金蝶云星空综合智能体 · v3.2.0

让 ERP 的实施与运维,
交给一个真正的 AI 搭档

星枢(XingShu)是一个本地运行的智能体工作台,把金蝶云星空的 「实施交付 → 二次开发 → 接口集成 → 运维巡检 → 安全核查」全流程工具化,还能定时值守、对接三方系统。

它不只是对话给建议 —— 它能真正对你的 ERP 执行操作,在每一步留下可审批、可备份、可回滚的痕迹; 重复工作交给定时任务,三方系统通过连接中心安全对接,生成的方案与报告自动归档进资料库。

Windows 10 / 11 x64 本地优先 · 数据不出域 84 个内置工具 写操作审批闸门
84内置工具
71金蝶 ERP 专用
15技能包 · 89 篇知识
6大能力域
1200+自动化测试
Capability Matrix

六大能力域,覆盖 ERP 全生命周期

不是零散的小工具堆砌,而是按实施顾问、二开开发、运维工程师、安全审计与系统对接的真实工作流组织。

27 模板

二开定制

Customization
  • 27 个元对象模板 · 4 种 ModelType(单据 / 基础资料 / 账表 / 动态表单)
  • 12 类字段与单据体、子页签结构编辑
  • 30+ 事件表单插件 · 列表插件 · 操作服务插件
  • 业务规则、自定义操作与工具栏菜单、单据转换规则
  • 全程走 BOS RPC,不触碰数据库

实施交付

Implementation
  • 行业实施模板:跨境 / 离散制造 / 流程制造 / 零售连锁 / 服务项目
  • 解决方案决策框架与系统化调试方法论
  • 交付物自动生成:蓝图、差距分析、UAT 用例、上线清单
  • 把「老师傅经验」沉淀成可复用的知识资产

接口集成

Integration
  • 通用对接:连接配置中心统一管理三方 HTTP / 数据库连接,支持导入 OpenAPI 规范自动生成工具
  • 出站请求「连接即白名单」,域外一律拒绝;数据库查询 MySQL / PostgreSQL / SQL Server / SQLite 四层只读防护
  • Webhook 事件入站:独立端口、每事件独立密钥、HMAC 签名恒时校验与并发闸门
  • 金蝶 WebApi 通道 V8 / V9 通用(ValidateUser + ExecuteBillQuery),私有云异常接口自动降级
8 只读

运维巡检

Operations
  • 用户 / 组织 / 角色清单与单用户明细
  • 记录计数、连接与健康快照、账套列表、登录日志
  • 精确计数模式,规避接口单次响应封顶导致的误报
  • 仅只读查询,不改动任何业务数据
5 只读

安全审计

Security
  • 撞库巡检:TOP 来源 IP、匿名账号、非工作时间登录
  • 账号卫生:长期未登录、从未登录、已禁用账号
  • 特权账号识别与用户-角色关联核查
  • 只做检测与报告,不做破坏性利用
v3.2.0

定时自动化

Automation
  • 定时任务:自定义日程无人值守执行,写操作同样过审批闸门
  • 结果推送:钉钉 / 微信 / 飞书 / 邮箱,异常主动告警
  • 资料库:本地文档只索引不复制,生成物自动归档、全文可搜
  • 每次值守运行留档可复盘,交接不再靠口头
Why XingShu

八件事,让它区别于「会聊天的 AI」

面向生产环境的 ERP 工具,可信度比聪明更重要。

本地优先,数据不出域

桌面应用形态,零自营服务器;凭据本地存储;ERP 业务数据上送大模型前做字段级脱敏;敏感场景可强制改用本地模型,全程离线。

写操作安全闸门

所有对 ERP 的写操作必须依次经过:预演 → 差异确认 → 人工审批 → 执行 → 自动备份 → 可回滚。AI 无法绕过闸门自主变更生产数据。

大模型自由接入

支持 Claude、GPT、DeepSeek、Qwen、GLM、Kimi、豆包、混元、MiniMax、百川等云端模型,也支持本地 Ollama 与 CodeBuddy(浏览器授权登录)。不绑定任何平台。

