Skip to content

Repository files navigation

揽星 · HR 招聘 AI 助手

Boss 直聘辅助 Chrome 扩展:用你自己的 AI(OpenAI 兼容 API)对牛人列表做简历初筛。默认「账号安全模式」——只做 AI 只读初筛建议,不替你操作 BOSS;平台上的每一步(打开详情、打招呼、沟通)都由你手动完成。无构建、无框架 MV3,克隆即用;AI Token 不明文落盘、不经任何第三方服务器,只发往你配置的地址。

安装

  1. 下载 / 克隆本仓库
  2. chrome://extensions/ → 开启右上角「开发者模式」
  3. 「加载已解压的扩展程序」→ 选仓库根目录
  4. 工具栏出现「揽星」图标即完成

快速上手(账号安全模式,默认)

  1. 首次使用会弹「风险提示」,需输入「我同意」后继续。
  2. 配置 AI:图标 →「设置」→ 填 API Token(可选填第三方 OpenAI 兼容地址,必须 HTTPS,回环地址除外)。填完 Token,模型列表会自动从上游拉取,选一个模型即可。Token 默认只存当前会话(浏览器重启需重输),也可切「加密本地」用口令保存。
  3. 选岗位:在「运行队列」选岗位(用于匹配判断),或在「管理面板」手动增删 / 粘贴 JD。
  4. 只读初筛:打开 Boss 牛人推荐列表页,点「分析当前可见候选人」。扩展只读取当前已展示的卡片,交 AI 给出「推荐看详情 / 待定 / 不建议」并在卡片上本地高亮——不点击、不翻页、不打招呼、不打开详情。想看更多就手动滚动后再点一次。
  5. 人工复核:AI 只给建议。是否打开详情、打招呼、沟通都由你在 Boss 页面手动完成。「推荐看详情」的人自动进本地「人才池」,可「AI 横评排序」或「导出」(JSON)。

设置里还能调:面板形态(弹窗 / 侧边栏 / 浮窗)、运行日志(默认折叠,出错自动弹出)、Token 存储方式(会话 / 加密本地)、账号安全模式(严格 / 解锁授权集成)。

账号安全模式(默认开启)

为把 BOSS 账号风险降到最低,揽星默认运行在「账号安全模式(严格)」:只做 AI 只读初筛建议,不替你操作 BOSS 平台。

  • 主按钮变为「分析当前可见候选人」:只读取当前页面已展示的候选人卡片文本,交 AI 给出 推荐看详情 / 待定 / 不建议 三档建议并在卡片上本地高亮;不自动打开详情、不截图 OCR、不点击任何平台按钮、不自动翻页。「推荐看详情」的人进入本地人才池,可继续横评 / 导出。
  • 平台自动化能力全部关闭:自动打招呼、自动打开详情、简历截图 OCR、一键同步岗位、批量队列自动跑等在 UI 与内容脚本层被双重拦截(内容脚本在消息入口硬门禁,非仅 UI 隐藏)。
  • 平台风险熔断器:分析过程中一旦检测到验证码 / 滑块 / 「操作频繁」/「安全验证」/ 登录失效等信号,立即停止并提示,不提供任何绕过。
  • AI 理由合规脱敏:展示的 AI 文本会对站外引流、联系方式、夸张承诺、索取隐私等风险词做兜底遮挡。

授权集成模式(高级,默认隐藏):如你或企业已获得 BOSS 书面授权 / 官方接口 / ATS 接入许可,可在「设置 → 账号安全模式」输入确认短语解锁全自动能力:一键同步岗位运行队列(多岗位依次跑,每条 1-200)、自动打开详情 + 截图 OCR + AI 判断单人试跑自动打招呼(默认关)。解锁后平台封禁风险显著上升,后果自负;平台风险熔断在自动流程中同样生效,随时可「切回安全模式」。

三种使用形态

形态 打开 适合
弹窗(默认) 工具栏图标 快速查看,800×600
侧边栏 设置 → 面板显示方式 与列表并排,点页面不关,可拖宽
页内浮窗 顶部「浮窗」(需在 Boss 页) 可拖动可缩放,位置尺寸有记忆

三种共用同一份配置、人才池和日志。

常见问题

  • 连接失败 401:Token 无效或与 API 地址不匹配。
  • 模型列表没自动更新:上游需支持 GET /v1/models;否则用预设或自定义模型。
  • 浮窗点了没反应:只能在 Boss 直聘页用;更新扩展后需刷新一次该页。
  • 改了代码不生效chrome://extensions/ 点 ⟳ 重载;改 content script 还要刷新 Boss 页。

开发

无 bundler,目录即源码,方便审查每一处运行逻辑。

  • npm run check:validate + test + syntax(提交前跑)
  • npm run package:打包到 dist/
manifest.json     MV3 manifest
background.js     service worker:帧路由 / 截图 / 面板形态
content_scripts/  Boss 页自动化、数据提取、页内浮窗
popup/            面板 UI(三形态共用)+ 模块
utils/            AI 请求 / 图像 / 提示词

隐私与数据流

  • 候选人信息会发给你配置的第三方 AI:姓名、联系方式、经历(含简历 OCR / 截图)作为提示词发往你填的 API 用于打分。你是数据处理者,须自行符合《个人信息保护法》等并对候选人隐私负责。
  • AI Token 加固:Token 不进入页面所在的 content script,也不明文落 chrome.storage.local。默认存 chrome.storage.session(content script 读不到,浏览器重启后需重输);可在设置里切「加密本地」模式,用口令 AES-GCM 加密存本地,重启后输一次口令解密即可。AI 请求由后台统一注入 Token,页面上下文永远拿不到。
  • 外部 AI 强制 HTTPS:自定义 API 地址必须 HTTPS(仅 localhost/127.0.0.1 允许 HTTP 本地调试),避免 Token 与候选人数据明文传输。
  • Token 只发往你配置的地址,不上传、不进仓库——勿填不可信来源。
  • 权限最小化:默认只申请 Boss 域名;保存自定义 API 时才单独申请该域名,不索要「所有网站」。

友情链接

接受 LINUX DO 社区佬友监督与反馈。

免责声明

浏览器自动化可能违反 Boss 直聘用户协议,存在账号限制 / 封禁风险,是否使用由你自行判断并承担后果。请确认符合当地法规与平台协议,数据合规由使用者负责。AI 结论仅供参考,招聘决策务必人工复核。本项目按 MIT 原样提供,不对任何损失负责。

License

MIT

About

揽星 · HR 招聘 AI 助手 — Boss 直聘 AI 简历初筛 Chrome 扩展(弹窗/侧边栏/浮窗三形态,用自己的 OpenAI 兼容 API)

Resources

Stars

12 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages