Carbon publica en AGPL-3.0 un ERP de fabricacion que se levanta sobre tu propio Postgres
El proyecto cubre ERP, MRP, MES y QMS en un solo esquema Postgres con row-level security. El nucleo es libre; el MCP, el SSO y el modo air-gapped exigen licencia comercial.

Carbon es un ERP orientado a fabricacion regulada que acaba de presentarse en abierto. Toda la aplicacion vive en un monorepo de TypeScript sobre Postgres, la edicion Community se publica bajo AGPL-3.0 y se despliega con docker compose up -d, que levanta la app, la API, un servidor MCP y la base de datos. El codigo esta en el repositorio y las guias de despliegue en la documentacion.
La propuesta tecnica es sencilla de resumir: ERP (cotizaciones, pedidos, compras, inventario, costeo de trabajos), MRP (planificacion de demanda y suministro, versiones de BOM y rutas), MES (viajeros digitales, terminal de operador, planificacion de capacidad finita) y QMS (primera pieza, NCR/CAPA, calibracion y genealogia) comparten un unico esquema de Postgres con row-level security. No hay trabajos de sincronizacion entre modulos ni lago de datos del proveedor: es tu base de datos y punto.
Que se puede desplegar y que no
La misma base de codigo corre desde un solo host Docker hasta un despliegue multirregion en tu propia VPC de AWS, GCP o Azure contra un Postgres gestionado. Tambien admite instalaciones completamente aisladas, sin llamadas salientes, pensadas para programas con ITAR o clasificados. Ahi esta el primer matiz: la licencia para air-gapped es funcion de Enterprise.
El resto de la frontera comercial esta igual de marcada. Cada tabla se expone como endpoint REST y el servidor MCP da acceso al backend completo para apuntar modelos tipo Claude, ChatGPT o uno local contra los datos en vivo, pero las claves de API y el propio MCP son caracteristica de pago y autohospedarlos requiere licencia comercial. El SSO/SAML con permisos granulares, la contabilidad multi-entidad con transacciones intercompany y los libros consolidados van por la misma via. Lo que si queda en AGPL-3.0 es el nucleo que puedes auditar antes de meter un solo registro.
El argumento de cumplimiento
El publico declarado son fabricantes de defensa y aeroespacial que manejan CUI y no pueden mandar su registro de produccion a la nube de un tercero. La compania dice que entrega los insumos de SSP, POA&M y SPRS que pedira un evaluador, y que el sistema esta alineado con CMMC y NIST 800-171. Es una afirmacion suya, no de un auditor independiente, y no se ha ensenado ninguna demo publica. Tampoco hay nombre detras del dato de que "dos unicornios tecnicos" lo corren en servidores propios.
Para quien administra sistemas, lo relevante es que exista la opcion. Un ERP con MES y QMS sobre un unico Postgres, con la capa de aplicacion bajo tu control, tu almacenamiento de objetos con URLs firmadas y tus backups, es un modelo operativo distinto al SaaS habitual del sector. Queda por ver que madurez tiene el codigo fuera de los modulos anunciados y cuanto pesa de verdad la licencia comercial cuando alguien intente llevar este stack a produccion sin ella.

