求职申请助手
用已核实履历发现职位、填写申请并追踪确认提交。
按维度查看评分与理由
材料明确规定最小化浏览器访问、不读取 Cookie 或会话文件,并对密码、MFA、CAPTCHA、法律声明、政府标识符及不确定事实设置暂停点;两种自治模式、可撤销授权、仅在可见确认后记账,也充分体现了用户确认和外部影响控制。README 详细披露本地密钥环、可选私有云、默认遥测、身份共享、社区共享、保留行为和独立退出命令,敏感数据处理较完整。扣分原因是这些控制主要由说明文件陈述,未提供实现源码供逐项核验;分析和社区共享默认开启,不能视为严格的默认最小披露。依赖很少且版本固定,部署 Actions 固定到提交哈希并使用只读 contents 权限,但材料没有锁文件、漏洞扫描结果或依赖更新政策。自治可撤销、更新先暂存验证且私有状态位于可替换目录之外,但已经提交的求职申请天然不可回滚,也没有完整的事务恢复说明。仓库、npm、问题和安全报告渠道清楚,但许可证版权行未标出责任人,发布者身份仍属未知。
README、package.json、SECURITY.md 与工作流在 Node 版本、测试入口、安全边界和产品用途方面相互一致,未见明显自相矛盾。材料列明 Node 20、浏览器能力、Linux secret-tool、桌面密钥环守护进程以及无头环境的额外设置,因此依赖条件较清楚;但浏览器宿主、操作系统密钥环、可选 Cloudflare 服务及外部 ATS 会形成较多环境依赖,且未提供所有平台的降级行为。文档称会报告阻塞和空结果,并维护 attention queue,但没有展示实际错误消息、错误代码或完整故障处理实现,因此 failure_messages 仅属适度覆盖。
面向个人求职者的发现、筛选、申请、跟踪和结果复盘场景定义具体,并给出了单次申请、批量线程申请、轮次运行、注意队列和结果记录示例。边界尤其明确:仅限本人求职,不绕过认证或访问控制,不伪造事实,敏感和判断性问题交还用户;outreach 默认禁用且不自动访问或发送社交平台消息。自然语言触发示例和 review-each、routine-auto 模式使触发意图较精确。扣分集中在环境适配:虽然覆盖多个代理目录并提供三种额外平台模板,但仍要求 Node 20、浏览器能力和平台特定凭据存储;无头 Linux 需要额外守护进程,Grok 原生分享链接仍待提供。
README 的导航、阶段表、隐私表、流程图、安全和开发章节构成清晰的信息架构;安装、更新、平台指南、Linux 密钥环和开发命令说明充分。包名、CLI 名及技能目录名称总体稳定,但同时存在网站、技能路径、npm 包、多个托管 Worker 和不同安装路径,材料未给出正式兼容性承诺。示例较丰富,却没有集中 FAQ 或常见故障排查章节。限制条件、责任使用和安全报告范围写得具体。MIT 元数据与完整 LICENSE 一致。package.json 有明确版本号 3.7.1,但所给材料没有 CHANGELOG、发布记录或版本语义政策,因此版本与变更记录得分较低。问题和私密漏洞报告路径明确,并承诺七日内初步确认,但没有明确维护者姓名、支持期限或维护交接政策。
输出面向实际工作流:资格判断、去重、注意队列、确认提交账本、结果记录、来源覆盖和交付对账均可直接用于求职管理。相较普通表单填充,它增加了已验证事实约束、确认后记账、跨来源覆盖、结果学习和隐私状态管理,边际价值清楚。扣分原因是完整方案引入浏览器代理、操作系统密钥环、可选云状态、遥测、社区注册表、租约和多套记录机制,配置及认知成本不低;默认启用的身份遥测和匿名社区分享也要求用户主动理解并选择退出。
多数主张指向具体仓库文档、命令、脚本类别、测试脚本和 CI 检查,且 package.json、SECURITY.md 与部署工作流能部分佐证 README 的版本、测试、安全报告和依赖声明。不过本次材料未包含 SKILL.md、分析协议、云状态协议、测试文件或核心实现,无法静态追踪所有隐私与提交控制主张到执行代码。多个文件对项目定位和安全边界形成有限交叉印证,但不少细节仍只有 README 单一来源。对已确认提交、已填表单、推导字段、未知回执和不可验证事实的区分非常明确,因此事实与推断分离获满分。
- 结构化使用分析、已保存的姓名和邮箱共享,以及匿名社区分享默认启用;首次使用前应检查 telemetry 与 sources sharing 状态,并按需要分别禁用。
- routine-auto 允许无需逐项复核的常规提交;求职申请通常不可撤销,建议先使用 review-each,并仅在确认资料和规则后授予自治权限。
- 本次静态材料未包含核心实现、SKILL.md 或测试内容,因此不能独立确认秘密存储、数据外发过滤、提交门控和权限边界是否按文档实现。
- Linux 无头、容器或 SSH 环境需要可用的 Secret Service 守护进程;缺失时可能无法安全读取或保存个人资料。
- 可选云状态、遥测和社区服务由外部托管端点承担;采用前应单独评估其访问控制、保留、可用性和停服迁移路径。
这个 Agent 能做什么,适合哪些场景?
