10البرمجة والمنصّات · قالب، دليل
قالب مواصفات منصّة رقمية
قالب لمواصفات منصة قبل بنائها: الأدوار، مصفوفة الصلاحيات، الكيانات، سير العمل، الحالات، النسخة الأولى، المخاطر، وقائمة المهام، مع مثال مكتمل.
- لمن
- لأصحاب المشاريع ومديري المنتجات والجمعيات التي تخطّط لمنصة فيها مستخدمون بأدوار مختلفة، قبل تسليمها لفريق تطوير أو بنائها بمساعدة الذكاء الاصطناعي.
- المستوى
- متوسط
- الوقت
- 50 دقيقة
- الإصدار
- 1.0 · 21 أيلول 2026
الموقع يعرض معلومات؛ المنصة تُدير أشخاصًا وبيانات وقرارات. حين يصبح لديك مستخدمون بأدوار مختلفة (من يسجّل، من يوافق، من يرى ماذا)، يصبح أي غموض في المواصفات خطأً في الصلاحيات أو تسرّبًا في البيانات لاحقًا. أدوات الذكاء الاصطناعي تستطيع اليوم كتابة جزء كبير من الكود، لكنها لا تستطيع أن تقرّر عنك من يحقّ له حذف تسجيل أو رؤية رقم هاتف. هذا القالب يجبرك على اتخاذ هذه القرارات كتابةً قبل أول سطر كود.
كيف تستخدم القالب
- انسخ القالب في مستند مشترك واملأ الأقسام بالترتيب؛ كل قسم يغذّي ما بعده.
- اكتب ما تعرفه فقط. ما لا تعرفه يذهب إلى «الأسئلة المفتوحة» في آخر القالب، لا إلى تخمين.
- راجع مصفوفة الصلاحيات مع شخص يمثّل كل دور؛ هم أدرى بما يحتاجون وما لا يجب أن يروه.
- قلّص النسخة الأولى بلا رحمة: ما لا يخدم سير العمل الأساسي ينتقل إلى «لاحقًا».
- اطلب من نموذج ذكاء اصطناعي أن ينتقد المواصفات (البرومبت أدناه)، لا أن يكتبها بدلًا منك.
- ثبّت نسخة موقّعة من صاحب القرار قبل بدء التطوير، وسجّل كل تغيير لاحق في سجل القرارات.
القالب
1) نظرة عامة المشكلة: [ما الذي يحدث اليوم ولماذا هو مكلف أو بطيء أو غير عادل] لمن: [الأدوار باختصار] النجاح بعد 3 أشهر يعني: [نتائج قابلة للملاحظة] ليس هدفًا: [ما لن تفعله المنصة] 2) الأدوار لكل دور: الاسم | من هم | ماذا يريدون | كيف يحصلون على الدور (تسجيل، دعوة، تعيين) 3) مصفوفة الصلاحيات الصفوف = الأفعال على كل كيان، الأعمدة = الأدوار القيم: نعم | لا | الخاص به فقط | بموافقة 4) الكيانات والبيانات لكل كيان: الحقول | إلزامي؟ | حساس؟ | من يملكه | علاقته بالكيانات الأخرى | مدة الاحتفاظ 5) سير العمل لكل سير: المحفّز | الخطوات بالترتيب | من ينفّذ كل خطوة | ما الإشعارات | ماذا لو فشل 6) الحالات والانتقالات لكل كيان له دورة حياة: الحالات | الانتقال المسموح | من يسبّبه | ماذا يحدث عنده 7) نطاق النسخة الأولى ضروري الآن | لاحقًا | لن نفعله 8) التكاملات الخدمة | الغرض | اتجاه البيانات | من يملك الحساب | ماذا لو توقّفت 9) متطلبات غير وظيفية اللغات والاتجاه | إتاحة الوصول | الأمان وتسجيل الدخول | النسخ الاحتياطي | سجل التدقيق | الأداء المتوقّع | الأجهزة 10) المخاطر الخطر | الاحتمال | الأثر | التخفيف | المسؤول 11) قائمة المهام (Backlog) بصيغة: بصفتي [دور] أريد [فعل] لكي [فائدة] + معايير القبول + الأولوية + المرحلة 12) الأسئلة المفتوحة وسجل القرارات السؤال | من يجيب | الموعد | القرار | التاريخ
شرح الأقسام الأصعب
الأدوار
الدور مجموعة صلاحيات، لا شخص. قد يحمل شخص واحد دورين (منسّق ومدرّب مثلًا). ابدأ بأقل عدد ممكن من الأدوار؛ كل دور إضافي يضاعف الاختبارات. واسأل لكل دور: كيف يحصل عليه المستخدم؟ التسجيل الذاتي مناسب للمشارك، لكن دور المدير يجب أن يُعيَّن لا أن يُطلب.
