OSVauco/docs/MASTERPLAN.md
chrischristiansen-glitch bb24875f96
chore(scripts): update opax and opax2 comments to us-central1 (#9)
* chore(docs): set region to us-central1 in AGENT_RULEBOOK

* docs: update region references europe-west1 -> us-central1

* chore(scripts): update opax/opax2 comments to us-central1
2026-06-01 04:58:08 +02:00

21 KiB
Raw Blame History

VAUCO OS — MASTERPLAN

Eier: Chris Christiansen · Vauco AS · Org.nr 935 989 779 Sist oppdatert: 2026-05-31 Status: 🟢 AUTORITATIV — én kilde til sannhet for hele Vauco-økosystemet

Regel #1: Denne filen er sannheten. Hvis en annen fil sier noe annet — denne vinner. Regel #2: Endringer her krever eksplisitt PLAN APPROVED fra Chris. Regel #3: Roadmap → seksjon 7. Sesjonsstatus → docs/HANDOFF.md. Ingen andre handoff-filer.


1. Plattformhierarki — sannheten i én modell

Vauco AS  (selskap, eier alle merkevarer)
│
├── vauco.no  (APEX — bedriftens salgs- og portalside; ansiktet utad)
│       └── ruter besøkende videre til riktig modul
│
└── VAUCO OS  (plattform — visjon, økonomi, token-lag, agent-fabrikk)
      └── OPAX  (engine — Cloud Run, RAG, agentic arkitektur, IAP)
            ├── Modul #1 · CostGuard       (live på costguard.oss.vauco.no)
            ├── Modul #2 · Threadstone     (landingsside live, app i bygg)
            └── Modul #3 · [navngis senere]

Separat merkevare under Vauco AS (parkert til etter Modul #1 + #2 lever):
└── Proof of Curiosity  (egen identitet, ikke en OPAX-modul)

Fire nivåer, fire formål:

Nivå Hva Hvem ser det
vauco.no (apex) Bedriftens salgsportal — viser hvem Vauco AS er og hvilke moduler vi selger Alle: kunder, partnere, presse, kandidater
Vauco OS Plattformen Chris bygger og selger fra Internt (Chris + agenter)
OPAX Engine som driver modulene Internt + utviklere
Modul (CostGuard / Threadstone / …) Det kundene faktisk kjøper Kunder

Salgskanal-prinsipp:

  • vauco.no = portalen som forteller "hva selger vi" og leder til riktig modul
  • Hver modul har sin egen landings-/produktside (costguard.oss.vauco.no, threadstone.vauco.no, …)
  • Vauco OS og OPAX nevnes ikke som produkter på vauco.no — de er interne verktøy

Ikke selg Vauco OS. Ikke selg OPAX. De er interne verktøy.


2. Registrerte domener — fasit

Vauco (hos Proisp)

Domene Prosjekt Status
vauco.no Rot for alle Vauco-tjenester Aktiv, verifisert på GitHub

Aktive subdomener:

Domene/subdomen Teknologi Status Eier-flate
vauco.no (apex) Proisp parking-side (placeholder) ⚠️ "Under construction" — skal erstattes med ekte salgsportal Vauco AS apex
www.vauco.no Følger apex ⚠️ Samme placeholder Vauco AS apex
opax.vauco.no LB + IAP → Cloud Run osvauco-agent Live (IP 34.98.77.173) OPAX
oss.vauco.no Staging-miljø Aktiv OPAX
os.vauco.no Prod-miljø 🔮 Fase C OPAX
costguard.oss.vauco.no Cloudflare Pages Live CostGuard
costguard.os.vauco.no Promoteres fra oss 🔮 Fase C CostGuard
threadstone.vauco.no GitHub Pages (threadstone-landing) Live Threadstone
app.threadstone.vauco.no GitHub Pages (vauco-saas.github.io) ⚠️ CNAME satt, side mangler Threadstone
<kunde>.vauco.no LB + IAP via Terraform 🔮 Fase C2 OPAX/Multi-tenant

