在你的 CMMC 边界内运行的开源 ERP
在你的 CMMC 边界内运行
完整的记录系统——ERP、MRP、MES 和 QMS——运行在你拥有的 Postgres 上。本地部署、在你的 VPC 中,或完全气隙隔离。开源,因此你可以在它触及你最敏感的记录之前审计每一行代码。
Carbon / Console本地部署 · 实时
CMMC · NIST 800-171
为你的 CMMC 边界而构建
将 CUI 保留在你控制的边界内。我们为企业部署提供 SSP、POA&M 和 SPRS 输入,并映射到 Carbon 在你的基础设施上的运行方式。
数据所有权
你的记录,你的数据库
BOM、流转单、序列谱系和成本存放在你拥有的 Postgres 数据库中——绝不会复制到供应商的云上。
完全控制
整个层都是你的
你掌握网络、密钥、模型和备份——整个层都由你来保护、审计和控制。
两家硬科技独角兽在自己的服务器上运行 Carbon。
国防 · 航空航天 · 受监管制造业
为 CMMC 而构建
符合 CMMC 的工作留在你的围墙之内。
处理 CUI 的国防和航空航天制造商不能把他们的生产记录交给别人的云。自托管 Carbon 可将这些数据保留在你自己的 CMMC 边界内——对于企业部署,我们会交给你评估员会索要的 SSP、POA&M 和 SPRS 输入。
数据驻留
你的数据永不离开你的围墙
Carbon 运行在你拥有的 Postgres 数据库上,部署在你控制的硬件上。BOM、流转单、序列谱系和成本都留在你的边界内——本地部署、在你的 VPC 中,或完全气隙隔离。
开源
在部署前审计代码
整个应用都在 GitHub 上——社区版采用 AGPL-3.0 许可。阅读每一行代码,进行安全审查,并扩展它以适配你的流程——在你最敏感的记录上不存在黑箱。
白手套服务
与你一同部署的团队
对于受监管和企业级项目,我们负责确定安装范围、迁移你的遗留数据,并以 SLA 作为保障——因此自托管部署并非自助式部署。
多实体 · 多地点
每个站点都在你拥有的一本账上。
在您的边界内,通过一个 Postgres 数据库运行单一店铺或跨国制造引擎。按实体设置货币、会计科目表和税务;合并账簿;跨站点调拨——全部不离开您的网络。
→
多实体会计与公司间交易
→
跨您运营的每个地点合并账簿
→
一个 schema、一份备份、一个需要保护的系统
质量与可追溯性
永不离开您网络的可追溯性。
拉取任意序列号,即可获取其完整谱系——材料证书、操作员、测量数据、偏差——全部来自位于您自己防火墙之后的数据库。首件检验、NCR、CAPA 和校准与生产记录在同一份记录上。
→
序列号和批次谱系,正向和反向追溯
→
从 NCR 到 CAPA 的工作流,带签核
→
证书由您自己的实时数据生成
制造执行
车间,运行在您的服务器上。
数字流转卡、操作员终端、条码追踪和有限产能排程——全部针对您托管的 Carbon 副本执行。车间与记录之间无云依赖。
→
带作业指导书的数字流转卡
→
每个单元上的 QR 和条码追踪
→
可实时响应的有限产能排程
按您的方式部署
一套代码库,从笔记本电脑到集群。
同一份源码,既能运行在单台 Docker 主机上,也能在您自己的云中做多区域部署。无专有运行时,无锁定。
01
Docker
整个技术栈——应用、API、MCP 服务器和 Postgres——都运行在 Docker 容器中。先在单台机器上搭建以进行评估,然后再横向扩展。
02
您自己的云
部署到您在 AWS、GCP 或 Azure 上自己的 VPC 中,对接托管 Postgres。网络、密钥和备份都由您掌握。
03
本地部署与气隙环境
完全在您自己的网络内运行,无任何出站调用——专为国防、受 ITAR 限制和机密项目打造。气隙许可是一项企业版功能。
# Clone the source and bring up the whole stack git clone https://github.com/crbnos/carbon.git cd carbon docker compose up -d # App, API, MCP server and Postgres — all on your box.
