hh-apply-agent-mcp

hh-apply-agent-mcp

Local MCP server for safe automation of job application responses on hh.ru using the user's Chrome session.

Category
访问服务器

README

browser-control-mcp

Локальный MCP-сервер с открытым исходным кодом для безопасного управления существующей Chrome-сессией через Playwright и Chrome DevTools Protocol.

Codex вызывает MCP tools, сервер управляет вкладками в Chrome, а действия с повышенным риском требуют отдельного подтверждения. Автоматизация hh.ru остаётся специализированным модулем проекта. Проект не является официальным продуктом Google, Chromium или hh.ru.

Что делает MVP

  • Подключается к существующей локальной Chrome-сессии через CDP.
  • Открывает, читает и закрывает вкладки, нажимает элементы и заполняет поля.
  • Сохраняет авторизацию внутри Chrome и не возвращает cookies или browser storage MCP-клиенту.
  • Классифицирует риск действий и требует одноразовое подтверждение для опасных операций.
  • Блокирует платёжные действия, покупки и денежные переводы.
  • Предоставляет специализированные сценарии автоматизации hh.ru.
  • Открывает ссылку вакансии в Chrome с текущей пользовательской сессией.
  • Проверяет, что пользователь авторизован на hh.ru.
  • Парсит вакансию.
  • Помогает подготовить сопроводительное письмо.
  • Находит вопросы работодателя.
  • Заполняет ответы и письмо только после подтверждения пользователя.
  • Не отправляет отклик без явного подтверждения.

Архитектура

flowchart LR
    User["Пользователь"] --> Codex["Codex"]
    Codex --> MCP["Local MCP server"]
    MCP --> HH["hh.ru flows"]
    MCP --> BrowserControl["Universal browser-control"]
    HH --> Playwright["Playwright connectOverCDP"]
    BrowserControl --> Playwright
    Playwright --> Chrome["Существующая Chrome-сессия пользователя"]

Стек

Компонент Выбор
Язык TypeScript
Runtime Node.js 20+
MCP @modelcontextprotocol/sdk
Управление браузером Playwright + Chrome DevTools Protocol
Валидация Zod
Логирование pino
Тесты Vitest

Локальный запуск

npm install
cp .env.example .env
npm run typecheck
npm test

Для MVP Chrome нужно запустить с локальным CDP-портом. Это даёт Playwright возможность подключиться к уже существующему профилю Chrome, где есть ваша hh.ru-сессия.

macOS

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome \
  --remote-debugging-address=127.0.0.1 \
  --remote-debugging-port=9222 \
  --user-data-dir="$HOME/Library/Application Support/Google/Chrome"

Linux

google-chrome \
  --remote-debugging-address=127.0.0.1 \
  --remote-debugging-port=9222 \
  --user-data-dir="$HOME/.config/google-chrome"

Если команда google-chrome недоступна, проверьте имя бинарника:

which google-chrome chromium chromium-browser

Windows PowerShell

& "C:\Program Files\Google\Chrome\Application\chrome.exe" `
  --remote-debugging-address=127.0.0.1 `
  --remote-debugging-port=9222 `
  --user-data-dir="$env:LOCALAPPDATA\Google\Chrome\User Data"

Если Chrome установлен в 32-bit путь:

& "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" `
  --remote-debugging-address=127.0.0.1 `
  --remote-debugging-port=9222 `
  --user-data-dir="$env:LOCALAPPDATA\Google\Chrome\User Data"

Важно: CDP-доступ к Chrome очень мощный. Не открывайте debug-port на внешний интерфейс. Для MVP используйте только 127.0.0.1.

Переменные окружения

NODE_ENV=development
LOG_LEVEL=info
CDP_URL=http://127.0.0.1:9222
ALLOWED_DOMAINS=hh.ru,ramenskoe.hh.ru
DRY_RUN=true
REQUIRE_CONFIRMATION=true
BROWSER_ALLOWED_DOMAINS=
BROWSER_DENIED_DOMAINS=
BROWSER_ALLOW_PRIVATE_NETWORK=false
APPLICATION_STORE_PATH=storage/applications.json

Модель безопасности

MVP намеренно ограничивает автоматизацию:

  • без хранения логинов, паролей, cookies и токенов;
  • без автоматического входа в аккаунт;
  • по умолчанию включён dry-run;
  • без отправки отклика без явного подтверждения пользователя;
  • остановка на неизвестных вопросах или недостающих данных кандидата.
  • universal browser-control не возвращает cookies, localStorage, sessionStorage, hidden inputs или значения полей;
  • платёжные действия, покупки и денежные переводы полностью заблокированы в MVP;
  • sensitive/irreversible действия выполняются только по одноразовому токену;
  • private network и опасные URL-схемы по умолчанию заблокированы.

