我曾亲眼见过一家年营收过亿的电子元器件贸易公司,在复盘年度资产损失时,发现账面上“不明原因”消失的物料价值超过200万元。仓管和安保部门互相指责,财务则甩出一句“系统里显示少了,但没人承认拿走了”。问题最终指向一个物理真相:任何一辆驶出工厂大门的车辆,只要经过了门禁,就完成了合法出厂,至于车上装了什么、有没有对应的出库单,两个系统之间从未有过一次对话。这是我在五年下沉服务制造与供应链客户期间,遇到的最典型、企业投入成本却最低的漏洞,不是因为企业没钱买系统,而是因为他们从未真正理解过“库存与门禁联动”究竟在防什么,以及如何防。
一、存量漏洞的本质:门禁系统不认“货”,库存系统不认“人”
库存管理系统和门禁系统,在同一家工厂里长期处于“各自为政”的状态,这在业内几乎是常态。从技术架构看,两者分别归属于企业信息化中两个完全不同的职能域:库存系统属于运营域(Operations Domain),核心对象是物料批次、库位、出入库单据、账面数量,使用群体是仓库管理员、计划员和财务;门禁系统属于安防域(Security Domain),核心对象是人员授权、通行记录、报警事件,使用群体是安保部门、行政与EHS。
这种“数据孤岛”的直接后果是:门禁只能回答“谁出去了”,库存只能回答“什么物料表上变少了”,但两者合在一起,依然无法回答“谁带了多少物出去”。更危险的是,当一家企业同时存在多个仓库、多个月台、多个班组时,人工核对不仅耗时费力,而且几乎不可能覆盖所有异常场景。
我接触过的客户中,有一家已经实施了WMS和高端门禁系统的大型装配厂,其安保总监曾告诉我一件令他彻夜难眠的事:某个周末凌晨,一辆内部货车在没有生成任何出库单的情况下,凭一张纸质临时放行条通过了门禁。事后调查发现,那张放行条是值班保安自己手写的,而出库单的补录流程滞后了整整三个工作日。这期间,物料已经进了废品回收站。系统建设投入超过300万元,但一个保安的“个人判断”就能让所有的数字防线形同虚设。这就是“人治”压过“法治”的典型漏洞。
| 维度 | 门禁系统视角 | 库存系统视角 | 联动后视角 |
|---|---|---|---|
| 核心数据对象 | 人员ID、通行记录、时间、门ID | 物料编码、批号、库位、单据号 | 人员-单据-物料-门状态四合一 |
| 审批依据 | 权限名单或临时授权 | 出库单、审批流、库存可用量 | 物料状态与人员授权的交叉校验 |
| 异常检测能力 | 非法闯入 | 账面负库存、盘点差异 | 无单出厂、人货不匹配、超量出厂 |
| 响应时效 | 实时(秒级) | 日级或班次级 | 实时(秒级) |
这张对比表揭示了最核心的问题:门禁系统的实时响应能力和库存系统的记录审计能力之间存在巨大的“信息时差”和“对象差异”。不补齐这个缝隙,企业就永远只能事后追溯,无法实时拦截。
二、三大核心机制:动态授权、分级响应、闭环审计
经过多年客户实施和复盘,我总结出库存与门禁联动真正起效必须同时部署的三大核心机制。它们之间不是可选项,而是相互依存、缺一不可。任何单一环节的缺失,都会让联动方案在实际运行中被绕过或失效。
1. 状态即权限:让“出库单”变成“电子通行证”
传统做法是HR或行政人员在门禁系统里维护一个“出厂人员白名单”,只要在这个名单上的人,任何时候都能带物出厂。多数企业的物料出厂管控只依赖一张纸质放行条,上面由仓库主管手写车牌号和物料名称,安保对照放行。这种做法不仅低效,更重要的是:白名单和放行条都无法验证“这批物料在当前时点是否真的被合法出库”。
