OSVauco/docs/MASTERPLAN.md

215 lines
9.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# MASTERPLAN — Vauco OS
**Eier:** Chris Christiansen · Vauco AS · Org.nr 935 989 779
**Sist oppdatert:** 2026-05-31
**Status:** AUTORITATIV — én kilde til sannhet
---
## 1. Plattformhierarki
```
Vauco OS (Plattform — visjon, økonomi, token-lag)
└── OPAX (Engine — AI-infrastruktur, Cloud Run, agentic arkitektur)
├── CostGuard (Modul #1 — live på costguard.oss.vauco.no)
├── Threadstone (Modul #2 — kreativ AI-assistanse, Q3 2026)
└── [Modul #3+] (TBD basert på CostGuard-læring)
```
### Vauco OS
Overordnet plattform og merkevare. Holder VVL (Vauco Value Ledger), token-økonomi ($VCO), og go-to-market-strategi. Ikke et brukervendt produkt — det er infrastrukturen rundt produktene.
### OPAX
Den tekniske motoren. Cloud Run (`osvauco-agent`) på GCP `europe-west1`. Alle produkt-moduler bygger på OPAX-API-et. OPAX er ikke synlig for sluttkunden — det er plumbing.
### CostGuard (Modul #1)
Første go-to-market produkt. Hjelper bedrifter å forstå og kontrollere GCP-kostnader via AI-drevet analyse. Live på `costguard.oss.vauco.no` (Cloudflare Pages). Backend via Cloud Run `europe-west1`.
---
## 2. Infrastrukturstatus (per 2026-05-31)
| Komponent | Status | URL / Detalj |
|---|---|---|
| Cloud Run (`osvauco-agent`) | ✅ Live | GCP europe-west1 |
| `opax.vauco.no` (LB + SSL) | ✅ Live | GCP Load Balancer, IP 34.98.77.173 |
| IAP på `opax.vauco.no` | ✅ Konfigurert | Begrenset til `@vauco.no` Google-kontoer |
| `costguard.oss.vauco.no` | ✅ Live | Cloudflare Pages, docs/ |
| `docs/index.html` iframe | ✅ Fikset | Peker nå på europe-west1 |
| BigQuery (`osvauco_logs`) | ⏳ Venter | Sink oppe, tabell populeres |
| OAuth2 (Google) | ✅ Konfigurert | Secret Manager |
| CI/CD (Cloud Build → Cloud Run) | ✅ Operativt | Auto-deploy på push til main |
| Budget guard (500 NOK/mnd) | ✅ Live | 50/90/100% terskler |
| BQ billing export (`gcp_billing_export_v1_*`) | ⏳ Venter | Første tabell ikke populert ennå |
| Multi-tenant stamp-out | 🔜 Fase C | Onboarding-script + admin-panel |
| RAG corpus (`osvauco-corpus`) | ✅ Populert | europe-west4 |
| **AI-modell** | ✅ Oppdatert | Claude Opus 4.6 via Vertex AI `eu` endpoint |
---
## 3. Roadmap
### ✅ Fullført
- **Fase 0** — Baseline: `opax-mcp-core` live, OSVauco repo, `.gemini/` grunnmur, boot-script
- **Fase 1** — MCP_NAME/MCP_PROTOCOL/ROOT_DOMAIN locked; ARCHITECTURE.md opprettet · 2026-05-21
- **Fase 2** — `opax.vauco.no` live: domain mapping + CNAME + SSL · 2026-05-21
- **Fase 3** — Nemotron session loop i GEMINI.md; TODO.md; sesjonslogg · 2026-05-21
- **Fase A (infra)** — Deploy, GitHub PAT, CI/CD-forsøk, webhook, budget guard, GCS bucket, logging sink · 2026-05-24
- **Fase B (stabilisering)** — Smoke-test 10/10 ✅, BigQuery dataset + sink, Threadstone model-temaer · 2026-05-26
- **Repos konsolidert** — Alt samlet under `vauco-saas/OSVauco` · 2026-05-27
- **Fase 4 (infra migrering)** — `opax.vauco.no` migrert fra Cloud Run domain mapping til GCP Load Balancer + SSL-sertifikat · 2026-05-30
