsolider boot/opax/opax2 + hotkeys + README

- boot.sh: ny daglig VM-starter (rename fra osvauco-opax-boot.sh)
  * auto-fornyer gcloud auth + ADC (>8t)
  * git pull current branch
  * spør: opax (Gemini 2.5 Pro) / opax2 (Claude) / hopp over
  * setter aliaser: pf hc st at ca cl cg costs ms logg mp rl ho rb sl osv sol
  * printer NESTE OPPGAVE fra docs/HANDOFF.md
- opax.sh: region europe-west1, model gemini-2.5-pro, peker på docs/HANDOFF.md
- opax2.sh: peker på docs/HANDOFF.md (ikke arkivert handoff), advarer om kvote
- scripts/README.md: hotkey-tabell + bashrc-snippet + lock-tabell
- Slettet: scripts/archived/ (7 filer i git-historikk), osvauco-health-check.sh

* fix(scripts): OS VAUCO-header, github-status, auto-context, exit-hook

boot.sh:
- Ny header: OS VAUCO (stort) + Vauco OS subtitle
- [ REPO + GITHUB ] viser: fetch, pull, ahead/behind, uncommitted, last commit,
  gh CLI auth-status, åpne PRs på branchen
- 'ghs' alias = gh pr list + gh issue list
- NESTE OPPGAVE regex case-insensitive (matcher 'NESTE OPPGAVE' og 'Neste oppgave')

opax.sh / opax2.sh:
- Ny header: OS VAUCO / OPAX (cyan) og OS VAUCO / OPAX2 (Claude) (magenta)
- Sjekker MASTERPLAN + ROADMAP + RULEBOOK + HANDOFF + gh auth i preflight
- Auto-laster RULEBOOK + MASTERPLAN + ROADMAP + HANDOFF inn i CLI som kontekst
  ved oppstart (gemini -p / claude -p, fallback til stdin)
- Exit-hook: spør 'Vil du logge sesjonen nå?' når TUI avsluttes, kjører sol()
- ABSOLUTT REGEL (ingen handling uten PLAN APPROVED) injiseres i kontekst

* fix(scripts): NESTE OPPGAVE-parsing + gemini sandbox workaround

- Bytt awk(IGNORECASE) → sed-pipeline som funker på både gawk og mawk
  (HANDOFF.md har '## 🔄 Neste oppgave: ...' — emoji + capitalized)
- Flytt auto-context fra /tmp/ → $OSVAUCO_DIR/.gemini/context/ og .claude/context/
  Gemini CLI sandboxer alt utenfor workspace; /tmp er blokkert.
- Send relativ sti (.gemini/context/session-PID.md) til 'gemini -p @...'
- Rydd context-filer eldre enn 1 dag ved oppstart
- .gitignore: ekskluder .gemini/context/ + .claude/context/

* fix(scripts): flytt context til tmp-context/ (Gemini respekterer .gitignore)

Gemini CLI nekter å lese filer som er git-ignored. .gemini/context/ var
ignored, så context-fil ble blokkert.

- Ny mappe: tmp-context/ (innenfor workspace, ikke gitignored som dir)
- Kun session-*.md er gitignored (selve filene), ikke mappen
- tmp-context/README.md beholder mappen i git
- Ny .geminiignore: lar Gemini lese tmp-context/ men ignorerer
  node_modules, .terraform, dist osv.

* fix(scripts): bytt context-filnavn til ctx-*.md (Gemini respekterer .gitignore)

Gemini CLI blokkerer enhver fil som matcher et .gitignore-mønster, selv
om den ikke er i .geminiignore. Vi hadde 'tmp-context/session-*.md' i
.gitignore som blokkerte session-PID.md.

Løsning:
- Fjern session-pattern fra .gitignore helt
- Bytt filnavn: session-$$.md → ctx-$$.md
- Mappen ryddes uansett av find -mtime +1 -delete ved hver opax-oppstart
- Kommentar i .gitignore forklarer hvorfor og hvordan skippe lokalt

* fix(scripts): start gemini/claude TUI uten -p (TUI bombet pga non-interactive mode)

Problem: 'gemini -p "..."' kjører non-interactive (svarer + avslutter) —
det er derfor TUI ikke kom opp etter at vi la til auto-context.

Løsning: Gemini CLI auto-laster .gemini/GEMINI.md ved hver TUI-start.
- Oppdaterte .gemini/GEMINI.md: model=gemini-2.5-pro (var Claude 4.6),
  boot-prompt peker på MASTERPLAN/ROADMAP/HANDOFF (var slettet ROADMAP)
- opax.sh og opax2.sh: fjernet -p flag, kjører bare 'gemini'/'claude' = full TUI
- Slettet tmp-context/ (ikke nødvendig — GEMINI.md gjør jobben)
- Modellen får LOCKED DEFS automatisk fra GEMINI.md
- For full kontekst-load, skriv 'BOOT' i TUI

* chore(session): logg 20260531-153243 — git pull origin chore/consolidate-2026-05-31

* feat(opax): auto-kjør BOOT-prompt ved hver TUI-start

---------

Co-authored-by: Perplexity <noreply@perplexity.ai>
Co-authored-by: Chris Christiansen <chris.christian...@>
2026-05-31 17:57:13 +02:00

5.2 KiB

HANDOFF — 2026-05-31 · For Claude 4.7

Skrevet av: Perplexity (Sonnet 4.6) på vegne av Chris Christiansen
Dato: 2026-05-31 ~13:20 CEST
Formål: Full konteksthåndtering til Claude 4.7 — les alt her før du gjør noe som helst.