C# 桥直连金蝶 DLL

私有云二开刚需:直接调用 Kingdee.BOS.dll 完成元数据反射与插件编译,能力边界对齐 BOS Designer,而不是靠猜。

技能库在线更新

15 个技能包 / 89 篇知识文档按需加载;SHA-256 完整性校验、原子切换、失败自动回退,知识升级不影响既有环境。

以真机为准,不靠纸面适配

在真实 V8.2 私有云账套上逐项校正:角色对象实际名称、接口响应行数封顶、主键空洞不可当差值等,全部写进运行逻辑。

定时任务,无人值守执行

把重复性工作交给日程:每日巡检、定时取数、周期报表。到点自动运行,结果推送钉钉 / 微信 / 飞书 / 邮箱,应用在后台保持值守。

资料库,成果自动归档

本地文档「只索引不复制」:原文件不动,建索引即搜即得;每次任务生成的方案、脚本、报告自动入库,随时复盘追溯。

Architecture

分层解耦,能力可增量扩展

新增能力以「工具 + 知识」形式挂载,复用同一套调度、审批与连接器,不需要改动内核。

桌面外壳
Electron 41 · React 19 · Vite 7 · Tailwind CSS 4 · Zustand —— 项目空间、角色视图、对话/工具双栏、审批闸门
UI
智能体核心
自研 agent loop:意图拆解 · 工具调度 · 上下文管理 · 多模型 Provider 适配层
Agent
能力层
实施 / 二开 / 接口 / 运维 / 安全 —— 共 84 个内置工具,按域独立演进
84 Tools
知识层
Markdown 技能包 + 清单文件,在线校验与在线更新
15 Skills
桥接层
C# Bridge:调用 Kingdee.BOS.dll 完成元数据反射与插件编译(仅私有云二开使用)
C# / .NET
连接器
WebApi(HTTP)· BOS RPC(HTTP)· 专用服务端点 · 登录适配器(自动降级)
K3Cloud
自动化与集成
定时任务引擎(到点自动运行 + 消息推送)· 资料库索引与归档 · 通用连接中心(HTTP 白名单 / DB 只读 / Webhook 入站)
v3.2.0
金蝶云星空 私有云 / 企业版 / 标准版
Release Notes

更新日志

每个版本的安装包与完整说明同步发布于 Gitee 发行版。

在 Gitee 查看全部发行版
Download

获取星枢最新版本

安装包与版本说明统一在 Gitee 发行版页面发布。版本更新后,本页的更新日志会同步刷新。

Windows 10 / 11 x64 v3.2.0 安装即用 · 无需配置运行环境
前往下载最新版 产品宣传册 PDF

版本与运行要求

当前版本
v3.2.0
操作系统
Windows x64
目标 ERP
K3Cloud V8.2+
运行依赖
.NET(桥接组件)
网络
可内网离线
授权方式
白名单准入
若安装包较大超出附件上限,发行版说明中会提供分卷或备用下载地址,请以发行版页面为准。
FAQ

常见问题

我的 ERP 数据会被上传到外部吗?
默认以「数据不出域」为设计前提:应用本地运行、零自营服务器、凭据本地存储;ERP 业务数据在上送云端大模型前会做字段级脱敏(客户名、金额、手机号等)。对敏感度高的场景,可以强制改用本地模型,实现全流程离线。
支持哪些金蝶版本?
目标环境为金蝶云星空私有云 V8.2 及以上(已在真实账套完成连接、元数据、业务数据查询与巡检通道的实测)。企业版与标准版同样兼容;WebApi 通道对 V8 / V9 通用。极早期版本若接口差异较大,会在接入阶段做适配确认。
AI 直接修改生产数据,会不会出事?
所有对 ERP 的写操作都必须依次经过六个环节:预演(dry-run)→ 差异确认 → 人工审批 → 执行 → 自动备份 → 可回滚。审批闸门由本地应用控制,AI 无法绕过;每次写操作前都会生成可回滚的快照。此外,运维与安全类工具全部为只读,只做检测与报告。
一定要联网使用云端大模型吗?
不一定。你可以接入任意支持的大模型服务,也可以使用本地部署的模型实现完全离线。模型 Key 由你自己持有,不存在平台绑定。
和常规的 ERP 插件、脚本工具有什么不同?
常规工具解决的是「一个具体动作」,星枢解决的是「一整条工作流」:它能理解你的自然语言意图,自主拆解为多步工具调用,跨模块完成实施、二开、巡检等任务,并在每一步保留可审计的痕迹。
对接第三方系统、直接查数据库,安全吗?
安全设计是默认前提:出站 HTTP 请求「连接即白名单」,未登记的域名一律拒绝;数据库查询走四层只读防护(只读账号 → SQL 守门 → 只读会话 → 逐次审批),任何写语句到不了数据库;Webhook 入站使用独立端口与每事件独立密钥,HMAC 签名恒时校验,并带请求体大小、并发与超时三重闸门。
如何获取使用授权?
当前采用白名单准入制。请通过本仓库的 Issues 或页面底部联系方式提出申请,说明你的 ERP 版本与使用场景,我们会安排接入确认。