Modifica las peticiones del navegador en vivo. Gestiona colecciones de API. Colabora en equipo.
Transforma lo que tu sitio en producción envía y recibe, directamente desde el navegador. Sin cola de staging, sin release train, sin rondas de aprobación de despliegues: apunta una regla a producción y ve el resultado en la siguiente solicitud.
Construye, envía y organiza solicitudes sin salir del navegador: todo lo que hace un cliente API de escritorio. Luego encadénalo: cualquier valor de una respuesta aterriza en una variable live, y cualquier regla puede inyectarlo en el tráfico real. Un token de autenticación fresco en cada solicitud de producción se convierte en una simple solicitud guardada.
Conecta tus solicitudes guardadas en un workflow: dependencias explícitas, condiciones AND/OR, prioridades — y los pasos independientes se ejecutan en paralelo. Cada paso captura valores de su respuesta en variables live, y una política de refresco vuelve a ejecutar la cadena para que los valores que tus reglas inyectan nunca caduquen.
Tu espacio de trabajo necesita un hogar, y tú eliges dónde: en el navegador, una app de escritorio compartida por todos los navegadores de tu máquina, una caja en tu LAN para todos tus dispositivos y la gente de al lado, o un servidor autoalojado para todo el equipo. Mismos espacios de trabajo, mismas reglas, en todos los niveles.
Open Headers incluye su propio panel dentro de las DevTools del navegador: fija solicitudes lado a lado, inspecciona waterfalls y fases de timing — y convierte cualquier solicitud capturada en una regla (redirigir, reemplazar el host, retrasar, añadir un encabezado) ahí mismo. Cambio de espacio de trabajo y de entorno incluido; el editor del espacio de trabajo nunca tiene que abrirse.
La sincronización entre dispositivos es donde los productos local-first suelen rendirse y pedirte que confíes en su nube. Open Headers fusiona a nivel de campo: editas un encabezado en DevTools mientras un compañero reescribe la misma regla en el editor del espacio de trabajo — ambos cambios aterrizan, en cualquier orden, sin aviso de borrador obsoleto y sin sobrescrituras.
«Local-first» es una postura, no una función. La extensión nunca necesita red para hacer su trabajo: las reglas siguen aplicándose, las solicitudes siguen ejecutándose, las ediciones siguen guardándose. Desconéctate en un avión y sigue trabajando; vuelve a conectarte y cada cambio se fusiona en su sitio. Tus datos, tu back-end, tu decisión — en cada paso.
Open Headers habla Model Context Protocol: Claude Desktop, Claude Code, Cursor, VS Code, Cline — cualquier cliente MCP — puede manejar tu espacio de trabajo. Pídelo en lenguaje natural; el agente hace las llamadas a herramientas; tu editor del espacio de trabajo refleja el resultado. Solo local por defecto vía stdio, HTTP/SSE cuando te autoalojas: sin relé del proveedor de por medio.
Todas las demás herramientas del sector mantienen su back-end fuera del navegador: una app de escritorio que instalas al lado, o una nube donde inicias sesión.
Open Headers entrega el producto entero, back-end incluido, dentro de la extensión del navegador. Nadie más en el mercado hace esto.
Reescribir encabezados, bloquear, redirigir, simular, inyectar, retrasar: cada regla habla el mismo lenguaje de condiciones, y el motor elige el camino correcto para ejecutarla. Las reglas estáticas se compilan directamente en la capa de red del navegador y atrapan cada solicitud. La vía de intercepción cubre el resto: como scripts de página en modo Standard, o nativamente sobre CDP en modo Debug.
Dar forma a las solicitudes solía significar un proxy de escritorio con certificado CA. Las colecciones de API, una plataforma en la nube con cuenta. ¿Y ese encabezado suelto? Una tercera herramienta. Open Headers entrega las tres categorías dentro de una sola extensión del navegador, con un único almacén de espacio de trabajo debajo de todo.
El popup rápido, el panel lateral, el panel de DevTools y la pestaña completa del editor son cuatro vistas sobre el mismo almacén del espacio de trabajo. Activa una regla en el popup y mírala activarse en todos los demás — al instante, sin refrescar y sin botón de guardar.
El editor del espacio de trabajo y el panel de DevTools comparten una misma carcasa: cabecera arriba, pie de estado y dos barras de actividad — izquierda y derecha — cada una con su propia barra lateral de herramientas. Arrastra cualquier pestaña de herramienta a una de las seis zonas de acoplamiento, organízalas como piensas, elige una disposición de barra de actividad, y cada pestaña nueva la hereda.
