结论先讲:记账底座选 Odoo 社区版 + 官方 l10n_cn,别犹豫。 三款里只有它同时具备真正的复式记账总账、中国会计科目表模板、增值税率结构和应收应付/固定资产/报表的完整会计闭环。管伊佳ERP 的"财务"模块是流水账,没有科目表、没有借贷凭证,记不出会计准则意义上的账;ERPNext 总账能力很强,但中国财务本地化为零,唯一的中文插件 erpnext_china 我在自己服务器上实跑过——它是 CRM/HRM 本地化,和财税没有关系,而且已经停更 8 个多月。所有深合规(数电票、金税、发票查验)三家都要靠外部付费层,这不是 Odoo 的短板,是整个开源生态的天花板。
这次调研怎么做出来的
我不想再写一篇"功能列表搬运"式对比——那种文章网上到处都是,而且互相抄,抄到最后连"管伊佳有没有总账"这种一句话能验证的事实都是错的。这次用了两条腿:
第一条腿:107 个并行 AI agent 的深研管线。 五路并行搜索(总对比、中国本地化深度、许可证与商业化、实施者踩坑、部署运维成本),抓回约 20 个一手源(Odoo 官方模块页、GitHub 仓库、NVD/MITRE CVE 数据库、Frappe 官方许可页),每条关键论断再派 3 个对抗核验员专门尝试反驳,2/3 反驳就毙掉。全程 949 次工具调用,20 分钟出报告。
第二条腿:我自己动手。 我的服务器上本来就跑着一套 ERPNext v15 实例(域名 erp.lingxu.local,Docker Compose 六容器全家桶),装了那个被中文社区反复推荐的 erpnext_china 插件。这次我直接进容器翻它的源码——这一翻,翻出了下面那个值得单独讲的发现。
先把三个候选摆清楚
| 管伊佳ERP (jshERP) | Odoo 社区版 + l10n_cn | ERPNext (+ erpnext_china) | |
|---|---|---|---|
| 出身 | 国产,原华夏ERP,个人开发者 | 比利时,20 年老牌,627 个社区模块 | 印度 Frappe,GPLv3 |
| 技术栈 | Java:SpringBoot 2.0 + MyBatis + Vue 2 | Python 单体 + PostgreSQL | Python(Frappe)+ MariaDB + Redis |
| 数据库 | MySQL 8.0 | PostgreSQL | MariaDB |
| GitHub 热度 | 4,609 stars / 1,512 forks | 54,552 stars | 39,512 stars |
| 许可证 | Apache-2.0(最宽松) | LGPL-3(社区版) | GPLv3 + 商标约束 |
| 维护者画像 | 14 名贡献者,1 人主导 | Odoo SA + 生态 | Frappe 公司 + 生态 |
核心判断:两个维度定生死

1. 管伊佳的"财务"不是会计——这是最容易被名字骗到的一点
官方 README 自述功能是"进销存+财务+生产"。我拆了它的源代码:AccountHead(财务单据头)的字段是单据号、金额、经手人、账户 ID;InOutItem(收支项目)整个表只有 name、type、remark、sort 四个字段。全仓库 804 个文件——.java、.sql、.md、.vue 全搜一遍——对"会计科目、科目表、借贷、金税、电子发票、增值税"这些关键词是零命中。核心建表 SQL 里 jsh_account 是"期初金额/当前余额"的现金账户,不是会计科目。
翻译成人话:管伊佳的财务模块是围绕进销存单据的收支流水(收款单、付款单、转账、应收应付账龄),它管的是"谁欠我多少钱、我账上还有多少钱",不管"这笔费用应该记进管理费用还是销售费用、增值税进项转出怎么做分录"。你可以拿它对账,但拿它出的账,代理记账公司还得重做一遍才能报税。
它也不是没有优点:进销存(零售 POS、采购销售、多仓库、组装拆卸)是三款里"生意人视角"最强的,Apache-2.0 许可三款里最干净,4.6k stars 在国产开源 ERP 里确实是人气第一。如果你的需求本质是"管货管钱"而不是"记账报税",它是好工具——但先看完下一节的安全问题再说。
2. Odoo 社区版+l10n_cn:唯一记得了真账的
