我们会梳理 贵公司的网点网络 , 提出 系统架构
设备、取货流程、支付以及与财务系统的数据交换,在动手开发之前先画成图。
面向无人零售和自动取货的软件,覆盖快递柜格口、自动售货机和微型市场货架。以下是系统的模块、它所覆盖的流程,以及与网店、配送服务、CRM、ERP 和仓储系统的连接。
无人零售 — 在没有店员的场所完成商品的销售和交付。顾客自己操作设备,而商品是否可售、价格、支付和出货则由程序决定。
快递柜、自动售货机和微型市场是同一件事的三种形态。不同的是物理机构:带电子锁的格口、机器内部的螺旋或升降机构、店内开放的货架和冷柜。业务记录是共通的:商品、价格、各网点库存、订单、支付、设备事件。
因此这三个方向放在同一个页面上。快递柜软件、自动售货软件和微型市场软件由同一批模块搭成,区别只在接入的设备和取货流程。
企业上无人零售软件的六个理由。没有它,每一项都要靠上门、表格和电话来完成。
商品、价格和货道图集中设定,再分发到各网点。机场的售货机和写字楼的微型市场读的是同一份台账,而不是两个不同的文件。
顾客自己选货、付款、取货,全天候进行。人手用在补货、收款和处理故障上,而不是每一笔销售上。
商品在出货机构动作或格口打开的那一刻扣减。补货路线按实际库存规划,而不是按上周的数字。
价格由规则改变——按网点、网点组或时间计划。给上百台售货机的网络调价,不必逐台上门。
销售、支付、补货和报损无需二次录入即可进入财务系统。对账不再是月底的一项单独工作。
能看到每个网点在卖什么、哪些格口闲置、设备有多长时间不可用以及原因。
快递柜 — 一个带不同尺寸格口的柜体,无需店员即可把订单交给收件人。 快递柜软件 决定把包裹放进哪个格口、谁可以用什么码打开它,以及没人来取的订单该怎么处理。
这里的格口是一个带状态和历史的业务记录,而不只是一扇门。因此一个柜体可以连续服务多笔订单,每个格口是否可用在配送员出发前就已经知道。
快递柜软件都做什么:
配送员投放和取件一样,也是扫码操作:扫包裹标签,柜体打开挑好的格口,关门即确认投放完成。从这一分钟起,负责这单的是快递柜,而不是配送员。
取件码绑定的是订单而不是人:它可以转发给别的收件人、可以作废、可以重新签发。每一次转码都连同时间和转发方式记入订单历史。
一个柜体一天交付几十单,一张网络则是几千单。差别不在交付本身,而在它周围发生的事:谁来投放、谁来维修、订单从哪来。
设备台账记录每台的地址、按尺寸划分的格口配置、可用时段、程序版本和维护责任人。配置和升级远程下发到终端。
网店拿到快递柜清单,含地址、营业时间和尺寸限制,把订单传过去,再取回状态:已投放、已取件、已超期、已退回。
通过 API 与承运商交换:指定快递柜、运单号、投放确认、清运无人认领的订单,以及在路线上收取退货。
系统监控门锁和门磁、扫描口和屏幕、支付模块、供电和通信链路。格口故障会被封锁不再接受新投放,而不是等人到现场才发现。
每种尺寸的格口现在占用多少,按存放期限推算到傍晚会占用多少。调度员由此知道哪个柜体已经不能再派单了。
格口周转率、从投放到取件的平均时长、无人认领订单占比、按小时和按天的占用情况、按尺寸的分布。
它是柜体的一个部件,而不是独立设备:屏幕、扫码口、读卡器和非接触模块、税控存储模块。货到付款、超期存放费以及取件时才付款的商品,都通过它收款。
银行卡、非接触支付、二维码与快捷支付系统,以及应用内支付。每一笔支付都与订单和格口绑定,操作状态——已预授权、已扣款、已退款——与取件历史一并保存,并每天与服务商流水对账。
一次性码带有效期和尝试次数上限,重新签发也有频率限制。系统会校验支付与格口打开是否对得上。连续输错、未支付却开门、同一收件人的异常活动,都会进入排查队列。
终端程序、锁控制器、与服务端的通信协议以及柜体安装方案,都是我们自研的软件和工程成果。因此格口配置可以按场地定制,新的支付方式或取件流程可以在设备侧添加,而不受第三方模块能力的限制。
