instaffo-mcp-server
instaffo-mcp-server
MCP-сервер, который предоставляет ИИ-ассистенту доступ к вашему аккаунту кандидата на Instaffo, аутентифицированному с помощью вашей собственной сессии браузера. Персональный инструмент для поиска работы. Работает полностью локально.
Instaffo — это двусторонняя рекрутинговая платформа (кандидаты сопоставляются с компаниями). Этот сервер предоставляет доступ к стороне кандидата: чтение вашего профиля и предложений о работе, чтение переписок и выполнение обратимых операций записи из MCP-клиента.
Как это работает
У Instaffo нет публичного API для кандидатов, поэтому сервер аутентифицируется с помощью реальной сессии, в которой выполнен вход. Веб-приложение кандидата взаимодействует с чистым JSON API по адресу app.instaffo.com/candidate/api/v1/*, аутентификация осуществляется исключительно через cookie сессии (без токена-носителя). Таким образом, сервер представляет собой тонкий httpx-клиент, аутентифицированный через cookie, а не парсер. Браузер (через patchright) используется только один раз для создания сессии при входе.
MCP client ── stdio ──> instaffo-mcp-server ──cookie──> app.instaffo.com JSON API
│
storage-state.json (cookies, written 0600, git-ignored)
▲
instaffo-mcp --login (one-time browser sign-in)Related MCP server: Chrome MCP Server
Настройка
uv sync
uv run patchright install chromium # one-time, for login only
uv run instaffo-mcp --login # opens a browser; sign in once
uv run instaffo-mcp --auth-status # confirm the session is storedЗарегистрируйте его в вашем MCP-клиенте (stdio):
{
"command": "uv",
"args": ["run", "--directory", "/path/to/instaffo-mcp-server", "instaffo-mcp"]
}Инструменты
Чтение (без побочных эффектов):
Инструмент | Что возвращает |
| вашу личность (имя, email, должность) |
| ваш профиль: уровень, местоположение, навыки, резюме |
| ваши текущие совпадения, с счетчиками |
| одну вакансию полностью: описание, требования, зарплата, вопросы для отбора |
| запросы от компаний (входящий интерес) и ваши отклики |
| наличие сессии ( |
| поиск uuid навыков в закрытом словаре Instaffo |
Запись (каждый инструмент записи принимает confirm; без него сетевой вызов не производится и вы получаете точную полезную нагрузку, которая была бы отправлена):
Инструмент | Эффект | Конечная точка |
| добавить/удалить закладку для предложения |
|
| заменить текст «О себе» |
|
| заменить набор навыков |
|
| заменить список языков |
|
| заменить опыт работы в отраслях |
|
| заменить ссылки на соцсети |
|
| установить уровень опыта работы |
|
| ожидаемая годовая зарплата |
|
| целевые роли (влияет на подбор) |
|
| активный / пассивный |
|
| добавить запись о работе или образовании |
|
| редактировать существующую запись |
|
| удалить запись (необратимо) |
|
| годы по каждому навыку |
|
Все конечные точки были обнаружены, а не угаданы. Контракт, на основе которого они построены, находится в docs/API.md, датирован и получен из записанного захвата.
Почему каждая запись перечитывается
Этот API возвращает просто {"success": true} для каждой записи и проверяет только частично — PATCH с пропущенными обязательными полями или значениями неверного типа также возвращает {"success": true}. Поэтому ответ не может сообщить вам, что было сохранено. Каждый инструмент записи повторно читает GET /profile и сообщает verified и value_now; доверяйте им, а не ответу.
Две ловушки, о которых стоит знать перед вызовом чего-либо:
instaffo_set_skillsзаново вычисляетtopSkillsна стороне сервера. Нет поляtopSkillsдля отправки и нет элемента управления в интерфейсе. Сохранение с неизменным набором навыков всё равно перемещало первые три.Максимум навыков — 23 (
skills20 +topSkills3). Превышение возвращает"maximum is 20 characters"— сообщение говорит о символах, но единица измерения — элементы.
Под наблюдением, намеренно: отклик и сообщение
Два действия намеренно не реализованы как инструменты «запустил и забыл»: отклик на вакансию и отправка сообщения рекрутеру.
Отклик — это не один запрос. Это многошаговый мастер, который записывает постоянные самопрезентации в ваш реальный профиль перед отправкой:
самооценка навыков (ползунки лет по каждому требуемому навыку, например 0-5), которая автоматически сохраняется в ваш профиль через
experience_durations/bulk_save,ваше ожидание по зарплате (предварительно заполнено из вашего профиля),
мульти-выбор «Используемые AI-инструменты» и «AI-навыки»,
финальная отправка, которая создает отклик и открывает чат с рекрутером.
Поскольку это реальные, внешние решения о том, как вы себя представляете, и конечная точка отправки появляется только после завершения всего процесса, инструменты отклика и сообщения оставлены для сессии под наблюдением, где владелец аккаунта утверждает вводимые данные. Они не построены на основе угаданной конечной точки. Наблюдаемые подшаги и форма мастера записаны здесь, чтобы эта сессия была быстрой.
Команды
instaffo-mcp # run the MCP server (stdio)
instaffo-mcp --login # headed manual login, persist the session
instaffo-mcp --capture # record app API traffic to a JSONL (diagnostics)
instaffo-mcp --auth-status [--deep]Безопасность и конфиденциальность
Материалы сессии (
profile/,storage-state.json,captures/,.env) находятся в~/.instaffo-mcp, имеют права0600и игнорируются git. Они никогда не фиксируются.Инструменты записи защищены подтверждением и затрагивают только обратимые поверхности.
Это персональный локальный инструмент для вашего собственного аккаунта. Он не хранит чужие данные и общается только с Instaffo с использованием вашей сессии.
Предшественники
Шаблоны захвата сессии и браузера адаптированы по духу из stickerdaniel/linkedin-mcp-server (Apache-2.0), который аутентифицирует личную сессию LinkedIn таким же образом.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceEnables AI assistants to interact with LinkedIn by scraping profiles, companies, job postings, and getting personalized job recommendations using authenticated browser automation.173,203Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to control and automate your Chrome browser directly, leveraging existing login states and configurations for tasks like content analysis, semantic search across tabs, screenshots, network monitoring, and interactive operations.10MIT
- AlicenseNot gradedqualityCmaintenanceLets AI assistants control your real Chrome browser to perform web tasks like reading pages, taking screenshots, clicking, and typing, using your existing logged-in sessions.131MIT

blackmount-mcpofficial
AlicenseNot gradedqualityAmaintenanceEnables AI assistants to access and search local browser history, bookmarks, open tabs, and downloads for personalized context.MIT
Related MCP Connectors
Give AI agents the LinkedIn tools to find, qualify, engage, and follow up with prospects.
Run LinkedIn outreach from your AI chat: find leads, launch campaigns, send, and reply.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/esinecan/instaffo-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server