brevo

📧 企业级邮件营销安全网关

基于 Maton 网关的 Brevo API 集成方案,支持邮件营销、事务性邮件、联系人管理及 CRM 功能,采用托管 OAuth 实现安全认证。

收藏
2.2k
安装
579
版本
v1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

brevo skill 是一个纯文档型 API 集成工具,通过 Maton 网关代理访问 Brevo(原 Sendinblue)邮件营销平台。用户需先在 maton.ai 获取 API key 并完成 OAuth 授权,即可通过标准 HTTP 请求调用 Brevo v3 API 的全部功能。主要功能模块包括:账户管理、联系人/列表/文件夹的 CRUD 操作、自定义属性管理、事务性邮件发送、邮件模板管理、营销活动创建与发送、发送者管理以及阻止列表控制。

使用流程分为三步:配置 MATON_API_KEY 环境变量、在 ctrl.maton.ai 创建 Brevo OAuth 连接、通过 gateway.maton.ai 发起 API 请求。支持多连接管理,可通过 Maton-Connection 头部指定特定连接。

显著优点

安全架构设计:采用 OAuth 2.0 + API Key 双层认证,用户 Brevo 凭证由 Maton 网关托管,skill 本身不存储任何敏感信息,从根本上杜绝凭证泄露风险。

功能覆盖全面:完整封装 Brevo v3 API,涵盖邮件营销全链路——从联系人管理、列表细分、模板设计到营销活动执行和效果追踪,满足企业级邮件营销需求。

零代码依赖:纯 Markdown 文档型 skill,无可执行代码,无第三方依赖,部署简单,兼容任何支持 HTTP 请求的编程环境。

网关增值能力:Maton 网关自动处理 OAuth token 注入、请求转发和 rate limit 监控,降低集成复杂度。

潜在缺点与局限性

平台锁定风险:完全依赖 Maton 网关服务(gateway.maton.ai 和 ctrl.maton.ai),若该服务不可用或政策变更,将直接影响 skill 功能。

网络依赖性强:所有操作均需实时联网,无法离线使用;且需同时保证与 Maton 网关和 Brevo API 的网络连通性。

功能边界限制:作为代理网关模式,部分 Brevo 高级功能(如 Webhook 配置、自定义域名验证)可能需要直接在 Brevo 控制台操作。

Rate Limit 约束:免费版 Brevo 账户限制 300 次/分钟,大规模数据同步或批量邮件发送场景下可能成为瓶颈。

适合的目标群体

  • 中小企业营销团队:需要快速搭建邮件营销系统,但缺乏专业开发资源
  • SaaS 产品经理:需集成事务性邮件(注册确认、密码重置、通知推送)到应用工作流
  • 自动化工程师:构建联系人同步、营销自动化等数据管道
  • 电商运营人员:管理客户列表、执行促销邮件活动、追踪营销效果

使用风险

误操作风险:技能支持真实的邮件发送、联系人删除等操作,测试时建议使用专门的测试列表,避免向真实用户发送测试内容。

凭证管理风险MATON_API_KEY 需通过环境变量注入,若泄露可能导致账户被滥用;建议定期轮换密钥并限制 IP 访问范围。

数据合规风险:联系人数据流经 Maton 网关并存储于 Brevo 平台,涉及 GDPR、CCPA 等隐私法规时需确认数据处理协议(DPA)覆盖范围。

服务连续性风险:依赖 Maton 平台的商业可持续性,建议评估供应商稳定性并制定备选方案。

安全解读

核心用法

Brevo(原 Sendinblue)是一款企业级邮件营销与 CRM 平台,本 Skill 通过 Maton 网关 提供托管 OAuth 接入,无需直接管理 Brevo API 密钥。核心功能覆盖四大模块:

1. 联系人管理 —— 创建/更新/删除联系人,管理列表与分组,支持自定义属性
2. 事务邮件 —— 发送单封或批量邮件,支持模板渲染、附件、定时发送

3. 营销战役 —— 创建经典/触发式邮件活动,管理草稿与发送状态

4. 模板引擎 —— 预置 HTML 模板,使用 {{params.name}} 语法进行变量替换

快速接入示例

import os, requests
headers = {'Authorization': f'Bearer {os.environ["MATON_API_KEY"]}'}

# 发送事务邮件
requests.post(
    'https://gateway.maton.ai/brevo/v3/smtp/email',
    headers=headers,
    json={
        'sender': {'name': 'Acme', 'email': 'noreply@acme.com'},
        'to': [{'email': 'user@example.com'}],
        'subject': 'Welcome!',
        'htmlContent': '<h1>Hello!</h1>'
    }
)

OAuth 连接管理

  • https://ctrl.maton.ai 创建/查看 Brevo 连接
  • 通过返回的 url 完成浏览器授权
  • 多账户场景使用 Maton-Connection 头部指定连接 ID

---

显著优点

  • 零配置 OAuth:无需自建 OAuth 回调服务器,Maton 托管完成授权流程
  • 统一网关:单点 gateway.maton.ai 代理所有 Brevo v3 API,路径结构与官方保持一致
  • 多语言示例:提供 Python (urllib/requests)、JavaScript (fetch)、bash 等即拷即用代码
  • 完整功能覆盖:涵盖账户、联系人、列表、文件夹、属性、事务邮件、模板、战役、发件人、黑名单等全量接口
  • 批量操作友好:支持通过 emails 数组批量增删列表成员,分页参数透明

---

潜在缺点与局限性

| 维度 | 说明 |
|------|------|
| **网关依赖** | 流量经过 Maton 第三方代理,非直连 Brevo 官方 `api.brevo.com`,存在额外的信任边界与延迟 |
| **单点密钥** | 所有功能依赖单一 `MATON_API_KEY`,密钥泄露即导致全功能暴露 |
| **速率限制** | 受 Brevo 官方限制(免费版 300 次/分钟),网关层可能叠加额外限流 |
| **模板锁定** | 模板参数语法 `{{params.name}}` 为 Brevo 专有,迁移成本高 |
| **调试受限** | 网关层可能隐藏原始 HTTP 响应细节,错误排查需依赖网关日志 |

---

适合人群

  • 快速原型团队:希望 5 分钟内跑通邮件发送,不愿处理 OAuth 配置
  • 低代码运营:市场/运营人员通过脚本自动化邮件列表管理
  • 多账户管理:需要同时操作多个 Brevo 子账户,通过 Connection ID 隔离
  • 轻量集成场景:CRM 数据同步、用户欢迎邮件、定期报告推送等非高频关键业务

不适用场景

  • 金融级数据隔离要求(需直连官方 API)
  • 超大规模发送(日均百万级,需专用 IP 与发送池)
  • 深度自定义 SMTP 行为(网关抽象层限制底层控制)

---

常规风险

1. 第三方网关风险:Maton 服务若遭受攻击或变更策略,可能导致服务中断或数据暴露。建议定期审查 maton.ai 隐私政策。
2. OAuth 授权范围:通过 connect.maton.ai 授权时,确认授权范围最小化,避免过度授予账户管理权限。

3. 环境变量泄露MATON_API_KEY 若被提交至 GitHub 或打印在日志中,将导致未授权访问。建议使用专用密钥管理工具。

4. 发送信誉风险:高频邮件发送若未配置退订与 bounce 处理,可能导致域名/IP 被 Brevo 列入黑名单。

5. 数据驻留合规:联系人数据经 Maton 网关中转,需确认是否符合 GDPR、CCPA 等数据跨境传输要求。

---

安全认证:S 级(纯 Markdown 文档,无危险代码,依赖外部网关需用户自行评估信任链)

brevo 内容

手动下载zip · 6.1 kB
LICENSE.txttext/plain
请选择文件