Reservert til senere — ikke opprettet ennå:

Subdomen Tiltenkt formål Trigger
status.vauco.no Statuspage for alle moduler (Cloud Run uptime, RAG, IAP) Etter første kunde — trust-signal
docs.vauco.no Offentlig kundedokumentasjon (CostGuard onboarding, API-ref) CG4 / første kunde
careers.vauco.no Stillinger (kan bare være redirect til notion-side) Når Vauco rekrutterer

Email-infra:

  • MX: Google Workspace (smtp.google.com)
  • TXT-records (SPF/DKIM/DMARC): ⚠️ Mangler — sett opp som del av V1 for å unngå at salgs-mail havner i spam

Proof of Curiosity (hos Proisp) — egen merkevare

Domene Merknad
proof-of-curiosity.com Registrert — ikke i bruk
proofofcuriosity.com Registrert — ikke i bruk
proofofcuriosity.io Registrert — ikke i bruk
proof-of-curiosity.no Registrert — ikke i bruk
proofofcuriosity.no Registrert — ikke i bruk

Trigger: Ingen POC-arbeid før Modul #1 (CostGuard) har første betalende kunde og Modul #2 (Threadstone) er i pilot.


3. Repo-struktur — fasit

Aktive repos (5 — hold antallet lavt)

Repo Formål Synlighet Eier-flate
OSVauco Mono-repo: OPAX-engine, alle infrastruktur-scripts, Terraform, all dokumentasjon Privat OPAX (rot)
vauco-bootstrap Terraform-modul for kunde-provisjonering (referert som submodul fra OSVauco) Privat OPAX
vauco-site vauco.no salgsportal (apex + www) — eget public repo for SEO, ikke skjul kildekoden Public Vauco AS apex
threadstone-landing threadstone.vauco.no landingsside Public Threadstone
vauco-saas.github.io app.threadstone.vauco.no — Threadstone-app frontend Public Threadstone

Hvorfor vauco-site får eget repo (ikke i mono-repoet):

  1. Skal være public (mono-repoet er privat og må forbli det — inneholder infra, secrets-referanser, kundedata-mønstre)
  2. Skal serveres via GitHub Pages eller Cloudflare Pages — egen deploy-pipeline
  3. Designere/markedsfolk kan jobbe der uten å se OPAX-koden
  4. Følger samme mønster som threadstone-landing

Arkiverte repos (ikke gjenåpne uten plan-endring)

Repo Arkivert Innholdet finnes nå i
vauco-os 2026-05-27 OSVauco/docs/architecture/
vauco-gemini-tui-bridge 2026-05-27 (kun arkiv; reaktiveres etter Fase 8 om behov)
command-hub 2026-05-27 OSVauco/static/command-hub.html

Parkerte repos — leve videre, ikke arkiver, ikke aktivt jobb før trigger

Repo Trigger for å gjenoppta Hvor det hører hjemme i hierarkiet
threadstone-instructions Når Threadstone-app går i pilot (Modul #2 fase 2) Threadstone-modul — boot-prompter + tema-config
deep-dream Når Modul #1 har betalende kunde Strategisk visjon, klassifisert — egen prosess

Regel: Hvis du vil opprette et nytt repo — STOP. Vurder først om det kan leve som mappe i OSVauco. Krever eksplisitt REPO APPROVED fra Chris.