自动售货机 以一条很短的流程完成销售:选货、付款、出货。 自动售货机软件 负责机器里放什么、按什么价卖,以及出货机构或支付出故障时该怎么办。
机器可以自主运行:断开服务器连接也能完成销售,交易在链路恢复后补传。因此自动售货软件的形态是事件交换,而不是远程遥控台。
自动售货软件都做什么:
出货失败是常规事件,而不是例外:螺旋空转、商品卡住、货位其实是空的。机器立即上报,卡上的款项无需顾客申诉即自动退回,该商品被标记为下次巡线时检查。
货道图按版本保存。更换某个场地的商品结构不是改字段,而是生成一个带生效日期的新版本,因此变更前后的销售可以互相比较。
机器无人看管,任何故障都会变成停机,直到下次有人上门。遥测缩短了这段间隔:设备自己汇报状况。
机器上传销售、各货位库存、机构报错、温度、支付模块状态和开门事件。事件成批发送,链路中断也不会丢失。
在线、闲置、出货报错、纸币器卡钞、零钱不足、制冷机组故障。每种状态都有自己的紧急程度和对应的接收人。
事件会变成带责任人和时限的任务,而不是群里的一条消息。关闭任务需要现场打卡,并记入设备历史。
通过遥测模块以 MDB 和 EVA-DTS 与机器主板通信。品牌混杂的设备群无需更换硬件即可接入同一个后台。
设备上的版本远程分批升级:先几台,再推全网。升级失败会回滚到上一版本。
可用时长占比、每台机器的故障次数、从故障到恢复的时长、停机期间损失的销售额。
支付模块通过 MDB 接到机器主板,作为一个独立部件运行:读卡器、非接触模块、二维码扫描口、带零钱记账的纸币器和硬币器、税控存储模块。终端维护自己的操作队列。
银行卡、非接触支付、二维码与快捷支付系统。金额在出货机构动作前先冻结,确认出货后再扣款;每笔交易都与出货事件核对,现金则与收款单据和机器计数器核对。
系统会标记出:某台机器支付笔数与出货笔数对不上、同一张卡在很短时间内重复交易、取消和退款比例异常、机箱被撬以及在计划巡线之外开门。指标按设备统计,因此有问题的机器能从整网中被单独看出来。
遥测模块、MDB 与 EVA-DTS 驱动、设备端程序和支付链路,都是我们自研的软件和工程成果。品牌混杂的设备群无需更换硬件即可接入同一个后台,新协议或新支付方式的支持可以在模块侧添加。
微型市场 — 一个小型销售点,在封闭环境内设有开放货架和冷柜:写字楼、工厂、宿舍、共享办公。商品顾客可以直接拿到,没有收银员,付款在终端或应用里完成。
它与售货机的根本区别在于:没有任何机构限制顾客接触商品。因此 微型市场软件 的重心在于账实管理与核对,而不是出货:销售与库存之间的差异,是这个网点的一项运营指标。
这类网点的管控由三个互相独立的来源构成:货架上方的机器视觉、带开门日志的电子锁,以及支付终端。三者数据吻合是常态,出现差异则是一个运营事件,并关联到某一次具体的顾客会话。
系统都做什么:
给微型市场补货会生成一份入库单据,而不只是「往货架上添货」:商品、批次和保质期在上架时就记录下来,因此过期报损可以自动计算。
商品结构按网点数据来选。封闭环境里顾客群是固定的,一件两周没有销售的商品,占的位置本可以留给畅销品。
一个网点用表格也能管。一张网络则需要统一的商品台账、统一的价格,以及一个能一次看到所有差异的地方。
每个网点都是一条记录,有自己的地址、设备、商品结构、价格和补货排期。变更可以作用于单个网点、一组网点或整张网络。
网络运营人员、巡线理货员、会计和场地方代表看到的栏目各不相同。报损和调整库存需要单独的权限。
封闭环境内的顾客、企业额度、咨询以及关于商品结构的反馈。客户分层用于专属价格和优惠。
商品台账、采购价、销售单据、与场地方和供应商的往来结算。台账的归属方是财务系统,而不是网点。
补货申请、发货上线、退货和过期品的回收。网点库存和仓库库存在同一个体系里核算。
接入服务商、开具税务凭证、购买失败时退款,以及每天与服务商流水和银行对账单核对。
网点的自助立柜包括:条码扫描口、屏幕、读卡器和非接触模块、税控存储模块,若销售称重商品还有称重模块。终端是购买唯一变成「已付款」的地方,因此它的状态与制冷设备一样被持续监控。
