מדריך מלא · מסך אחר מסך

איך ToolLab עובדת — מההצעה ועד ההחלטה

כל השלבים במסע של כלי אחד במערכת, עם צילומי מסך אמיתיים מהמערכת ופירוט מי אחראי על כל שלב. כל התמונות צולמו מהמערכת החיה עם נתוני הדגמה.

חמשת התפקידים בקצרה

  • מפתח/תמציע כלים · משתתף בניסויים · מדווח נתונים ומשלים את אשף הדיווח

  • FinOps Leadמקים ניסויים · משבץ מפתחים · עוקב אחר עלויות · מחליט על אימוץ

  • CISOסוקר כל כלי לפני בדיקה · מטפל בתקריות · צופה ביומן הביקורת

  • ראש/ת צוותמאשר את תקציב שעות הפיתוח לניסויים של הצוות

  • אדמיןמאשר משתמשים · מנהל תפקידים · מכוון את הגדרות המערכת

1

הרשמה למערכת

כל משתמש/ת

כל אחד יכול להירשם עם אימייל, סיסמה ופרופיל פיתוח. הפרופיל (Backend / Frontend / Infra / Data / Fullstack) משמש בהמשך את מנוע השיבוץ כדי להתאים מפתחים לסוג המשימות של הניסוי.

  • חשבון חדש נכנס אוטומטית לסטטוס "ממתין לאישור"
  • אי אפשר להתחבר לפני אישור אדמין
מסך ההרשמה של ToolLab
2

אישור המשתמש והקצאת תפקידים

אדמין

האדמין רואה את כל המשתמשים במסך הניהול, עם המשתמשים הממתינים בראש הרשימה. לחיצה על "Approve" מפעילה את החשבון, ובכפתור "Roles" אפשר להעניק תפקידים נוספים.

  • משתמש יכול להחזיק כמה תפקידים במקביל (למשל ראש צוות + מפתח)
  • כל אישור וכל שינוי תפקיד נרשמים ביומן הביקורת
  • בלשונית Settings מכווננים משקולות ניקוד, תעריף שעה וגודל המחלקה
מסך ניהול המשתמשים עם כפתור אישור
3

הצעת כלי חדש

כל משתמש/ת

במרכז הכלים רואים את כל הכלים שנבדקו אי פעם, עם סטטוס, קטגוריה, דירוג סיכון וציון אימוץ. כל משתמש יכול להציע כלי חדש דרך הטופס.

  • ממלאים: שם, ספק, קטגוריה, קישור, מה הכלי מבטיח לחסוך ומה העלות המשוערת
  • הכלי נכנס לסטטוס "Proposed" וממתין לסקירת אבטחה
טופס הצעת כלי חדש
4

תור הסקירה של אבטחת המידע

CISO

ה-CISO רואה במסך האבטחה את כל הכלים שממתינים להחלטה. שום כלי לא יכול להיבדק לפני שהוא עובר את השער הזה — זו מגבלה אכופה בקוד, לא נוהל.

  • באותו מסך: תקריות אבטחה שדווחו על ידי מפתחים
  • ויומן ביקורת מלא עם סינון וייצוא ל-CSV
תור הסקירה של ה-CISO
5

טופס סקירת האבטחה

CISO

צ׳קליסט מובנה: האם הכלי שולח קוד או מידע לשרתים חיצוניים? מה מדיניות שמירת המידע? באיזו מדינה יושב הספק? אילו הרשאות הוא דורש (חשוב במיוחד לשרתי MCP)? האם הקוד פתוח וניתן לביקורת?

  • דירוג סיכון: נמוך / בינוני / גבוה
  • שלוש החלטות אפשריות: אישור, אישור עם מגבלות, או דחייה
  • מגבלות (למשל "רק על ריפוזיטוריז שאינם production") מוצגות בבאנר בולט לכל מפתח שבודק את הכלי
טופס סקירת האבטחה עם הצ׳קליסט המלא
6

הקמת ניסוי A/B

FinOps Lead

רק כלים שאושרו על ידי אבטחה מופיעים ברשימה. ה-FinOps בוחר תבנית פרוטוקול, מנסח היפותזה מדידה, וקובע את אורך התקופות ומינימום הסשנים.

  • ברירת מחדל: 5 ימי baseline (בלי הכלי) מול 10 ימי treatment (עם הכלי)
  • מינימום 10 סשנים לכל תקופה — אחרת התוצאות לא נחשבות תקפות
  • הוראות בדיקה ב-Markdown: בדיוק איך להתקין, להגדיר ולהשתמש
  • אפשר לסמן "הרשמה פתוחה" כדי לאפשר למפתחים להצטרף מיוזמתם
טופס יצירת ניסוי חדש
7

שיבוץ המפתחים

FinOps Lead + ראש צוות

מנוע השיבוץ מדרג מועמדים אוטומטית: התאמת פרופיל לסוג המשימה, עומס נוכחי (מקסימום 2 ניסויים במקביל), ואקראיות בין שווים — כדי שלא תמיד ייבחרו אותם אנשים.

