首页/产品中心/变更管理系统
咨询报价 预约演示
流程 + 风险控制产品 · v1.0.2.x 稳定版

变更管理系统

让变更从「审批流」走向「风险受控」。

面向石化、化工、能源企业的变更管理产品(MOC)— 覆盖工艺变更、设备变更、组织变更、临时变更、应急 / 抢修变更、同等替换六大类型,配套 PSSR(开车前安全审查)门禁和关闭归档。 不只是「通过审批」 — 按变更类型 + 风险等级 + 影响范围自动派任务、定证据、走 PSSR 检查项、控临时变更全生命周期;每一步都有硬约束、不能跳。

🛡 9 张规则库可配 📊 30 业务场景 🗄 14 张数据表 👥 11 内置角色 🧪 30+10+3 自动化测试
预约 30 分钟演示 下载《30 典型变更场景清单》 上传现有变更表 →
客户实际面对的问题

不是抽象的「流程问题」

这是客户管理层每月都在为之头疼的事

变更边界不清

什么算变更?谁都说不清。工艺工程师改一个温度上限是变更,但设备工程师换一个同型号轴承算不算?操作工临时切除一个报警器算不算?没有清晰的边界规则,客户内部年年争议。

"我们的变更台账只有 12 条,但去年实际改了几百处现场参数 — 大部分都没走流程。"

风险评估流于形式

传统系统的风险评估是一张文本表 — 工程师填几句话签字了事。出事后追溯:哪些影响项被考虑了?哪些没考虑?谁的判断?无据可查。

"审批表上『风险已评估』,但介质是不是可燃、是否影响联锁、是否触发跳级 — 表上看不出来。"

措施落实不透明

审批要求「实施前完成 X 措施」,实际有没有完成 — 没人复查。责任人是谁?什么时间前完成?完成的证据是什么?变更关闭时没人核对。

"审批要求『实施前完成培训』,实际谁培训了、培训了什么、培训记录在哪 — 常常找不到。"

PSSR 形同虚设

PSSR 本应是变更关闭的最后一道硬门禁。但客户实际流程里 PSSR 常常是「补一张表」— 表上勾完就关变更,没有具体检查项、没有不通过的硬拦截。

"新装置投用前 PSSR 表填了 30 多项,但其中有 7 项根本没现场确认。"

⚠ 临时变更「开了就忘」

临时变更是事故高发区 — 临时切除报警器、临时旁路一段管线、临时调整参数 — 本意是短期措施,结果忘了恢复,半年后已没人记得现场是临时状态。

"事故调查报告里写:现场切除了 X 报警器(半年前临时变更未恢复)。"

台账沉积用不上

变更走完审批就归档进 OA,台账只有标题和审批人 — 没有结构化的变更类型、风险等级、影响项、关闭证据。明年再做相似变更时,没人翻得到去年的经验。

"今年提同样的变更,又重新做了一遍风险评估 — 去年那一份没人找得到。"
差异化对比

不是「流转一张表」,是「驱动一组动作」

海顿变更管理 vs 普通 OA / BPM 审批流

维度普通 OA / BPM 审批流海顿变更管理(风险驱动)
本质1 张表,逐级签字1 张表 → 自动派任务 + 证据 + PSSR
签完字后= 通过= 进入实施控制
风险评估一栏文字自动评分 + 跳级规则 + 评分账本
关闭操作员说关就关门禁预校验 + 缺证据拦截
临时变更跟普通变更走一样流程独立生命周期 + 红橙黄绿预警
结果审批通过 ≠ 风险受控全闭环 = 真正风险受控

核心是规则驱动 — 9 张 JSON 规则库(变更类型 / 关键词 / 风险因子 / 影响矩阵 / 动作模板 / PSSR 项 / 关闭证据 / 测试场景 / 审批路由)共同驱动一条变更从申请到关闭的所有动作。规则库可在线编辑 + Excel 导入导出 + schema 校验,客户化新规则不需要改一行代码