银行卡、非接触支付、二维码、应用内支付、企业账户和员工额度。每笔购买连同凭证明细、网点和时间一并保存,每日对账则把服务商交易、税务单据和库存扣减三者比对。
机器视觉和电子锁记录什么被带出网点,支付链路记录什么被付了款。管控的对象就是这两条流之间的差异:未付款商品、账号行为异常、某网点报损比例异常,都通过开门事件来排查。
终端和网点程序、电子锁控制器、视频流处理和反欺诈规则,都是我们自研的软件和工程成果。因此设备可以按场地和商品结构来选:开放货架、带锁冷柜或需要入口识别的封闭柜,都在同一个账实体系里运行。
快递柜、自动售货机和微型市场是同一个系统里的网点,而不是三个独立的产品。每一种背后都是同一套组成部分:现场的软硬件一体设备、支付终端、服务端、管理后台、顾客端和运营端应用、数据分析、报表、反欺诈和内置物流。以下是各组成部分及其职责。
一个网点是设备与其上程序的组合:锁控制器或出货机构控制器、扫描口、屏幕、支付模块、门磁和温度传感器。这套设备可自主运行,与服务器失联时仍能继续服务顾客。
带不同尺寸格口的快递柜柜体、带螺旋和升降机构的售货机、微型市场的货架和冷柜、电子锁、扫描口、电子秤、机器视觉摄像头。每一台设备在台账里都有自己的配置和维护历史。
在三类网点上都能收款:读卡器和非接触模块、密码键盘、二维码扫描口、税控存储模块;自动售货机还带纸币器和硬币器。终端维护自己的操作队列,因此链路中断时也能完成支付。
接收各网点事件、账务内核、交换队列、任务与报表调度。按网点数量扩容,操作日志不可篡改,备份并按计划做恢复演练。
网络运营人员的工作台:地图上的网点、设备状态、库存、价格和货道图、任务与故障、角色与权限,以及员工操作和维护开门的审计日志。
设备及其密钥的注册、远程配置、分批升级并支持回滚、重启部件、吊销访问权限。每台设备的状态和版本都集中可见。
商品与条码、批次与保质期、价格与定价规则、按网点和格口的库存、订单、销售与交易。无论设备类型如何,整张网络共用一份台账。
来自所有网点的事件汇成一条流:销售与出货、机构报错、开门、货架温度、支付模块和通信链路状态。链路中断时事件先在设备上排队,恢复后成批补传;任何异常都会变成带责任人和时限的任务,而不是日志里的一行。
网点地图与营业时间、取件码、支付与企业额度、购买历史与电子凭证、发起退货,以及订单到件和存放期限的通知。
当班路线、扫码补货、盘点、收款、带原因和照片的报损、关闭技术任务。可离线使用:操作先在本地排队,联网后补传。
销售、毛利、周转、停机、损耗和错失的需求,可按时间段、网点、场地、设备类型、商品、类目、支付方式、巡线执行人等维度查看。
定期报表和导出:按网点和法人主体的收入、收款单据、报损单、与支付服务商和银行的对账、给财务系统的数据。排期和接收人均可配置。
操作规则与限额、行为特征、把支付事件与出货或开门事实相互比对、黑名单,以及供人工按会话复核的可疑操作队列。
面向网店、配送服务、CRM、ERP、仓库、联网收银和支付服务的文档化 API、Webhook 与交换队列。格式版本管理、接收端幂等、数据交换日志。
商品在各网点之间的分配、路线管理、库存管控、补货计划和网络集中管理——都在记录销售的同一套系统里,而不是在另一张表格里。
在这套架构里,支付终端不是外设,而是核心部件之一:它在三类网点上都为销售流程收尾,也是购买唯一变成「已付款」的地方。终端程序、与服务端的通信协议、与设备控制器的接线方案以及安装配件,都是我们自研的软件和工程成果,因此支付方式的组合、预授权规则和断网时的行为都可以按网络的需要来设定。
无人零售中的物流 — 是商品在仓库与几十个网点之间的流动,而每个网点的消耗速度都不一样。这个模块内嵌在记录销售和库存的同一套系统里,因此决策依据的是各网点的数据,而不是物流人员的一个单独文件。
这个模块覆盖什么:
