OSVauco/docs/BLUEPRINT-DEV-SNAP.md
chris de4afbe709
Some checks are pending
Check Python Version Consistency / Check Python Version (push) Waiting to run
chore: update docs/BLUEPRINT-DEV-SNAP.md via opax-mcp
2026-07-21 19:05:05 +00:00

4.8 KiB
Raw Blame History

BLUEPRINT DEV-SNAP / OPAX-MCP OPPSETT

Frosset: 2026-07-21 21:03 CEST

Fase 5 Frys sannhet på dev-snap før migrering til Gitea-VM


1. INFRASTRUKTUR VM-OVERSIKT

VM IP Rolle Tjenester
osvauco-dev-from-snap 34.170.51.84 Dev/GPU-VM, verifikasjonsflate Ollama (port 11434), Gitea (port 3000), gcloud, Gemini CLI
Gitea-CPU-VM 34.67.252.59 Planlagt permanent målmaskin Ollama (port 11434), Gitea (port 3000)

⚠️ VIKTIG: opax-mcp Cloud Run peker nå til 34.170.51.84 (dev-snap) for både OLLAMA og GITEA. Planlagt mål er 34.67.252.59 (Gitea-CPU-VM) — dette må byttes når Gitea-VM er klar som permanent plattform.


2. CLOUD RUN SERVICES

Service URL (kanonisk) Revisjon SA
osvauco-agent https://osvauco-agent-357036551735.us-central1.run.app osvauco-agent-00695-8lk osvauco-agent-sa@
opax-mcp https://opax-mcp-357036551735.us-central1.run.app opax-mcp-00123-g7d jason-vauger@

3. OPAX-MCP ENV VARS (komplett, verifisert 2026-07-21)

Klartekst-variabler

GOOGLE_CLOUD_PROJECT=propane-will-491900-m5
OLLAMA_BASE_URL=http://34.170.51.84:11434        # ⚠️ dev-snap IP — byttes til Gitea-VM
EMMA_MODEL=gemma3:4b
EMMA_FAST_MODEL=gemma3:4b
EMMA_LIGHT_MODEL=qwen2.5:3b
GITEA_URL=http://34.170.51.84:3000              # ⚠️ dev-snap IP — byttes til Gitea-VM / git.vauco.no
STATIC_BUCKET=opax-vauco-static
CLOUD_RUN_SERVICE=osvauco-agent
CLOUD_BUILD_TRIGGER_ID=38423976-91ff-4ff4-859e-1f262344c609
OPAX_IAP_CLIENT_ID=357036551735-kq8nt7ld38hfqlcfb3n52ef7tala4meo.apps.googleusercontent.com
GMAIL_DEFAULT_SENDER=jason.vauger@vauco.no
GMAIL_ALLOWED_SENDERS=jason.vauger@vauco.no,emma.vauger@vauco.no
OSVAUCO_AGENT_URL=https://osvauco-agent-357036551735.us-central1.run.app

Secrets (fra GCP Secret Manager)

GITEA_TOKEN        ← secret: gitea-token (latest)
INTERNAL_API_KEY   ← secret: INTERNAL_API_KEY (latest)
MCP_SECRET         ← secret: mcp-server-key (latest)
TWILIO_ACCOUNT_SID ← secret: TWILIO_ACCOUNT_SID (latest)
TWILIO_AUTH_TOKEN  ← secret: TWILIO_AUTH_TOKEN (latest)
TWILIO_FROM_NUMBER ← secret: TWILIO_FROM_NUMBER (latest)

4. LOKALE MODELLER

På dev-snap (34.170.51.84:11434) — localhost

Modell Størrelse Capabilities Rolle
qwen2.5:7b 4.7 GB completion, tools Lokal tung modell
gemma3:4b 3.3 GB completion EMMA_MODEL, EMMA_FAST_MODEL
llama3.2:latest 2.0 GB completion, tools Jason / lett agentmodell
nomic-embed-text 274 MB embedding RAG-embedding

På Gitea-CPU-VM (34.67.252.59:11434) — via MCP

Modell Størrelse Capabilities Rolle
gemma3:4b 3.3 GB completion EMMA_MODEL / Emma primær
qwen2.5:3b 1.9 GB completion, tools EMMA_LIGHT_MODEL / Jason lett

5. MODELLROLLER

Env var Verdi Rolle
EMMA_MODEL gemma3:4b Emma primær — tung analyse
EMMA_FAST_MODEL gemma3:4b Emma rask — samme modell nå
EMMA_LIGHT_MODEL qwen2.5:3b Lett/Jason — tools-kjøring

6. GITEA

Parameter Verdi
Nåværende URL http://34.170.51.84:3000 (dev-snap)
Planlagt URL http://git.vauco.no (når DNS er oppe)
Repo chris/OSVauco
Token GCP Secret: gitea-token
API-base {GITEA_URL}/api/v1

7. HURTIGTEST-KOMMANDOER

# Fra dev-snap — verifiser Ollama lokalt
curl http://localhost:11434/api/tags

# Fra dev-snap — verifiser Gitea lokalt
curl http://localhost:3000/api/v1/repos/chris/OSVauco/commits?limit=1 -H "Authorization: token $(gcloud secrets versions access latest --secret=gitea-token)"

# Verifiser Cloud Run audience (riktig token)
TOKEN=$(curl -s "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/identity?audience=https://osvauco-agent-357036551735.us-central1.run.app&format=full" -H "Metadata-Flavor: Google")
curl -s -H "Authorization: Bearer $TOKEN" https://osvauco-agent-357036551735.us-central1.run.app/health

8. HVA SOM MÅ ENDRES NÅR GITEA-VM BLIR PERMANENT

Hva Nåværende verdi Ny verdi
OLLAMA_BASE_URL http://34.170.51.84:11434 http://34.67.252.59:11434 (eller internt DNS)
GITEA_URL http://34.170.51.84:3000 http://git.vauco.no (når DNS)
opax-mcp.yaml Mangler GITEA_URL Legg inn permanent og rebuild

9. ÅPNE PUNKTER FØR MIGRERING

  • GITEA_URL må legges permanent inn i opax-mcp.yaml i repo (nå bare satt runtime)
  • OLLAMA_BASE_URL må peke til riktig VM (avklar om dev-snap eller Gitea-VM er master)
  • git.vauco.no DNS må settes opp (ref: docs/DNS-OG-INFRASTRUKTUR.md)
  • Verifiser at Gitea-CPU-VM har alle nødvendige modeller for produksjonsbruk
  • GPG-signering av Gitea-commits (valgfritt)