Odoo Manager

🏢 企业 ERP 数据全生命周期管理

通过官方 XML-RPC 接口管理 Odoo 企业数据,支持动态多实例切换、通用 CRUD 操作及模型结构探查,适合跨环境 ERP 集成场景。

收藏
7.7k
安装
2.3k
版本
0.0.1
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

Odoo Manager 通过官方 External XML-RPC API 与 Odoo 实例通信,提供三层动态连接解析机制(temporary/user/environment),支持密码或 API Key 双认证模式。核心操作围绕 execute_kw 方法展开,覆盖任意模型的完整 CRUD 生命周期:

  • 查询层search/search_count/search_read 支持分页、过滤域(domain)与字段裁剪
  • 数据层read 单条/create 创建/write 更新/unlink 删除
  • 探查层fields_get 获取字段元数据、ir.model 列举可用模型、name_search 模糊匹配

预设 res.partner(联系人/公司)快捷流,开箱即用;同时通过 ir.model.fields 支持任意自定义模型的动态 introspection。

显著优点

1. 多环境无缝切换temporary_* 单次覆盖 + user_* 会话持久 + 环境变量兜底,无需重启即可在 production/staging/客户实例间跳转
2. 零模型限制:所有操作通过通用 execute_kw 执行,不限于预设模型,适配高度定制化的 Odoo 部署

3. 企业级认证兼容:同时支持传统密码与 Odoo 16+ 推荐的 API Key 机制,后者可细粒度控制权限并支持审计

4. 官方协议背书:基于 Odoo 官方文档实现的 XML-RPC 调用,非逆向或私有接口,升级兼容性有保障

潜在局限

  • 协议老旧:XML-RPC 相较于 REST/GraphQL Payload 冗余、调试困难,大批量数据传输效率偏低
  • 并发与事务:单次调用即独立事务,无原生批量事务或连接池管理,高频写入需客户端自行限流
  • 权限黑洞:Odoo 的 ACL/Record Rule 错误仅返回模糊异常,技能层无法区分"记录不存在"与"无权限查看"
  • 字段类型复杂性:One2many/Many2many 的 command list 协议((0, 0, {})/(2, id) 等)未在文档中详述,复杂关联写入需查阅 Odoo 官方文档

适合人群

  • ERP 实施顾问:需要跨客户实例快速验证数据或批量修复
  • 内部系统集成开发者:将 Odoo 作为主数据源的中间件/ETL 流程
  • 多租户 SaaS 运维:同时监控多个 Odoo 实例健康度与数据一致性

常规风险

  • 凭证泄露ODOO_PASSWORD/ODOO_API_KEY 为高敏感信息,若日志未脱敏或环境变量被意外打印,将导致全数据库访问权限外流
  • 误操作不可逆unlink 为物理删除,非 Odoo 前端默认的 archive;批量删除无回收站保护
  • 上下文残留user_* 会话级变量若未主动清除,可能导致后续操作意外落入错误环境
  • 网络中间人:XML-RPC 默认无 TLS 强制校验,自托管实例若证书配置不当存在窃听风险

配置建议

  • 生产环境强制启用 API Key 并分配最小权限专用账号
  • 敏感操作前执行 version() + search_count 双重确认,避免域过滤条件错误导致全表扫描
  • 批量任务设置合理 limit(建议 ≤200)与指数退避重试

安全解读

核心用法

Odoo Manager Skill 通过官方 XML-RPC External API 与 Odoo 实例交互,实现企业资源管理。核心能力包括:

1. 动态上下文管理
采用三级优先级机制(temporary > user > environment)动态解析 URL、数据库、用户名和凭证,支持多实例无缝切换(生产/测试/客户环境),无需修改全局配置。

2. 通用 ORM 操作
基于 execute_kw 方法提供完整 CRUD 能力:

  • 查询:search/search_count/search_read/read/name_search
  • 写入:create/write/unlink
  • 自省:fields_get/ir.model/ir.model.fields 查询模型结构

3. 即用型业务流
内置 res.partner(联系人/公司)完整操作流,支持公司/个人类型区分、地址、联系方式等字段管理。

显著优点

| 维度 | 优势 |
|------|------|
| **灵活性** | 运行时动态切换实例和数据库,单一会话可跨多环境操作 |
| **通用性** | 不限定具体模型,通过 `execute_kw` 支持任意 Odoo 模型的标准操作 |
| **安全性** | 环境变量管理凭证,支持 API Key 替代密码,符合凭证安全最佳实践 |
| **轻量性** | 纯 Python 标准库(`xmlrpc.client`),零第三方依赖 |
| **合规性** | 遵循官方 API 规范,调用行为可审计,支持 TLS 加密传输 |

潜在局限

  • API 限制:依赖 Odoo External API,部分内部模型/方法无法访问
  • 版本差异:不同 Odoo 版本(16/17/18)的字段和行为可能存在差异
  • 性能瓶颈:XML-RPC 协议 overhead 较高,大数据量操作需配合分页(limit/offset)
  • 并发处理:XML-RPC 为同步阻塞调用,无内置异步/批量优化
  • 认证要求:需 Custom 以上订阅计划(One App Free/Standard 不支持)

适合人群

  • Odoo 实施顾问:快速验证数据、排查客户环境问题
  • 系统集成开发者:构建 Odoo 与外部系统的数据同步管道
  • 企业 IT 管理员:多实例环境(生产/预发/测试)的日常运维
  • 数据迁移工程师:跨数据库/跨版本的数据导入导出任务

常规风险

| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| 凭证泄露 | 环境变量配置不当可能导致密码/API Key 暴露 | 使用专用凭证管理工具(如 Doppler/1Password),避免硬编码 |
| 误操作生产数据 | 动态切换机制可能意外指向生产环境 | 建立环境命名规范,操作前确认当前上下文 |
| 权限越界 | Odoo ACL 配置错误可能导致数据访问超出预期 | 使用专用 API 用户,遵循最小权限原则 |
| 网络中间人 | HTTP 连接可能被窃听 | 强制 HTTPS,验证 TLS 证书 |

安全认证

通过 CLS-Certify v2.1.0 完整扫描,评级 S 级(95分)。静态分析、动态行为、依赖审计、网络分析、隐私合规、威胁情报六项均通过,无危险函数使用,无第三方依赖风险。来源分级 T3(个人开发者),建议生产使用前进行自主测试。

Odoo Manager 内容

手动下载zip · 10.2 kB
README.mdtext/markdown
请选择文件