مصفوفة الصلاحيات
أكثر الأخطاء الأمنية شيوعًا في المنصات ليست اختراقات معقّدة، بل صلاحيات لم يفكّر فيها أحد: مستخدم يغيّر رقمًا في الرابط فيرى بيانات مستخدم آخر. المصفوفة تجعل كل فعل على كل كيان قرارًا مكتوبًا. انتبه خصوصًا لقيمة «الخاص به فقط»: هي التي يجب أن تُفحص في الخادم، لا في الواجهة فقط.
الحالات
كل كيان يمرّ بمراحل (تسجيل: معلّق، مؤكّد، ملغى…) يحتاج مخطّط حالات: ما الحالات، وما الانتقالات المسموحة، ومن يسبّبها. الانتقالات غير المكتوبة تصبح أخطاء: هل يمكن تأكيد تسجيل ملغى؟ هل يمكن إصدار شهادة لمن لم يحضر؟
نطاق النسخة الأولى
النسخة الأولى تخدم سير العمل الأساسي من أوله إلى آخره، ولو بأبسط شكل، بدل أن تخدم خمسة سير عمل نصف خدمة. ما يمكن إنجازه يدويًا في البداية (جدول، رسالة، اتصال) لا يحتاج أتمتة في النسخة الأولى.
المخاطر
اكتب المخاطر الحقيقية لمشروعك لا القائمة العامة: بيانات حساسة، اعتماد على شخص واحد، خدمة خارجية قد تتغيّر شروطها، مستخدمون لا يملكون هواتف ذكية، كود مولَّد لم يراجعه أحد.
برومبت لنقد المواصفات
أنت محلّل أنظمة صارم. أمامك مواصفات منصة [الوصف المختصر]. لا تضف ميزات ولا تقترح تقنيات. المطلوب فقط: 1) تناقضات بين الأدوار ومصفوفة الصلاحيات وسير العمل. 2) انتقالات حالات ناقصة أو خطرة (مثل: ماذا لو أُلغي بعد التأكيد؟). 3) بيانات تُجمع دون سبب واضح، أو حساسة دون حماية مذكورة. 4) أفعال في سير العمل لا يملك أي دور صلاحيتها. 5) خمسة أسئلة يجب أن يجيب عنها صاحب المشروع قبل البدء. رتّب الملاحظات من الأخطر إلى الأقل. لا تجامل. المواصفات: [الصق النص بعد حذف أي بيانات شخصية أو مفاتيح]
مثال مكتمل
«منصة ورشة» منصة وهمية لـ«مركز الأفق للتدريب» في طرابلس، لنشر ورش العمل واستقبال التسجيلات وتسجيل الحضور وإصدار الشهادات. اليوم يجري كل ذلك عبر نماذج متفرّقة ورسائل واتساب وجدول يدوي.
1. نظرة عامة
المشكلة: التسجيلات تضيع بين الرسائل، والمقاعد تُحجز مرتين، والشهادات تُكتب يدويًا وتتأخّر أسابيع. النجاح بعد 3 أشهر: كل التسجيلات تمرّ عبر المنصة، لا حجز مزدوج، والشهادة تصدر خلال أسبوع من آخر جلسة. ليس هدفًا: الدفع الإلكتروني، التعلّم عن بعد، تطبيق هاتف.