l10n_cn 是 Odoo 官方维护的中国会计本地化模块,源码就在主仓库里(不是来路不明的第三方插件)。它的 manifest 写得很清楚:科目类型、会计科目表模板、增值税结构、省份中文化,并且提供大企业 + 小企业两套科目表模板(template_cn_large_bis 和小企业版),外加凭证格式打印模板。装上 Odoo 社区版,建库时选中国,科目表和常用增值税率(13%、9%、6%、3% 等)就自动铺好——总账、试算平衡、应收应付账龄、固定资产折旧、利润表/资产负债表,开箱即用。
这是三款里唯一有完整复式记账会计闭环 + 中国科目表的组合。对抗核验 3-0 全票通过。
但两个坑必须写进选型决策:
- 深度合规不在开源层。 Odoo 应用商店搜"电子发票"“金税"“中国银行对账"全是 0 结果(讽刺的是,同一家商店有沙特、埃及、约旦、阿联酋的免费深度电子发票连接器,中国是显著例外)。给发票加个发票号字段的第三方模块倒是有,$43.66 一个,但那只是加两个字段,不含金税对接。数电票和金税四期的接口由 CA 和认证供应商控制,这条路三家都一样,只能靠外部付费层或自研。
- 第三方中国模块要审查依赖链。 商店里的免费科目表模块捆绑
app_common、app_odoo_customize依赖,会改官方设置并从 odooapp.cn 同步、注入厂商广告,装完要手工改 manifest 清掉;还有用户报告安装后崩溃。核心记账走官方 l10n_cn,别的东西装之前先看依赖。
3. ERPNext:总账很强,中国财务本地化是零,而且插件在裸奔
先说我自己那套实例的实测——这是这次调研里我最有把握的一段,因为是我亲手翻的。
erpnext_china 这个插件(81 stars,GitHub 上能找到),README 列的功能是:员工身份证号/政治面貌、微信 QQ 联系方式字段、中国三级行政区划、企业微信登录、界面翻译优化。听起来挺"本地化"的,对吧?我进容器把它的模块清单翻出来:modules.txt 里只有两个模块——ERPNext China 和 HRMS China。再搜 fapiao(发票)、增值税、银行对账的代码:零命中。整个插件里唯一跟财务沾边的东西,是 Payment Entry 上的一个"手工拆分"自定义字段。
所以它是个CRM/HRM 本地化插件,不是财税本地化。中文社区把它当"ERPNext 中国化方案"推荐,属于典型的以讹传讹。
更麻烦的是维护状态:最后一次提交停在 2026 年 1 月 7 日,一篇 README 更新。到写这篇的 2026-09-24,已经 8 个半月没有实质代码提交。4 名贡献者里基本是 saoxia 一人主导。把它当公司记账底座的依赖,等于把中国本地化的命运押在一个已经不维护的个人项目上。
顺带一提部署成本:ERPNext 官方自托管教程给的参考配置是 4 vCPU/8GB 内存,而且 Docker 部署下自定义 app(比如 erpnext_china)必须构建进自定义镜像再推 registry——运行中的容器里装 app 是官方明确不支持的(容器不可变原则)。也就是说装这个停更插件,代价是给自己加一条 CI 构建镜像流水线。
安全是管伊佳的暗坑,这次被核验得很彻底
这是 107 个 agent 里投人最多的一个论断群,因为数字很扎眼:NVD 记录在案的 CVE 约 35 个,时间跨度 2023-11 到 2026-09-21——最新一批是上个月刚发布的,影响至今最新版。类型包括 SQL 注入、未认证 RCE(CVE-2025-60801)、任意文件上传(CVE-2024-24000)、路径穿越(CVE-2026-1588,公开 exploit 都有)、SSRF、越权、租户隔离绕过。
两个细节让它更糟:其一,它的 SQL 注入防御是黑名单正则过滤,而且实现方式可被嵌套混淆绕过,这个实现至今还在 master 分支上;其二,2024 年 1 月有人开 issue 披露 4 个 SQLi + 1 个文件上传的完整 PoC,两年半了没有维护者回应、没有关联修复 PR,安全修复 PR #166 挂到现在还是 open。公网部署一套,基本等于开着门营业。
许可证:想商用的话,排序正好和功能排序相反
- 管伊佳(Apache-2.0):最干净,零传染、零再分发限制,README 明示企业可商用。代价是功能缺口要靠作者淘宝店付费插件回填(云版 198 元/年是另一条路,但那就不是自托管了)。
- Odoo 社区版(LGPL-3):内部使用、SaaS 托管都自由;真正的坑在生态——深度中国财税模块普遍走 OPL-1 许可(禁止未购买者使用、禁止再分发),你想在开源层找齐深度合规,找不到。
- ERPNext(GPLv3 + 商标约束):代码本身商用自由(约束的是分发,不是内部用),但商标条款有硬禁令——名称/徽标不能用于你自己的产品、域名、公司名,只能说"我提供 ERPNext 咨询"这种指代性用法。