4. OSVauco — intern mappestruktur (fasit)

OSVauco/
├── MASTERPLAN.md                  → symlink/peker til docs/MASTERPLAN.md (denne filen)
├── README.md
├── AGENTS.md                      ML-roller, ikke rør uten ML-fase-endring
├── Dockerfile / cloudbuild.yaml   CI/CD (auto-deploy på push til main)
│
├── agents/                        Python-agentene
│   ├── core-logic/                OPAX orchestrator + FastAPI app (main.py)
│   ├── rag/                       RAG-agent
│   ├── memory/                    Memory-agent
│   ├── multi_agent/               Sub-orchestrators
│   ├── eval/                      Evaluering
│   ├── tests/                     Pytest
│   └── tools/                     Hjelpere
│
├── auth/                          OAuth2-flow
├── ml/                            CostGuard-engine (billing_agent, anomaly_detector, telemetry)
├── infrastructure/                GCP-scripts (0012, 99) + terraform/
│   └── terraform/                 IaC (modules, customers, platform.tf)
├── scripts/                       smoke-test, cost-audit, opax-boot, sync-gdrive
├── static/                        HTML servert av Cloud Run
│   ├── opax.html                  OPAX operator hub
│   ├── billing-dashboard.html
│   ├── command-hub.html
│   ├── costguard.html             ← CG3 bygges her
│   └── admin.html
├── docs/
│   ├── MASTERPLAN.md              ← denne filen, autoritativ
│   ├── ROADMAP.md                 ← levende, oppdateres hver sesjon
│   ├── HANDOFF.md                 ← ÉN fil, overskrives per sesjon
│   ├── AGENT_RULEBOOK.md          ← immutable regler for agent-boot
│   ├── ARCHITECTURE.md
│   ├── LEARNINGS.md
│   ├── architecture/              fra vauco-os repo
│   ├── threadstone/               (kommer når threadstone-instructions konsolideres)
│   └── [øvrige tema-docs]
├── protocols/
│   └── sessions/                  Detaljerte sesjonsprotokoller (én per dag)
├── data/                          RAG-input (threadstone_faq.*)
└── dialogflow/                    DX-agent-config

4b. vauco.no — salgsportal (Vauco AS apex)

Eget repo: vauco-saas/vauco-site — opprettes som del av V1.

Formål (én linje)

Vauco AS sin offisielle bedriftsside. Selger Vaucos AI-moduler ved å lede besokende videre til riktig modul-landingsside. Bygger tillit gjennom å vise hvem som står bak.

Hvem siden er for (prioritert rekkefølge)

  1. Potensielle CostGuard-kunder — norske bedrifter med GCP-kostnader de ikke kontrollerer (Chris sin primære salgsmotor)
  2. Threadstone-pilot-kunder (Q3 2026+)
  3. Partnere og presse — "hvem er Vauco?"
  4. Fremtidige ansatte — kandidater som googler firmaet etter et møte

Informasjonsarkitektur (sidekart)

vauco.no  (hovedside)
├── #hero               "Vauco bygger AI-moduler som leverer målbar verdi"
├── #moduler            Grid med levende moduler
│     ├── CostGuard      → costguard.oss.vauco.no
│     ├── Threadstone    → threadstone.vauco.no
│     └── "Flere kommer" (placeholder med signup)
├── #hvorfor-vauco      3 punkter: norsk eierskap, GCP-ekspertise, AI som ikke er hype
├── #om-oss             Chris Christiansen + Vauco AS (org.nr, Oslo)
├── #kontakt            chris.christiansen@vauco.no + LinkedIn
└── footer              Org.nr, personvern-lenke, status.vauco.no (når live)

/personvern.html        Personvernerklæring (GDPR-krav)
/vilkar.html            Standardvilkår for kunder
/sitemap.xml            For SEO
/robots.txt

Visuell retning (utgangspunkt)

  • Ankret i Threadstone-stilen (threadstone-landing/index.html) — mørk bakgrunn, monospace-aksenter, Inter/SF Pro som hovedtypo
  • Én hovedfarge per modul: CostGuard får en, Threadstone en annen — visuelt skille så kundene ikke forveksler
  • Ikke generisk SaaS-look. Vauco er en operatør, ikke et VC-finansiert startup. Tone: rolig, kompetent, norsk.
  • Mobile-first — Chris demoer ofte fra telefon
  • Lighthouse ≥0.95 på alle 4 akser
  • Ingen tracking-piksler ved lansering (kan legges til senere som GA4 om nødvendig)