→ 完整部署指南见 文档。
您的技术栈,从上到下
拥有数据库、模型和文件。
Postgres
一个数据库,而且归您所有
ERP、MRP、MES 和 QMS 共享同一个带行级安全性的 Postgres schema。系统之间无需同步作业,没有供应商数据湖——只有您的数据库。
您的 LLM
自带您的智能体
每张表都是一个 REST 端点,内置的 MCP 服务器暴露整个后端。让 Claude、ChatGPT 或本地模型指向你的实时数据——在你的边界内,用你的密钥。API 密钥和 MCP 是商业功能,因此自托管它们需要商业许可证。
你的存储
文件留在你放置它们的地方
附件、图纸和证书存放在你掌控的对象存储中,通过签名 URL 和访问控制保护——绝不使用公共存储桶。
不为云端保留任何东西。
自托管 Carbon 与运行托管云的是同一套代码库——Community 版在 AGPL-3.0 下免费,Enterprise 功能通过商业许可证解锁。
- ERP——报价、订单、采购、库存和作业成本核算
- MRP——需求、供应计划、BOM 和工艺路线版本
- MES——数字流转单、操作员终端、实时排程
- QMS——首件检验、NCR/CAPA、校准和谱系追溯
- 覆盖每个模块的 REST API 和 MCP 服务器(自托管需商业许可证)
- SSO / SAML、细粒度权限和行级安全
- 多实体、多地点、合并会计
- 符合 ITAR、对齐 CMMC 和 NIST 800-171 的部署
开源核心
阅读它。运行它。扩展它。
整个应用都在 GitHub 上——一个基于 Postgres 的类型化 TypeScript monorepo。Community 版以 AGPL-3.0 授权并可免费自托管;Enterprise 模块和气隙许可需要商业许可证。在第一条记录落入其中之前,对照你的安全要求审计它。
TypeScriptReactPostgresRLSDockerREST + MCPAGPL-3.0 核心
常见问题。
Carbon 是开源的吗?
是的。Community 版——核心 ERP、MRP、MES 和 QMS——在 GitHub 上以 AGPL-3.0 授权并可免费自托管。在 AGPL-3.0 下私有分叉是可以的。你需要商业许可证才能使用 Enterprise 功能,或者向使用你修改版本的人保密你的更改(AGPL-3.0 要求你向他们提供源代码)。无论哪种方式,每一行都在公共仓库中,所以你可以在部署前审计它。
Carbon 有助于 CMMC 合规吗?
是的。自托管 Carbon 可将你的 CUI 保留在你自己的边界内,这是 CMMC 和 NIST 800-171 计划的基础。当你在我们的自带云(BYOC)基础设施上运行 Carbon 时,我们保证部署已为审计做好准备,并提供评估员所需的合规工件——系统安全计划(SSP)、行动计划与里程碑(POA&M)以及 SPRS 评分输入——并映射到 Carbon 在你的云中运行的方式。
Carbon 能否完全气隙运行?
可以,需要 Enterprise 许可证。Carbon 在 Docker 上运行,连接你控制的 Postgres 数据库,气隙许可让它能在受限网络中运行,无需任何出站调用——专为机密和受 ITAR 限制的项目打造。
自托管版本与云端版本相同吗?
是同一套代码库。app.carbon.ms 上的托管云就是这个仓库,由我们运营。自托管让你在自有基础设施上获得相同的 ERP、MRP、MES 和 QMS;自托管时,相同的 REST API 和 MCP 服务器需要商业许可证,其他 Enterprise 功能也需要许可证才能解锁。
我可以自带 AI 模型吗?
可以。整个后端通过 REST API 和内置的 MCP 服务器暴露,因此你可以将自己的智能体——Claude、ChatGPT、本地模型——指向你自己的数据。API 密钥和 MCP 服务器属于 Business 功能,因此自托管它们需要商业许可证。除非你主动发送,否则任何数据都不会离开你的边界。
你们协助部署吗?
对于受监管和企业级项目,我们提供白手套部署、迁移和 SLA。请联系销售,我们会与你的团队一起确定范围。
在你的基础设施上运行它
你的工厂。 你的服务器。
今天就从源码开始,或让我们的团队为你的项目规划部署。
公司
产品
法律