local-resume-autofill
Local Resume Autofill
Eine lokal arbeitende Edge/Chrome-Erweiterung zum automatischen Ausfüllen von Lebensläufen mit klar definierten Datenschutzgrenzen. Der Lebenslauf wird mithilfe eines aus einer Passphrase abgeleiteten Schlüssels verschlüsselt; die Seitenadapter bestehen aus überprüfbarem, deklarativem JSON, und Agents wie Codex können ausschließlich maskierte Seitenstrukturen und synthetische Testdaten verarbeiten.
[!WARNING] Die aktuelle Version ist eine Entwicklervorschau. Die Adapter für Tencent, Alibaba, ByteDance, JD, Meituan, Pinduoduo und Kuaishou sind
fixture-verified, das tatsächliche Ausfüllen wurde jedoch noch nicht auf realen Bewerbungskonten für jede Website verifiziert. Die Erweiterung speichert lediglich lokale Pfadverweise auf Anhänge, liest keine Dateien aus, lädt keine hoch und sendet niemals automatisch Bewerbungen ab.


Zentrale Grenzen
Die Produktionserweiterung fordert nur
storage,activeTabundscriptingan.Es gibt kein
<all_urls>, kein dauerhaft residentes Content-Script, keine Telemetrie, keine Cloud-Synchronisierung und keine Remote-Regeln.Der Lebenslauf wird mit PBKDF2-SHA-256 (310.000 Iterationen) und AES-256-GCM verschlüsselt.
Anhänge wie PDF-/Word-Lebensläufe, Zeugnisse und Portfolios werden nur als „Name + lokaler Pfad“ gespeichert und zusammen mit den übrigen Daten verschlüsselt.
Das Passwort wird nicht gespeichert; der Sitzungsschlüssel liegt ausschließlich in
chrome.storage.sessionund verfällt nach einem Browser-Neustart.Seiten-Skripte können den Tresor weder über
window.postMessagenoch über externe Nachrichten auslesen.Vor dem ersten Ausfüllen auf einer Website wird die Autorisierung anhand des exakten Hostnamens bestätigt.
Es werden nur die Felder gesendet, die auf der aktuellen Seite verwendet werden sollen; der vollständige Lebenslauf wird nicht an das Content-Script übergeben.
Anhangspfade fließen nicht in Feldabgleich, Ausfüllplan, maskierte Captures oder MCP ein; das Popup kopiert einen Pfad nur, wenn der Benutzer darauf klickt.
Nach dem Ausfüllen prüft der Benutzer das Ergebnis und reicht es manuell ein.
Vollständige Grenzen siehe SECURITY.md und Architekturdokumentation.
Related MCP server: PhantomAuth
Installation der Entwicklungsversion
Erforderlich sind Node.js 20+ sowie Microsoft Edge oder Google Chrome.
npm ci
npm run check
npm run buildÖffnen Sie
edge://extensionsoderchrome://extensions.Aktivieren Sie den „Entwicklermodus“.
Klicken Sie auf „Entpackte Erweiterung laden“ und wählen Sie das Verzeichnis
dist/extensionaus.Öffnen Sie in der Erweiterung „Lebenslauf & Berechtigungen“, erstellen Sie einen Tresor und erfassen Sie Ihre Daten.
Verwendung
Fügen Sie unter „Lebenslauf & Berechtigungen“ im Bereich „Anhangsspeicherort“ den Anhangsnamen und einen Windows-Absolutpfad hinzu, z. B.
D:\Documents\resume.pdf.Klicken Sie auf der Bewerbungsformular-Seite auf das Erweiterungssymbol und anschließend auf „Vorschau“, um die Feldreferenzen zu prüfen.
Klicken Sie auf „Ausfüllen“. Bei einem neuen Hostnamen wird zuerst eine Autorisierungsbestätigung angezeigt.
Wenn ein Anhang benötigt wird, kopieren Sie im Popup unter „Anhangsspeicherort“ den entsprechenden Pfad, fügen Sie ihn in die System-Dateiauswahl ein und bestätigen Sie die Datei anschließend manuell.