差异化主打

临时变更是事故高发区 — 海顿这样管

临时切除一个报警器、临时旁路一段管线、临时调整一个参数 — 本意是 7 天的事,常常变成 7 个月,最后变成永久。

四级预警时间轴

绿色 · 正常期
申请提交 → 距到期 > 3 天
黄色 · 提前提醒
距到期 ≤ 3 天:手机通知
橙色 · 强升级
距到期 ≤ 24h:置顶 + 邮件
红色 · 已超期
到期 + 24h:管理层抄送

核心能力对比

能力普通系统海顿变更管理
到期前提醒❌ 到期才看见✅ 到期前 3 天 / 24h / 已超期三级递进
恢复责任人⚠ 申请时可不填✅ 临时变更强制必填
延期机制❌ 无延期概念✅ 延期独立流程 + 强制原因 + 累计次数可限
转永久❌ 没机制✅ 一键「转永久」+ 自动创建新 MOC + 完整 PSSR
恢复证据⚠ 勾选"已恢复"✅ 必须上传 recovery_photo + recovery_confirm
看板可见性⚠ 跟普通变更混在一起✅ 独立「临时变更看板」按四级预警筛选

典型客户场景:临时切除一个可燃气体报警器

工艺工程师申请:因装置检修,临时切除罐区 GD-105 可燃气报警器,计划 7 天恢复。

海顿系统怎么管:

  1. 必填恢复责任人(默认装置安全员)+ 到期时间
  2. 自动判定 major 风险 + 强制要求补偿措施(人工巡检频次 ↑ + 临时移动检测仪)
  3. 第 4 天黄色提醒:恢复责任人手机通知
  4. 第 6 天 22:00 橙色升级:管理员邮件抄送 + 看板顶部置顶
  5. 第 7 天上午红色升级:恢复责任人手机强提醒 + 装置长抄送
  6. 恢复时必须上传「现场照片 + 功能测试通过 + 恢复责任人现场确认」三类证据
  7. 任一证据缺失 → 临时变更不能关闭
核心功能

6 大功能模块

📝

变更申请

8 类变更 + 14 影响项 + 自动分类

支持 8 大类变更 — 工艺 / 设备 / 组织 / 仪表联锁 / 文件程序 / 临时 / 应急 / 同等替换。申请人勾选 14 项「影响项」后系统自动判定变更类型,避免"降级申报"。

  • 8 大变更类型 + 14 项影响项自动识别
  • 申请人选择 vs 系统建议冲突时强制澄清
  • 临时变更必填恢复责任人 + 到期时间
🎯

风险评估

三层算法 + 可解释风险评分

基于变更对象、影响范围、介质特性、装置区域自动计算风险评分。每个评分项可解释 — 风险分多少分、扣在哪里、加在哪里、跳级触发了哪条规则。

  • 9 大风险因子可配,不写代码就能调权重
  • 跳级规则覆盖「可燃介质 + 改联锁」等高危叠加
  • 评分账本可下载,审计 / 检查直接拿出来
👥

多部门评审

11 角色 + 9 张规则库驱动审批路由

按变更类型 + 风险等级自动匹配审批路径。11 内置角色 + 客户可扩展。审批路由完全在规则库里维护,不改代码即可调整。审批顺序硬约束:禁止越级 + 被驳回后停止流转。

  • 审批路由配置化(按类型 × 风险等级匹配)
  • 11 内置角色 + 客户可扩展
  • 越级 / 驳回后强制停止

措施跟踪

任务级强证据闭环

变更通过审批后自动派任务 — 每条任务包含责任人 / 角色 / 截止时间 / 需要的证据类型清单。任务级证据强校验:缺证据时任务不能完成,admin 可豁免但必须明确写「豁免」原因。

  • 任务自动生成(11 类动作模板)
  • 任务级证据强校验,admin 豁免留痕
  • 责任人 / 角色双路由
🔍

PSSR 检查

9 类清单 + 未通过不能关闭

按变更对象动态生成检查项清单(9 大类)。每项必须显式标 pass / fail / n_a,n_a 必须有原因。任一项未通过 → 变更不能进入关闭门禁,硬约束写在状态机里、不能跳过

