local-resume-autofill
Local Resume Autofill
Extensión de autocompletado de currículums para Edge/Chrome, local-first y con límites de privacidad claros. El currículum se cifra con una clave derivada de la contraseña; los adaptadores de página son JSON declarativos auditables; agentes como Codex solo pueden procesar estructuras de página anonimizadas y datos de prueba sintéticos.
[!WARNING] La versión actual es una vista previa para desarrolladores. Los adaptadores de Tencent, Alibaba, ByteDance, JD, Meituan, Pinduoduo y Kuaishou están en estado
fixture-verified; aún no se ha completado la verificación de autocompletado sitio por sitio con cuentas de solicitud reales. La extensión solo guarda referencias a las rutas locales de los archivos adjuntos; no lee ni sube archivos y nunca enviará solicitudes automáticamente.


Límites principales
La extensión de producción solo solicita
storage,activeTabyscripting.No hay
<all_urls>, content scripts residentes, telemetría, sincronización en la nube ni reglas remotas.El currículum se cifra con PBKDF2-SHA-256 (310 000 iteraciones) y AES-256-GCM.
Los archivos adjuntos como currículums en PDF/Word, expedientes académicos y portafolios solo guardan «nombre + ruta local» y se cifran junto con el resto de los datos.
La contraseña no se guarda; la clave de sesión se coloca únicamente en
chrome.storage.sessiony caduca al reiniciar el navegador.Los scripts de la página no pueden leer la bóveda mediante
window.postMessageni mensajes externos.Antes del primer autocompletado en cada sitio, se confirma la autorización según el hostname exacto.
Solo se envían los campos que el plan de la página actual va a utilizar; el currículum completo no se entrega al content script.
Las rutas de los archivos adjuntos no entran en la coincidencia de campos, el plan de autocompletado, las capturas anonimizadas ni el MCP; la ventana emergente solo copia la ruta cuando el usuario hace clic.
Tras el autocompletado, el usuario revisa y envía manualmente.
Los límites completos se describen en SECURITY.md y la explicación de la arquitectura.
Related MCP server: PhantomAuth
Instalación de la versión de desarrollo
Se requiere Node.js 20+ y Microsoft Edge o Google Chrome.
npm ci
npm run check
npm run buildAbre
edge://extensionsochrome://extensions.Activa el «Modo de desarrollador».
Selecciona «Cargar extensión sin empaquetar» y apunta a
dist/extension.Abre «Currículum y permisos» de la extensión, crea la bóveda e introduce los datos.
Uso
En «Ubicación de adjuntos», dentro de «Currículum y permisos», añade el nombre del adjunto y la ruta absoluta de Windows, por ejemplo
D:\Documents\resume.pdf.En la página del formulario de solicitud, haz clic en el icono de la extensión y luego en «Vista previa» para revisar las referencias de campos.
Haz clic en «Autocompletar». Si el hostname es nuevo, primero se mostrará la confirmación de autorización.
Cuando se necesite un adjunto, copia la ruta correspondiente en «Ubicación de adjuntos» de la ventana emergente, pégala en el selector de archivos del sistema y confirma el archivo manualmente.
Revisa el resultado en la página y gestiona manualmente el captcha y el envío.
El navegador no expone la ruta absoluta real del archivo seleccionado a la página web, por lo que la ruta debe introducirse manualmente. La extensión no comprueba si el archivo existe, no abre el explorador de archivos ni manipula <input type="file">.
«Captura» exporta un *.capture.json sin valores de entrada, opciones seleccionadas, nombres de adjuntos ni capturas de pantalla. El archivo de captura aún puede contener etiquetas y estructura de la página; por defecto no se incluye en Git.
Adaptadores actuales
Sitio | Hostname | Driver | Estado de verificación |
Reclutamiento de Tencent |
| Native, TDesign |
|
Reclutamiento de Alibaba |
| Native, Ant Design |
|
Reclutamiento de ByteDance |
| Native, Arco |
|
Reclutamiento de JD |
| Native, Element |
|
Reclutamiento de Meituan |
| Native, MTD |
|
Reclutamiento de Pinduoduo |
| Native, Ant Design |
|
Reclutamiento de campus de Kuaishou |
| Native, Ant Design |
|
El significado de los estados y el proceso para añadir nuevos adaptadores se describen en Desarrollo de adaptadores.
Conexión con Codex u otros agentes
Este proyecto incluye un servidor MCP STDIO local. Solo puede acceder a los adapters, las captures anonimizadas y los fixtures del repositorio; no puede leer la bóveda del navegador, los valores del currículum ni las rutas de los archivos adjuntos.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listLa configuración de MCP a nivel de proyecto debe usarse en repositorios de confianza. El comportamiento de STDIO de Codex, la configuración a nivel de proyecto y el uso compartido con el cliente se rigen por la documentación oficial de MCP de OpenAI. Otros agentes compatibles con MCP pueden conectarse al mismo dist/mcp/server.js.
Las herramientas detalladas y el flujo de confirmación se describen en Integración con MCP.
Verificación
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionEl alcance actual de las regresiones es:
44 pruebas unitarias: migración de la bóveda, validación y copia de rutas de adjuntos, detección de manipulación, anonimización, selectores únicos, escaneo y control del DOM, fixtures de 7 sitios, rutas de MCP e instalación en dos fases.
1 prueba de integración con un MCP STDIO real: handshake, descubrimiento de herramientas, enumeración de adaptadores y ejecución de fixtures.
2 pruebas de extremo a extremo de la extensión en Edge: carga de MV3, anonimización en el escaneo, cifrado/visualización/copia de rutas de adjuntos, aislamiento del control de archivos, autocompletado de páginas, autorización de hostname, sin envío y cero solicitudes HTTP(S) externas.
Auditoría estática del paquete de producción: permisos, inyección residente, puente de mensajes de página, API de red y acceso al almacenamiento desde content scripts.
Desarrollo
El proyecto se publica bajo la Licencia MIT. Los nombres de los sitios de reclutamiento de terceros se usan únicamente como descripción de compatibilidad; este proyecto no tiene afiliación ni respaldo con estas empresas.
This server cannot be deployed
Maintenance
Related MCP Connectors
A secret store for AI agents: the agent never sees the plaintext.
Context and control for any AI. Agent identity, scoped access, and proof across tools.
- FullmaktOAuthai.fullmakt
Credential broker for AI agents: scoped, revocable API access with policy enforcement and audit.
Give your AI hands. Identity, credential vault, and API gateway for autonomous agents.
Related MCP Servers
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1-
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.8 npmMIT
- AlicenseAqualityCmaintenanceEnables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.4MIT

Civify MCP Serverofficial
AlicenseAqualityBmaintenanceEnables AI agents to parse resumes, tailor CVs, score ATS compatibility, redact PII, scrape job postings, and track applications through a career platform.855 npmMIT