Skip to main content
Glama
LKRCharon

local-resume-autofill

by LKRCharon

Local Resume Autofill

Локально-ориентированное расширение для автоматического заполнения резюме в Edge/Chrome с чёткими границами конфиденциальности. Резюме шифруется ключом, производным от парольной фразы, адаптеры страниц — это проверяемый декларативный JSON, а агенты вроде Codex могут обрабатывать только обезличенную структуру страниц и синтетические тестовые данные.

[!WARNING] Текущая версия — превью для разработчиков. Адаптеры для 腾讯、阿里、字节、京东、美团、拼多多、快手 имеют статус fixture-verified и ещё не прошли постраничную проверку заполнения на реальных аккаунтах для отправки. Расширение хранит только ссылки на локальные пути вложений, не читает и не загружает файлы и никогда не отправляет заявки автоматически.

扩展弹窗

生产扩展与 Agent 开发边界

Ключевые границы

  • Производственное расширение запрашивает только storage, activeTab, scripting.

  • Нет <all_urls>, постоянных content-скриптов, телеметрии, облачной синхронизации или удалённых правил.

  • Резюме шифруется с помощью PBKDF2-SHA-256 (310 000 итераций) и AES-256-GCM.

  • Вложения — резюме в PDF/Word, табели успеваемости, портфолио и т. п. — сохраняются только как «имя + локальный путь» и шифруются вместе с остальными данными.

  • Парольная фраза не сохраняется; сеансовый ключ хранится только в chrome.storage.session и теряет силу после перезапуска браузера.

  • Скрипты страницы не могут прочитать хранилище через window.postMessage или внешние сообщения.

  • Перед первым заполнением для каждого сайта запрашивается разрешение по точному hostname.

  • Отправляются только те поля, которые планируется использовать на текущей странице; полное резюме content-скрипту не передаётся.

  • Пути вложений не попадают в сопоставление полей, план заполнения, обезличенный захват или MCP; всплывающее окно копирует путь только по клику пользователя.

  • После заполнения результат проверяет и вручную отправляет пользователь.

Полные границы описаны в SECURITY.md и описании архитектуры.

Related MCP server: PhantomAuth

Установка версии для разработки

Требуются Node.js 20+ и Microsoft Edge или Google Chrome.

npm ci
npm run check
npm run build
  1. Откройте edge://extensions или chrome://extensions.

  2. Включите «Режим разработчика».

  3. Выберите «Загрузить распакованное расширение» и укажите каталог dist/extension.

  4. Откройте раздел расширения «Резюме и разрешения», создайте хранилище и внесите данные.

Использование

  1. В разделе «Резюме и разрешения» → «Расположение вложений» добавьте имя вложения и абсолютный путь Windows, например D:\Documents\resume.pdf.

  2. На странице формы вакансии щёлкните значок расширения, затем «Предпросмотр», чтобы проверить ссылки на поля.

  3. Нажмите «Заполнить». Для нового hostname сначала появится запрос на подтверждение разрешения.

  4. Если нужно вложение, скопируйте соответствующий путь в «Расположении вложений» во всплывающем окне, вставьте его в системный диалог выбора файла и подтвердите файл вручную.

  5. Проверьте результат на странице; капчу и отправку обработайте вручную.

Браузер не раскрывает веб-странице реальный абсолютный путь выбранных файлов, поэтому путь нужно вводить вручную. Расширение не проверяет, существует ли файл, не открывает проводник и не работает с <input type="file">.

«Захват» экспортирует файл *.capture.json без значений полей, выбранных элементов, имён вложений и скриншотов. Файл захвата может содержать метки и структуру страницы; по умолчанию он не попадает в Git.

Текущие адаптеры

Сайт

Hostname

Драйвер

Статус проверки

腾讯招聘

join.qq.com, careers.tencent.com

Native, TDesign

fixture-verified

阿里巴巴招聘

talent.alibaba.com, campus.alibaba.com

Native, Ant Design

fixture-verified

字节跳动招聘

jobs.bytedance.com, job.bytedance.com

Native, Arco

fixture-verified

京东招聘

campus.jd.com, zhaopin.jd.com

Native, Element

fixture-verified

美团招聘

zhaopin.meituan.com, campus.meituan.com

Native, MTD

fixture-verified

拼多多招聘

careers.pinduoduo.com, pdd.zhiye.com

Native, Ant Design

fixture-verified

快手校招

campus.kuaishou.cn

Native, Ant Design

fixture-verified

Значение статусов и процесс добавления новых адаптеров описаны в разделе Разработка адаптеров.

Подключение Codex или другого агента

Проект предоставляет локальный MCP-сервер STDIO. Он имеет доступ только к адаптерам, обезличенным captures и фикстурам (fixtures) в репозитории и не может читать хранилище браузера, значения резюме или пути вложений.

npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp list

Проектная MCP-конфигурация должна использоваться в доверенных репозиториях. Поведение Codex для STDIO, проектной конфигурации и общего доступа клиентов соответствует официальной документации OpenAI по MCP. Другие агенты, поддерживающие MCP, могут подключаться к тому же dist/mcp/server.js.

Подробные инструменты и процесс подтверждения описаны в разделе Интеграция с MCP.

Проверка

npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extension

Текущий охват регрессионного тестирования:

  • 44 модульных теста: миграция хранилища, проверка и копирование путей вложений, обнаружение подделок, обезличивание, уникальные селекторы, сканирование DOM и драйверы, фикстуры для 7 сайтов, пути MCP и двухэтапная установка.

  • 1 настоящий интеграционный тест MCP STDIO: рукопожатие, обнаружение инструментов, перечисление адаптеров и выполнение фикстур.

  • 2 сквозных теста расширения Edge: загрузка MV3, сканирование с обезличиванием, шифротекст/отображение/копирование путей вложений, изоляция file-элементов, заполнение страниц, авторизация по hostname, отсутствие отправки и ноль внешних HTTP(S)-запросов.

  • Статический аудит производственного пакета: разрешения, постоянные инъекции, мост сообщений страницы, сетевые API и доступ content-скриптов к хранилищу.

Разработка

Проект распространяется по лицензии MIT. Названия сторонних сайтов вакансий используются только для описания совместимости; этот проект не аффилирован с этими компаниями и не получает от них одобрения.

Maintenance

ActivitySlowing
ResponsivenessNo issues

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.
    8 npm
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.
    4
    MIT