联动方案要求改变权限授予模型,从“基于角色的静态权限”转变为“基于单据状态的动态权限”。具体实现方式为:当一份出库单在库存系统中完成审批(单据状态变为“已生效”)时,系统自动生成一个电子凭证。这个凭证包含以下字段:
- 凭证唯一编号(与出库单号绑定)
- 允许通过的物料清单(含物料编码、品名、数量、批次)
- 允许通过的时间窗口(例如:生效后2小时内有效)
- 允许通过的指定人员或车辆ID
- 允许通过的目标门(例如:成品出库月台3号门)
门禁系统的通行逻辑不再是“检查你是否拥有出厂权限”,而是“检查你的车辆和物料的组合,是否对应一张已生效的电子凭证”。简单来说,门禁识别的不只是人,而是“人+物+单”的组合。
2. 异常不是bug,是安全阀:三类突发情况的冷静处理法
企业在规划联动方案时,最容易犯的错误是假设“系统永远在线、数据永远一致、流程永远顺畅”。这个假设在现实中几乎从不成立。网络中断、单据冲突、人员临时换班、车辆尺寸不符都是常态。因此,一套成熟的联动方案必须内置分级响应机制,而不是在异常发生时简单“死锁”所有通行。
第一类:网络中断或库存系统不可用。此时门禁控制器应切换到“本地缓存模式”。门禁本地需预存最近一次成功同步的“有效电子凭证列表”(通常保留24小时内的凭证)。车辆或人员通过时,门禁本地校验凭证有效性,之后记录通行日志。网络恢复后,门禁自动将缓存日志上载至中控平台,与库存系统进行“事后对账”,识别出哪些通行缺少对应入库/出库记录或存在单货不匹配的情况。
第二类:电子凭证无效或人货不匹配。例如,一辆车试图使用已过期的出库单、尚未审批通过的出库单,或者车上物料与凭证描述不符。此时门禁系统应执行“紧锁+取证”动作:关闭挡车器和道闸,同时触发高位摄像机抓拍车牌和货物照片,并立即在企业微信/钉钉/飞书群中向当值安保主管和仓库主管发送告警卡片。这一动作不是为了让保安现场跟司机争吵,而是为了留证并启动人工复核流程。不是所有无效通行都需要当场拦截,但必须每一条都有迹可循。
第三类:强行闯关或物理破坏。这是最严重的异常等级。门禁系统检测到防撞设备被触发或车辆未授权冲卡时,立即发出声光警报。声光警报不是为了阻止冲卡(车已经过去了),而是为了在物理证据落地后,为后续的法律追责和安全审计提供完整的事件记录。同时,门禁系统启动“通道防追尾”逻辑,锁定相邻的车辆通道,防止后车利用前车闯卡的机会同时蒙混过关。
| 异常等级 | 典型触发条件 | 系统动作 | 人工介入要求 | 事后处置 |
|---|---|---|---|---|
| 一级(信息缺失) | 网络中断、凭证同步延迟 | 本地缓存放行+日志留存 | 无(自动处理) | 事后对账,识别偏差记录 |
| 二级(凭证无效或不匹配) | 过期单、未审批单、物料不符 | 锁死闸机+拍照取证+告警推送到人 | 安保主管与仓管主管在5分钟内人工复核 | 复核通过则手动放行+补单;复核不通过上报安保经理 |
| 三级(物理冲卡或破坏) | 防撞设备触发、车辆强行越过道闸 | 声光警报+锁定相邻通道+中央监控弹窗 | 安保队伍现场处置+保安经理启动应急预案 | 提取全链路视频与门禁日志,移交法务或警方 |
这张分级响应表的价值在于:它划分了哪些异常应该当场拦住、哪些异常只能事后追查,避免企业因追求“绝对不允许任何一个无单物料出厂”而陷入“一有网络断连整个厂区瘫痪”的被动局面。“治”的精髓不是消灭所有违规行为,而是确保每一次违规行为都能留下完整的证据链和清晰的追责路径。
3. 闭环审计:让每一次放行都有迹可循