El editor del espacio de trabajo es una pestaña normal del navegador, así que abre varias. Cada una puede alojar un espacio de trabajo distinto: tu espacio personal en esta pestaña, el compartido del equipo en la siguiente. Trabaja en ambos a la vez, lado a lado; cada edición aterriza en su propio espacio, y nada se mezcla.
Instálala y observa el cable: la extensión no contacta con ningún servidor de cuentas ni relé en la nube. La única llamada hacia OpenHeaders es un conteo anónimo de funciones, documentado byte a byte, inspeccionable en la app y desactivable con un interruptor. Tus reglas viven en el almacenamiento del navegador, en tu máquina — o en el back-end que elijas: app de escritorio, servidor local o una VM que tú alojas.
Cada cambio — un interruptor en el popup, una llamada de herramienta MCP, la edición de un compañero que llega por sync — fluye por un mismo pipeline: bloquear la entidad, ordenar el cambio, aplicar, difundir. Ese pipeline es el Oracle, y nunca cambia: solo cambia el empaquetado a su alrededor.
Sí — front-end y back-end.
El motor de reglas, el cliente API, el motor de sincronización y el almacenamiento viven todos en un solo lugar: tu navegador.
El principio: hacemos todo lo que el navegador permite técnicamente — y lo poco que no permite, como los protocolos de socket en bruto, se delega a la app de escritorio, donde el sistema operativo permite más.
Desenchufa internet y todo sigue funcionando. Ideal para usar en un avión o en sitios sin conexión.
Las reglas estáticas se compilan en la propia capa de red del navegador y atrapan cada solicitud: páginas, frames, fetch, XHR, imágenes, fuentes, scripts. La vía de intercepción cubre lo que eso no alcanza: cuerpos, mocks, retrasos. Y no hay certificado CA, porque nunca hacemos man-in-the-middle con tu tráfico: las reglas se ejecutan con los permisos de la propia página.
Las reglas estáticas las evalúa el propio navegador, no el código de la extensión, así que la ruta caliente no cuesta nada extra. Las reglas de intercepción solo tocan las páginas con las que coinciden.
El software es idéntico en todos los niveles — sin funciones bloqueadas, y las funciones de seguridad vienen de serie, no como extras. Lo que pagas son asientos de equipo:
Gratis — el producto completo, todas las superficies, hasta 6 usuarios activos por servidor. Sin reloj de prueba, sin tarjeta, sin cuenta.
Equipo — desde el 7.º usuario activo, cada usuario activo es un asiento de pago a 5 $ por usuario al mes, o 50 $ al año (2 meses gratis), autoservicio hasta 50 asientos. Las verificaciones de licencia corren en tu máquina, no en nuestros servidores — y si dejas de pagar, nadie queda bloqueado.
Empresa — 10 $ por usuario al mes, facturación anual por factura, mínimo 50 asientos: facturación por factura/orden de compra con alta de proveedor y compras, soporte prioritario con SLA y línea directa con ingeniería, apoyo en revisiones de seguridad — cuestionarios, evaluaciones de riesgo, documentación de cumplimiento — despliegues por encima del tope de autoservicio de 50 asientos, y términos contractuales a medida — MSA, depósito de código fuente, derechos de auditoría.
No — Open Headers es propietario, y lo etiquetamos con honestidad. Es la propiedad intelectual lo que hace sostenible trabajar en este producto a tiempo completo como visión a largo plazo, no como proyecto secundario.
Lo que publicamos en su lugar es verificabilidad: cada llamada de red que el software puede hacer está documentada byte a byte en nuestra especificación de transparencia de red, así que las promesas de privacidad se pueden comprobar desde fuera — sin acceso al código, sin confianza requerida.
Y el producto completo es gratis de usar y gratis de autoalojar — hasta 6 usuarios activos por despliegue.
Solo conteo anónimo de funciones: qué funciones se usan, nunca sobre qué las usas. El vocabulario de eventos es una lista blanca fija compilada en la app: cada campo proviene de un conjunto cerrado de valores, sin texto libre, así que URLs, encabezados y tráfico son imposibles de enviar. No hay cuenta ni fingerprinting: solo un id de sesión aleatorio en memoria más un identificador de instalación aleatorio que identifica la instalación, no a ti: nunca derivado de tu dispositivo, reiniciable en cualquier momento y eliminado cuando apagas el conteo. Puedes ver cada evento byte a byte en Ajustes («Ver eventos de telemetría»), un interruptor lo apaga — y el servidor autoalojado, la app web autoalojada y el servidor MCP nunca envían nada.
De tres maneras. Abre DevTools y observa el tráfico de red de la extensión: cada solicitud debe coincidir con la especificación publicada. Captura a nivel de sistema con una herramienta de paquetes como Wireshark: misma respuesta, esta vez por debajo del navegador. O lee la especificación de transparencia de red: cada llamada que el software puede hacer, eventos de telemetría incluidos, está documentada byte a byte, así que cualquier cosa sin documentar en tu captura es un bug que tratamos como vulnerabilidad.
En el almacenamiento del navegador, dentro de tu perfil del navegador, en tu máquina. En ningún otro sitio — salvo que más adelante los apuntes a un back-end que te pertenezca.
Hoy, todas las superficies de tu navegador — popup, panel lateral, DevTools, editor del espacio de trabajo — comparten un almacén, fusionado por campo. La sincronización entre dispositivos llega a través de back-ends que tú controlas: app de escritorio, servidor local, tu propia VM. Nunca un relé del proveedor.
Viven en el ámbito vault, cifrados. Las reglas y solicitudes los referencian como {{vault.…}} sin exponer nunca los valores — e incluso las llamadas de herramientas de IA no pueden leerlos; las operaciones sensibles siguen siendo opt-in.
No cerrará: Open Headers es trabajo a tiempo completo, lo ha sido durante más de un año y lo será durante años. Pero supón que sí: nada se rompe. La extensión no depende de que exista ningún servidor, tus datos siguen siendo locales y tu instalación sigue funcionando tal cual.
Colecciones con carpetas, entornos, OAuth 2.0 con PKCE y refresh, GraphQL con introspección de esquema, scripts pre y post-respuesta, subidas de archivos multipart — HTTP, WebSocket y GraphQL corren directamente en el navegador.
Tráete tus colecciones vía importación de cURL, HAR, Postman, Insomnia u OpenAPI.
Los navegadores no exponen sockets en bruto, y no vamos a fingir lo contrario.
La regla es simple: todo lo que el navegador nos permite técnicamente, te lo presentamos en la extensión.
Lo que el navegador no nos expone — gRPC, MQTT, protocolos a nivel de socket — lo recoge la app de escritorio, mismo espacio de trabajo, mismo motor, porque el sistema operativo permite más.
Chrome, Firefox y Edge hoy. Safari pronto. Variantes de Chromium (Brave, Opera, Vivaldi)
P.D.: Chrome, Edge, etc. están construidos sobre el navegador open source Chromium
Totalmente. Las reglas siguen aplicándose, las solicitudes siguen ejecutándose, las ediciones siguen guardándose. Reconéctate y cada cambio se fusiona en su sitio: sin borradores obsoletos, sin trabajo perdido.
No. El popup es un interruptor — y cada tipo de regla viene con una plantilla prerrellenada: cambia la URL objetivo y listo. El editor de nivel IDE está ahí cuando quieras profundidad, no como requisito.
Porque la honestidad convierte mejor que las palabras de moda.
Si una etiqueta dice roadmap, aún no está en la build — cuando salga, la insignia desaparece. Nada en esta página finge existir antes de existir.
Sí — el motor de debajo, el Oracle, está construido para la edición concurrente multiusuario.
Los niveles de equipo corren sobre infraestructura que tú controlas: una caja en tu LAN, o un servidor autoalojado con SSO, gestión de usuarios RBAC y registros de auditoría.
Git no es lo que impulsa la colaboración; es un back-end duradero opcional, para que un dispositivo nuevo no sincronice desde cero: arranca desde el estado de Git y se auto-sincroniza desde ahí.
Si un despliegue de equipo está en su límite de asientos y necesitas entrar, no tienes que esperar a compras: un asiento individual es una licencia que compras tú mismo, a los mismos 5 $/mes o 50 $/año, que te admite a ti y solo a ti en ese despliegue. Está vinculado a tu dirección de correo, así que no puede compartirse ni agruparse, y es válido en un despliegue a la vez. Y si alguna vez caduca, nunca te echan: simplemente deja de cubrir las renovaciones.
No. El servidor MCP corre localmente; tu cliente de IA — Claude Code, Cursor, VS Code, Cline — se conecta directamente a tu instalación.
Sin relé de por medio, y las llamadas de herramientas corren con tus permisos: los secretos quedan tras el vault.
El poder de moldear solicitudes de un proxy de escritorio, la biblioteca de reglas de una plataforma API en la nube y la superficie siempre activa de una extensión de encabezados.
