instaffo-mcp-server
instaffo-mcp-server
MCPサーバーで、あなた自身のInstaffoの候補者アカウントにAIアシスタントがアクセスできるようにします。あなた自身のブラウザセッションで認証されます。個人向けの求人検索ツールです。完全にローカルで動作します。
Instaffoは双方向の採用マーケットプレイスです(候補者と企業がマッチングされます)。このサーバーは候補者側を公開します。MCPクライアントから、プロフィールや求人提案の読み取り、会話の読み取り、元に戻せる書き込み操作を実行できます。
仕組み
Instaffoには公開の候補者APIがないため、サーバーは実際のログインセッションで認証します。候補者向けWebアプリはapp.instaffo.com/candidate/api/v1/*の下にあるクリーンなJSON APIと通信し、認証はセッションクッキーのみ(ベアラートークンはなし)で行われます。したがって、サーバーはスクレイパーではなく、クッキー認証された軽量なhttpxクライアントです。ブラウザ(patchright経由)はログイン時にセッションを作成するために一度だけ使用されます。
MCP client ── stdio ──> instaffo-mcp-server ──cookie──> app.instaffo.com JSON API
│
storage-state.json (cookies, written 0600, git-ignored)
▲
instaffo-mcp --login (one-time browser sign-in)Related MCP server: Chrome MCP Server
セットアップ
uv sync
uv run patchright install chromium # one-time, for login only
uv run instaffo-mcp --login # opens a browser; sign in once
uv run instaffo-mcp --auth-status # confirm the session is storedMCPクライアント(stdio)に登録します:
{
"command": "uv",
"args": ["run", "--directory", "/path/to/instaffo-mcp-server", "instaffo-mcp"]
}ツール
読み取り(副作用なし):
ツール | 戻り値 |
| あなたの身元(名前、メール、職種) |
| あなたのプロフィール:経験年数、場所、スキル、CV概要 |
| 現在のマッチング結果(カウンター付き) |
| 1つの役職の詳細:説明、要件、給与、スクリーニング質問 |
| 企業からのリクエスト(インバウンドの興味)とあなたの応募 |
| セッションが存在するか( |
| Instaffoの閉じた語彙でスキルUUIDを検索 |
書き込み(すべての書き込みツールはconfirmを受け取ります。これがないとネットワーク呼び出しは行われず、送信されるはずの正確なペイロードが返されます):
ツール | 効果 | エンドポイント |
| 提案をブックマーク |
|
| About meテキストを置き換え |
|
| スキルセットを置き換え |
|
| 言語リストを置き換え |
|
| 業界経験を置き換え |
|
| ソーシャルリンクを置き換え |
|
| 職務経験レベルを設定 |
|
| 年収希望額 |
|
| 対象職種(マッチングを促進) |
|
| アクティブ / パッシブ |
|
| 職歴または学歴を追加 |
|
| エントリをその場で編集 |
|
| エントリを削除(元に戻せません) |
|
| スキルごとの年数 |
|
すべてのエンドポイントは観測されたものであり、推測されたものではありません。構築元の契約はdocs/API.mdにあり、日付が記録され、記録されたキャプチャから派生しています。
なぜすべての書き込みが再読み取りするのか
このAPIはすべての書き込みに対して裸の{"success": true}を返し、部分的な検証しか行いません。必須フィールドが欠けているPATCHや、間違った型の値でも{"success": true}を返します。したがって、レスポンスから何が保存されたかを知ることはできません。各書き込みツールはGET /profileを再読み取りし、verifiedとvalue_nowを報告します。レスポンスではなく、それらを信頼してください。
何かを呼び出す前に知っておくべき2つのフィールドの落とし穴:
instaffo_set_skillsはサーバーサイドでtopSkillsを再導出します。 送信するtopSkillsフィールドやUIコントロールはありません。スキルセットを変更せずに保存しても、上位3つが移動しました。スキルは23個が上限(
skills20 +topSkills3)。超えると"maximum is 20 characters"が返されます。メッセージは「文字」と言っていますが、単位は項目です。
意図的に監視付き:応募とメッセージ
2つのアクションは意図的にファイア・アンド・フォーゲットツールとして実装されていません。求人への応募と、リクルーターへのメッセージです。
応募は1つのリクエストではありません。送信前に、永続的な自己表現を実際のプロフィールに書き込む複数ステップのウィザードです:
スキルの自己評価(必要なスキルごとに年数スライダー、例:0-5)。
experience_durations/bulk_saveを介してプロフィールに自動保存されます。給与希望額(プロフィールから事前入力)
「使用するAIツール」と「AIスキル」の複数選択
応募を作成し、リクルーターとのチャットを開く最終送信
これらは自分をどう見せるかという実際の外向けの選択であり、最終送信エンドポイントはフロー全体が完了した後にのみ現れるため、応募ツールとメッセージツールは、アカウント所有者が入力を承認する監視付きセッションのために残されています。推測されたエンドポイントに対して構築されているわけではありません。観測されたサブステップとウィザードの形状はここに記録されており、そのセッションが迅速に行えるようになっています。
コマンド
instaffo-mcp # run the MCP server (stdio)
instaffo-mcp --login # headed manual login, persist the session
instaffo-mcp --capture # record app API traffic to a JSONL (diagnostics)
instaffo-mcp --auth-status [--deep]セキュリティとプライバシー
セッション素材(
profile/、storage-state.json、captures/、.env)は~/.instaffo-mcpの下にあり、パーミッション0600で書き込まれ、gitで無視されます。決してコミットされません。書き込みツールは確認ゲートがあり、元に戻せる表面のみに触れます。
これはあなた自身のアカウントのための個人用ローカルツールです。他の誰のデータも保存せず、あなた自身のセッションでのみInstaffoと通信します。
先行事例
セッションキャプチャとブラウザのパターンは、stickerdaniel/linkedin-mcp-server(Apache-2.0)から精神を借りて適応されています。このサーバーも同じ方法で個人のLinkedInセッションを認証します。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceEnables AI assistants to interact with LinkedIn by scraping profiles, companies, job postings, and getting personalized job recommendations using authenticated browser automation.173,203Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to control and automate your Chrome browser directly, leveraging existing login states and configurations for tasks like content analysis, semantic search across tabs, screenshots, network monitoring, and interactive operations.10MIT
- AlicenseNot gradedqualityCmaintenanceLets AI assistants control your real Chrome browser to perform web tasks like reading pages, taking screenshots, clicking, and typing, using your existing logged-in sessions.131MIT

blackmount-mcpofficial
AlicenseNot gradedqualityAmaintenanceEnables AI assistants to access and search local browser history, bookmarks, open tabs, and downloads for personalized context.MIT
Related MCP Connectors
Give AI agents the LinkedIn tools to find, qualify, engage, and follow up with prospects.
Run LinkedIn outreach from your AI chat: find leads, launch campaigns, send, and reply.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/esinecan/instaffo-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server