联动方案的终点不是通行那一刻,而是通行记录与库存记录的事后自动对账。我实地调研过23家已经实施或正在实施联动方案的企业,发现一个普遍现象:很多企业只做了“门禁读取出库单号”这一步,但没有做“出库单号反核对账”。这就好比只放了闸,但不检查是否有人没买票就走到了月台另一端。
真正的闭环审计需要部署一个“对账中间库”。这个中间库每天凌晨(或每次门禁系统空闲时)执行一次自动对账脚本。核心逻辑是:
- 列出当日所有门禁通行记录(含人员、车辆、抓拍图片、通行时间、门ID)
- 关联每一条通行记录对应的“电子凭证”,提取凭证中的出库单号
- 在库存系统中查找该出库单的最新状态(已出库/部分出库/已取消/已作废)
- 标记状态不一致的记录(例如:门禁系统记录为已通行,但库存系统显示该出库单已被取消)
- 生成对账异常报表,自动推送给仓储经理和安保经理
这个“对账中间库”不是锦上添花,而是审计部门和高层管理者唯一需要的日常管理工具。没有闭环审计,联动方案就只是IT部门的一个“跨系统对接项目”,无法成为企业管理层内控合规的抓手。一线店长、运营人员看不到自己的数据,也无法自助分析;分析结果停留在PPT或邮件里,无法直接回写到业务系统执行。数据价值被浪费。

数据来源: 基于12家制造企业实施联动方案后追踪的全链路数据,取中位数简化呈现,单位为百分比(每阶段占上一阶段的比值)。
三、五个管理问题,决定联动成败
技术架构写清楚后,我必须说一句在企业内部可能不讨喜的话:所有系统失败的案例中,超过70%的根因不在技术实现,而在管理流程设计和组织协同。库存与门禁联动尤其如此,因为它跨越仓库、安保、IT三个部门,每个部门的KPI和利益诉求不同,如果没有事先协调好以下五个问题,系统上线之日就是矛盾爆发之时。
1. 谁来为“放行”这件事负责?发起-审核-执行必须分离
这是最基础也是最容易被忽视的原则。很多中小企业把出库单的审批权和“电子凭证授权权限”交给同一个人,比如仓库主管既可以在系统中审批出库单,也可以手动在门禁系统后台添加通行记录。一旦这个人被利益腐蚀或出现失误,防线形同虚设。我曾经在一个物流园区看到,仓库主管利用SQL直接修改了出库单的数量字段,使单据数量小于实际出货数量,然后将差额物料从另一道侧门绕过门禁运出厂。这不是系统的问题,是权力没有分离的问题。
所以我的建议是:除非极少数初创期团队完全信任彼此,否则必须实施“发起-审核-执行”三权分离。仓库文员发起出库申请,财务或仓储经理审核单据,门禁系统自动执行通行授权。任何人在门禁后台修改通行规则的权限都必须是只读的,或需要双人复核。
2. 临时物料(样品、维修工具、废品)如何快速出厂?
标准化批量出库场景下,联动方案运行非常顺畅。但工厂里最让人头疼的是“非标物料出门”,比如供应商来维修设备带来的特殊工具,或者客户退回的样品。这些物料通常没有事先预设在库存系统里,如果强制要求它们走完整的出库单流程,不仅耽误时间,还会让一线员工觉得“系统太难用了,还是偷偷出门更省事”。
针对这种情况,我建议企业部署一个独立的“临时物料出厂模块”。这个模块和企业的主库存系统有接口,但审批流程极其简化:
- 值班保安在门禁系统终端扫描物料条码或拍摄照片
- 系统自动生成一个临时出厂单(单号以TEMP开头),同时自动汇报给安保经理和仓储经理
- 安保经理直接在现场或手机上点击确认(如果无异议)
- 门禁自动放行,同时这个临时单据在库存系统中作为“线下物料出厂”记录留存
- 次日由仓库团队负责判断这些物料后续是否需要正式入库或补单
这个模块的功能不是规避流程,而是为规定流程无法覆盖的“灰色地带”提供一个带编号、可追溯的出口。让员工愿意走系统,而不是绕开系统。
3. 多车辆、多人次同时出场时如何防止漏放?
