Erpclaw Publish 4.12.2 20260706 121254

📊 AI 原生 ERP,本地掌控企业核心数据

开源 AI 原生 ERP 系统,涵盖全流程财务、进销存、人力资源及 ASC 606/842 高级会计,本地化 SQLite 部署,双重审计追踪,GPL v3 授权。

收藏
9.6k
安装
2.7k
版本
4.4.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心功能

ERPClaw 是一款面向中小企业的全栈 AI 原生 ERP 系统,以本地化 SQLite 为核心,覆盖会计总账、应收应付、库存管理、采购销售、税务合规、人力资源及美国薪酬等 14 大业务域。系统内置 483 个原子操作,支持 45 个可选行业扩展模块(零售、医疗、法律、制造等),所有模块需用户显式批准后方可从 GitHub 安装。

显著优点

  • 合规性强:严格遵循 US GAAP,支持 ASC 606 收入确认与 ASC 842 租赁会计,提供不可篡改的审计追踪与双重记账总账
  • 本地优先:数据存储于本地 SQLite,敏感字段列级加密,网络活动仅限于汇率获取与模块安装,大幅降低数据泄露风险
  • 模块化架构:45 个可选模块按需扩展,涵盖牙科、法律、建筑、SaaS 等垂直行业,避免功能臃肿
  • 企业级功能:支持多公司、多币种、跨公司交易、合并报表、预算控制、信用额度管理及催款自动化
  • 开放授权:GNU GPL v3 开源,源码可审计,无供应商锁定

潜在局限

  • 单点数据库:核心依赖 SQLite,高并发写入场景可能成为瓶颈,企业级部署需配合 WAL 模式与备份策略
  • 美国市场导向:薪酬、税务、报表模板默认适配美国法规,国际化企业需额外配置
  • 模块生态成熟度:GitHub 模块由社区维护,质量参差不齐,用户需自行评估第三方模块可信度
  • 无原生云端:虽可配合外部备份,但缺乏托管 SaaS 选项,IT 运维责任完全由用户承担

适合人群

  • 年营收 $1M-$50M 的中小型企业,尤其是美国本土业务为主
  • 对数据主权敏感、偏好本地部署的财务团队
  • 需要 ASC 606/842 合规的 SaaS、租赁或复杂收入模式企业
  • 拥有基础 Python 运维能力的开发者或技术型创始人

常规风险

  • 数据丢失:SQLite 单文件结构需配合自动化备份策略,误操作或硬件故障可能导致不可恢复损失
  • 权限配置:RBAC 与 PBKDF2 加密需正确配置,默认安装若未启用强密码策略存在暴力破解风险
  • 模块安全:第三方模块未经代码审计可能引入漏洞,建议仅安装官方 avansaber/* 命名空间下的模块
  • 升级兼容性:schema 迁移需用户确认,跨版本升级前务必验证备份完整性

安全解读

ERPClaw 是一款专为AI环境设计的全栈ERP系统,覆盖从公司设立、会计总账到进销存、采购、税务、薪资、人力及高级财务合规(ASC 606收入确认、ASC 842租赁会计、集团合并与往来抵销)的完整业务闭环。其核心采用本地优先架构,以SQLite WAL模式存储数据,结合参数化查询防范SQL注入,并通过PBKDF2密钥派生实现RBAC权限控制;敏感字段启用列级加密,数据库文件权限严格限定为600,确保数据主权完全归属用户本地环境。

系统内置483项细粒度操作,横跨14大业务域,并支持45个可选扩展模块(须经用户确认后从GitHub安装)。所有高影响动作(如公司设立、模块安装、年度结账、数据库还原)均强制要求--user-confirmed运行时门控,防止误操作或未经授权的变更。总账模块采用双录入机制与不可变审计追踪,满足US GAAP合规要求。

显著优势体现在:1) 零外部依赖的本地部署能力,除汇率更新与模块获取外无网络活动;2) 模块化架构允许按需启用行业特定功能(制造、医疗、零售、非营利等);3) 完善的内部控制,包括ed25519签名验证、SHA256哈希校验及版本降级保护;4) 自然语言交互层,AI自动将业务意图转换为内部动作,避免用户接触底层技术细节。

潜在局限包括:当前仅支持macOS与Linux平台,Windows用户需借助WSL;SQLite在超大规模并发写入场景下性能不及PostgreSQL等专业数据库;高级会计模块(ASC 606/842、合并报表)需要使用者具备相应会计准则知识,系统虽提供合规仪表板但不替代专业财务判断;模块生态依赖GitHub个人账号(AvanSaber)维护,存在单一维护者风险。

适合人群:年营收千万级以下、偏好数据本地托管的中小型企业、创业公司及多实体集团财务共享中心。尤其适合对数据主权敏感、需快速上线标准化ERP且具备基础Python运维能力的团队。

常规风险:模块安装环节虽经签名验证,但理论上存在GitHub账号被入侵后的供应链攻击可能;用户确认的交互模式在频繁操作时可能产生确认疲劳;汇率API依赖第三方公开服务,极端情况下可能获取失败或延迟。

Erpclaw Publish 4.12.2 20260706 121254 内容

scripts文件夹
erpclaw-accounting-adv文件夹
erpclaw-billing文件夹
erpclaw-buying文件夹
erpclaw-gl文件夹
assets文件夹
charts文件夹
erpclaw-hr文件夹
erpclaw-inventory文件夹
erpclaw-journals文件夹
erpclaw-meta文件夹
erpclaw-os文件夹
references文件夹
erpclaw-payments文件夹
erpclaw-payroll文件夹
erpclaw-reports文件夹
erpclaw-selling文件夹
erpclaw-setup文件夹
assets文件夹
lib文件夹
erpclaw_lib文件夹
vendor文件夹
pypika文件夹
migrations文件夹
erpclaw-tax文件夹
手动下载zip · 662.5 kB
consolidation.pytext/plain
请选择文件