  • לכל מועמד מסומן "match" (התאמת פרופיל) או "at cap" (הגיע למכסה)
  • כל מפתח משובץ כ-Treatment (משתמש בכלי) או Control (עובד בלי הכלי לצורך השוואה)
  • המפתחים מקבלים התראה ויכולים לאשר או לדחות
  • ראש הצוות מאשר את תקציב שעות הפיתוח לפני שהניסוי יוצא לדרך
פאנל שיבוץ המפתחים עם דירוג המועמדים
8

לוח הבקרה של המפתח

מפתח/ת

המפתח רואה את הניסויים שלו, סרגלי התקדמות לכל תקופה, מה מחכה לטיפול שלו, ואת התרומה המצטברת שלו לחיסכון של המחלקה.

  • מגבלות אבטחה של הכלי מוצגות ישירות על הכרטיס
  • התקדמות מוצגת כ"6/10 סשנים" לכל תקופה בנפרד
לוח הבקרה האישי של מפתח
9

דיווח נתונים אובייקטיביים

מפתח/ת

בסוף כל תקופה המפתח מדווח את מספרי השימוש — או בהעלאת קובץ ייצוא, או בהזנה ידנית.

  • העלאת קובץ JSON מ-ccusage או מייצוא מטריקות OTel — המערכת מנתחת אותו אוטומטית
  • הקובץ המקורי נשמר במלואו לצורכי ביקורת
  • עריכה לא דורסת: כל שינוי יוצר גרסה חדשה וההיסטוריה נשמרת
מסך דיווח נתוני שימוש עם העלאת קובץ
10

אשף הדיווח הסובייקטיבי

מפתח/ת

שבעה שלבים קצרים שממלאים בסוף תקופת ה-treatment. הטופס נשמר אוטומטית תוך כדי כתיבה, כך שאפשר לעצור ולחזור.

  • זמן התקנה + דירוג חיכוך 1–5
  • איכות הפלט מול ה-baseline: טובה יותר / זהה / גרועה יותר (עם דוגמאות חובה אם "גרועה יותר")
  • האם היית ממשיך להשתמש? ובאילו סוגי משימות זה עזר
  • תקריות אבטחה — כל טקסט שנכתב כאן נפתח כתקרית אצל ה-CISO
  • מסקנה, המלצה, וכמה שעות הושקעו בניסוי (לחישוב עלות הבדיקה)
אשף הדיווח המודרך
11

תוצאות, גרפים והשוואה

המערכת

ברגע שיש נתונים, המערכת מציגה השוואה מלאה: עלות לסשן לכל מפתח, אחוז השינוי בטוקנים, ושורת סיכום מצרפית לקבוצת הטיפול.

  • ניסוי לא יכול להסתיים לפני שכל משתתף עמד במינימום הסשנים והגיש דיווח
  • המערכת מפרטת בדיוק מי חסר ומה חסר
  • אפשר לייצא את כל התוצאות ל-CSV
גרפי השוואה וטבלת תוצאות של ניסוי
12

ציון אימוץ והחלטה סופית

המערכת + FinOps

המערכת מחשבת ציון 0–100 משוקלל מכל הראיות, ומציגה את הפירוק המלא — כדי שאף אחד לא יצטרך להאמין למספר בלי לראות ממה הוא מורכב.

  • חיסכון בטוקנים (35) · חיסכון שנתי נטו אחרי עלות רישוי (25) · איכות (20)
  • חיכוך יומיומי (10) · מאמץ התקנה (5) · סיכון אבטחה (5)
  • ה-FinOps מקבל את ההחלטה הסופית: אימוץ / דחייה / נדרשות בדיקות נוספות — עם נימוק חובה
  • כרטיס הכלי שומר את כל ההיסטוריה: סקירת אבטחה, ניסויים, ראיות והכרעה
כרטיס הכלי עם ציון האימוץ והפירוק
13

התמונה הכוללת

FinOps Lead

לוח ה-FinOps מרכז את כל התמונה הכלכלית: חיסכון שנתי צפוי מהכלים שאומצו, כמה עלו הבדיקות עצמן, מה רץ עכשיו, ומי המפתחים שתרמו הכי הרבה.

  • משפך: כמה כלים הוצעו, כמה עברו אבטחה, כמה נבדקו וכמה אומצו
  • עלות הבדיקות = סך השעות שדווחו × תעריף שעה משוקלל
  • לוח מובילים קליל שמעודד השתתפות
לוח הבקרה של FinOps

מוכנים להתחיל?

נרשמים, מחכים לאישור האדמין, ומציעים את הכלי הראשון שלכם.