2. الأدوار
| الدور | من هم | كيف يحصل عليه |
|---|---|---|
| زائر | أي شخص يتصفّح الورش | بلا حساب |
| مشارك | من يسجّل في ورشة | تسجيل ذاتي برقم الهاتف والبريد |
| مدرّب | من يقدّم الورشة | يعيّنه المنسّق |
| منسّق | موظف المركز الذي يدير الورش | يعيّنه المدير |
| مدير | مدير المركز | يُنشأ عند الإطلاق، ولا يمكن طلبه |
3. مصفوفة الصلاحيات
| الفعل | زائر | مشارك | مدرّب | منسّق | مدير |
|---|---|---|---|---|---|
| عرض الورش المنشورة | نعم | نعم | نعم | نعم | نعم |
| إنشاء ورشة أو تعديلها | لا | لا | لا | نعم | نعم |
| نشر ورشة | لا | لا | لا | نعم | نعم |
| التسجيل في ورشة | لا | نعم | لا | نيابةً عن مشارك | نيابةً عن مشارك |
| إلغاء تسجيل | لا | الخاص به فقط | لا | نعم | نعم |
| عرض قائمة المسجّلين | لا | لا | ورشه فقط، الأسماء بلا هواتف | نعم | نعم |
| تسجيل الحضور | لا | لا | ورشه فقط | نعم | نعم |
| إصدار الشهادات | لا | لا | لا | نعم | نعم |
| تحميل شهادة | لا | الخاصة به فقط | لا | نعم | نعم |
| إدارة الأدوار | لا | لا | لا | تعيين مدرّب فقط | نعم |
| تصدير البيانات | لا | لا | لا | لا | نعم، ويُسجَّل في سجل التدقيق |
4. الكيانات
| الكيان | أهم الحقول | حساس؟ | العلاقات |
|---|---|---|---|
| مستخدم | الاسم، الهاتف، البريد، الدور | نعم (الهاتف والبريد) | له تسجيلات، وقد يكون مدرّبًا لورش |
| ورشة | العنوان، الوصف، المدرّب، عدد المقاعد، الجلسات، الحالة | لا | لها جلسات وتسجيلات |
| جلسة | التاريخ، الوقت، المكان | لا | تتبع ورشة، لها سجلات حضور |
| تسجيل | المستخدم، الورشة، الحالة، تاريخ التسجيل، حالة الدفع اليدوي | متوسط | يربط مستخدمًا بورشة |
| حضور | التسجيل، الجلسة، حاضر أو غائب، من سجّله | لا | يربط تسجيلًا بجلسة |
| شهادة | التسجيل، رقم تحقّق، تاريخ الإصدار، من أصدرها | لا | تتبع تسجيلًا واحدًا |
الاحتفاظ: بيانات التواصل للمشاركين غير النشطين تُراجع سنويًا ويُحذف ما لا حاجة له؛ الشهادات تبقى لأنها تُستخدم للتحقق.
5. سير العمل الأساسي: من النشر إلى الشهادة
- المنسّق ينشئ الورشة وجلساتها ويعيّن المدرّب، ثم ينشرها.
- المشارك يسجّل؛ إن كان هناك مقعد يصبح التسجيل «معلّقًا» حتى تأكيد الدفع اليدوي، وإلّا يدخل قائمة الانتظار.
- المنسّق يؤكّد التسجيل بعد استلام الرسوم في المركز؛ يصل المشارك إشعار تأكيد.
- في كل جلسة يسجّل المدرّب الحضور من هاتفه.
- بعد آخر جلسة، يُحسب من حضر النسبة المطلوبة، ويراجع المنسّق القائمة ويصدر الشهادات.
- يصل المشارك رابط تحميل الشهادة، وتحمل الشهادة رقم تحقّق يمكن فحصه في صفحة عامة لا تعرض إلا الاسم وعنوان الورشة والتاريخ.
عند الفشل: إن لم يصل الإشعار، يرى المشارك حالة تسجيله في حسابه دائمًا؛ الإشعار مساعد لا مصدر الحقيقة.
6. حالات التسجيل
| من | إلى | من يسبّبه | ماذا يحدث |
|---|---|---|---|
| (جديد) | معلّق | المشارك | يُحجز مقعد لمدة 72 ساعة |
| (جديد) | قائمة انتظار | النظام (لا مقاعد) | إشعار بالترتيب في القائمة |
| معلّق | مؤكّد | المنسّق | إشعار تأكيد |
| معلّق | منتهي المهلة | النظام بعد 72 ساعة | يتحرّر المقعد ويُعرض على أول من في قائمة الانتظار |
| معلّق أو مؤكّد | ملغى | المشارك أو المنسّق | يتحرّر المقعد |
| مؤكّد | مكتمل | النظام بعد آخر جلسة وتحقّق نسبة الحضور | يصبح مؤهّلًا للشهادة |
| مؤكّد | غير مكتمل | النظام بعد آخر جلسة | لا شهادة |
ممنوع: الانتقال من «ملغى» أو «منتهي المهلة» إلى «مؤكّد» مباشرة؛ يلزم تسجيل جديد. إصدار شهادة لأي حالة غير «مكتمل».
7. نطاق النسخة الأولى
| ضروري الآن | لاحقًا | لن نفعله |
|---|---|---|
| نشر الورش، التسجيل، التأكيد اليدوي، قائمة الانتظار، الحضور، الشهادات برقم تحقّق، الإشعارات بالبريد | إشعارات واتساب، تقييم الورشة بعد انتهائها، تقارير للمدير، واجهة إنجليزية | الدفع الإلكتروني، البث المباشر، تطبيق هاتف |
8. التكاملات
خدمة بريد لإرسال الإشعارات (حساب باسم المركز)؛ لا تكاملات أخرى في النسخة الأولى. إن توقّفت خدمة البريد، تبقى الحالات ظاهرة في الحسابات.