- **Fase 5 (IAP)** — IAP aktivert, OAuth consent Internal, `@vauco.no`-domenet begrenset · 2026-05-30
- **Fase 6 (CI/CD)** — Cloud Build trigger operativ, auto-deploy på push til main · 2026-05-30
- **Fase 7 (RAG)** — RAG corpus `osvauco-corpus` populert, agent kobles til corpus · 2026-05-30
- **AI-modell oppgradering** — Gemini 2.5 Pro → Claude Opus 4.6 via Vertex AI EU endpoint · 2026-05-31
### 🔄 Aktiv nå
- **Fase 8 — End-to-end test av agent via opax.vauco.no**
- Aktiver Claude Opus 4.6 i Vertex AI Model Garden
- Verifiser Cloud Run kjører i `europe-west1`
- Test agent via IAP: `curl https://opax.vauco.no/health`
- Test Claude EU endpoint direkte
- Full end-to-end: login → chat → svar via Claude Opus 4.6
- HITL gate: `FASE8 APPROVED`
- **CG3 — CostGuard Frontend Wiring**
- OAuth login flow (`/auth/login?client_id=demo`) kobles til Cloud Run
- BigQuery-data vises når `gcp_billing_export_v1_*` er populert
- HITL gate: `CG3 APPROVED`
### 🔜 Neste — Fase C (etter Fase 8 + CG3 APPROVED)
**C1 — Terraform-konvertering**
- Konverter `infrastructure/*.sh` → Terraform-modul i `vauco-bootstrap/`
- LB, IAP, Cloud Run som Terraform-ressurser
- Sett `IAP_ENABLED=true` + `IAP_AUDIENCE` i Cloud Run env-vars
**C2 — Multi-tenant Stamp-Out**
Målet: Du lager en modul i din admin-view. Kunden får sin egen isolerte instans automatisk.
```
Du (admin, opax.vauco.no)
└── klikker "Opprett klient: Medioteq"
onboarding-script provisjonerer:
- medioteq-oss.vauco.no (staging — kunden tester her)
- medioteq-os.vauco.no (prod — live etter godkjenning)
- Eget GCP-prosjekt (isolert, spesielt viktig for Medioteq/helse)
- Kunden logger inn med Google OAuth (BankID for helse-kunder)
- Ingenting av Vauco OS sin interne infrastruktur eksponeres
```
Leveranser i C2:
- `scripts/onboard-client.sh <klientnavn>` — provisjonerer DNS + Cloud Run + GCP-prosjekt
- `opax.vauco.no/admin` — admin-panel: liste over klienter, status, knapp for oss → os flip
- ARCHITECTURE.md oppdateres med klient-isolasjonsmodell
- Første testkandidat: CostGuard som mal
**C3 — BQ-2 / Looker Studio**
- Verifiser sink-SA IAM → Looker Studio dashboard
- Koble live BQ-data til billing-dashboard
### 📋 Backlog
- `opax-mcp/` restruktureres som modul-subtree
- Full boot cycle acceptance test (automatisert)
- **Threadstone Fase 1** — `vauco-saas/threadstone-instructions` repo, Master Hub v3.2 (Q3 2026)
- **Dialogflow CX** — Norsk Playbook-agent, webhook mot Cloud Run
- **Medioteq** — kun idéfase, ingenting implementeres før OPAX multi-tenant er operasjonelt
- **VVL Fase 2** — $VCO on-chain (Q3 2026), etter Threadstone Fase 1 er validert
---
## 4. OPAX Anti-Chaos Protocol
> **Status: Proprietær Vauco-arkitektur · Potensielt salgsbart B2B-produkt**
### Problemet
Bedrifter som bruker autonome AI-agenter (GitHub Copilot Workspace, Devin, LangChain-bygg) opplever "AI-ADHD": agenter mister kontekst, hopper over kritiske steg, sletter kode de ikke forstår, og fanges i feilsøkings-loops. Det koster dyrt å rydde opp.
