核心用法
ERPClaw 是一款面向中小企业的 AI 原生企业资源规划系统,采用本地优先架构,所有数据存储于 ~/.openclaw/erpclaw/data.sqlite。用户通过命令行调用 db_query.py 执行 413 种业务动作,覆盖 14 个核心域:公司设置、总账会计、日记账、收付款、税务、财务报表、销售、采购、库存、用量计费、高级会计(收入确认 ASC 606、租赁会计 ASC 842、公司间交易、合并报表)、人力资源及美国薪酬管理。
系统支持行业模板自动识别(零售、医疗、法律、建筑等 20 余种),首次使用时可通过 onboard 动作检测业务类型并推荐安装对应模块。模块生态通过 GitHub 分发,安装后自动刷新动作列表,支持区域合规模块(印度 GST、欧盟 VAT 等)。
关键工作流示例:
1. 初始化:initialize-database → setup-company → seed-defaults
2. 销售闭环:add-customer → add-sales-order → create-sales-invoice → submit-sales-invoice → add-payment → submit-payment
3. 薪酬处理:add-employee → add-salary-structure → create-payroll-run → generate-salary-slips → submit-payroll-run → generate-w2-data
4. 高级会计:add-revenue-contract → add-performance-obligation → calculate-revenue-schedule → generate-revenue-entries
显著优点
- 完整功能覆盖:少有的开源方案同时支持 ASC 606 收入确认、ASC 842 租赁会计、多实体合并报表及美国薪酬(含 W-2、 garnishment 扣押令)
- 本地数据主权:SQLite 单文件架构,无需云订阅,PII 不出本地,满足医疗、法律等敏感行业合规需求
- 模块化自扩展:43 个扩展模块通过 GitHub 安装,支持行业垂直化(如 healthcare、 dental、 fleet)和区域合规
- 审计追踪严格:不可篡改的总账(取消=反向分录)、完整操作审计日志、自动 GL 完整性检查
- 自动化运维:内置 Cron 任务处理周期性发票、库存补货提醒、逾期账款检查
- AI 原生设计:业务类型自动检测、智能模块推荐、语义规则校验(防止会计科目误用)
潜在缺点与局限性
- 单用户/本地架构:SQLite 并发写入能力有限,不适合高并发多用户场景;无内置多用户协作机制
- 美国中心设计:薪酬模块仅完整支持美国税务(FICA、联邦预扣、W-2),其他国家需依赖社区模块
- 模块质量参差:第三方 GitHub 模块未经安全审计,安装即获得系统级执行权限
- 学习曲线陡峭:413 个动作需记忆命令行参数,无原生 GUI(需额外部署
erpclaw-web) - 数据备份责任:本地存储意味着用户需自行执行
backup-database并管理恢复流程 - 网络依赖模块安装:虽核心功能离线可用,但模块更新和汇率获取需访问 GitHub/公共 API
适合人群
- 美国小型企业主、自由职业者、专业服务机构(法律、医疗、咨询)寻求替代 QuickBooks/Xero 的本地方案
- 有技术背景的财务人员或开发者,愿意通过命令行管理业务系统
- 需要 ASC 606/842 合规但无力负担 NetSuite/Sage Intacct 的初创 SaaS 或租赁密集型企业
- 数据敏感行业(医疗诊所、律师事务所)要求 HIPAA/客户保密协议级别的本地数据控制
常规风险
| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| 数据丢失 | 本地单文件无冗余 | 配置定期 `backup-database` + 异地存储 |
| 权限提升 | 模块安装执行任意 Python 代码 | 仅从可信来源安装,审查模块代码 |
| 会计错误 | 命令行操作缺乏实时校验 | 利用 `semantic-check` 和 `run-audit` 动作验证 |
| 合规滞后 | 区域税务规则更新依赖模块维护者 | 订阅官方模块更新,定期 `update-modules` |
| 供应链安全 | GitHub 仓库可能被篡改 | 验证模块签名(如提供),锁定已知良好版本 |
系统内置 RBAC(PBKDF2-HMAC-SHA256 600K 迭代)和参数化查询防止 SQL 注入,但底层安全最终依赖操作系统文件权限保护 SQLite 数据库文件。