OSVauco/docs/AGENT_RULEBOOK.md

5.9 KiB

VAUCO OS — AGENTRLEBOOK.md

Eier: OPS-Computer-Hub

Sist oppdatert: 2026-05-21 CEST

Godkjent av: Chris Christiansen


Hensikt

Immutable regler for alle 4 tråder. Ingen tråd kan overstyre disse. Endringer krever eksplisitt godkjenning fra Chris.


LOCK LIST — ALDRI ENDRE

Parameter Verdi
GCP Account chris.christiansen@vauco.no
Forbudte kontoer tinius.vauger, ccv, jason.vauger
GCP Project propane-will-491900-m5 (Jason-v1)
Billing 0171F6-057E6B-A260BA
Org vauco.no / 155051211891
Region us-central1 — ALDRI us-west1
SDK from google import genai — ALDRI vertexai.generative_models
Agent-rammeverk Google ADK (tillatt) — andre må eksplisitt ADK_GODKJENT av Chris
GitHub user chrischristiansen-glitch
Canonical repo OSVauco
Canonical branch main
MCP_NAME OPAX-MCP
MCP_PROTOCOL OPAX Protocol
MCP_SERVICE opax-mcp-core (Cloud Run, us-central1)
ROOT_DOMAIN vauco.no
HUB_URL https://opax.vauco.no LIVE 2026-05-21

DOMENEKONVENSJON — LOCKED

Subdomain Type Formål
opax.vauco.no Hub/MCP OPAX-MCP operator hub — kun Vauco internt
<klient>-os.vauco.no Prod OS Kundens live produksjonssystem
<klient>-oss.vauco.no Stage OS Kundens staging/demo-system (pre-go-live)

-os = produksjon. -oss = staging. Aldri omvendt.

Auth-strategi:

  • Nå: Google OAuth på alle miljøer
  • Senere: BankID på -os-domener for kliniske kunder (Medioteq først)

Kjente/planlagte domener:

Domene Status Cloud Run-tjeneste
opax.vauco.no LIVE opax-mcp-core
medioteq-oss.vauco.no Planlagt medioteq-oss-core
medioteq-os.vauco.no Planlagt medioteq-os-core

HITL-GATES — STOPP OG SPØR ALLTID

  1. DEPLOY GODKJENT — før deploy til Cloud Run
  2. MERGE APPROVED — før merge til main
  3. DEEP DREAM GODKJENT — før strategisk vokabular eksponeres
  4. COST GODKJENT — før endringer som påvirker billing
  5. IAM_GODKJENT — før IAM-endringer eller ny service account
  6. NEWREPO — før opprettelse av ny repo

BOOT-PROTOKOLL — kjøres av ALLE tråder ved oppstart

  1. Branch-discovery: list alle branches, finn mest aktiv (ahead av default)
    • Hvis 1+ branch er 10+ commits ahead: STOPP og spør Chris
    • Standard: OSVauco/main er canonical for dette prosjektet
  2. Les eid fil + MASTER_HANDOFF_v2 + ROADMAP fra riktig branch
  3. Bekreft i én linje: Boot OK — branch X, HEAD Y, oppgave Z

VOCABULARY FIREWALL

Type Ord Regel
Offentlig (OK overalt) Token Ledger, VVN, Provenance, File signature, Client identity record, Cognitive contribution, The system Fritt bruk
Strategisk (KUN internt) Pregeverdi, Deep Dream, Vauco-arv, Pregesignatur, T-konto, Work of Living, Pregeverk KUN i deep-dream/-mappe

KOST-DISIPLIN

  • $3/dag hard cap per tråd
  • gemini-2.5-flash for enkle steg, pro for komplekse
  • ALDRI rekursive modell-loops
  • Hvis tråden bruker $1 på én oppgave: STOPP, rapporter, spør
  • 80%/95%/100% quota stops aktive

FRICTION-REGLER (kodifisert lærdom)

TASK-FRICTION-001: Branch-discovery-before-read

Preflight må advare hvis non-default branch er 10+ commits ahead. Implementer i: scripts/preflight-check.sh

TASK-FRICTION-002: SYSTEM_STATE_AGENT_BOOT autogenerering

Boot-script skriver fersk state-fil ved hver tråd-oppstart. Implementer i: scripts/boot-state.sh (EXEC eier)

TASK-FRICTION-003: Eierskap-matrise håndhevet i pre-commit

Pre-commit hook avviser commit hvis fil endres av feil tråd. Implementer i: .githooks/pre-commit (OPS eier)


KORREKSJONS-REGEL

Ground truth wins always.

  1. Innrøm direkte i én setning
  2. Oppdater eid fil med korreksjon
  3. Fortsett ALDRI forsvar gamle posisjoner.

KOMMUNIKASJON MELLOM TRÅDER

  • ML-TRÅD: Chris kopierer melding over
  • Filer flyter via GitHub (OSVauco + tjeneste-repoer)
  • Aldri direkte tråd-til-tråd — alt via committed MD eller Chris

EIERSKAP-MATRISE

Fil Eier Andre kan
VAUCO_OS_MASTER_HANDOFF_v2.md OPS lese
VAUCO_OS_ROADMAP.md PLAN lese, foreslå patch via PR
SYSTEM_STATE_AGENT_BOOT.md EXEC lese
docs/AGENTRLEBOOK.md OPS lese
docs/ARCHITECTURE.md PLAN lese, foreslå patch via PR
docs/LEARNINGS.md OPS lese, foreslå append
docs/RISKREGISTER.md AUDIT lese
docs/PLANBOARD.md AUDIT lese
CHANGELOG.md OPS lese
TODO.md EXEC lese

Regel: én fil — én eier. Andre foreslår via PR, eier merger.


EOF v1.2 — 2026-05-21 — OPS-Computer-Hub (Phase 2: HUB_URL locked LIVE, domain status updated)