  • 9 类 PSSR 检查项可配
  • 三态 + 不适用项必填原因
  • 未通过项强制阻断关闭门禁
📋

关闭归档

结构化关闭门禁 + 完整台账

关闭前自动跑 close-check 预校验:审批是否通过、PSSR 是否全过、blocking 任务是否完成、证据是否齐全 — 任一缺失返回结构化 missing_evidence 清单。客户看到的是「缺少 X、Y、Z 三类证据」,不是模糊的"无法关闭"。

  • close-check 结构化拦截
  • 关闭后强制留痕(操作人、时间、关闭原因)
  • 14 张表完整结构化数据,支持监管检查
v1.0.2.x 稳定版

数字证据

14
数据表
11
内置角色
9
JSON 规则库
30
开箱业务场景
30+10+3
自动化测试覆盖
11 轮
系统级总检
4 种
数据库支持
3 种
部署形态

后端:FastAPI + SQLAlchemy + Pydantic v2 · 前端:React 18 + Vite 5 + Ant Design 5
业务时区:Asia/Shanghai 锁定 · 国产化:达梦 / 人大金仓原生支持

竞品对比

为什么选海顿不选 OA / SAP MOC / 通用 MOC

维度普通 OA / BPMSAP MOC国内通用 MOC海顿变更管理
风险驱动(自动评分 / 跳级)⚠ 弱⚠ 部分✅ 三层算法 + 9 因子 + 跳级
临时变更全生命周期⚠ 弱✅ 四级预警 + 强制恢复 + 转永久
PSSR 门禁强约束⚠ 可选⚠ 流于形式✅ 9 类检查项 + 三态 + 硬拦截
客户化(不写代码可改)⚠ 弱❌ 改造贵⚠ 中✅ 9 张规则库在线编辑
国产化数据库原生支持⚠ 部分✅ 达梦 / 人大金仓 / PG
FAQ

客户最常问的 15 个问题

A 组 · 产品定位

Q1. 跟普通 OA / BPM 审批流系统什么区别?+
OA / BPM 是流转一张表 — 表上签字流转,签完就算通过。海顿变更管理是驱动一组动作 — 签完字只是进入"实施控制"阶段,后面还有:任务自动派发、任务级证据强校验、PSSR 检查、关闭门禁。OA 系统的"审批通过 ≠ 风险受控"。海顿的"全闭环 = 真正风险受控"。
Q2. 跟 SAP MOC / 国外通用 MOC 系统比有什么差异?+
SAP MOC 强在跟 ERP / EAM 深度集成,但有三个本土客户痛点:① 客户化贵 — 任何流程改造都要走 SAP 咨询师 ② 临时变更不强 — 没有四级预警 / 强制恢复责任人 / 转永久机制 ③ 国产化适配弱。海顿差异:规则库可配(9 张 JSON 在线编辑)、临时变更杀手锏、国产化原生(达梦 / 人大金仓)。
Q3. 这套系统只能管「重大变更」,小变更管不管?+
8 大变更类型全覆盖 — 从「轻微:同型号备件替换」到「严重:永久删除安全设施」。不同风险等级走不同复杂度的流程 — 小变更走简化通道(如 minor 风险仅需设备工程师确认 + 备件验收记录),不会因为"系统流程重"而被客户绕开。
Q4. 我们厂的变更类型跟标准的不一样,能不能客户化?+
能。两层客户化:① 规则库层(首推):在 RuleManager 后台直接编辑 9 张规则库 + Excel 导入导出,不改一行代码,30 分钟内能完成新增变更类型 / 调整风险因子权重。② 代码层(V2.0 平台版):如果需要全字段动态建模 / 拖拽表单设计器,走独立立项。

