Updated the Handoff document with recent changes, including status updates, critical rules, and fixes related to Dockerfile and backend endpoints.
110 lines
4.8 KiB
Markdown
110 lines
4.8 KiB
Markdown
# HANDOFF — Vauco OS
|
|
|
|
**Sist oppdatert:** 2026-06-13 18:00 CEST
|
|
**Skrevet av:** Nemotron (stand-in)
|
|
**Status:** Fase 2 — sesjon avsluttet
|
|
|
|
---
|
|
|
|
## ⚠️ KRITISKE REGLER — les alltid først
|
|
|
|
- **Hovudapp:** `main.py` i rot — IKKJE `agents/core-logic/app.py`
|
|
- **Dockerfile:** `agents/core-logic/Dockerfile` — skal ha `WORKDIR /app` og `CMD ["uvicorn", "main:app", ...]`
|
|
- **Region:** `us-central1` | **Service:** `osvauco-agent` | **Prosjekt:** `propane-will-491900-m5`
|
|
- **Test via proxy:** `gcloud run services proxy osvauco-agent --region us-central1 --project propane-will-491900-m5 --port 8181`
|
|
- **ALDRI** `--audiences`-flag
|
|
- **Smoke-test:** skal peke på `/health` (ikkje `/debug-health`)
|
|
- **Curl mot prod:** Bruk alltid identity token — `TOKEN=$(gcloud auth print-identity-token)` — IAP blokkerer utan
|
|
|
|
---
|
|
|
|
## ✅ Levert i dag (2026-06-13)
|
|
|
|
### PR #17 — merga til main (commit `1e6bc5b`)
|
|
- `fix(opax): replace cloudbuild_v1 import with REST API` — `d25caf1`
|
|
- `fix: replace sync httpx.get with async client in build-status + terminal` — `1e6bc5b`
|
|
- To stader i `main.py` fiksa: linje ~188 (`build_status()`) og linje ~248 (`terminal_exec` cmd=build)
|
|
- Synkron `httpx.get` → `async with httpx.AsyncClient(timeout=15.0)` + `raise_for_status()`
|
|
|
|
### Dockerfile-fix
|
|
- `fix(docker): start main:app fra /app — ikke agents/core-logic` — `beb466e`
|
|
- `WORKDIR /app` og `CMD ["uvicorn", "main:app", ...]` bekrefta i prod
|
|
|
|
### Panelfiksar opax.html
|
|
- `fix(opax): MD-panel — bytt renderMd() med marked.js` — `39f714a`
|
|
- `fix(opax): CostGuard — AbortController 10s timeout + /billing/credits?days=30` — `b5c03d4`
|
|
- `fix(opax): Fix 4 — Browser → Docs Browser, marked.js render, default MASTERPLAN.md` — `3cc6a83`
|
|
|
|
### Backend-endepunkt lagt til
|
|
- `feat(terminal+vm): POST /terminal/exec whitelist + GET /vm/ssh-key` — `c7e7b28`
|
|
|
|
### IAM
|
|
- `osvauco-agent-sa` har fått `roles/cloudbuild.builds.viewer` — satt manuelt
|
|
|
|
### Andre commits
|
|
- `chore: oppdater gemma/world.md + vm-teardown.sh` — `6d0eeeb`
|
|
- `chore: trigger CI/CD redeploy — rollback env-var fix` — `3d8caf0`
|
|
|
|
---
|
|
|
|
## 🔴 Incident i dag — env-var-krasj
|
|
|
|
**Kva skjedde:** `--set-env-vars` vart køyrt med plasshaldarar (`<din-token>`) i staden for faktiske verdiar. Cloud Run tolka `<` og `>` som ugyldig Python-syntaks → `SyntaxError` → container krasja → revision `00482-5hq` dead.
