Skip to main content
Glama
LKRCharon

local-resume-autofill

by LKRCharon

Local Resume Autofill

Extensión de autocompletado de currículums para Edge/Chrome, local-first y con límites de privacidad claros. El currículum se cifra con una clave derivada de la contraseña; los adaptadores de página son JSON declarativos auditables; agentes como Codex solo pueden procesar estructuras de página anonimizadas y datos de prueba sintéticos.

[!WARNING] La versión actual es una vista previa para desarrolladores. Los adaptadores de Tencent, Alibaba, ByteDance, JD, Meituan, Pinduoduo y Kuaishou están en estado fixture-verified; aún no se ha completado la verificación de autocompletado sitio por sitio con cuentas de solicitud reales. La extensión solo guarda referencias a las rutas locales de los archivos adjuntos; no lee ni sube archivos y nunca enviará solicitudes automáticamente.

Ventana emergente de la extensión

Límites de la extensión de producción y el desarrollo de agentes

Límites principales

  • La extensión de producción solo solicita storage, activeTab y scripting.

  • No hay <all_urls>, content scripts residentes, telemetría, sincronización en la nube ni reglas remotas.

  • El currículum se cifra con PBKDF2-SHA-256 (310 000 iteraciones) y AES-256-GCM.

  • Los archivos adjuntos como currículums en PDF/Word, expedientes académicos y portafolios solo guardan «nombre + ruta local» y se cifran junto con el resto de los datos.

  • La contraseña no se guarda; la clave de sesión se coloca únicamente en chrome.storage.session y caduca al reiniciar el navegador.

  • Los scripts de la página no pueden leer la bóveda mediante window.postMessage ni mensajes externos.

  • Antes del primer autocompletado en cada sitio, se confirma la autorización según el hostname exacto.

  • Solo se envían los campos que el plan de la página actual va a utilizar; el currículum completo no se entrega al content script.

  • Las rutas de los archivos adjuntos no entran en la coincidencia de campos, el plan de autocompletado, las capturas anonimizadas ni el MCP; la ventana emergente solo copia la ruta cuando el usuario hace clic.

  • Tras el autocompletado, el usuario revisa y envía manualmente.

Los límites completos se describen en SECURITY.md y la explicación de la arquitectura.

Related MCP server: PhantomAuth

Instalación de la versión de desarrollo

Se requiere Node.js 20+ y Microsoft Edge o Google Chrome.

npm ci
npm run check
npm run build
  1. Abre edge://extensions o chrome://extensions.

  2. Activa el «Modo de desarrollador».

  3. Selecciona «Cargar extensión sin empaquetar» y apunta a dist/extension.

  4. Abre «Currículum y permisos» de la extensión, crea la bóveda e introduce los datos.

Uso

  1. En «Ubicación de adjuntos», dentro de «Currículum y permisos», añade el nombre del adjunto y la ruta absoluta de Windows, por ejemplo D:\Documents\resume.pdf.

  2. En la página del formulario de solicitud, haz clic en el icono de la extensión y luego en «Vista previa» para revisar las referencias de campos.

  3. Haz clic en «Autocompletar». Si el hostname es nuevo, primero se mostrará la confirmación de autorización.

  4. Cuando se necesite un adjunto, copia la ruta correspondiente en «Ubicación de adjuntos» de la ventana emergente, pégala en el selector de archivos del sistema y confirma el archivo manualmente.

  5. Revisa el resultado en la página y gestiona manualmente el captcha y el envío.

El navegador no expone la ruta absoluta real del archivo seleccionado a la página web, por lo que la ruta debe introducirse manualmente. La extensión no comprueba si el archivo existe, no abre el explorador de archivos ni manipula <input type="file">.

«Captura» exporta un *.capture.json sin valores de entrada, opciones seleccionadas, nombres de adjuntos ni capturas de pantalla. El archivo de captura aún puede contener etiquetas y estructura de la página; por defecto no se incluye en Git.

Adaptadores actuales

Sitio

Hostname

Driver

Estado de verificación

Reclutamiento de Tencent

join.qq.com, careers.tencent.com

Native, TDesign

fixture-verified

Reclutamiento de Alibaba

talent.alibaba.com, campus.alibaba.com

Native, Ant Design

fixture-verified

Reclutamiento de ByteDance

jobs.bytedance.com, job.bytedance.com

Native, Arco

fixture-verified

Reclutamiento de JD

campus.jd.com, zhaopin.jd.com

Native, Element

fixture-verified

Reclutamiento de Meituan

zhaopin.meituan.com, campus.meituan.com

Native, MTD

fixture-verified

Reclutamiento de Pinduoduo

careers.pinduoduo.com, pdd.zhiye.com

Native, Ant Design

fixture-verified

Reclutamiento de campus de Kuaishou

campus.kuaishou.cn

Native, Ant Design

fixture-verified

El significado de los estados y el proceso para añadir nuevos adaptadores se describen en Desarrollo de adaptadores.

Conexión con Codex u otros agentes

Este proyecto incluye un servidor MCP STDIO local. Solo puede acceder a los adapters, las captures anonimizadas y los fixtures del repositorio; no puede leer la bóveda del navegador, los valores del currículum ni las rutas de los archivos adjuntos.

npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp list

La configuración de MCP a nivel de proyecto debe usarse en repositorios de confianza. El comportamiento de STDIO de Codex, la configuración a nivel de proyecto y el uso compartido con el cliente se rigen por la documentación oficial de MCP de OpenAI. Otros agentes compatibles con MCP pueden conectarse al mismo dist/mcp/server.js.

Las herramientas detalladas y el flujo de confirmación se describen en Integración con MCP.

Verificación

npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extension

El alcance actual de las regresiones es:

  • 44 pruebas unitarias: migración de la bóveda, validación y copia de rutas de adjuntos, detección de manipulación, anonimización, selectores únicos, escaneo y control del DOM, fixtures de 7 sitios, rutas de MCP e instalación en dos fases.

  • 1 prueba de integración con un MCP STDIO real: handshake, descubrimiento de herramientas, enumeración de adaptadores y ejecución de fixtures.

  • 2 pruebas de extremo a extremo de la extensión en Edge: carga de MV3, anonimización en el escaneo, cifrado/visualización/copia de rutas de adjuntos, aislamiento del control de archivos, autocompletado de páginas, autorización de hostname, sin envío y cero solicitudes HTTP(S) externas.

  • Auditoría estática del paquete de producción: permisos, inyección residente, puente de mensajes de página, API de red y acceso al almacenamiento desde content scripts.

Desarrollo

El proyecto se publica bajo la Licencia MIT. Los nombres de los sitios de reclutamiento de terceros se usan únicamente como descripción de compatibilidad; este proyecto no tiene afiliación ni respaldo con estas empresas.

Maintenance

ActivitySlowing
ResponsivenessNo issues

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.
    8 npm
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.
    4
    MIT