Job Application Agent 是一项面向 Claude Code、Cursor 和 Codex 等浏览器型编程代理的 Agent Skill,用于处理个人求职流程。它由 SKILL.md 中的代理规则和一个配套 Node.js CLI 组成:代理负责职位发现及浏览器交互,CLI 负责私密档案存储、简历导入、匹配评分、重复检查、申请轮次、待处理队列和结果台账。系统以一份已核实的标准简历为事实来源,在提交前检查资历、技能、地点、工作许可、薪酬和职位状态,并拒绝无法验证的陈述。只有看到提交确认后才会记录申请;密码、SSO、MFA、CAPTCHA、法律声明及敏感身份问题都会转交用户。默认状态保存在本机和操作系统凭据库,也可选择使用私有 Cloudflare D1 配合 R2 或 Workers KV,在多台可信主机之间同步。它适合希望提高申请效率、同时接受严格事实约束和人工介入边界的个人求职者。
代理先从版本化的 SOURCES.json 目录及匿名社区注册表发现线索,再到雇主页面核验职位是否有效。它根据资历、技能、地点、工作许可、薪酬和发布状态筛选职位,并使用私有台账进行去重。申请阶段只使用已核实的个人档案和一份标准简历填写表单、上传文件;遇到密码、SSO、MFA、CAPTCHA、政府标识、法律声明、自愿人口统计问题或含糊条件时,将事项放入 attention queue。可选择 review-each 或 routine-auto 自主级别,但只有可见的提交确认才会写入 application/outcome ledger。CLI 还管理可恢复的申请轮次、来源覆盖、拒绝原因、修订历史、结果记录和可选邮件投递核对;多主机模式通过租约确保同一时间只有一台主机执行提交。
- 拥有已定稿简历的工程师,希望从多个招聘来源搜寻职位,并在雇主网站核实后集中申请。
- 需要批量处理一轮十个职位的求职者,希望保留每条线索的匹配结果、拒绝原因和确认提交记录。
- 担心代理虚构经历的候选人,希望所有表单答案严格受已核实档案和标准简历约束。
- 经常遇到 SSO、MFA、CAPTCHA 或敏感合规问题的用户,希望自动化流程在这些节点暂停并生成待处理队列。
- 在多台可信电脑上使用编程代理的个人,希望通过可选私有 D1/R2 后端同步档案、简历、申请和结果状态。
- 希望依据面试或拒绝结果调整目标岗位、但不让工具改写个人事实的求职者。
这个 Agent 有哪些优点和局限?
- 将事实约束落实到工作流:只使用一份已核实简历,并拒绝无法从档案或简历证实的陈述。
- 提交记账标准明确,填写完成不等于申请成功,只有可见确认才进入申请台账。
- 敏感步骤有清晰的人机边界,会暂停处理认证、CAPTCHA、法律声明、政府标识和自愿身份问题。
- 内置去重、可恢复轮次、来源覆盖、待处理队列以及申请和结果台账,不只是自动填写表单。
- 个人资料使用操作系统凭据库保存,并支持每台主机独立、可撤销凭据的可选私有多主机同步。
- 依赖 Node.js 20+ 和具备浏览器能力的编程代理,不能作为完全独立的桌面求职应用运行。
- Linux 需要
secret-tool和正在运行的 Secret Service 密钥环;无桌面、容器和 SSH 环境需要额外配置。 - SSO、MFA、CAPTCHA、法律证明及多类敏感问题必须人工处理,因此无法实现完全无人值守。
- 结构化分析及姓名、邮箱共享默认启用,匿名社区分享也默认启用;重视最小数据外发的用户需要主动关闭。
- 多主机同步需要自行配置私有 Cloudflare D1 与 R2,或 Workers KV 回退方案,增加部署和凭据管理成本。
- 项目不保证面试、录用、资格判断或申请准确性,最终核验责任仍由求职者承担。
如何安装或部署这个 Agent?
前提:Node.js 20 或更新版本,以及支持浏览器操作的编程代理。运行 npx job-application-agent@latest install,或运行 npx skills add vaibhavarora14/job-application-agent。安装器默认将技能放到 ~/.agents/skills/job-application-agent,并启用自动更新;已有的兼容厂商技能目录也受支持。Linux 还需安装 secret-tool,例如 Debian/Ubuntu 使用 sudo apt-get install libsecret-tools,并确保 GNOME Keyring、KWallet 等 Secret Service 密钥环守护进程正在用户会话中运行;无桌面服务器、容器或仅 SSH 环境可能需要先启动 gnome-keyring-daemon --unlock --components=secrets。私有 Cloudflare D1、R2 或 Workers KV 同步属于可选配置,本地使用并不要求它。
如何使用这个 Agent?
安装后,在编程代理中输入:Use job-application-agent to onboard my résumé and job preferences. 完成简历和偏好录入。随后可使用 search jobs、list discovery sources for India and global remote engineering、apply https://company.example/jobs/123、run a round of 10、show attention queue,或 record outcome Company — Senior Engineer — interview。默认可逐份审核;如需持久化常规自动提交权限,运行 echo '{"mode":"routine-auto"}' | node ~/.agents/skills/job-application-agent/scripts/job-application.mjs autonomy grant --stdin。用 node ~/.agents/skills/job-application-agent/scripts/job-application.mjs autonomy status 查看权限,用同一路径下的 autonomy revoke 撤销。首次使用前还应检查默认启用的分析和匿名社区分享;可分别执行 telemetry identity disable、telemetry disable 和 sources sharing disable。