Salgs-flow (hva siden faktisk skal drive)

Google/LinkedIn → vauco.no
                     ↓
              #moduler-grid
                     ↓
   klikk "CostGuard" → costguard.oss.vauco.no
                     ↓
            Magic-link login
                     ↓
   (etter CG3-flow): kunden ser sine GCP-kostnader
                     ↓
            "Bestill" → Chris ringes opp (OPAX HITL)

Teknisk stack

Lag Valg
Hosting GitHub Pages (samme mønster som threadstone-landing) eller Cloudflare Pages
Bygg Vanilj HTML/CSS — ingen framework før vi har en grunn
Deploy Push til main → Pages bygger
Domene vauco.no + www.vauco.no CNAME
SSL Auto via Pages
Skjema Formspark / Netlify Forms eller mailto: (V1 = mailto)

Det som IKKE skal være på vauco.no

  • Ingen OPAX, Vauco OS, eller intern arkitektur — dette er kundenes side
  • Ingen Deep Dream-innhold
  • Ingen Proof of Curiosity (egen merkevare, egen side når tiden er inne)
  • Ingen demo-credentials, ingen tekniske dypdykk
  • Ingen "vi er det neste OpenAI"-retorikk

Designreferanser å inspireres av (ikke kopiere)

  • Linear.app — ren visuell hierarki
  • Resend.com — norsk-ish tone, fokus på én ting
  • Vercel.com — strukturen på modul-grid (men råere typografi)
  • Threadstone-landing.html — vår egen stilreferanse

Versjons-evolusjon

Versjon Inneholder Trigger
V1 (MVP) Hero + modul-grid (CostGuard live, Threadstone "coming soon") + om-oss + kontakt + personvern NOW — etter Fase 8
V2 Sales-CTA på hver modul (kalkulator-widget for CostGuard ROI), case study #1 Etter første betalende kunde
V3 Blogg/innsikter, kundereferanser, status-widget fra status.vauco.no Når 3+ kunder
V4 Internasjonalt (vauco.no/en), Proof of Curiosity i footer Etter Modul #3

5. Dokumenthierarki — én kilde til sannhet

Fil Rolle Oppdateres
docs/MASTERPLAN.md Arkitektur, domener, repos, agent-identitet — denne filen Ved arkitekturendringer
docs/ROADMAP.md Faser, status, backlog — levende dokument Hver sesjon
docs/HANDOFF.md Hva ble gjort, hva er neste, kjente hull — alltid kun én fil Overskrives hver sesjon
docs/AGENT_RULEBOOK.md Locked definitions for agent-boot Kun ved infrastruktur-låsing
protocols/sessions/YYYY-MM-DD_<tema>.md Detaljerte protokoller per sesjon Append-only

Regel: Arkitektur → MASTERPLAN. Oppgave → ROADMAP. Sesjonsstatus → HANDOFF. Aldri dobbelt opp.

VAUCO_OS_ROADMAP.md er deprecated 2026-05-31. Erstattet av docs/ROADMAP.md.


6. AI-modell — låst (midlertidig)

Parameter Verdi Merknad
Modell gemini-2.5-pro Via Vertex AI
Endpoint us-central1 Bruker Vertex-kreditter
SDK from google import genai google-genai >=0.3
Status Claude Opus 4.6/4.7 Venter på kvote-godkjenning fra Google Cloud-team Bytt når kvote er innvilget

Bytte til Claude krever:

  1. Bekreftelse fra Google Cloud-team at kvote er innvilget i us-central1 eller eu-region
  2. Eksplisitt MODEL APPROVED fra Chris
  3. Oppdatering av denne tabellen, AGENT_RULEBOOK.md og .gemini/GEMINI.md i samme commit

7. Roadmap — prioritert rekkefølge

Denne seksjonen er kortversjonen. Full status og daglig oppdatering ligger i docs/ROADMAP.md.