Реализованные MCP tools

Tool Ответственность
health_check Вернуть конфигурацию локального MCP-агента
inspect_vacancy Открыть allowlisted hh.ru URL, проверить сессию, проверить страницу и распарсить
prepare_required_cover_letter_response Проверить обязательность письма и создать одноразовый токен подтверждения
submit_required_cover_letter_response Заполнить одобренное письмо и выполнить один submit, если выключен dry-run
prepare_attach_cover_letter Проверить возможность добавить письмо к уже отправленному отклику
submit_attach_cover_letter Добавить одобренное письмо к существующему отклику по одноразовому токену
prepare_response_with_cover_letter Подготовить отклик с необязательным письмом и создать одноразовый токен
submit_response_with_cover_letter Откликнуться и сразу отправить письмо в той же вкладке
browser_list_pages Получить открытые Chrome-вкладки и их CDP pageId
browser_open_page Открыть разрешённый публичный HTTP(S) URL
browser_get_page Получить ограниченный semantic snapshot без значений полей
browser_click Нажать элемент либо подготовить confirmation token
browser_fill Заменить значение поля без логирования текста
browser_type Дописать текст в поле без логирования текста
browser_close_page Закрыть вкладку; изменённая вкладка требует подтверждения
browser_wait_for Дождаться элемента, текста или URL
browser_screenshot Вернуть PNG в памяти без сохранения на диск
browser_execute_confirmed_action Один раз выполнить точное действие по confirmation token

inspect_vacancy пишет локальные диагностические логи в stderr. Это важно для MCP stdio: stdout должен оставаться чистым JSON-RPC транспортом.

Flow обязательного письма всегда состоит из двух вызовов. Токен действует 10 минут, привязан к вакансии и точному тексту письма и используется только один раз. При DRY_RUN=true второй tool открывает и заполняет форму, но не нажимает финальную кнопку. MCP-сервер не сохраняет письмо на диск и не пишет письмо или токен в логи.

Для отклика, который уже доставлен без письма, используется отдельная пара prepare_attach_cover_letter -> submit_attach_cover_letter. Токены двух flow имеют разное назначение и не могут использоваться взаимозаменяемо. Если письмо уже приложено, tool возвращает идемпотентный статус already_attached.

Для вакансий с необязательным письмом используется пара prepare_response_with_cover_letter -> submit_response_with_cover_letter. После одного клика «Откликнуться» tool классифицирует результат в той же вкладке:

  • вопросы работодателя возвращаются как EmployerQuestion[] без заполнения;
  • открытая форма письма заполняется подтверждённым текстом и отправляется один раз;
  • после доставки резюме кнопка приложения письма ожидается до трёх секунд;
  • если бот работодателя успел убрать кнопку, возвращается частичный успех resume_submitted_letter_unavailable.

executionMode: "full" выполняет полный сценарий. executionMode: "start_only" разрешает только первый разрушительный шаг и не отправляет письмо. При DRY_RUN=true оба режима безопасны: основная кнопка «Откликнуться» не нажимается. Если письмо обязательно, prepare-tool возвращает статус required_cover_letter и токен для существующего submit_required_cover_letter_response.

Универсальное управление браузером

Модуль src/browser-control работает поверх той же Chrome CDP-сессии, но не зависит от hh.ru. Cookies остаются внутри пользовательского BrowserContext: MCP использует авторизованные вкладки, не читая и не передавая cookies наружу.

pageId — Chrome CDP targetId. Пока вкладка и Chrome-процесс живы, MCP может после собственного перезапуска заново перечислить targets и продолжить работу с тем же ID. После закрытия вкладки ID становится stale. После перезапуска Chrome автоматического восстановления по URL/title нет, потому что одинаковых вкладок может быть несколько.

Риски определяет сервер:

Риск Поведение
read Выполняется без подтверждения
low Выполняется сразу
sensitive Возвращается одноразовый token с TTL 2 минуты
irreversible Всегда требуется одноразовый token
critical Payment/purchase/transfer блокируются без возможности подтверждения

requestedRisk может повысить риск, но не понизить вычисленный сервером. Перед confirmed action повторно проверяются pageId, URL, origin, версия документа и fingerprint элемента. После необратимого клика автоматических retry нет.

По умолчанию разрешены публичные HTTP(S)-домены. Ограничить их можно через BROWSER_ALLOWED_DOMAINS, запретить отдельные — через BROWSER_DENIED_DOMAINS. Доступ к localhost/private network включается только явно:

BROWSER_ALLOW_PRIVATE_NETWORK=true

Планируемые MCP tools

Tool Ответственность
parse_resume_context Извлечь контекст резюме кандидата
fill_question_answers Заполнить ответы в видимые поля
submit_response Поддержать остальные варианты отклика
screenshot Вернуть текущее состояние браузера для отладки

Разработка

Перед изменениями читайте PROJECT_CONTEXT.md. Это рабочая память проекта, её нужно обновлять после важных решений.

Проект также используется как учебная TypeScript-практика. Поэтому крупные фичи лучше делать маленькими шагами: сначала объяснить интерфейсы и границы модулей, затем реализовать один слой, проверить тестами и только потом двигаться дальше.

推荐服务器

Baidu Map

Baidu Map

百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。

官方
精选
JavaScript
Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
Audiense Insights MCP Server

Audiense Insights MCP Server

通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

官方
精选
本地
TypeScript
VeyraX

VeyraX

一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。

官方
精选
本地
graphlit-mcp-server

graphlit-mcp-server

模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。

官方
精选
TypeScript
Kagi MCP Server

Kagi MCP Server

一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

官方
精选
Python
e2b-mcp-server

e2b-mcp-server

使用 MCP 通过 e2b 运行代码。

官方
精选
Neon MCP Server

Neon MCP Server

用于与 Neon 管理 API 和数据库交互的 MCP 服务器

官方
精选
Exa MCP Server

Exa MCP Server

模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。

官方
精选