OSVauco/infrastructure/PLAN.md

94 lines
2.6 KiB
Markdown

# PLAN.md — OSVauco prioritert plan
> Sist oppdatert: 2026-07-01
> Kildegrunnlag: infrastructure/TRUTH.md + mobile-tasks commits fra 2026-06-30
---
## Mål
Stabilisere dev-serveren som aktiv plattform nå, ferdigstille sikker og robust write/build-path, og klargjøre alt for senere aktivering av Emma.
---
## Fase 1 — Stabilisering nå
### 1. Statisk IP på osvauco-dev-vm (✅ Allerede utført)
- En statisk IP (`34.158.137.245`) med navnet `osvauco-dev-ip` er allerede reservert og i bruk av `osvauco-dev-vm`.
### 2. Oppdater koblinger mot dev-vm
- Oppdater `GITEA_URL` til ny statisk IP
- Bekreft at opax-mcp kan nå Gitea via korrekt URL
- Verifiser lokal modelltilgang på dev-vm
### 3. Test write/build-path ende til ende
- Test `push_file` via opax-mcp
- Bekreft løype: opax-mcp → repo → Cloud Build → Cloud Run
- Loggfør hvilken backend som brukes
- Bekreft fallback-atferd ved behov
---
## Fase 2 — Secrets og sikkerhet
### 4. SendGrid
- Legg `SENDGRID_API_KEY` i Secret Manager
- Koble secret til opax-mcp Cloud Run
- Test send_email-verktøy
### 5. Twilio
- Legg `TWILIO_ACCOUNT_SID`, `TWILIO_AUTH_TOKEN`, `TWILIO_FROM` i Secret Manager
- Koble secrets til opax-mcp Cloud Run
- Test send_sms-verktøy
### 6. Sikre Gitea-eksponering
- Steng port 3000 eksternt
- Sett opp `git.vauco.no`
- Legg HTTPS/IAP foran der det passer
- Sørg for at Gitea ikke er avhengig av åpen rå VM-port
---
## Fase 3 — Hardening og repo-flyt
### 7. Installer mirror-github.sh
- Legg script i `post-receive.d`
- Bekreft Gitea → GitHub mirror
- Unngå toveis drift som standard
### 8. Rydd Cloud Run-topologi
- Kartlegg hvorfor `osvauco-agent` og `opax-mcp` finnes i flere regioner
- Definer én primær region per tjeneste
- Fjern eller dokumenter duplikater
### 9. Få repo komplett
- Legg `vauco-tui-bridge` kildekode inn i repo
- Sørg for at operativ dokumentasjon finnes i riktig repo og ikke bare i historikk
---
## Fase 4 — Emma senere
### 10. Aktiver Emma når dev-sporet er klart
- Start `emma-gpu-vm`
- Verifiser Ollama / modeller / porter
- Flytt tunge roller og GPU-arbeid dit
### 11. OPP-11
- Bygg MCP-proxy mot OSV-pipeline
- Definer ansvar mellom Jason, opax-mcp og Emma tydelig
---
## Arbeidsregel akkurat nå
- Aktiv plattform nå: `osvauco-dev-vm` i `europe-west4-c`
- `emma-gpu-vm` holdes stoppet til dev-sporet er stabilt
- GitHub fallback er beredskap, ikke primær normaldrift
- TRUTH.md er fasit, PLAN.md er rekkefølgen
---
## Neste konkrete steg
1. Oppdater `GITEA_URL` til statisk IP (`34.158.137.245`)
2. Test `push_file` ende til ende
3. Legg inn SendGrid/Twilio secrets
4. Start `emma-gpu-vm` (fra TRUTH.md TODO)