🔴 NÅ — Konsolidering + Fase 8 verifisering

# Oppgave Eier Status
K1 Slå sammen MASTERPLAN-er, slett duplikater, fjern merge-markører Chris + Perplexity 🟡 In progress (denne sesjonen)
K2 Oppdater AGENT_RULEBOOK med korrekt region + modell Chris 🟡 In progress
K3 Fiks nattlig GDrive backup-workflow Chris Pending
F8 End-to-end test: opax.vauco.no → login → chat → svar Chris Delvis (Cloud Run + IAP OK, gemini-2.5-pro deployet, browser-flow gjenstår)

Nåværende status:

  • Primary region bekreftet: us-central1
  • gemini-2.5-pro deployet
  • Åpne PR-er: #8, #9, #10

🟠 V — vauco.no salgsportal (parallelt spor)

# Oppgave
V1a Opprett vauco-saas/vauco-site (public repo)
V1b Bygg MVP: hero + modul-grid (CostGuard live, Threadstone "coming soon") + om-oss + kontakt + personvern
V1c Sett CNAME vauco.no + www.vauco.no → GitHub Pages i Proisp
V1d Erstatt "Under construction" placeholder — deploy MVP
V1e Sett opp SPF + DKIM + DMARC TXT-records på vauco.no (e-post fra Workspace)
V2 Sales-CTA + CostGuard ROI-kalkulator (trigger: etter Fase 8 OG første demo)

🟡 NESTE — CG3 (CostGuard frontend wiring)

# Oppgave
CG3a Bygg static/costguard.html i OSVauco (OAuth-knapp + billing embed)
CG3b Sett CNAME costguard.oss.vauco.no → Cloud Run i Proisp
CG3c Verifiser at /static/costguard.html er tilgjengelig via Cloud Run
CG3d Test OAuth-flow fra landingssiden

🟢 GO-TO-MARKET — CostGuard (Modul #1)

Fase Innhold
C4 Medioteq HITL-møte → terraform apply → første betalende kunde
C5 Salgsdemo: costguard.os.vauco.no + demo-video
DX5 Dialogflow Messenger live på costguard-landingssiden
ML-2 Adaptiv intelligens (trigger: >500 telemetri-kall)

🔵 MODUL #2 — Threadstone

# Oppgave
T1 Konsolider threadstone-instructionsOSVauco/docs/threadstone/ (når app-arbeid starter)
T2 Bygg app.threadstone.vauco.no i vauco-saas.github.io
T3 Koble til OPAX-engine via POST /threadstone/generate
T4 Pilot med første kunde

🟣 STRATEGISK — Deep Dream (klassifisert)

Innholdet i deep-dream repo er strategisk visjon. Røres ikke før Modul #1 har betalende kunde. Lever som eget repo for å holde tilgang adskilt.

🌐 FREMTID — Proof of Curiosity

# Oppgave
POC-1 Definer hva Proof of Curiosity er (produkt, merkevare, community?)
POC-2 Velg primærdomene (anbefaling: proofofcuriosity.io)
POC-3 Opprett repo (vurder om det skal under vauco-saas eller separat org)
POC-4 Bygg landing/MVP

Trigger: Ikke start POC før Modul #1 er live med betalende kunde OG Modul #2 er i pilot.


8. Agent-identitet

Identitet E-post Rolle
Eier / admin chris.christiansen@vauco.no Full kontroll
Agent (OPAX / Jason) jason.vauger@vauco.no billing.viewer + run.invokerosvauco-agent
Fremtidig gruppe billing@vauco.no billing.viewer (Fase C)

Forbudte kontoer: tinius.vauger, ccv — aldri gi tilganger.