|
|
|
|
**Løysing:**
|
|
1. `gcloud run services update ... --remove-env-vars GITHUB_TOKEN,SENDGRID_API_KEY,TWILIO_ACCOUNT_SID`
|
|
2. `git commit --allow-empty` + `git pull --rebase` + `git push` for å trigge ny CI/CD
|
|
3. Tenesta tilbake på `00480-dbn` → ny build `3d8caf0` deployd og live
|
|
|
|
**Lærdom:** Set aldri env-vars med plasshaldarar. Bruk Secret Manager for sensitive verdiar.
|
|
|
|
---
|
|
|
|
## 🧪 Panel-status opax.vauco.no
|
|
|
|
| Panel | Status |
|
|
|-------|--------|
|
|
| Jason chat | ✅ Fungerer |
|
|
| Kalkulator | ✅ Fungerer |
|
|
| VM-er | ✅ Fungerer |
|
|
| Sites & Moduler | ✅ Fungerer |
|
|
| CostGuard | ⚠️ Ikkje verifisert i prod etter fix |
|
|
| Cloud Build | ⚠️ Ikkje verifisert i prod etter fix |
|
|
| Terminal | 🟡 Backend pusht, frontend-kobling manglar |
|
|
| MD-panel | ⚠️ Ikkje verifisert i prod etter fix |
|
|
| Docs Browser | ⚠️ Ikkje verifisert i prod etter fix |
|
|
|
|
---
|
|
|
|
## ⚠️ Gjenstår (prioritert)
|
|
|
|
| # | Oppgåve | Prioritet |
|
|
|---|---------|----------|
|
|
| 1 | Verifiser alle paneler i `opax.vauco.no` i nettlesar | 🔴 Høy |
|
|
| 2 | Terminal frontend-kobling — `runTerminalCommand()` i `opax.html` → `POST /terminal/exec` | 🔴 Høy |
|
|
| 3 | GET /vm/ssh-key modal i `opax.html` | 🟡 Medium |
|
|
| 4 | Env-vars: `GITHUB_TOKEN`, `SENDGRID_API_KEY`, `TWILIO_ACCOUNT_SID` — hent frå SendGrid/Twilio/GitHub og set via `--set-env-vars` med faktiske verdiar | 🟡 Medium |
|
|
| 5 | CG7-scope | ⏳ Venter på Chris |
|
|
| 6 | Emma/Gemma GPU VM — sjå `docs/gemma/world.md` | 🟡 Medium |
|
|
| 7 | OAuth allowlist etter domene-migrering (ProISP → Google) | 🟡 Issue open |
|
|
|
|
---
|
|
|
|
## 🏗 Systemstatus
|
|
|
|
- **Cloud Run osvauco-agent:** ✅ Live `us-central1` — revision `00483` (etter CI/CD `3d8caf0`)
|
|
- **opax.vauco.no:** Live — panel-status ikkje verifisert etter dagens fixar
|
|
- **costguard.oss.vauco.no:** 403 i inline-panel
|
|
- **Kreditt:** 2911 NOK utløper 2026-07-10
|
|
- **Env-vars på Cloud Run:** `GOOGLE_CLOUD_PROJECT`, `GOOGLE_CLOUD_LOCATION`, `GOOGLE_GENAI_USE_VERTEXAI`, `BILLING_TABLE`, `RAG_CORPUS`, `RAG_LOCATION`, `GOOGLE_CLIENT_ID`, `SESSION_SECRET`, `GOOGLE_CLIENT_SECRET`, `MCP_SECRET`
|
|
- **Manglar:** `GITHUB_TOKEN`, `SENDGRID_API_KEY`, `TWILIO_ACCOUNT_SID`
|
|
|
|
---
|
|
|
|
## 📌 Neste sesjon — start her
|
|
|
|
1. Gå til `opax.vauco.no` i nettlesar — sjekk alle 9 paneler
|
|
2. Les `main.py` linje 240-280 for terminal-frontend-kobling
|
|
3. Hent `GITHUB_TOKEN` frå github.com/settings/tokens, `SENDGRID_API_KEY` frå sendgrid.com, `TWILIO_ACCOUNT_SID` frå console.twilio.com
|
|
4. Set env-vars med faktiske verdiar — **ikkje plasshaldarar**
|