Skip to main content
Glama
LKRCharon

local-resume-autofill

by LKRCharon

Local Resume Autofill

ローカル優先、プライバシー境界が明確な Edge/Chrome 履歴書自動入力拡張機能。履歴書はパスフレーズから派生した鍵で暗号化され、ページアダプターは監査可能な宣言型 JSON です。Codex などのエージェントは、匿名化されたページ構造と合成テストデータのみを処理できます。

[!WARNING] 現在のバージョンは開発者プレビューです。腾讯、阿里、字节、京东、美团、拼多多、快手のアダプターはすべて fixture-verified であり、実際の応募アカウントでのサイトごとの入力検証はまだ完了していません。拡張機能は添付ファイルのローカルパス参照のみを保存し、ファイルを読み取ったりアップロードしたりせず、自動的に申請を送信することもありません。

拡張ポップアップ

本番拡張とエージェント開発境界

コア境界

  • 本番拡張は storage、activeTab、scripting のみを要求します。

  • <all_urls>、常駐コンテンツスクリプト、テレメトリ、クラウド同期、リモートルールはありません。

  • 履歴書は PBKDF2-SHA-256(310,000 回)と AES-256-GCM で暗号化されます。

  • PDF/Word の履歴書、成績証明書、ポートフォリオなどの添付ファイルは「名前 + ローカルパス」のみを保存し、他の資料と一緒に暗号化されます。

  • パスフレーズは保存されません。セッションキーは chrome.storage.session にのみ置かれ、ブラウザ再起動後は無効になります。

  • ページスクリプトは window.postMessage や外部メッセージを介してボールトを読み取ることはできません。

  • 各サイトへの初回入力前に、正確なホスト名で承認を確認します。

  • 現在のページで使用予定のフィールドのみを送信し、完全な履歴書をコンテンツスクリプトに渡しません。

  • 添付ファイルのパスはフィールドマッチング、入力計画、匿名化キャプチャ、MCP には入りません。ポップアップはユーザーがクリックしたときのみパスをコピーします。

  • 入力終了後はユーザーが確認し、手動で送信します。

完全な境界は SECURITY.md と アーキテクチャ説明 を参照してください。

Related MCP server: PhantomAuth

開発版のインストール

Node.js 20+ と Microsoft Edge または Google Chrome が必要です。

npm ci
npm run check
npm run build
  1. edge://extensions または chrome://extensions を開きます。

  2. 「開発者モード」を有効にします。

  3. 「展開した拡張機能を読み込む」を選択し、dist/extension を指定します。

  4. 拡張機能の「履歴書と権限」を開き、ボールトを作成して資料を入力します。

使用

  1. 「履歴書と権限」の「添付ファイルの場所」に添付ファイル名と Windows の絶対パスを追加します。例: D:\Documents\resume.pdf。

  2. 採用フォームページで拡張機能アイコンをクリックし、「プレビュー」をクリックしてフィールド参照を確認します。

  3. 「入力」をクリックします。新しいホスト名では最初に承認確認が表示されます。

  4. 添付ファイルが必要な場合は、ポップアップの「添付ファイルの場所」で対応するパスをコピーし、システムのファイル選択ダイアログに貼り付けて、手動でファイルを確認します。

  5. ページの結果を確認し、CAPTCHA と送信を手動で処理します。

ブラウザは選択したファイルの実際の絶対パスをウェブページに公開しないため、パスは手動で入力する必要があります。拡張機能はファイルの存在を確認せず、エクスプローラーを開いたり <input type="file"> を操作したりしません。

「キャプチャ」は、入力値、選択項目、添付ファイル名、スクリーンショットを含まない *.capture.json をエクスポートします。キャプチャファイルにはページのラベルや構造が含まれる場合があり、デフォルトでは Git に入りません。

現在のアダプター

サイト

Hostname

ドライバ

検証状態

腾讯採用

join.qq.com, careers.tencent.com

Native, TDesign

fixture-verified

阿里巴巴採用

talent.alibaba.com, campus.alibaba.com

Native, Ant Design

fixture-verified

字节跳动採用

jobs.bytedance.com, job.bytedance.com

Native, Arco

fixture-verified

京东採用

campus.jd.com, zhaopin.jd.com

Native, Element

fixture-verified

美团採用

zhaopin.meituan.com, campus.meituan.com

Native, MTD

fixture-verified

拼多多採用

careers.pinduoduo.com, pdd.zhiye.com

Native, Ant Design

fixture-verified

快手新卒採用

campus.kuaishou.cn

Native, Ant Design

fixture-verified

状態の意味と新しいアダプターの追加手順は アダプター開発 を参照してください。

Codex または他のエージェントに接続

このプロジェクトはローカル STDIO MCP サーバーを提供します。これはリポジトリ内の adapters、匿名化された captures、fixtures にのみアクセスでき、ブラウザのボールト、履歴書の値、添付ファイルのパスを読み取ることはできません。

npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp list

プロジェクトレベルの MCP 設定は信頼できるリポジトリで使用する必要があります。Codex の STDIO、プロジェクトレベルの設定、クライアント共有の動作は OpenAI 公式 MCP ドキュメント に従います。MCP をサポートする他のエージェントは、同じ dist/mcp/server.js に接続できます。

詳細なツールと確認フローは MCP 連携 を参照してください。

検証

npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extension

現在の回帰範囲:

  • 44 のユニットテスト:ボールト移行、添付ファイルパスの検証とコピー、改ざん検出、匿名化、一意のセレクタ、DOM スキャンとドライバ、7 サイトのフィクスチャ、MCP パス、2 段階インストール。

  • 1 つの実 STDIO MCP 統合テスト:ハンドシェイク、ツール発見、アダプター列挙、フィクスチャ実行。

  • 2 つの Edge 拡張機能エンドツーエンドテスト:MV3 ロード、スキャン匿名化、添付ファイルパスの暗号文/表示/コピー、file コントロールの分離、ページ入力、ホスト名承認、送信なし、外部 HTTP(S) リクエストゼロ。

  • 本番パッケージの静的監査:権限、常駐注入、ページメッセージブリッジ、ネットワーク API、コンテンツスクリプトのストレージアクセス。

開発

プロジェクトは MIT License を採用しています。第三者の採用サイト名は互換性の説明のみに使用されており、このプロジェクトはこれらの企業と所属や推薦の関係はありません。

Maintenance

ActivitySlowing
ResponsivenessNo issues

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.
    8 npm
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.
    4
    MIT