local-resume-autofill
Local Resume Autofill
Локальное расширение для автозаполнения резюме для Edge/Chrome с чёткими границами конфиденциальности. Резюме шифруется ключом, производным от пароля; адаптеры страниц — это проверяемый декларативный JSON; агенты, такие как Codex, могут обрабатывать только обезличенную структуру страницы и синтетические тестовые данные.
[!WARNING] Текущая версия — предварительная версия для разработчиков. Адаптеры Tencent, Alibaba, ByteDance, JD, Meituan и Pinduoduo имеют статус
fixture-verifiedи ещё не проверены поочерёдно на реальных аккаунтах для подачи заявок. Расширение не загружает вложения и никогда не отправляет заявки автоматически.


Основные границы
Производственное расширение запрашивает только
storage,activeTab,scripting.Нет
<all_urls>, постоянно работающего content script, телеметрии, облачной синхронизации или удалённых правил.Резюме шифруется с помощью PBKDF2-SHA-256 (310 000 итераций) и AES-256-GCM.
Пароль не сохраняется; ключ сеанса хранится только в
chrome.storage.sessionи становится недействительным после перезапуска браузера.Скрипты страницы не могут прочитать хранилище через
window.postMessageили внешние сообщения.Перед первым заполнением на каждом сайте требуется подтверждение авторизации по точному hostname.
Отправляются только поля, которые планируется использовать на текущей странице; полное резюме не передаётся content script.
После заполнения пользователь проверяет результат и отправляет форму вручную.
Полные границы см. в SECURITY.md и описании архитектуры.
Установка версии для разработки
Требуются Node.js 20+ и Microsoft Edge или Google Chrome.
npm ci
npm run check
npm run buildОткройте
edge://extensionsилиchrome://extensions.Включите «Режим разработчика».
Выберите «Загрузить распакованное расширение» и укажите
dist/extension.Откройте «Резюме и разрешения» расширения, создайте хранилище и внесите данные.
Использование
Нажмите на значок расширения на странице формы вакансии.
Нажмите «Предпросмотр», проверьте ссылки на поля; фактические значения резюме не отображаются.
Нажмите «Заполнить». Для нового hostname сначала появится запрос на подтверждение авторизации.
Проверьте результат на странице, вручную обработайте вложения, капчу и отправку.
«Захват» экспортирует *.capture.json без значений полей, выбранных элементов, имён вложений или скриншотов. Файлы захвата могут содержать метки и структуру страницы и по умолчанию не попадают в Git.
Текущие адаптеры
Сайт | Hostname | Драйвер | Статус проверки |
腾讯招聘 |
| Native, TDesign |
|
阿里巴巴招聘 |
| Native, Ant Design |
|
字节跳动招聘 |
| Native, Arco |
|
京东招聘 |
| Native, Element |
|
美团招聘 |
| Native, MTD |
|
拼多多招聘 |
| Native, Ant Design |
|
Значение статусов и процесс добавления новых адаптеров см. в разработке адаптеров.
Подключение Codex или другого агента
Проект предоставляет локальный STDIO MCP-сервер. Он может обращаться только к adapters, обезличенным captures и fixtures в репозитории и не может читать хранилище браузера.
npm run build
Copy-Item .codex/config.toml.example .codex/config.toml
codex mcp listКонфигурация MCP на уровне проекта должна использоваться в доверенных репозиториях. Поведение STDIO Codex, конфигурации на уровне проекта и общего клиента определяется официальной документацией MCP от OpenAI. Другие агенты, поддерживающие MCP, могут подключаться к тому же dist/mcp/server.js.
Подробные инструменты и процесс подтверждения см. в интеграции MCP.
Проверка
npm run typecheck
npm run test:unit
npm run test:integration
npm run test:e2e
npm run audit:extensionТекущий объём регрессионного тестирования:
32 модульных теста: хранилище, обнаружение подделок, обезличивание, сканирование DOM и драйверы, 6 фикстур сайтов, пути MCP и двухэтапная установка.
1 реальный интеграционный тест STDIO MCP: рукопожатие, обнаружение инструментов, перечисление адаптеров и выполнение фикстур.
2 сквозных теста расширения Edge: загрузка MV3, сканирование и обезличивание, заполнение страницы, шифротекст хранилища, авторизация hostname, отсутствие отправки и ноль внешних HTTP(S)-запросов.
Статический аудит производственного пакета: разрешения, постоянная инъекция, мост сообщений страницы, сетевые API и доступ content script к хранилищу.
Разработка
Проект распространяется по лицензии MIT. Названия сторонних сайтов вакансий используются только для описания совместимости; этот проект не аффилирован с этими компаниями и не одобрен ими.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Give AI agents the LinkedIn tools to find, qualify, engage, and follow up with prospects.
Certified SEC EDGAR fact memory for AI agents with zero hallucination and filing provenance.
Sovereign Agent OS — Persistent Memory, Governance & Compliance for AI Agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LKRCharon/local-resume-autofill'
If you have feedback or need assistance with the MCP directory API, please join our Discord server