local-resume-autofill
Local Resume Autofill
Extensión de autocompletado de currículum para Edge/Chrome, local-first y con límites de privacidad claros. El currículum se cifra con una clave derivada de contraseña, los adaptadores de página son JSON declarativo auditable, y agentes como Codex solo pueden procesar la estructura de página anonimizada y datos de prueba sintéticos.
[!WARNING] La versión actual es una vista previa para desarrolladores. Los adaptadores de Tencent, Alibaba, ByteDance, JD, Meituan y Pinduoduo son
fixture-verified; aún no se ha completado la verificación sitio por sitio en cuentas de envío reales. La extensión no sube archivos adjuntos y nunca envía solicitudes automáticamente.


Límites principales
La extensión de producción solo solicita
storage,activeTabyscripting.No hay
<all_urls>, content script residente, telemetría, sincronización en la nube ni reglas remotas.El currículum se cifra con PBKDF2-SHA-256 (310 000 iteraciones) y AES-256-GCM.
La contraseña no se guarda; la clave de sesión solo se coloca en
chrome.storage.sessiony expira al reiniciar el navegador.Los scripts de página no pueden leer la bóveda mediante
window.postMessageni mensajes externos.Cada sitio solicita confirmación de autorización por hostname exacto antes del primer autocompletado.
Solo se envían los campos que la página actual planea usar; el currículum completo no se entrega al content script.
Tras el autocompletado, el usuario revisa y envía manualmente.
Los límites completos se describen en SECURITY.md y en la Descripción de la arquitectura.
Instalación de la versión de desarrollo
Requiere Node.js 20+ y Microsoft Edge o Google Chrome.
npm ci
npm run check
npm run buildAbre
edge://extensionsochrome://extensions.Activa el «modo de desarrollador».
Selecciona «Cargar extensión sin empaquetar» y apunta a
dist/extension.Abre «Currículum y permisos» de la extensión, crea la bóveda e introduce los datos.
Uso
Haz clic en el icono de la extensión en la página del formulario de empleo.
Haz clic en «Vista previa» para revisar las referencias de campos; no se muestran los valores reales del currículum.
Haz clic en «Rellenar». Los hostnames nuevos muestran primero la confirmación de autorización.
Revisa el resultado en la página y gestiona manualmente archivos adjuntos, captchas y el envío.
«Capturar» exporta un *.capture.json sin valores de entrada, selecciones, nombres de archivos adjuntos ni capturas de pantalla. El archivo de captura aún puede contener etiquetas y estructura de página; por defecto no se incluye en Git.
Adaptadores actuales
Sitio | Hostname | Driver | Estado de verificación |
Reclutamiento de Tencent |
| Native, TDesign |
|
Reclutamiento de Alibaba |
| Native, Ant Design |
|
Reclutamiento de ByteDance |
| Native, Arco |
|
Reclutamiento de JD |
| Native, Element |
|
Reclutamiento de Meituan |
| Native, MTD |
|
Reclutamiento de Pinduoduo |
| Native, Ant Design |
|
El significado de los estados y el proceso para añadir adaptadores se describen en Desarrollo de adaptadores.
Conexión con Codex u otros agentes
Este proyecto proporciona un servidor MCP STDIO local. Solo puede acceder a los adapters, captures anonimizados y fixtures del repositorio; no puede leer la bóveda del navegador.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listLa configuración MCP a nivel de proyecto debe usarse en repositorios de confianza. El comportamiento de STDIO, la configuración a nivel de proyecto y el uso compartido de clientes de Codex se rigen por la documentación oficial de MCP de OpenAI. Otros agentes compatibles con MCP pueden conectarse al mismo dist/mcp/server.js.
Las herramientas detalladas y el flujo de confirmación se describen en Integración MCP.
Verificación
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionAlcance de regresión actual:
32 pruebas unitarias: bóveda, detección de manipulación, anonimización, escaneo y controladores DOM, fixtures de 6 sitios, rutas MCP e instalación en dos fases.
1 prueba de integración MCP STDIO real: handshake, descubrimiento de herramientas, enumeración de adaptadores y ejecución de fixtures.
2 pruebas de extremo a extremo de la extensión de Edge: carga MV3, escaneo anonimizado, autocompletado de página, texto cifrado de la bóveda, autorización por hostname, sin envío y cero solicitudes HTTP(S) externas.
Auditoría estática del paquete de producción: permisos, inyección residente, puente de mensajes de página, API de red y acceso al almacenamiento del content script.
Desarrollo
El proyecto utiliza la Licencia MIT. Los nombres de los sitios de empleo de terceros se usan únicamente con fines descriptivos de compatibilidad; este proyecto no tiene afiliación ni respaldo de estas empresas.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Give AI agents the LinkedIn tools to find, qualify, engage, and follow up with prospects.
Certified SEC EDGAR fact memory for AI agents with zero hallucination and filing provenance.
Sovereign Agent OS — Persistent Memory, Governance & Compliance for AI Agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LKRCharon/local-resume-autofill'
If you have feedback or need assistance with the MCP directory API, please join our Discord server