### Protokollen
OPAX Anti-Chaos Protocol er en **deterministisk prompt-arkitektur** som tvinger LLM-er til å oppføre seg som lineære state-maskiner:
```
REGEL 1 — LINEÆR STATE MACHINE
Agenten opererer strengt trinn-for-trinn.
Trinn N+1 starter ikke før bruker skriver "Step N approved".
REGEL 2 — INGEN CONTEXT-SWITCHING
Ved blokkering (f.eks. venter på ekstern data): HALT.
Ingen pivoting til andre oppgaver.
REGEL 3 — CLI-FIRST EXECUTION
All standard utvikling: ready-to-run kommandoer eller kodeblokker.
Manuell filredigering kun for Auth/Security.
REGEL 4 — PRIME DIRECTIVE
Slett ikke kjernekonsepter.
Syntetiser til ren, enhetlig arkitektur.
Arkiver det som erstattes — slett ingenting.
REGEL 5 — AUTO-SNAPSHOT VED GH-OPERASJONER
Før enhver GitHub-handling: ta snapshot av tråden.
Lagre til: docs/archive/sessions/[YYYY-MM-DD]_[emne].md
```
### Kommersiell potensial
| Nivå | Produkt | Modell |
|---|---|---|
| **1 — Playbook** | Strukturert bibliotek av system-prompts og arkitektur-regler | Engangslisens / årsabonnement |
| **2 — Middleware API** | OPAX wrapper-API: kundens oppgave inn → Anti-Chaos-pakket prompt ut → svar overvåket | Pay-per-call / SaaS |
| **3 — Enterprise Consulting** | Implementering av Vauco OS-prinsipper i kundens infrastruktur | Prosjektbasert |
**Målgruppe:** CTO-er og engineering leads i selskaper med 10500 utviklere som sliter med å få ROI på AI-investeringer.
> 📁 Detaljert teknisk spec: `docs/architecture/ANTI_CHAOS_PROTOCOL.md` (opprettes i Fase C)
---
## 5. Filstruktur — én kilde til sannhet
```
vauco-saas/OSVauco/
├── .gemini/
│ └── GEMINI.md ← agent-kontekst, boot-prompt, locked definitions
├── docs/
│ ├── MASTERPLAN.md ← denne filen — autoritativ
│ ├── HANDOFF_[dato].md ← siste sesjonshandoff
│ ├── ARCHITECTURE.md ← teknisk arkitektur
│ ├── AGENT_RULEBOOK.md ← agentregler
│ ├── VAUCO_OS_ROADMAP.md ← ⚠️ deprecated, erstattet av seksjon 3 her
│ ├── protocols/
│ ├── architecture/
│ └── archive/
├── static/
│ ├── billing-dashboard.html
│ └── command-hub.html
└── src/ ← OPAX backend
```
---
## 6. Nøkkelkontakter & secrets
- **GCP Project:** `propane-will-491900-m5`
- **Region:** `europe-west1`
- **Vertex AI endpoint:** `eu` (Claude Opus 4.6)
- **Cloud Run service:** `osvauco-agent`
- **Cloud Run URL:** `https://osvauco-agent-357036551735.europe-west1.run.app`
- **Load Balancer IP:** `34.98.77.173`
- **AI-modell:** `claude-opus-4-6@20260301` via Vertex AI
- **Secret Manager:** Google OAuth2-credentials
- **Billing account:** se Secret Manager
- **Kontakt:** chris.christiansen@vauco.no
---
*Vauco AS · Org.nr 935 989 779 · Oslo, Norge*
*Powered by OPAX · Crafted by Chris Christiansen*