爪式erp
Odoo ERP的AI多代理后端。将AI代理连接到Odoo实例,并为仪表板公开REST API。
这是什么?
claw-erp将AI代理连接到OdooERP,并为仪表板公开REST API+WebSocket。它提供:
- 多代理支持 --财务、销售、运营的专业代理
- Odoo集成 --通过MCP协议(JSON-RPC)读取ERP数据
- REST API --KPI、见解、图表、聊天的端点
- Websocket聊天 --流媒体实时对话
- 记忆 --对话之间的持久上下文
- 克朗/心跳 --主动监控和定期报告
- 技能 --通过SKILL.md文件实现模块化功能
- 多供应商法学硕士 --Anthropic、OpenAI、Moonshot/Kimi、Ollama、Groq等
快速开始
# Clone
git clone https://github.com/PayDece/claw-erp.git
cd claw-erp
# Configure
cp .env.example .env
# Edit .env with your Odoo and LLM credentials
# Run with Docker
cd docker && docker compose up --build
# Or run locally
pip install -e "."
clawerp gatewayAPI终点
| 方法 | 端点 | 描述 |
|---|---|---|
| 得到 | /health | 服务健康检查 |
| 得到 | /api/agents | 列出已配置的代理 |
| 得到 | /api/kpis | Odoo的当前关键绩效指标 |
| 得到 | /api/kpis/cfo | 首席财务官特定的财务关键绩效指标 |
| 得到 | /api/insights | 代理生成的见解 |
| 得到 | /api/insights/cfo | 首席财务官的具体见解 |
| 得到 | /api/charts/cfo | 首席财务官财务图表 |
| 职位 | /api/chat | 发送消息,获取响应 |
| WS | /api/ws/chat | 实时聊天 |
配置
- 奥多:设置
ODOO_URL,ODOO_DB,ODOO_USERNAME,ODOO_PASSWORD在.env - LLM:设置至少一个提供者API密钥(例如。,
MOONSHOT_API_KEY,ANTHROPIC_API_KEY) - API:设置
API_KEY用于仪表板身份验证 - 主控程序:在中配置Odoo MCP服务器
config/config.example.json
建筑
Dashboard (Next.js) ──REST/WS──> claw-erp (Python) ──JSON-RPC──> Odoo
|
|── FastAPI (REST + WebSocket)
|── Agent Runtime (LLM + Tools)
|── MCP Client (Odoo connector)
|── Skills (SKILL.md)
|── Memory (MEMORY.md)
+── Cron/Heartbeat项目结构
clawerp/ # Core Python package
api/ # FastAPI REST + WebSocket
agent/ # Agent runtime, tools, memory
channels/ # Messaging platform adapters
config/ # Pydantic configuration
cron/ # Scheduled tasks
heartbeat/ # Periodic monitoring
providers/ # LLM providers
skills/ # Workspace skills (SKILL.md files)
workspace/ # Agent workspace (SOUL.md, MEMORY.md, HEARTBEAT.md)
docker/ # Docker deployment
config/ # Configuration examples安全
此存储库已使用多个安全扫描程序进行了审核:
Gitleaks --秘密检测扫描仪
- 结果: 未发现泄漏 在公共存储库中
- 被跟踪的文件中没有API密钥、密码或令牌
- 所有凭据都使用环境变量占位符(
${VAR})
Oksec --AI代理安全审计员(Oksec.com)
- 扫描的MCP配置和工作区文件(SOUL.md、TOOLS.md)
- 调查结果:OCLAW-007(标记为凭证字段的env var占位符——应该是
${PLACEHOLDERS}非真实值),OCLAW-012(广泛的Odoo工具访问权限——根据设计,代理需要ERP读取权限) - 建议:为生产部署启用沙盒模式
阿瓜拉 --用于AI代理技能和MCP服务器的静态安全扫描器(aguarascan.com)
- 1.33秒内用173条规则扫描了131个文件
- 14项发现:1个严重,6个高,2个中等,5个低
- 严重:
SUPPLY_018tmux技能(标题文本误报——继承自nanobot框架,未在生产中使用,已修补) - 高:不进行编辑的凭据记录(
CRED_018),Telegram频道中未压缩的HTML输出(THIRDPARTY_006)《钉钉》中的经典化绕过(MCP_016) - 大多数发现都是在继承的框架代码(渠道、技能)中,而不是在我们编写的Odoo特定代码中
- 完整报告:运行
aguara scan .本地
凭证管理:
.env文件在.gitignore--从未承诺config.json用途${ENV_VAR}仅限占位符- Docker入口点在运行时从环境变量注入机密
要运行自己的审核:
# Secret scanning
brew install gitleaks
gitleaks detect --source . --no-git -v
# AI agent security audit (oktsec)
go install github.com/oktsec/oktsec/cmd/oktsec@latest
oktsec scan-openclaw --path ./config.json
# AI agent skill & MCP scanner (aguara)
go install github.com/garagon/aguara/cmd/aguara@latest
aguara scan .仪表盘
此后端旨在与 paydece任务控制,Next.js仪表板,提供:
- Odoo实时CFO关键绩效指标
- 人工智能生成的财务见解
- 与AI代理进行交互式聊天
- 图表和数据可视化
许可证
麻省理工学院