路线是一个班次的任务清单,而不是固定的巡视时刻表。进入路线的有:库存低于阈值的网点、有未结故障的网点、有临期批次的网点,以及与场地方合同约定的定期到访。站点顺序会考虑地理位置和进场时间窗:早上六点的仓库和九点才开门的写字楼,不会排进同一个时间段。
装载清单在出发前就算好,因此执行人从仓库领到的正好是分配给本条路线各网点的货。当班结束后手上剩余的货,与网点库存一样是业务记录:要么凭单据退回仓库,要么转入下一条路线。
网点既不保存银行卡信息,也不自行完成扣款:它把操作交给支付模块或服务商,取回结果并与销售关联。其余部分,是在身边没有收银员的条件下管理支付的生命周期。
| 网点 | 操作 | 金额 | 状态 |
|---|---|---|---|
| 售货机 A-207 | 出货前冻结 | 145 | 已冻结 |
| 售货机 A-112 | 出货后扣款 | 210 | 已完成 |
| 售货机 A-118 | 螺旋未动作 | 160 | 冻结已解除 |
| 快递柜 П-14 | 取件时付款 | 1 280 | 已完成 |
| 微型市场 БЦ-3 | 企业额度 | 320 | 已完成 |
| 快递柜 П-31 | 超期存放 | 150 | 重试 |
机构未动作——冻结已解除且未产生退款交易,该商品标记为下次巡线时检查。按操作键重放事件不会生成第二条记录。
三个来源互相核对:服务商交易、税务单据、设备的出货事件。售货机的现金单独核对——依据收款单据和设备计数器。
终端上的银行卡与非接触支付、二维码与快捷支付系统、应用内支付、员工企业额度,以及售货机内可找零的现金。
金额在出货机构动作前冻结,确认出货后再扣款。商品未出货,则直接解冻,不产生退款交易。
离线模式按支付模块的规则完成收款,链路恢复后再补传交易。没有网络不会让销售停下来。
重复提交交易不会产生第二笔支付,也不会重复扣减库存。服务端和服务商按操作键识别重复。
支付完成后生成税务凭证,通过邮件或短信发给顾客。出货失败时,就未交付的商品生成退款凭证。
每天把交易与服务商流水和银行对账单比对,逐台售货机出具现金单据,有差异的进入单独的清单排查。
支付终端是三类网点共用的部件,也是系统的核心组件之一:整张网络的营收都从它经过,它一旦故障,即使其余设备完好也卖不出东西。因此终端与网点本身一样登记在台账里——程序版本、可用的支付方式、税控存储模块状态和最近一次对账结果,都能在管理后台看到。
可售库存 在无人零售中不挂在仓库上,而是挂在位置上:售货机的一个货位、货架的一层、冷柜的一个区域。同一件商品在网络的两个网点,就是两个独立的数值,消耗速度也不同。
账面库存 = 补货装载量 − 已售 − 已报损(过期、破损、出货失败)。 实物数量由巡线盘点给出,两者之差是这个网点一项可度量的指标。
数据交换的方式:
设备分布在不同的楼宇和片区,维护它们的是几名在路上跑的人。运维不是「把网点跑一遍」,而是一个带执行人、时限和现场确认的任务队列。
网络运营人员 在调度面板里工作:地图上的网点、设备状态、库存、故障和当班任务。 理货员 , 技师 在手机应用里工作——面对的是同一批记录,只是限定在自己的路线内。
一个班次里会发生什么:
格口与取件
商品与销售
支付
遥测与数据分析
系统对接 — 与外部程序约定好的数据交换:传什么、用什么格式、多久传一次、数据归谁所有、出故障时怎么办。
关键决定是数据归属。商品台账和采购价来自 ERP,顾客和分层来自 CRM,仓库库存来自仓储系统,而销售和设备事件诞生在网点。同一个字段允许在两个系统里修改必然产生持续差异,所以要避免。
常见的对接对象:
数据交换是异步的:网点的一笔销售不等外部系统回应。消息入队,失败后按递增间隔重试,所有尝试都失败则转入排查队列。
每条消息连同报文、时间、结果和重试次数一并保存,因此事故复盘靠的是数据交换日志,而不是回忆。
数据分析使用系统自有的销售和设备数据,而不是外部计数器。计数器只知道来访人次,系统知道的是营收、商品、停机和损耗。
