local-resume-autofill
Local Resume Autofill
Lokale, datenschutzorientierte Edge/Chrome-Erweiterung zum automatischen Ausfüllen von Lebensläufen. Der Lebenslauf wird mit einem passwortbasierten Schlüssel verschlüsselt, Seitenadapter sind überprüfbare deklarative JSON-Dateien, und Agents wie Codex können nur mit anonymisierten Seitenstrukturen und synthetischen Testdaten arbeiten.
[!WARNING] Die aktuelle Version ist eine Entwicklervorschau. Die Adapter für Tencent, Alibaba, ByteDance, JD, Meituan und PDD sind
fixture-verified, wurden aber noch nicht auf echten Bewerbungskonten für jede Website einzeln verifiziert. Die Erweiterung lädt keine Anhänge hoch und reicht niemals automatisch Bewerbungen ein.


Kern-Grenzen
Die Produktionserweiterung fordert nur
storage,activeTabundscriptingan.Keine
<all_urls>, kein dauerhaftes Content-Script, keine Telemetrie, keine Cloud-Synchronisierung und keine Remote-Regeln.Der Lebenslauf wird mit PBKDF2-SHA-256 (310.000 Iterationen) und AES-256-GCM verschlüsselt.
Das Passwort wird nicht gespeichert; der Sitzungsschlüssel liegt nur in
chrome.storage.sessionund verfällt nach einem Browser-Neustart.Seiten-Skripte können die Vault-Daten nicht über
window.postMessageoder externe Nachrichten lesen.Vor dem ersten Ausfüllen auf jeder Website wird die Autorisierung anhand des exakten Hostnamens bestätigt.
Es werden nur die Felder gesendet, die die aktuelle Seite verwenden möchte; der vollständige Lebenslauf wird nicht an das Content-Script übergeben.
Nach dem Ausfüllen prüft der Benutzer das Ergebnis und reicht es manuell ein.
Die vollständigen Grenzen finden Sie in SECURITY.md und Architekturbeschreibung.
Entwicklungsversion installieren
Erforderlich sind Node.js 20+ und Microsoft Edge oder Google Chrome.
npm ci
npm run check
npm run buildÖffnen Sie
edge://extensionsoderchrome://extensions.Aktivieren Sie den „Entwicklermodus".
Wählen Sie „Entpackte Erweiterung laden" und zeigen Sie auf
dist/extension.Öffnen Sie „Lebenslauf & Berechtigungen" der Erweiterung, erstellen Sie eine Vault und tragen Sie Ihre Daten ein.
Verwendung
Klicken Sie auf das Erweiterungssymbol auf einer Bewerbungsformularseite.
Klicken Sie auf „Vorschau", um die Feldreferenzen zu prüfen; die tatsächlichen Lebenslaufwerte werden nicht angezeigt.
Klicken Sie auf „Ausfüllen". Bei neuen Hostnamen wird zuerst eine Autorisierungsbestätigung angezeigt.
Prüfen Sie das Ergebnis auf der Seite und behandeln Sie Anhänge, Captchas und das Absenden manuell.
„Erfassen" exportiert eine *.capture.json-Datei ohne Eingabewerte, ausgewählte Optionen, Anhangsnamen oder Screenshots. Erfassungsdateien können weiterhin Seitentitel und -struktur enthalten und gelangen standardmäßig nicht in Git.
Aktuelle Adapter
Website | Hostname | Treiber | Verifizierungsstatus |
Tencent-Rekrutierung |
| Native, TDesign |
|
Alibaba-Rekrutierung |
| Native, Ant Design |
|
ByteDance-Rekrutierung |
| Native, Arco |
|
JD-Rekrutierung |
| Native, Element |
|
Meituan-Rekrutierung |
| Native, MTD |
|
PDD-Rekrutierung |
| Native, Ant Design |
|
Die Bedeutung der Status und der Prozess zum Hinzufügen neuer Adapter finden Sie unter Adapter-Entwicklung.
Verbindung mit Codex oder anderen Agents
Dieses Projekt bietet einen lokalen STDIO-MCP-Server. Er kann nur auf die Adapter, anonymisierten Captures und Fixtures im Repository zugreifen, nicht auf die Browser-Vault.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listDie projektweite MCP-Konfiguration muss in vertrauenswürdigen Repositories verwendet werden. Für Codex gelten die STDIO-, projektweiten Konfigurations- und Client-Sharing-Verhalten gemäß der offiziellen OpenAI-MCP-Dokumentation. Andere MCP-fähige Agents können sich mit demselben dist/mcp/server.js verbinden.
Detaillierte Tools und Bestätigungsabläufe finden Sie unter MCP-Integration.
Verifizierung
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionAktueller Regressionstestumfang:
32 Unit-Tests: Vault, Manipulationserkennung, Anonymisierung, DOM-Scan und Treiber, 6 Website-Fixtures, MCP-Pfade und zweistufige Installation.
1 echter STDIO-MCP-Integrationstest: Handshake, Tool-Erkennung, Adapter-Enumeration und Fixture-Ausführung.
2 Edge-Erweiterungs-End-to-End-Tests: MV3-Laden, Scan-Anonymisierung, Seitenausfüllen, Vault-Chiffrat, Hostname-Autorisierung, kein Absenden und null externe HTTP(S)-Anfragen.
Statische Prüfung des Produktionspakets: Berechtigungen, dauerhafte Injektion, Seiten-Nachrichtenbrücke, Netzwerk-APIs und Content-Script-Speicherzugriff.
Entwicklung
Das Projekt steht unter der MIT-Lizenz. Die Namen der Drittanbieter-Rekrutierungswebsites dienen nur der Kompatibilitätsbeschreibung; dieses Projekt steht in keiner Verbindung zu diesen Unternehmen und wird von ihnen nicht unterstützt.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Give AI agents the LinkedIn tools to find, qualify, engage, and follow up with prospects.
Certified SEC EDGAR fact memory for AI agents with zero hallucination and filing provenance.
Sovereign Agent OS — Persistent Memory, Governance & Compliance for AI Agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LKRCharon/local-resume-autofill'
If you have feedback or need assistance with the MCP directory API, please join our Discord server