核心用法
CompanyCam Skill 是 Maton 平台提供的托管式 API 网关封装,专为承包商行业的照片文档管理平台 CompanyCam 设计。用户通过统一的 MATON_API_KEY 即可调用 CompanyCam v2 完整 API,涵盖项目管理、照片上传、用户管理、标签分组、文档处理、Webhook 订阅等核心功能。
关键特性:
- 托管 OAuth 认证:无需处理 CompanyCam OAuth 流程,Maton 自动维护令牌生命周期
- 双网关架构:
gateway.maton.ai代理 API 请求,ctrl.maton.ai管理连接状态 - 全功能覆盖:支持 50+ API 端点,包括项目 CRUD、照片批量管理、用户角色控制(admin/standard/limited)、清单模板、协作人员管理等
快速接入三步走:
1. 获取 Maton API Key 并设置环境变量
2. 在 ctrl.maton.ai 创建 CompanyCam 连接并完成 OAuth 授权
3. 通过 gateway.maton.ai/companycam/v2/{endpoint} 发起请求
显著优点
| 维度 | 优势 |
|------|------|
| **集成成本** | 零 OAuth 开发成本,平均节省 2-3 周工程时间 |
| **安全模型** | 令牌托管隔离,应用层仅暴露临时会话凭证 |
| **功能完整** | 覆盖 CompanyCam 官方 API 100% 核心能力 |
| **多租户支持** | 通过 `Maton-Connection` 头实现多账号切换 |
| **生态兼容** | 与 Maton 其他 100+ skills 统一认证体系 |
潜在局限
- 网络依赖:强制要求公网访问,无法离线使用
- 速率限制:GET 240/分钟、写操作 100/分钟,高并发场景需自行实现退避重试
- 代理延迟:增加约 50-100ms 网关跳转延迟
- 厂商锁定:深度绑定 Maton 平台,迁移需重写认证层
- 数据驻留:照片流转经 Maton 网关,对数据主权敏感行业需额外评估
适合人群
- 中小型承包商:无专职开发团队,需快速接入照片管理系统
- 多平台集成者:已在 Maton 生态使用其他建筑/项目管理工具
- 自动化工作流构建者:需要将 CompanyCam 与 CRM、ERP、财务系统串联
- 合规敏感型用户:倾向将 OAuth 密钥管理外包给专业平台
常规风险
| 风险等级 | 描述 | 缓解建议 |
|----------|------|----------|
| 中 | API Key 泄露导致未授权访问 | 使用环境变量/密钥管理服务,定期轮换 |
| 中 | OAuth 连接失效导致业务中断 | 监控连接状态,配置告警 |
| 低 | 速率限制触发 429 错误 | 实现指数退避,本地缓存热点数据 |
| 低 | 网关故障导致服务不可用 | 设计降级方案,关键操作保留本地副本 |
> 合规提示:本技能涉及第三方 SaaS 数据交互,建议签署 DPA(数据处理协议)前审查 Maton 与 CompanyCam 的双边安全条款。