Ningún otro producto ofrece todo esto dentro de una extensión de navegador.
| | Plataformas API en la nube Postman · Insomnia · Hoppscotch | Proxies de escritorio Charles · Proxyman · HTTP Toolkit | Extensiones solo de encabezados ModHeader · Requestly | |
|---|---|---|---|---|
| Arquitectura y alcance | ||||
| Funciona por completo en tu navegador | back-end incluido | Su nube + app | Binario aparte | Sin back-end real |
| Sin puerto proxy ni certificado CA | Requiere certificado CA | |||
| Funciona totalmente sin conexión | Requiere internet | |||
| Privacidad y propiedad | ||||
| Sin cuenta ni inicio de sesión | Muro de login | Clave de licencia | ||
| Tus datos se quedan en tu máquina | Sus servidores | |||
| Telemetría inspeccionable, se apaga con un switch | Solo conteo anónimo de funciones | Recolectada | Varía | Varía |
| Comportamiento de red documentado byte a byte | Especificación wire-transparency publicada | Varía | ||
| Capacidad | ||||
| Tráfico en vivo — modificar cabeceras de solicitud y respuesta | Once tipos de reglas | Limitada | Un solo tipo de regla | |
| Tráfico en vivo — mock, cuerpo y query, mensajes WebSocket/SSE | Planes de pago | |||
| Tráfico en vivo — bloquear, redirigir, retrasar; inyectar CSS/JS | Varía | |||
| Cliente API — REST, GraphQL, OAuth 2.0, scripts, aserciones | ||||
| Fijado de versión HTTP — 1.1, 2, prior knowledge, 3 (QUIC) | Por solicitud, HTTP/3 incluido | HTTP/2 como máximo | ||
| Workflows — solicitudes HTTP encadenadas y programadas | Local o en tu servidor | Runners en la nube de pago | ||
| Protocolos socket y streams — WebSocket, Socket.IO, gRPC, SSE, MQTT | Nativo en desktop / servidor; el navegador delega | Su app de escritorio | ||
| Integración local de agentes de IA | Servidor MCP local | Su IA en la nube | ||
| Sync y resiliencia | ||||
| Ediciones concurrentes sin conflictos | Fusión por campo | Last-write-wins por objeto | Sin sync | Sin sync |
| Sync de equipo sin servidor del proveedor | Vía infraestructura que tú controlas | Solo nube |
Todo lo de abajo es el mismo motor — el Oracle — en distintos empaques. La forma local-first nunca se rompe: la sync viaja por infraestructura que tú controlas, nunca por la nube de un proveedor.
Deja que cualquier cliente de IA compatible con MCP maneje tu espacio de trabajo: añadir una regla, ejecutar una solicitud guardada, cambiar de entorno, comparar espacios — en lenguaje natural. Solo local por defecto; tu agente habla directamente con tu instalación.
La colaboración en vivo corre sobre el propio motor de sync — Git sirve de back-end duradero: los dispositivos nuevos arrancan desde el estado del repo en lugar de sincronizar desde cero. Niveles listos para empresa en tu LAN o autoalojados: SSO, gestión de usuarios RBAC, registros de auditoría.
Un binario nativo con el mismo store de espacios de trabajo — que sigue donde el navegador se detiene: protocolos socket como gRPC y MQTT, moldeado de tráfico a nivel de sistema, acceso más profundo al sistema de archivos.
Un servidor en tu máquina o LAN; extensión, escritorio y CLI se vuelven clientes de los mismos espacios de trabajo en todos tus dispositivos.
Scripting headless y CI — listar reglas, alternar entornos, enviar una solicitud guardada desde el shell.
La misma UI como bundle web en tu propio origen — para navegadores restringidos o despliegues con tu marca bajo tu dominio.
Colecciones de Insomnia, specs OpenAPI e importaciones completas de solicitudes HAR — trae tu trabajo en un solo paso.
El mismo software en todos los niveles — solo pagas asientos. SSO y las funciones de seguridad vienen de serie, no como extras de pago.
Autoservicio hasta 50 asientos — despliegues mayores, ver Empresa
Implementación a medida, una integración que aún no tenemos, o algo completamente distinto — escríbenos y hablemos.
Sin cuenta, sin configuración. La extensión es el kit completo; la app de escritorio y la CLI lo extienden más allá del navegador.
El kit completo — oracle, motor de reglas, motor de sync, cliente API + planificador, y modificación de solicitudes en vivo
— dentro del navegador que ya usas.
Publicada en todas las grandes tiendas de extensiones.
oh independiente — sin Node.js, checksums verificados por el instalador.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd headless para servidores y VMs — el back-end de tu equipo, autoalojado.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh; sin instalación extra.oh tui