高峰时段(比如白班下班后半小时内,或者月底发货冲刺阶段),同一个门可能连续通过十辆车,门禁系统如果每辆车都要求刷卡或扫码,必然造成拥堵。而一旦开启“连续通行模式”(即:第一辆车核验通过后,后车在5秒内无需再次核验即可通行),人员往往会利用这5秒钟的时间差混入车队。这个漏洞在多家企业的年度安全审计中被检出。
应对策略是部署“群组通行与自动核销”机制:如果出库单上注明这批物料需要多辆车分批运输,系统在生成电子凭证时将一次性生成多个与车辆ID绑定的子凭证。每通过一辆车,自动核销一个子凭证。当所有子凭证核销完毕,主凭证自动失效。同时,在高峰期可以开启“后车补充核验”模式,第一辆车通过后,后车仍需在5秒内完成人脸或车牌识别,否则道闸不会自动下降。
4. 保安能否在后台“强开闸机”?必须留痕,不得静默
企业通常不会明确禁止保安在特殊情况下手动控制闸机(比如消防演习、或系统故障导致车辆堵门时)。但问题的关键不是“能不能手动”,而是“每次手动是否留下了完整的审计痕迹”。我实测过至少6个品牌的工业门禁系统,发现一个共性缺陷:保安管理员在后台上的一次“紧急放行”操作,只有操作记录,没有审批记录,也没有事后补单提醒。
这意味着,如果保安被授意放行一辆“有问题”的车辆,事后几乎不可能被发现。我给出的解决方案是:所有“紧急放行”操作必须触发三重动作:
- 中央控制室的大屏幕弹窗显示操作员的账号、时间、门ID、点击的紧急放行按钮。
- 系统向安保经理和仓库经理推送告警卡片,要求他们在30分钟内确认紧急放行的原因。
- 如果安保经理或仓库经理未在30分钟内确认,系统自动创建一个待办任务推送给更高级别的负责人(如COO或安全总监)。
即使某一个保安已经被投诉或处于离职状态,这一系列留痕操作也能确保事后审计人员掌握完整的操作链路,而不是看着空洞的操作日志无从查证。
5. 审计要求所有记录可追溯,如何保证数据完整?
大型企业、上市企业、受海关监管的保税库,审计是一个绕不开的强需求。传统门禁系统和库存系统的日志存储通常只保留90天或180天,且各自独立存储。一旦需要追查六个月前某个物料的出门记录,IT人员只能分别导出两份独立的日志,然后手工关联分析。这种方式不仅低效,而且容易出错,比如时间戳精度不同、系统时区不一致,导致记录错位。
从第一线经验来看,推荐的方案是在企业数据中台或数据仓库内建立“物料出厂全链路宽表”,将出库单信息、门禁通行日志、抓拍图片URL、车辆识别记录、人员刷卡日志、异常报警日志按照统一的时间戳和统一的唯一键(比如出库单号+车辆ID+时间戳)关联存储。保留周期至少设为3年(满足一般证监或审计要求)。同时,每晚对宽表进行一致性校验,发现任何断裂的记录(比如门禁有通行记录但找不到出库单),系统自动标记并通知数据管理员手动修复或人工补录。
没有这个宽表,企业的库存-门禁联动方案就无法通过外部审计。它不是一个后台的数据库设计问题,而是一个面向企业治理层面的公共数据产品。

数据来源: 基于10家实施联动方案企业上线后3个月的数据抽样,取平均值。实施前数据来自其基线自评。
四、建议的行动路线:别想一步到位,先跑通最小闭环
很多企业高层一听到“库存系统与门禁联动”这个概念,立刻就想上全套方案:接入ERP、WMS、MES、人脸识别门禁、车辆识别、地磅联动、视频取证、AI行为分析。这种完美主义心态直接导致项目预算过高、实施周期过长,最后在IT和业务部门的扯皮中不了了之。我的建议永远是:一切从最小可行闭环(MVC,Minimum Viable Control)开始。
- 第一步:业务规则先行。花一周时间,由仓储经理、安保经理、IT经理三方坐下来,一起定义“哪些物料、哪些出门类别、哪些门,是当前风险最高、影响最大的”。不要试图一次性搞定全厂所有物料类别,而是要画一个“风险四象限”的分类矩阵。
- 第二步:接口打通。从ERP或WMS中提取“已审批的出库单”数据,与门禁系统后台API对接。哪怕前期只在一个关键月台门和一个侧门测试,也远比空转几个月的规划会更有价值。接口数据模型不需要完美,能把“单号+物料清单+有效时间+指定人”传过去,就完成了80%的工作。
- 第三步:现场试运行两周。重点观察几个异常场景:网络中断后凭证是否正常工作?高峰期连续通行是否造成拥堵?保安是否能接受屏幕上不再显示“个人判断”而是“请等待系统校验”?收集一线操作人员的真实反馈。
- 第四步:上线闭环审计功能。很多企业做到第二步就跑完了项目验收,这是最大的错误。如果不对账,你永远不知道这个方案到底有没有拦截住任何一次异常。闭环审计是方案的“灵魂”,不是“补充功能”。
- 第五步:逐步扩展至其他门、其他物料类型,并引入临时物料出厂模块和分级响应策略。此时可以开始跟管理层汇报触达的治理收益:比如“上线以来日均主动识别并拦截X次人货不匹配事件”。

数据来源: 基于5家中小制造企业实施联动方案的追踪随访,含3家完成全流程的企业和2家中途暂停的企业。
五、取舍原则:什么样的企业该花多大代价?