9. Cloud Run — live endepunkter

Service: osvauco-agent | Region: us-central1 | Project: propane-will-491900-m5 Direkte URL: https://osvauco-agent-357036551735.us-central1.run.app Public URL: https://opax.vauco.no (via LB 34.98.77.173 + IAP @vauco.no)

Endepunkt Status
GET /health
POST /run
POST /run/dag
GET /billing/summary
GET /billing/forecast
GET /billing/anomalies
GET /auth/login
GET /auth/callback
GET /static/billing-dashboard.html
GET /static/opax.html
GET /state
GET /telemetry/history

10. Go-to-market — enkelt og konkret

Produkt #1: CostGuard

  • Hvem: Norske bedrifter med GCP-kostnader de ikke kontrollerer
  • Hva: Autonomt kostnadsovervåkningsverktøy med AI-anomali-deteksjon
  • Pris: $300500/mnd per kunde (breakeven ved 1 kunde)
  • Salgskanal: Chris selv via OPAX → HITL-møte → terraform apply

Produkt #2: Threadstone (Q3 2026)

  • Definisjon låses når Modul #1 har første kunde.

11. Kjente hull

ID Problem Løsning Prioritet
OQ-15 BQ billing_export tabell Venter på aktivering — sjekk neste sesjon Medium
OQ-17 github-token secret mangler Opprett alias fra github-pat Medium
OQ-18 VM alltid-på kostnad Kjør 03-teardown.sh hver kveld Høy
OQ-20 Nattlig GDrive backup feiler hver natt siden 2026-05-25 Diagnostisere SA-key / folder-ID; fikses i K3 Høy
OQ-21 app.threadstone.vauco.no CNAME satt, men ingen index.html Bygg som del av T2 eller fjern CNAME Lav
OQ-22 Claude Opus 4.6/4.7 mangler EU-kvote Vent på Google Cloud-team; midlertidig på Gemini 2.5 Pro Medium
OQ-23 vauco.no viser "Under construction" (Proisp placeholder) Erstattes av V1-fase Høy
OQ-24 Ingen SPF/DKIM/DMARC TXT-records på vauco.no Sett opp som del av V1e — salgsmail havner ellers i spam Høy
OQ-25 Ingen personvern.html / vilkar.html på vauco.no GDPR-krav før betalende kunder onboardes — del av V1 Høy
OQ-26 Ingen statuspage (status.vauco.no) Etter første kunde — trust-signal Lav

12. OPAX — fremtidig visjon (parkert, prioriteres etter CG3 + Fase 8)

Notert 2026-05-28. Ikke bygg dette nå — fokus er Fase 8 + CG3.

OPAX (opax.vauco.no) blir Chris sin mobile salgssentral — en stille, tekstbasert assistent han kan snakke MED via AirPods mens han er i møte med en potensiell kunde.

Flyt: tale → transkribering → Jason analyserer → genererer kundemodul → Chris reviewer → magic-link til kundens mail.

Prinsipper:

  • OPAX snakker aldri — kun tekst på skjerm
  • Voice er kun inn (Web Speech API / Whisper)
  • Silent assistant — stille, rask, mørk, monospace
  • Provisjonering on-the-go

Teknisk stack når det bygges: Web Speech API → Whisper, Gemini 2.5 Pro (eller Claude når kvote kommer), magic link via SendGrid/Resend fra vauco.no, ny endepunkt POST /opax/generate i main.py.

Trigger for å starte: CG3 live OG static/ UI/UX-opprydding gjort.


13. TUI-bridge — parkert

Lokal TUI-plan ble løst av OPAX + Cloud Shell + Gemini TUI. Koden ligger i arkiv (vauco-gemini-tui-bridge). Reaktiveres etter Fase 8 + første kunde hvis behovet melder seg igjen — flyttes da til OSVauco/tui/.


OSVauco | propane-will-491900-m5 | us-central1 | Autoritativ fra 2026-05-31