🔴 ABSOLUTT REGEL #1

Du gjør ingenting uten at Chris eksplisitt skriver PLAN APPROVED eller et tilsvarende godkjenningssignal.
Du er en assistent, ikke en autonom agent. Foreslå. Vent. Utfør kun etter godkjenning.
Self-modifisering av infrastruktur, secrets, IAM eller produksjonsmiljø uten godkjenning = hard stop.


🏗 Hva er dette prosjektet?

Vauco OS er en AI-plattform bygget av Chris Christiansen (Vauco AS, Oslo).
Kjernen er OPAX — en GCP-basert multi-agent engine som kjører på Cloud Run i europe-west1.
Målet er å selge AI-drevne produktmoduler til bedrifter. Første produkt: CostGuard (GCP-kostnadsanalyse via AI).

Vauco OS  (plattform, merkevare, token-lag)
  └── OPAX  (engine — Cloud Run, agentarkitektur)
        ├── CostGuard  (Modul #1 — live på costguard.oss.vauco.no)
        ├── Threadstone  (Modul #2 — Q3 2026)
        └── [Modul #3+]

Hva er faktisk ferdig (ikke spør om dette igjen)

Komponent Status
Cloud Run osvauco-agent Live, europe-west1
opax.vauco.no (LB + SSL) Live, IP 34.98.77.173
IAP (@vauco.no only) Aktivert
CI/CD Cloud Build → Cloud Run Operativt (auto-deploy på push til main)
RAG corpus osvauco-corpus Populert, europe-west4
OAuth2 (Google) I Secret Manager
Budget guard (500 NOK/mnd) Live
AI-modell Claude Opus 4.6 via Vertex AI eu
costguard.oss.vauco.no Live (Cloudflare Pages)
BigQuery dataset + sink Oppe, men tabell ikke populert ennå
Claude Opus 4.6 Model Garden Krever aktivering av Chris i GCP Console

🔄 Neste oppgave: Fase 8 — End-to-end test

Dette er der vi er . Ingenting av dette er gjort ennå.

Steg 1 — Aktiver Claude Opus 4.6 i Vertex AI Model Garden

Chris gjør dette manuelt:

GCP Console → Vertex AI → Model Garden → søk "Claude Opus 4" → Enable

Steg 2 — Verifiser Cloud Run er i europe-west1

gcloud run services describe osvauco-agent --region europe-west1 --format='value(status.url)'

Steg 3 — Test agent via IAP

curl -s -o /dev/null -w "%{http_code}" \
  -H "Authorization: Bearer $(gcloud auth print-identity-token)" \
  https://opax.vauco.no/health
# Forventet: 200

Steg 4 — Test Claude EU endpoint direkte

curl -X POST \
  "https://eu-aiplatform.googleapis.com/v1/projects/propane-will-491900-m5/locations/eu/publishers/anthropic/models/claude-opus-4-7@20260301:rawPredict" \
  -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  -H "Content-Type: application/json" \
  -d '{"anthropic_version": "vertex-2023-10-16", "max_tokens": 64, "messages": [{"role": "user", "content": "ping"}]}'
# Forventet: JSON med "pong" eller tilsvarende

Steg 5 — Full end-to-end

Logg inn på opax.vauco.no med chris.christiansen@vauco.no, send en melding, verifiser at agenten svarer via Claude Opus 4.6.

HITL gate: FASE8 APPROVED (skrives av Chris når alle steg er verifisert)


🔜 Etter Fase 8 — Fase C (ikke rør dette nå)

C1 — Terraform-konvertering

  • infrastructure/*.sh → Terraform-modul
  • LB, IAP, Cloud Run som kode

C2 — Multi-tenant stamp-out

  • Admin-panel på opax.vauco.no/admin
  • scripts/onboard-client.sh <klientnavn> provisjonerer ny klient-instans
  • Første testkandidat: Medioteq (helse — krever isolert GCP-prosjekt)

C3 — BQ-2 / Looker Studio

  • Koble live billing-data til dashboard

CG3 — CostGuard Frontend Wiring

  • OAuth login flow kobles til Cloud Run
  • BigQuery-data vises i UI

📋 Nøkkelinformasjon

Nøkkel Verdi
GCP Project propane-will-491900-m5
Region europe-west1
Vertex AI endpoint eu
Cloud Run service osvauco-agent
Cloud Run URL (direkte) https://osvauco-agent-357036551735.europe-west1.run.app
Public URL https://opax.vauco.no
LB IP 34.98.77.173
AI-modell claude-opus-4-7@20260301
Repo vauco-saas/OSVauco
Kontakt chris.christiansen@vauco.no

📁 Viktige filer å lese

  1. docs/MASTERPLAN.md — autoritativ sannhet om hele prosjektet
  2. docs/AGENT_RULEBOOK.md — regler for hvordan du oppfører deg
  3. .gemini/GEMINI.md — locked definitions og boot-protokoll
  4. docs/ARCHITECTURE.md — teknisk arkitektur
  5. docs/OSVAUCO_OPAX_SESSION_LOG.md — historikk

⚠️ Vanlige feil — ikke gjør disse

  • Ikke oppdater VAUCO_OS_ROADMAP.md — den er deprecated, alt er i MASTERPLAN.md seksjon 3
  • Ikke anta at VS Code / Phase 6 mangler — CI/CD er ferdig
  • Ikke foreslå å migrere fra europe-west1 — regionen er låst
  • Ikke rør IAP, OAuth, eller Secret Manager uten eksplisitt DEPLOY GODKJENT fra Chris
  • Ikke hopp over HITL gates — hver fase avsluttes med et godkjenningssignal

Vauco AS · propane-will-491900-m5 · Handoff skrevet 2026-05-31