9. متطلبات غير وظيفية
عربية أولًا باتجاه من اليمين إلى اليسار؛ تعمل على هاتف متوسط؛ تسجيل دخول برمز لمرة واحدة؛ نسخة احتياطية يومية مع تجربة استرجاع شهرية؛ سجل تدقيق لكل تغيير في الأدوار وكل تصدير بيانات؛ الصلاحيات تُفحص في الخادم لكل طلب.
10. المخاطر
| الخطر | الاحتمال | الأثر | التخفيف | المسؤول |
|---|---|---|---|---|
| مدرّب يرى أرقام هواتف المشاركين ويستخدمها خارج المركز | متوسط | عالٍ | المدرّب يرى الأسماء فقط، والتواصل عبر المنسّق | المدير |
| كود مولَّد بالذكاء الاصطناعي يترك صلاحية «الخاص به فقط» دون فحص في الخادم | متوسط | عالٍ | مراجعة كود بقائمة فحص واختبار يدوي لكل صف في المصفوفة | المطوّر |
| المنسّق الوحيد يغيب فتتوقّف التأكيدات | مرتفع | متوسط | تعيين منسّق ثانٍ احتياطي | المدير |
| مشاركون بلا بريد إلكتروني | متوسط | متوسط | التسجيل بالهاتف، والتأكيد يمكن أن يتمّ هاتفيًا ويُسجَّل يدويًا | المنسّق |
11. قائمة المهام (مقتطف)
| القصة | معيار القبول | الأولوية |
|---|---|---|
| بصفتي مشاركًا أريد التسجيل في ورشة لكي أحجز مقعدًا | إن كانت المقاعد ممتلئة أدخل قائمة الانتظار وأرى ترتيبي | الآن |
| بصفتي منسّقًا أريد تأكيد التسجيلات المعلّقة لكي تُثبَّت المقاعد | لا يمكن تأكيد تسجيل منتهي المهلة أو ملغى | الآن |
| بصفتي مدرّبًا أريد تسجيل الحضور من هاتفي لكي لا أستخدم الورق | لا أرى إلا ورشي، ولا أرى أرقام الهواتف | الآن |
| بصفتي مشاركًا أريد تحميل شهادتي لكي أرفقها بسيرتي | لا أستطيع تحميل شهادة مشارك آخر ولو غيّرت الرابط | الآن |
| بصفتي مديرًا أريد تقريرًا شهريًا بالحضور لكي أقيّم الورش | التقرير لا يحتوي بيانات تواصل | لاحقًا |
12. أسئلة مفتوحة
- ما نسبة الحضور المطلوبة للشهادة؟ هل تختلف بين الورش؟ (يجيب: المدير، قبل بدء التطوير)
- هل يُسمح بالتسجيل لأقل من 16 سنة؟ إن نعم، ما موافقة الأهل المطلوبة؟ (يجيب: المدير)
أخطاء شائعة
- الخطأ: البدء باختيار الأداة أو الإطار. الحل: الأدوار والصلاحيات وسير العمل أولًا، والتقنية تُختار لخدمتها.
- الخطأ: صلاحيات مكتوبة في الواجهة فقط (إخفاء زر). الحل: كل خانة في المصفوفة تُفحص في الخادم، وتُختبر بتغيير الرابط أو المعرّف يدويًا.
- الخطأ: حالات بلا انتقالات ممنوعة مكتوبة. الحل: اكتب ما هو ممنوع صراحة، فهو ما سيحاول أحدهم فعله.
- الخطأ: نسخة أولى تحاول خدمة الجميع. الحل: سير عمل أساسي واحد كامل، والباقي «لاحقًا».
- الخطأ: ترك النموذج يكتب المتطلبات. الحل: استخدمه ناقدًا يكتشف الثغرات، والقرار لك ولمن يمثّلون الأدوار.
- الخطأ: لا أحد «يملك» المواصفات. الحل: صاحب قرار واحد يوقّع النسخة، وسجل قرارات لكل تغيير.
قائمة الإنجاز
- المشكلة والنجاح وما ليس هدفًا مكتوبة في النظرة العامة.
- كل دور له وصف وطريقة حصول عليه.
- مصفوفة الصلاحيات مكتملة لكل فعل على كل كيان، ومراجعة مع ممثّلي الأدوار.
- الكيانات موثّقة بحقولها وحساسيتها ومدة الاحتفاظ.
- سير العمل الأساسي مكتوب من أوله إلى آخره مع حالة الفشل.
- مخطّط الحالات يحدّد المسموح والممنوع.
- نطاق النسخة الأولى مقسوم: الآن، لاحقًا، لن نفعله.
- المخاطر خاصة بالمشروع ولكل منها مسؤول.
- قصص المستخدمين لها معايير قبول قابلة للاختبار.
- الأسئلة المفتوحة لها من يجيب وموعد.
- المواصفات خضعت لمراجعة ناقدة وموقّعة من صاحب القرار.