一句话:自己公司内部记账,三家许可证都不是障碍;想把系统改吧改吧对外卖,管伊佳最省事,Odoo 社区版可行,ERPNext 要避开商标雷区。
那么推荐什么
记账底座:Odoo 社区版 18.0 + 官方 l10n_cn。 理由收拢成三句:它是三款里唯一有真正会计闭环的;Python 单体 + PostgreSQL,一行 docker run 起服务,运维复杂度三款最低;官方维护、54k stars 生态,长期性不押注在任何个人维护者身上。接受两个前提:深合规走外部层(这本来就是全行业现实),第三方模块装之前查依赖链。
管伊佳:需求本质是进销存+收支流水、且只在内网跑(公网部署先自己把那 35 个 CVE 的面收掉)时,才纳入考虑。
ERPNext:除非你的团队已经在 Frappe 生态里投入很深,否则它对中国记账场景没有任何专属优势——总账再强,科目表和增值税还得自己从零铺。
附:营销功能怎么办(如果你也看上了 Odoo 的营销模块)
调研里我把这件事也拆干净了,直接说结论:
社区版里已经有的营销能力(源码级确认,这些模块全在社区仓库里):邮件营销(mass_mailing,含邮件模板、群发、退订管理)、短信营销(接 Twilio 或本地通道)、UTM 源追踪 + 链接点击追踪、营销活动卡片(marketing_card)、活动/报名管理(event 全家桶)、官网+博客+在线表单+在线客服(website 系列)。对中小公司,这一套覆盖了"营销"的七八成日常。
企业版专属的就两个:Marketing Automation(拖拽式自动化工作流,比如"客户注册 3 天没下单自动发邮件”)和 Social Marketing(一个看板排期发多个社交媒体账号)。就为了这两个去买整套企业版,对记账为主的公司不划算。
破解版不建议碰,原因不绕弯子:一是许可上就是盗版,商用被 Odoo SA 追责是真实存在的风险(他们对 OPL 模块的维权有先例);二是破解版没法升级、没有补丁,把记账数据跑在一套不敢重装的系统上,本末倒置;三是下面有正路——
开源替代,两个都是自托管、都能和 Odoo 松耦合:
- 自动化工作流 → Mautic:开源营销自动化的标杆(GPL),邮件 drip 序列、行为触发、分群、落地页 A/B 测试,和 Odoo 通过 webhook/API 对客户名单。你要的"注册 3 天没下单自动发邮件"它做得比 Odoo 企业版还细。
- 社媒排期 → Postiz(AGPL-3.0,活跃)或 Mixpost(MIT):多平台定时发布、看板排期,基本就是企业版 Social Marketing 的开源平替,和 Odoo 各管各的,不冲突。
落成一个朴素的组合拳:Odoo 社区版管账+库存+邮件营销,Mautic 管自动化旅程,Postiz 管社媒——全部开源、全部自托管,加起来没有一分钱订阅费,也没有一个法律灰色地带。
方法论与局限
107 个 agent,五路搜索+抓源+3 票对抗核验,其中 1 条论断被 2-1 降级(“管伊佳库存覆盖三款最强"是比较级判断,已限定为"零售进销存风格下最强”)。诚实声明四个没核透的地方:乐企/数电票开源生态"不存在认证活接口"是方向性判断,未全量枚举;Odoo 企业版与社区版的中国财税差异未做系统对比(若走付费路线需补);ERPNext 官方 l10n_cn 科目表质量没到文档页一手确认;真实中国小企业的落地口碑不在 claim 集里。这不影响"三选一"的结论方向,但影响你做更细的付费路线决策时别只看这篇。
主要来源
- Odoo l10n_cn 模块源码 — 官方中国会计本地化,科目表模板与增值税结构
- erpnext_china 仓库 — 81 stars,末次提交 2026-01-07,CRM/HRM 本地化
- jshERP 仓库 — 4,609 stars,Apache-2.0,进销存+流水财务
- NVD CVE 数据库 — jshERP 约 35 个 CVE,最新至 2026-09
- Odoo 商店中国发票模块 — OPL-1,字段级功能
- Odoo 商店免费科目表模块 — 广告注入与崩溃报告出处
- ERPNext 许可与商标页 — GPLv3 + 商标硬禁令
- Frappe 官方自托管教程 — 4vCPU/8GB 参考配置与容器不可变原则
- jshERP issue #99 — 4 SQLi+文件上传 PoC,两年半无回应
本文为技术选型记录,不构成税务或法律意见。记账合规问题请咨询持证代理记账机构或税务师。