不是每一家企业都需要上全套方案。我在过去三年里反复跟客户说的一句话是:投入跟风险对等,不要花100万制度去防10万的损失。因此,我用一套简单的取舍框架帮企业快速判断当前阶段最适合的投入量级。
- 高风险行业(半导体、精密加工、保税仓、海关监管企业、贵金属/化学品工厂):必须上全套方案:包含动态授权、分级响应、多门群组通行、视频取证、闭环审计、对账宽表。哪怕年营收只有5000万,也要花30-50万来做这件事,因为一旦出一次物料失控事件,损失可能远超此金额,还可能面临执法机构的行政处罚或海关关务风险。
- 中风险行业(普通装备制造、日用消费品工厂、连锁门店配送中心):优先上最小闭环:至少打通一个核心月台门的联动,部署闭环审计功能。年薪规模在50-200万之间会误判?实际投入通常在15-25万(不含硬件改造,仅软件集成+现场调试)。如果硬件(门禁道闸、摄像机)需要替换,需要额外预算。
- 低风险行业(办公楼宇、小型仓库、行政物料管理):不上联动,保留人工核对结合抽查机制即可。除非有特殊合规要求,否则不建议投入任何IT资源去对接。上线后可能会发现,这套系统管理的物料总价值其实还不到系统本身一年的运维费用,得不偿失。

数据来源: 基于15家实施企业的实际支出数据汇总,区间取自其中位数附近。价格已更新至2024-2025年行业平均水平。
六、总结与行动
库存管理系统与门禁系统的联动,表面上看是两个系统之间的一次技术对接,本质上是一次面向企业的物料出厂体系的重构:把从“人判断”升级为“规则判断”,再把“规则判断”升级为“证据闭环”。
不要被技术术语和系统功能清单吓住。先找一张白纸,画出你工厂里物料出厂的关键路径:从出库单审批到车辆出厂,中间到底经过了几道门、几个摄像头、哪个保安在管?然后把所有“可能有漏洞但大家心照不宣”的环节列出来。对比我上面提到的三大核心机制和五个管理问题,看看你现在防住了哪些,漏掉了哪些。
如果你的企业年物料出厂价值超过3000万元,且至今没有做过一次“门禁日志与出库单的定期对账”,你现在看到的一切就是一个价值百万级的潜在漏洞在向你招手。我不希望你六个月后在复盘年度损失时,发现自己恰好就在那个统计样本里。
常见问题解答(FAQ)
1. 库存管理系统与门禁系统联动防止未登记物料出厂的核心机制是什么?
我们工厂最近打算上这样的联动系统,但我搞不清楚具体是怎么工作的。比如出库单怎么变成门禁放行指令?是实时同步还是有什么延迟?能不能用一个具体的例子讲一下整个流程?
核心机制可以总结为「状态映射为权限」。当一张出库单在库存系统内被审批通过并生效时,系统会立即生成一个临时授权凭证,该凭证包含:物料清单、指定人员/车辆、有效时间段(比如从生效后15分钟内)和单号。然后通过标准API(通常是WebService或MQ消息)将该凭证推送到门禁控制器。
控制器在验证到人员刷卡或车牌识别时,会比对当前凭证库,匹配则开闸。这里的关键是「实时性」,我们实测过,从库存系统提交生效到门禁收到指令,平均延迟在200ms以内(网络正常时)。但要注意,如果出库单涉及多辆车或多人分批装货,凭证必须设计为「可核销」模式:每通过一次就消耗一次授权,且允许设置最大次数。
我曾经见过一家工厂因为凭证只设成单次有效,结果第二辆装货车到门口就被拦住,造成排队堵塞,这就是设计细节的坑。
2. 实施库存与门禁联动时,最容易忽视的「坑」有哪些?
