local-resume-autofill
Local Resume Autofill
Локально-ориентированное расширение для автоматического заполнения резюме в Edge/Chrome с чёткими границами конфиденциальности. Резюме шифруется ключом, производным от парольной фразы, адаптеры страниц — это проверяемый декларативный JSON, а агенты вроде Codex могут обрабатывать только обезличенную структуру страниц и синтетические тестовые данные.
[!WARNING] Текущая версия — превью для разработчиков. Адаптеры для 腾讯、阿里、字节、京东、美团、拼多多、快手 имеют статус
fixture-verifiedи ещё не прошли постраничную проверку заполнения на реальных аккаунтах для отправки. Расширение хранит только ссылки на локальные пути вложений, не читает и не загружает файлы и никогда не отправляет заявки автоматически.


Ключевые границы
Производственное расширение запрашивает только
storage,activeTab,scripting.Нет
<all_urls>, постоянных content-скриптов, телеметрии, облачной синхронизации или удалённых правил.Резюме шифруется с помощью PBKDF2-SHA-256 (310 000 итераций) и AES-256-GCM.
Вложения — резюме в PDF/Word, табели успеваемости, портфолио и т. п. — сохраняются только как «имя + локальный путь» и шифруются вместе с остальными данными.
Парольная фраза не сохраняется; сеансовый ключ хранится только в
chrome.storage.sessionи теряет силу после перезапуска браузера.Скрипты страницы не могут прочитать хранилище через
window.postMessageили внешние сообщения.Перед первым заполнением для каждого сайта запрашивается разрешение по точному hostname.
Отправляются только те поля, которые планируется использовать на текущей странице; полное резюме content-скрипту не передаётся.
Пути вложений не попадают в сопоставление полей, план заполнения, обезличенный захват или MCP; всплывающее окно копирует путь только по клику пользователя.
После заполнения результат проверяет и вручную отправляет пользователь.
Полные границы описаны в SECURITY.md и описании архитектуры.
Related MCP server: PhantomAuth
Установка версии для разработки
Требуются Node.js 20+ и Microsoft Edge или Google Chrome.
npm ci
npm run check
npm run buildОткройте
edge://extensionsилиchrome://extensions.Включите «Режим разработчика».
Выберите «Загрузить распакованное расширение» и укажите каталог
dist/extension.Откройте раздел расширения «Резюме и разрешения», создайте хранилище и внесите данные.
Использование
В разделе «Резюме и разрешения» → «Расположение вложений» добавьте имя вложения и абсолютный путь Windows, например
D:\Documents\resume.pdf.На странице формы вакансии щёлкните значок расширения, затем «Предпросмотр», чтобы проверить ссылки на поля.
Нажмите «Заполнить». Для нового hostname сначала появится запрос на подтверждение разрешения.
Если нужно вложение, скопируйте соответствующий путь в «Расположении вложений» во всплывающем окне, вставьте его в системный диалог выбора файла и подтвердите файл вручную.
Проверьте результат на странице; капчу и отправку обработайте вручную.
Браузер не раскрывает веб-странице реальный абсолютный путь выбранных файлов, поэтому путь нужно вводить вручную. Расширение не проверяет, существует ли файл, не открывает проводник и не работает с <input type="file">.
«Захват» экспортирует файл *.capture.json без значений полей, выбранных элементов, имён вложений и скриншотов. Файл захвата может содержать метки и структуру страницы; по умолчанию он не попадает в Git.
Текущие адаптеры
Сайт | Hostname | Драйвер | Статус проверки |
腾讯招聘 |
| Native, TDesign |
|
阿里巴巴招聘 |
| Native, Ant Design |
|
字节跳动招聘 |
| Native, Arco |
|
京东招聘 |
| Native, Element |
|
美团招聘 |
| Native, MTD |
|
拼多多招聘 |
| Native, Ant Design |
|
快手校招 |
| Native, Ant Design |
|
Значение статусов и процесс добавления новых адаптеров описаны в разделе Разработка адаптеров.
Подключение Codex или другого агента
Проект предоставляет локальный MCP-сервер STDIO. Он имеет доступ только к адаптерам, обезличенным captures и фикстурам (fixtures) в репозитории и не может читать хранилище браузера, значения резюме или пути вложений.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listПроектная MCP-конфигурация должна использоваться в доверенных репозиториях. Поведение Codex для STDIO, проектной конфигурации и общего доступа клиентов соответствует официальной документации OpenAI по MCP. Другие агенты, поддерживающие MCP, могут подключаться к тому же dist/mcp/server.js.
Подробные инструменты и процесс подтверждения описаны в разделе Интеграция с MCP.
Проверка
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionТекущий охват регрессионного тестирования:
44 модульных теста: миграция хранилища, проверка и копирование путей вложений, обнаружение подделок, обезличивание, уникальные селекторы, сканирование DOM и драйверы, фикстуры для 7 сайтов, пути MCP и двухэтапная установка.
1 настоящий интеграционный тест MCP STDIO: рукопожатие, обнаружение инструментов, перечисление адаптеров и выполнение фикстур.
2 сквозных теста расширения Edge: загрузка MV3, сканирование с обезличиванием, шифротекст/отображение/копирование путей вложений, изоляция file-элементов, заполнение страниц, авторизация по hostname, отсутствие отправки и ноль внешних HTTP(S)-запросов.
Статический аудит производственного пакета: разрешения, постоянные инъекции, мост сообщений страницы, сетевые API и доступ content-скриптов к хранилищу.
Разработка
Проект распространяется по лицензии MIT. Названия сторонних сайтов вакансий используются только для описания совместимости; этот проект не аффилирован с этими компаниями и не получает от них одобрения.
This server cannot be deployed
Maintenance
Related MCP Connectors
A secret store for AI agents: the agent never sees the plaintext.
Context and control for any AI. Agent identity, scoped access, and proof across tools.
- FullmaktOAuthai.fullmakt
Credential broker for AI agents: scoped, revocable API access with policy enforcement and audit.
Give your AI hands. Identity, credential vault, and API gateway for autonomous agents.
Related MCP Servers
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1-
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to securely fill web forms with credentials from SecureVault, keeping raw secrets hidden from the agent.8 npmMIT
- AlicenseAqualityCmaintenanceEnables AI agents to search, rank, and explain job matches through a secure read-only interface that blocks prompt injections and unsafe content.4MIT

Civify MCP Serverofficial
AlicenseAqualityBmaintenanceEnables AI agents to parse resumes, tailor CVs, score ATS compatibility, redact PII, scrape job postings, and track applications through a career platform.855 npmMIT