Présentation
Carbon est une suite intégrée ERP, MRP, MES et QMS destinée aux fabricants soumis à des exigences de contrôle d’accès strictes. Le code source est disponible sous licence AGPL‑3.0 sur GitHub, ce qui permet à chaque client de vérifier chaque ligne avant le déploiement. La version communautaire couvre les fonctions de devis, commandes, planification de la production, traçabilité des lots et gestion des non‑conformités, tandis que les modules Enterprise requièrent une licence commerciale.
Architecture et déploiement
L’ensemble de la pile s’exécute dans des conteneurs Docker : application, API, serveur MCP et base de données Postgres. Toutes les tables sont exposées via des points d’accès REST et le serveur MCP fournit un accès programmatique aux modèles métier. La base unique utilise le schéma Postgres avec row‑level security, éliminant ainsi les synchronisations entre systèmes distincts. Le même code peut être lancé sur un serveur unique, dans un VPC public ou privé, ou dans un environnement totalement air‑gapped, sans aucune connexion sortante.
git clone https://github.com/crbnos/carbon.git
cd carbon
docker compose up -d
Conformité et sécurité
Carbon cible les organisations soumises aux cadres CMMC et NIST 800‑171. Le produit s’installe à l’intérieur du périmètre de l’entreprise, garantissant que les informations classifiées (CUI) ne quittent jamais le réseau interne. L’éditeur fournit les artefacts SSP, POA&M et SPRS nécessaires aux évaluations de conformité. La maîtrise totale du réseau, des clés de chiffrement et des sauvegardes renforce la posture de sécurité, tandis que le modèle de licence open‑source permet un audit complet du code.
Limites et perspectives
Les fonctionnalités avancées – notamment le support d’API clés, le serveur MCP en mode commercial et la licence air‑gapped – restent réservées aux clients Enterprise, ce qui crée une barrière financière pour les petites structures. De plus, la dépendance à Postgres impose une expertise en administration de bases de données pour exploiter pleinement le row‑level security. Enfin, l’absence de services managés signifie que la charge d’exploitation et de mise à jour incombe entièrement à l’organisation déployant Carbon.