B 组 · 业务能力

Q5. PSSR 模块包含哪些检查项?能自定义吗?+
内置 9 大类 PSSR 检查项:现场标识更新 / SOP 更新 / 培训交底 / 联锁报警测试 / 应急预案更新 / 停送电隔离 / 置换吹扫 / 压力试验 / 首次开车确认。每项必须显式标 pass / fail / n_a,n_a 必须有原因。可在 06_pssr_items.json 规则库里按变更对象动态生成,不改代码可扩展
Q6. 临时变更怎么管?+
海顿差异化主打。要点:① 申请时强制必填恢复责任人 + 到期时间 ② 四级预警时间轴(绿/黄/橙/红)③ 延期机制 — 独立审批 + 强制原因 ④ 转永久机制 — 一键转永久 + 重新走完整 MOC ⑤ 恢复证据强校验 — 必须上传 recovery_photo + recovery_confirm。
Q7. 应急 / 抢修变更怎么处理?+
应急变更走"先做后补"通道 — 抢修期间允许简化申报(仅基础信息 + 抢修负责人);抢修完成后 24 小时内必须补完整 MOC 流程;补流程未完成 → 自动升级管理层。即使是"先做",所有现场动作记录、人员、时间也必须留痕。
Q8. 风险评分怎么算的?算法透明吗?+
三层算法:① 基础分(变更对象 × 影响范围)② 加分项(可燃 / 有毒 / 高温高压介质 / 影响联锁)③ 跳级规则(高危叠加直接跳到 critical)。每一项扣分 / 加分都可解释 — 评分账本可下载,评分逻辑在 03_risk_factors.json 里 100% 公开,客户可调权重。
Q9. 措施跟踪怎么做?怎么避免"勾选了但其实没做"?+
任务级强证据闭环:每条任务挂指定证据类型(培训记录 / 设备验收 / 联锁测试报告 / 现场照片等)。缺证据任务不能完成。admin 可豁免但必须填豁免原因,豁免记录写入审计日志、不可删除。变更关闭时所有"blocking 任务"必须完成 + 证据齐全。

C 组 · 实施部署

Q10. 上线周期多久?需要客户配合什么?+
标准 6-12 周(可拆分):W1-2 数据准备 + 规则配置;W3-4 远程培训 + 试运行;W5-8 全厂试用 + 第一轮微调;W9-12 正式上线 + 数据迁移。客户配合:① 提供组织 / 角色 / 装置基础数据 ② 选 2-3 个真实变更走试运行 ③ 客户 IT 部署服务器 + 网络。
Q11. 支持哪些数据库?能用国产数据库吗?+
原生支持 4 种:SQLite(开发 / POC)/ PostgreSQL(中小型生产)/ 达梦 DM8(央企国产化首选)/ 人大金仓 KingbaseES(同上)。SQLAlchemy 抽象层做了完整适配,业务代码不需要按数据库分支。客户切换数据库 1 行配置 + 重跑 init-db。
Q12. 部署方式有几种?+
3 种:① Docker Compose(单机,推荐中小客户)② K8s Helm Chart(集群,大型客户)③ 离线安装包(无外网环境,装在隔离区)。所有部署形态都自带数据库初始化 + 健康检查 + 升级脚本。私有部署优先,数据全在客户内网,海顿不持有客户数据。

D 组 · 安全合规

Q13. 数据安全 / 等保合规怎么做?+
默认私有化部署 — 数据全在客户内网。支持等保 2.0 三级配置(具体级别按客户要求)。所有操作有审计日志(操作人 / 时间 / IP / 操作类型),审计日志不可删除、可导出 PDF 供监管检查。可选 SM4 国密加密、SSO(OAuth2 / SAML2)单点登录。
Q14. 出了事故,系统能拿出哪些证据?+
14 张表完整结构化数据 — 谁在什么时间提了变更 / 谁评估的风险 / 评估分数怎么算 / 谁审批的 / 措施任务谁完成的 / 证据是什么 / PSSR 谁确认的 / 关闭门禁是怎么过的 — 全链路可溯源,事故调查能采
Q15. 后续如何升级?会不会改坏现有数据?+
升级 = 1 行命令 + 备份兜底:① 海顿提供升级脚本(自动备份当前数据库 + 应用升级 + 跑健康检查)② 升级失败自动回滚 ③ 升级日志写入审计表。所有数据库 schema 变更走 Alembic 迁移,不会丢现有数据
下一步

3 种入口,任选 1 种开始

预约 30 分钟演示

线上看清产品 + 看清适不适合您的场景

立即预约 →

下载典型场景清单

30 个真实变更场景 + 风险评分思路 + PSSR 模板

留邮箱下载 →

上传现有变更表

24h 内给你「按你现在的表怎么数字化」的反馈

上传文件 →

海顿顾问 24 小时内联系您 · 不打骚扰电话 · 信息仅用于本次沟通