Erpclaw Publish 4.12.2 20260706 121254

🦾 本地优先的全栈 ERP 控制器

开源本地化ERP系统,支持完整会计、库存、HR薪资及ASC 606/842高级财务合规,488个动作覆盖14大业务域。

收藏
8k
安装
2.7k
版本
4.12.2
CLS 安全性认证2026-07-12
点击查看完整报告 >

使用说明

ERPClaw 综合评估

核心定位

ERPClaw 是一款 AI 原生、本地优先的全栈 ERP 控制器,专为中小型企业及多实体集团设计。采用 GPL v3 开源协议,以 SQLite 为单一数据源,提供不可篡改的双式记账总账与完整审计追踪。

显著优势

1. 功能完整性
覆盖 14 个核心域 488 个动作:财务会计(含 ASC 606 收入确认、ASC 842 租赁会计、公司间交易与合并报表)、进销存、人力资源与美式薪资(W-2、NACHA、工资扣押)、税务与 1099 报告。支持按部门、项目、成本中心、地点、基金等维度进行多维度分析与报表。

2. 本地优先架构
所有数据存储于本地 SQLite,WAL 模式保证性能。敏感字段列级加密,网络活动仅限汇率获取(公开 API)与用户批准的 GitHub 模块安装,天然隔离云端泄露风险。

3. 安全与合规设计

  • RBAC 权限体系(PBKDF2 哈希)
  • 参数化查询防注入
  • 不可变总账(Immutable GL)
  • 高影响操作需 --user-confirmed 显式确认
  • 破坏性操作(财年关闭、备份恢复、模块安装等)强制二次确认

4. 扩展灵活性
45 个可选扩展模块从 GitHub 按需安装,支持行业定制(医疗、牙科、建筑、制造、教育、非营利等)。

潜在局限

  • 单节点 SQLite:虽支持 WAL,但高并发写入场景(>1000 TPS)可能成为瓶颈,非分布式架构。
  • 依赖 Python 生态:需 Python 3.10+ 环境,Windows 支持未明确。
  • 模块信任模型:扩展模块虽经签名验证,但源码来自单一 GitHub 组织,供应链集中。
  • 无原生 SaaS 多租户:多公司需通过公司维度隔离,非物理隔离。

适合人群

  • 中小型企业主、创始人、实体店经营者
  • 需要 US GAAP 合规的会计与财务团队
  • 对数据主权敏感、偏好本地部署的组织
  • 多实体集团需公司间交易与合并报表

常规风险提示

| 风险类别 | 说明 |
|---------|------|
| 操作不可逆 | 财年关闭、备份恢复、NACHA 文件生成等操作无法撤回,需二次确认 |
| 数据唯一性 | 系统拒绝近似匹配,公司名称必须精确("Northwind" ≠ "Northwind Traders"),误输将导致错账 |
| 模块安装 | 用户批准后才能从 GitHub 拉取代码,需警惕社会工程攻击诱导安装恶意模块 |
| 薪资合规 | 薪资模块含 W-2/NACHA/扣押计算,建议与持证会计师复核 |
| 网络暴露 | 仅 `fetch-exchange-rates` 和 `install-module` 联网,但仍需确保系统层防火墙配置 |

认证状态

来源可信度:T3(社区开源项目,未执行独立安全扫描)
安全等级:A(架构设计优良,但需用户自行承担运维责任)

安全解读

核心功能概述

ERPClaw 是一款面向中小企业的全栈AI原生ERP系统,由 AvanSaber 组织开发维护,采用 GPL v3 开源协议。系统覆盖企业运营的核心环节:总账会计(支持双分录、不可变审计追踪、US GAAP合规)、销售与采购管理、库存控制、税务处理、人力资源与美国薪资、以及高级会计模块(ASC 606收入确认、ASC 842租赁会计、公司间交易与合并报表)。系统提供 488个可调用动作,横跨14个业务域,并支持45个可选扩展模块的按需安装。

显著优势

本地优先与数据主权:采用 SQLite 本地数据库(WAL模式),所有业务数据存储于用户设备,敏感字段实施列级加密,无需依赖云端服务即可完整运行。网络活动严格受限,仅用于获取公开汇率和经用户批准的模块安装。

企业级会计合规:内置完整的双分录总账系统,支持会计维度(部门/项目/成本中心/地点/基金)的灵活记账与多维度财务报告,满足 US GAAP 及 ASC 606/842 等复杂会计准则要求。

模块化可扩展架构:核心系统精简高效,45个可选模块通过 GitHub 稀疏检出机制安装,所有模块经 ed25519 签名验证与 SHA256 完整性校验,用户拥有完全的安装控制权。

完善的安全与审计:实施 PBKDF2 密码哈希、RBAC 权限控制、参数化 SQL 查询防御注入攻击,配备完整的不可变审计日志,满足财务系统的合规审计需求。

潜在局限

部署复杂度:虽然支持 OpenClaw 和 Hermes Agent 运行时,但初始安装需要 Python 3.10+ 环境,数据库初始化、会计科目表设置等步骤对非技术用户存在一定门槛。

生态锁定风险:模块生态目前主要依赖单一 GitHub 组织(avansaber/*),虽经签名验证,但长期可持续性取决于维护者的持续投入。

功能深度与易用性平衡:作为覆盖14个业务域的综合性ERP,部分高级功能(如租赁会计计算、公司间抵销规则)需要专业会计知识才能正确配置,AI 辅助可降低使用门槛,但复杂业务场景仍需人工判断。

适合人群

  • 寻求数据自主可控的中小型企业主、创始人、门店经营者
  • 需要US GAAP合规记账且不愿承担SaaS ERP订阅成本的专业服务公司
  • 具备基础技术能力、希望深度定制ERP工作流的开发型用户
  • 需要ASC 606/842高级会计功能但预算有限的成长型企业

常规风险提示

操作不可逆性:部分高影响动作(会计年度关闭、数据库恢复、模块安装)需要显式二次确认,但一旦执行难以撤销,建议操作前利用系统提供的 --dry-run 或备份功能。

数据安全责任:虽然系统实施多层加密与权限控制,但本地 SQLite 文件的安全性最终依赖于宿主操作系统的文件权限管理,多用户环境需特别注意访问控制。

模块供应链风险:尽管有签名验证机制,从 GitHub 安装第三方模块仍引入供应链攻击面,建议仅从官方渠道安装并关注安全公告。

Erpclaw Publish 4.12.2 20260706 121254 内容

assets文件夹
mcp文件夹
scripts文件夹
erpclaw-accounting-adv文件夹
erpclaw-billing文件夹
erpclaw-buying文件夹
erpclaw-gl文件夹
assets文件夹
charts文件夹
erpclaw-hr文件夹
erpclaw-inventory文件夹
erpclaw-journals文件夹
erpclaw-meta文件夹
erpclaw-os文件夹
references文件夹
erpclaw-payments文件夹
erpclaw-payroll文件夹
erpclaw-reports文件夹
erpclaw-selling文件夹
erpclaw-setup文件夹
assets文件夹
lib文件夹
erpclaw_lib文件夹
vendor文件夹
pypika文件夹
migrations文件夹
erpclaw-tax文件夹
手动下载zip · 783.4 kB
demo.svgtext/plain
请选择文件