Prüfen Sie die Ergebnisse auf der Seite; Captchas und das Absenden erledigen Sie manuell.
Der Browser legt den echten absoluten Pfad der ausgewählten Datei gegenüber der Webseite nicht offen, daher müssen Pfade manuell eingegeben werden. Die Erweiterung prüft nicht, ob die Datei existiert, öffnet keinen Datei-Explorer und greift nicht in <input type="file"> ein.
„Erfassen“ exportiert eine *.capture.json ohne Eingabewerte, Auswahlwerte, Anhangsnamen oder Screenshots. Die Capture-Datei kann dennoch Seitentitel und Struktur enthalten und wird standardmäßig nicht in Git übernommen.
Aktuelle Adapter
Website | Hostname | Treiber | Verifizierungsstatus |
Tencent-Karriere |
| Native, TDesign |
|
Alibaba-Karriere |
| Native, Ant Design |
|
ByteDance-Karriere |
| Native, Arco |
|
JD-Karriere |
| Native, Element |
|
Meituan-Karriere |
| Native, MTD |
|
Pinduoduo-Karriere |
| Native, Ant Design |
|
Kuaishou-Campus-Recruiting |
| Native, Ant Design |
|
Bedeutung der Statusangaben und Vorgehen beim Hinzufügen neuer Adapter siehe Adapterentwicklung.
Codex oder andere Agents anbinden
Dieses Projekt stellt einen lokalen STDIO-MCP-Server bereit. Er kann ausschließlich auf die Adapter, maskierten Captures und Fixtures im Repository zugreifen; den Browser-Tresor, Lebenslaufwerte oder Anhangspfade kann er nicht lesen.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listProjektweite MCP-Konfiguration darf nur in vertrauenswürdigen Repositorys verwendet werden. Bezüglich STDIO, projektweiter Konfiguration und der Freigabe für Clients gilt für Codex die offizielle OpenAI-MCP-Dokumentation. Andere MCP-fähige Agents können sich mit derselben dist/mcp/server.js verbinden.
Detaillierte Tools und Bestätigungsabläufe siehe MCP-Integration.
Verifizierung
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionAktueller Umfang der Regressionstests:
44 Unit-Tests: Tresor-Migration, Validierung und Kopieren von Anhangspfaden, Manipulationserkennung, Maskierung, eindeutige Selektoren, DOM-Scan und -Steuerung, Fixtures für 7 Websites, MCP-Pfade und zweistufige Installation.
1 realer STDIO-MCP-Integrationstest: Handshake, Tool-Erkennung, Adapter-Enumeration und Fixture-Ausführung.
2 End-to-End-Tests der Edge-Erweiterung: MV3-Laden, Scan-Maskierung, Anhangspfad-Verschlüsselung/-Anzeige/-Kopieren, Datei-Control-Isolierung, Seiten-Ausfüllen, Hostname-Autorisierung, kein Absenden und null externe HTTP(S)-Anfragen.
Statische Prüfung des Produktionspakets: Berechtigungen, dauerhafte Injektion, Seiten-Nachrichtenbrücke, Netzwerk-APIs und Storage-Zugriff von Content-Scripts.
Entwicklung
Das Projekt steht unter der MIT-Lizenz. Die Namen der Karrierewebsites Dritter dienen lediglich der Kompatibilitätsbeschreibung; dieses Projekt ist weder mit diesen Unternehmen verbunden noch von ihnen unterstützt.
This server cannot be deployed
Maintenance
Related MCP Connectors
A secret store for AI agents: the agent never sees the plaintext.
Context and control for any AI. Agent identity, scoped access, and proof across tools.
- FullmaktOAuthai.fullmakt
Credential broker for AI agents: scoped, revocable API access with policy enforcement and audit.
Give your AI hands. Identity, credential vault, and API gateway for autonomous agents.
Related MCP Servers
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1-
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.8 npmMIT
- AlicenseAqualityCmaintenanceEnables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.4MIT

Civify MCP Serverofficial
AlicenseAqualityBmaintenanceEnables AI agents to parse resumes, tailor CVs, score ATS compatibility, redact PII, scrape job postings, and track applications through a career platform.855 npmMIT