报表可按时间段、网点、场地、设备类型、商品、类目、支付方式、巡线执行人等维度切分。任何指标在每个维度上都可查看,并可导出到文件或数据仓库。
设备摆在公共场所,且无人看管。因此防护建立在三件事上:支付数据不进入系统;设备能证明自己的身份;任何涉及资金和格口的动作都留下痕迹。
卡由有资质的支付模块读取,卡号不会进入系统。重复扣款和企业额度使用的是令牌,而不是保存的卡信息。
每个网点用自己的密钥通过加密链路与服务器通信。吊销某个密钥只会让那台设备离网,不影响其余设备。
二维码和 PIN 码都是一次性的,有有效期和输入次数上限。已核销的码无法再次打开格口。
基于角色的权限意味着:理货员改不了价格,技师看不到营收。用维护权限打开格口需要单独的权限和填写原因。
日志记录谁打开了格口、谁改了货道图、谁报损了库存、谁做了收款。记录不可篡改,并与业务数据分开存放。
系统只保存必需的收件人数据,设定保存期限,可按请求删除,处理和通知授权都带日期和来源。
恢复是单独的一环。备份在没有验证过恢复之前毫无用处:恢复演练要按计划做,而不是等出事那天才第一次做。
系统由模块拼装而成:每个模块负责一块明确的数据和操作,模块之间的关系写得很清楚。交付分阶段进行——先做网点、商品和支付,再做遥测、路线和数据分析。
快递柜、售货机和微型市场:地址、场地、配置、营业时段、程序版本、责任人、租赁条件。
按尺寸划分的柜体图、按体积自动选格口、状态与存放期限、故障格口封锁、开门日志。
配送员投放、二维码与 PIN 码、重新签发与作废、取件确认、清运无人认领的订单。
退货申请、反向投放码、关门确认、仓库收货、给顾客退款。
共用的商品台账、条码、把商品绑定到格口、螺旋或货架区域,以及带生效日期的货道图版本。
按网点、按网点组和按时间计划的价格、企业与专属条件、取整、税费、变更历史。
来自所有网点的统一销售队列、出货结果、失败操作、凭证、取消与退款。
接入支付服务商和支付模块、预授权与扣款、无现金支付与现金、退款、对账。
销售和退货凭证、与联网收银机的数据交换、把凭证发给顾客、监控未送达的单据。
按格口和区域的库存、批次与保质期、补货申请、发货上线、报损与过期品。
用手机在网点清点、带原因的差异、盘点历史,以及按金额、按网点和按商品统计的损耗。
按库存和故障编排路线、指派执行人、扫码确认操作、未完成事项结转。
按售货机出具单据、现金与设备交易核对、零钱管理、把营收交到财务。
接收设备事件、断网时的队列、MDB 与 EVA-DTS 协议、设备状态历史。
网点状态实时可见、阈值与告警、排障任务、恢复运行所需时长。
修改价格、货道图、屏幕文案和运行模式,以及设备端程序的分批升级与回滚。
冷藏货架的温度日志、阈值与告警,以及超温后对相关批次的检查标记。
账号、企业账户与员工额度、顾客端应用、购买历史与电子凭证。
取件码、存放期限提醒、凭证与退货状态,通过邮件、短信和即时通讯下发,并附送达日志。
销售、毛利、周转、停机、损耗和错失的需求,可任意维度切分,支持导出和数据看板。
与网店、配送服务、CRM、ERP、仓库、收银和支付服务的数据交换。API、Webhook、队列。
按栏目和操作划分的角色与权限、双因素认证,以及员工操作和维护开门的审计日志。
快递柜、售货机和微型市场同处一个系统,支持多个法人主体和场地、多地区、多币种,以及设备端的多种界面语言。
设备端程序、理货员与技师应用、网络运营人员的调度面板——都建立在同一个数据内核上。
系统不会在一个版本里整体上线。下面的顺序体现的是依赖关系:每一步都建立在上一步产出的数据之上。
设备资产、接入协议,以及现有的补货和账务流程。产出是实体模型和对接地图。
设备台账、商品台账、货道图、价格和库存。先在几个网点做试点,用真实数据验证。
支付模块、开具税务凭证、取件码和退货。先在部分网络上线,并每日对账。
遥测、路线与盘点、与财务的对接、数据分析。每一块都是一个可度量结果的独立版本。
请告诉我们现在已经有什么:设备资产、财务系统、仓库、支付服务商。我们会梳理流程,并提出解决方案架构。