local-resume-autofill
Local Resume Autofill
ローカル優先、プライバシー境界が明確な Edge/Chrome 履歴書自動入力拡張機能。履歴書はパスフレーズから派生した鍵で暗号化され、ページアダプターは監査可能な宣言型 JSON です。Codex などのエージェントは、匿名化されたページ構造と合成テストデータのみを処理できます。
[!WARNING] 現在のバージョンは開発者プレビューです。腾讯、阿里、字节、京东、美团、拼多多、快手のアダプターはすべて
fixture-verifiedであり、実際の応募アカウントでのサイトごとの入力検証はまだ完了していません。拡張機能は添付ファイルのローカルパス参照のみを保存し、ファイルを読み取ったりアップロードしたりせず、自動的に申請を送信することもありません。


コア境界
本番拡張は
storage、activeTab、scriptingのみを要求します。<all_urls>、常駐コンテンツスクリプト、テレメトリ、クラウド同期、リモートルールはありません。履歴書は PBKDF2-SHA-256(310,000 回)と AES-256-GCM で暗号化されます。
PDF/Word の履歴書、成績証明書、ポートフォリオなどの添付ファイルは「名前 + ローカルパス」のみを保存し、他の資料と一緒に暗号化されます。
パスフレーズは保存されません。セッションキーは
chrome.storage.sessionにのみ置かれ、ブラウザ再起動後は無効になります。ページスクリプトは
window.postMessageや外部メッセージを介してボールトを読み取ることはできません。各サイトへの初回入力前に、正確なホスト名で承認を確認します。
現在のページで使用予定のフィールドのみを送信し、完全な履歴書をコンテンツスクリプトに渡しません。
添付ファイルのパスはフィールドマッチング、入力計画、匿名化キャプチャ、MCP には入りません。ポップアップはユーザーがクリックしたときのみパスをコピーします。
入力終了後はユーザーが確認し、手動で送信します。
完全な境界は SECURITY.md と アーキテクチャ説明 を参照してください。
Related MCP server: PhantomAuth
開発版のインストール
Node.js 20+ と Microsoft Edge または Google Chrome が必要です。
npm ci
npm run check
npm run buildedge://extensionsまたはchrome://extensionsを開きます。「開発者モード」を有効にします。
「展開した拡張機能を読み込む」を選択し、
dist/extensionを指定します。拡張機能の「履歴書と権限」を開き、ボールトを作成して資料を入力します。
使用
「履歴書と権限」の「添付ファイルの場所」に添付ファイル名と Windows の絶対パスを追加します。例:
D:\Documents\resume.pdf。採用フォームページで拡張機能アイコンをクリックし、「プレビュー」をクリックしてフィールド参照を確認します。
「入力」をクリックします。新しいホスト名では最初に承認確認が表示されます。
添付ファイルが必要な場合は、ポップアップの「添付ファイルの場所」で対応するパスをコピーし、システムのファイル選択ダイアログに貼り付けて、手動でファイルを確認します。
ページの結果を確認し、CAPTCHA と送信を手動で処理します。
ブラウザは選択したファイルの実際の絶対パスをウェブページに公開しないため、パスは手動で入力する必要があります。拡張機能はファイルの存在を確認せず、エクスプローラーを開いたり <input type="file"> を操作したりしません。
「キャプチャ」は、入力値、選択項目、添付ファイル名、スクリーンショットを含まない *.capture.json をエクスポートします。キャプチャファイルにはページのラベルや構造が含まれる場合があり、デフォルトでは Git に入りません。
現在のアダプター
サイト | Hostname | ドライバ | 検証状態 |
腾讯採用 |
| Native, TDesign |
|
阿里巴巴採用 |
| Native, Ant Design |
|
字节跳动採用 |
| Native, Arco |
|
京东採用 |
| Native, Element |
|
美团採用 |
| Native, MTD |
|
拼多多採用 |
| Native, Ant Design |
|
快手新卒採用 |
| Native, Ant Design |
|
状態の意味と新しいアダプターの追加手順は アダプター開発 を参照してください。
Codex または他のエージェントに接続
このプロジェクトはローカル STDIO MCP サーバーを提供します。これはリポジトリ内の adapters、匿名化された captures、fixtures にのみアクセスでき、ブラウザのボールト、履歴書の値、添付ファイルのパスを読み取ることはできません。
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listプロジェクトレベルの MCP 設定は信頼できるリポジトリで使用する必要があります。Codex の STDIO、プロジェクトレベルの設定、クライアント共有の動作は OpenAI 公式 MCP ドキュメント に従います。MCP をサポートする他のエージェントは、同じ dist/mcp/server.js に接続できます。
詳細なツールと確認フローは MCP 連携 を参照してください。
検証
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extension現在の回帰範囲:
44 のユニットテスト:ボールト移行、添付ファイルパスの検証とコピー、改ざん検出、匿名化、一意のセレクタ、DOM スキャンとドライバ、7 サイトのフィクスチャ、MCP パス、2 段階インストール。
1 つの実 STDIO MCP 統合テスト:ハンドシェイク、ツール発見、アダプター列挙、フィクスチャ実行。
2 つの Edge 拡張機能エンドツーエンドテスト:MV3 ロード、スキャン匿名化、添付ファイルパスの暗号文/表示/コピー、file コントロールの分離、ページ入力、ホスト名承認、送信なし、外部 HTTP(S) リクエストゼロ。
本番パッケージの静的監査:権限、常駐注入、ページメッセージブリッジ、ネットワーク API、コンテンツスクリプトのストレージアクセス。
開発
プロジェクトは MIT License を採用しています。第三者の採用サイト名は互換性の説明のみに使用されており、このプロジェクトはこれらの企業と所属や推薦の関係はありません。
This server cannot be deployed
Maintenance
Related MCP Connectors
A secret store for AI agents: the agent never sees the plaintext.
Context and control for any AI. Agent identity, scoped access, and proof across tools.
- FullmaktOAuthai.fullmakt
Credential broker for AI agents: scoped, revocable API access with policy enforcement and audit.
Give your AI hands. Identity, credential vault, and API gateway for autonomous agents.
Related MCP Servers
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1-
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.8 npmMIT
- AlicenseAqualityCmaintenanceEnables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.4MIT

Civify MCP Serverofficial
AlicenseAqualityBmaintenanceEnables AI agents to parse resumes, tailor CVs, score ATS compatibility, redact PII, scrape job postings, and track applications through a career platform.855 npmMIT