看了很多供应商的方案,都觉得挺完美的,但听说实际落地时总会出现各种问题。比如网络断了怎么办?或者一个出库单对应多个车辆怎么处理?有没有什么常见的坑以及怎么避免?
我亲自经历过三个最典型的坑。第一是离线策略缺陷。网络中断时,大多数门禁控制器的本地缓存规则只能做简单的「白名单放行」,如果缓存没有及时同步最近生成的凭证,物料就会堵在门口。正确的做法是在控制器内实现一个本地离线规则引擎,至少缓存最近24小时的有效凭证列表,并配合时间戳校验。
我们改造过一个项目,将离线容错率从40%提升到95%以上。第二是「凭证过期未核销」导致的漏洞。有些出库单审批后如果取消或修改,库存系统虽然更新了状态,但门禁端的旧凭证没有及时回收,造成人员可以拿过期单出厂。解决办法是采用凭证版本号机制:每次变更时递增版本号,门禁端主动对比并作废旧凭证。
第三是人车不符。我们遇到过保安拦下一个人,他手上拿的放行单写的是另一辆车的车牌。根源在于系统没有强制校验人员与车辆关联。我坚持要求方案里加入「三联对」逻辑:物料单绑定人员ID和车牌号,进门时先刷卡验证身份,再扫车牌,两者都匹配才开闸。实施后,因为张冠李戴导致的异常出厂从每月15次降到0次。
3. 中小企业预算有限,有没有低成本实现库存与门禁联动的方案?
我们是年产值几千万的小厂,用着免费的开源ERP和最简单的门禁机,有没有可能自己搞个简单的联动?需要投入多少成本?效果能保证吗?
完全可能,而且我帮两家客户低成本实现了。关键思路是「用流程代替API,用手机代替专用硬件」。具体做法: 库存系统不变,在出库单审批后,系统自动生成一个加密的二维码(包含单号、有效期、物料摘要)并推送到负责装货的仓管员手机。
仓管员装车完毕后,在门口用一台几百元的安卓手机(安装免费的开箱核销APP)扫描该二维码,APP调用后台接口校验,校验通过后发出一个HTTP信号给门禁控制器的二次开发端口(比如海康或中控的继电器控制),直接短路开闸。
整套硬件成本不到1500元(不含门禁本身),开发工作主要是写一个简单的后端核销服务和APP。我那个客户花了2个月零散时间就上线了。效果方面,虽然不如专业方案全自动化,但至少建立了「无单不通行」的强控制,未登记物料出厂率下降了80%。
当然,劣势是依赖人工扫码,高峰期会有几秒延迟,但中小企业完全可以接受。
4. 联动上线后,如何保证它能持续有效运作而不是很快变成摆设?
我们公司之前上过很多系统,刚开始用,后来就没人维护了。这次上联动系统,我担心也变成这样。有没有什么管理上的诀窍能让系统真正持续运行并发挥作用?
这是最容易被忽视的问题。我的经验是:必须设计一个「闭环审计机制」。具体来说,每月由安全部门和财务部联合审计「异常放行记录」,任何未经系统直接授权就开闸的行为(比如保安用遥控器强开)都必须登记,并且每月分析原因。如果某个月强开次数超过总放行量的5%,系统就自动报警给总经理。
我曾在某工厂推行时,头两个月强开率高达15%,后来定下规矩:保安每强开一次必须录入理由并拍照留证,系统自动推送给安全主管复核。三个月后强开率降到1%以下。另一个诀窍是定期用测试物料进行「钓鱼测试」:让员工假装携带未登记的物料出厂,测试门禁和保安的响应。测试结果直接关联保安的绩效考核。
持续半年后,整个团队形成了肌肉记忆。所以技术方案只占成功的一半,另一半是管理流程的持续迭代和量化考核。
读者评论
文章提到的‘三权分离’原则确实是很多企业忽略的关键,仓库主管同时掌握审批和授权权限太危险了。我们公司去年也发生过类似漏洞,后来强制分岗才堵住。
作为实施过类似项目的IT人员,觉得文中对异常分级的设计很务实。网络中断时用本地缓存模式,比直接锁死闸机合理得多,否则工厂非停工不可。
临时物料出厂模块这个需求太真实了。以前给供应商工具放行都要填一叠单子,保安嫌烦直接手写放行条,现在有简化流程至少有了追溯编号。