Pular para conteúdo

SotuHire v1.9.9 — Security & Semantic Hardening, Document Ingestion, Professional Assets & Resume Studio Completion

Esta release incorpora diretamente o hardening antes planejado para uma versão intermediária e fecha a jornada local de documento até candidatura, sem auto-apply e sem alterar o fluxo protegido de navegador autenticado.

Destaques

  • localhost seguro por padrão: pairing, sessão HttpOnly/CSRF, token nativo, Host/Origin/CORS, rate limit e limites de payload;
  • evidência com review/scope independentes e scores com semântica/denominadores explícitos;
  • Application Lab com Match, ATS, readiness e Tailor reais e separados;
  • ingestão local de PDF, DOCX, HTML, TXT e JSON Resume com proveniência e revisão;
  • Currículo Mestre, variantes/diff e exports reais PDF, DOCX e JSON Resume;
  • Professional Assets e Application Kit com lifecycle, revisão item a item e stale;
  • Tracker/Lab transacionais, idempotência, JSON quarantine, perfil reconciliado e outcomes manuais;
  • schema SQLite 6 e migration 5→6 com dry-run, backup, apply e verify explícitos;
  • extensão MV3 0.9.5 com handoff seguro por IDs, fila/idempotência e estado connected/offline;
  • SBOM CycloneDX, auditorias de dependência, scan amplo e capability manifest verificável.

Privacidade e limites

Dados e documentos ficam locais por padrão. A extensão não lê currículos. Providers externos recebem apenas contexto autorizado e não são necessários para o caminho local. Não há login, form filling, candidatura/inscrição, pagamento, mensagem ou envio de documento automático.

PDF somente-imagem exige revisão manual porque OCR não é automático. A fidelidade dos exports é semântica e ATS-safe, não pixel-perfect. Taxonomias/conectores oficiais ficam para a v1.10.0.

Validação

Os resultados estão consolidados na auditoria final: 578 testes passaram, cobertura total de 86%, frontend/build/E2E, clean archive, audits, SBOM, migração dry-run, mock, golden e release-smoke local foram validados. As suites externas ficaram NOT EXECUTABLE porque as duas credenciais opt-in estavam ausentes; nunca foram registradas como aprovadas.

Assets

  • sotuhire-extension-v0.9.5.zip;
  • SHA256SUMS.txt;
  • sotuhire-sbom-v1.9.9.cdx.json.

Evidência visual

Documento e proveniência Análise independente
Revisão de blocos fictícios Application Analysis Bundle
Resume Studio Kit revisável
Preview do currículo Application Kit
Extensão conectada Extensão offline
Extensão conectada Companion offline

Walkthrough documento → candidatura