新增 POST /api/admin/supplier-risk,将质量得分、准时交付率、逾期天数、未关闭质量问题和单一来源属性合并为风险分与处置等级。高风险结果会给出质量改善、交付恢复和第二来源寻源动作,帮助采购团队把绩效评价转成可执行任务。
供应商集中度与多源策略
新增 POST /api/srm/insights/supplier-diversification,使用供应份额集中度、最大供应商占比、区域风险和交期识别单一来源依赖,输出 BALANCED / WATCH / DIVERSIFY。系统会给出目标份额上限与替代来源动作,支持采购团队进行材料级供应韧性治理。
供应连续性评估
POST /api/srm/insights/continuity 比较供应交期与库存覆盖,并结合替代来源、单一来源占比、恢复时间和财务风险,输出韧性等级、建议缓冲天数和备源认证等执行动作。
AI 采购谈判助手
新增 POST /api/srm/ai/negotiation-copilot,综合年度采购额、单一来源、涨价幅度、准时交付、不良率、合同期限和替代供应商数量,输出依赖风险、谈判筹码、谈判姿态及交换条件。配置 DeepSeek/OpenAI 兼容模型后可扩展生成目标、底线和提问清单;未配置时仍可使用完整的本地策略功能。
ZhuaTech SRM
企业级供应商绩效与整改治理
新增 OTIF/质量/成本/服务加权评分、重大违约、整改责任、供应商确认、职责分离和风险审批路径,详见绩效整改治理。
企业级供应商准入治理
新增制裁筛查、受益所有人核验、银行账户双人复核、关键品类质量协议和风险阈值决策,详见 供应商准入治理。
ZhuaTech SRM 是由 知华科技(上海如静知华信息科技有限公司) 发布的供应商关系管理系统社区源码版。工程采用前后端分离架构,覆盖供应商准入、寻源询报价、采购订单、送货协同、质量整改、对账开票、绩效评价与供应风险等常见业务。
cn.zhuatech.srm这套系统解决什么
SRM 的价值不只是“建一个供应商档案库”。它需要让采购方和供应商围绕同一份业务事实协作:
本社区版将这条链路拆成两个工作空间:
供应商综合记分卡
POST /api/srm/insights/supplier-scorecard以质量、交付、成本、服务和风险暴露计算综合得分,将供应商分为战略、优选、条件准入和退出复核四级。返回结果包含短板解释以及质量改善、交付纠偏、备选供应源等行动建议,便于把季度绩效评审落到后续任务。页面实览
下面的图片由本仓库前端演示模式真实运行后截取,不是概念图。
采购驾驶舱
把合作供应商、寻源金额、订单准交率和供应风险放在同一页;下方同时呈现年度采购执行、风险观察和正在推进的寻源项目,适合采购负责人每日巡检。
供应商库
供应商不是一张静态通讯录。列表同时显示主供品类、采购负责人、合作状态、绩效等级、准交率和风险等级,并预留准入审核与风险关注视图。
供应商工作台
供应商登录后只看到与自身企业相关的待办、订单、质量整改及企业资质状态,减少跨企业数据暴露和沟通噪音。
在线询报价
询价要求、物料规格、单价、交期和报价说明集中录入。后端保留正式报价接口,便于继续扩展报价版本、附件、澄清与审批记录。
功能版图
技术结构
后端采用 Controller → Service → Repository 分层,MySQL 表统一使用
srm_前缀,数据库结构由 Flyway 管理。前端在一套 Vue 工程内提供两类导航和数据视图,通过角色决定进入供应商门户或采购管理端。更多设计说明见 系统架构、接口说明 和 数据模型。
五分钟启动
Docker Compose(推荐)
准备 Docker 24+ 与 Compose v2:
浏览器访问
http://localhost:8090。本地开发
后端需要 JDK 21、Maven 3.9 和 MySQL 8:
前端需要 Node.js 20+:
如果只想体验界面,可运行
npm run dev:demo,无需启动后端和数据库。演示账号
supplierDemo@2026buyerDemo@2026auditorDemo@2026adminZhuaTech@2026以上仅为本地初始化演示账号。部署前必须删除示例数据、修改密码和 JWT 密钥,并按实际组织配置权限。
配置与安全
所有环境变量示例位于
.env.example,仓库不包含生产密钥。建议至少完成以下工作后再考虑内部验证:许可边界
本工程仅可用于个人、非商业性的学习、研究和技术交流,不得商用。 企业内部生产使用、SaaS、私有化交付、收费服务、投标、商业培训及其他直接或间接商业用途,均须事先取得 上海如静知华信息科技有限公司 的书面授权。
由于带有非商业限制,本项目准确性质为“社区源码版 / source-available”,不属于 OSI 定义的开源软件。完整条款以 LICENSE 为准。
深度开发与商业授权
如果需要多组织、多工厂、采购审批流、ERP/WMS/QMS 集成、电子签章、供应商风险模型、国产化适配或生产级部署,可联系知华科技评估。
也可以通过 知华科技官网 了解上海如静知华信息科技有限公司的软件项目外包、企业信息化、FDE 与企业 AI 落地服务。
参与项目
提交 Issue 或 Pull Request 前请阅读 贡献指南 与 行为准则。安全问题请按照 SECURITY.md 中的方式私下报告,不要在公开 Issue 中披露漏洞细节。
Copyright © 2026 上海如静知华信息科技有限公司。保留所有权利。
供应商风险画像
新增
POST /api/admin/supplier-risk,将质量得分、准时交付率、逾期天数、未关闭质量问题和单一来源属性合并为风险分与处置等级。高风险结果会给出质量改善、交付恢复和第二来源寻源动作,帮助采购团队把绩效评价转成可执行任务。供应商集中度与多源策略
新增
POST /api/srm/insights/supplier-diversification,使用供应份额集中度、最大供应商占比、区域风险和交期识别单一来源依赖,输出BALANCED / WATCH / DIVERSIFY。系统会给出目标份额上限与替代来源动作,支持采购团队进行材料级供应韧性治理。供应连续性评估
POST /api/srm/insights/continuity比较供应交期与库存覆盖,并结合替代来源、单一来源占比、恢复时间和财务风险,输出韧性等级、建议缓冲天数和备源认证等执行动作。AI 采购谈判助手
新增
POST /api/srm/ai/negotiation-copilot,综合年度采购额、单一来源、涨价幅度、准时交付、不良率、合同期限和替代供应商数量,输出依赖风险、谈判筹码、谈判姿态及交换条件。配置 DeepSeek/OpenAI 兼容模型后可扩展生成目标、底线和提问清单;未配置时仍可使用完整的本地策略功能。检索关键词:AI SRM、智能采购系统、AI 采购谈判、供应商风险分析、采购降本、DeepSeek SRM、供应商管理系统源码、知华科技 SRM。