Ubah request browser secara langsung. Kelola koleksi API. Kolaborasi tim.
Bentuk ulang apa yang dikirim dan diterima situs live-mu, langsung dari browser. Tanpa antrean staging, tanpa kereta release, tanpa berputar-putar minta persetujuan deploy — arahkan satu aturan ke production dan lihat hasilnya di request berikutnya.
Susun, kirim, dan atur request tanpa keluar dari browser — semua yang dilakukan API client desktop. Lalu rangkai: nilai respons apa pun mendarat di variabel langsung, dan aturan mana pun bisa menyuntikkannya ke trafik nyata. Token auth segar di setiap request production jadi cukup satu request tersimpan.
Sambungkan request tersimpan jadi satu workflow: dependensi eksplisit, kondisi jalan AND/OR, prioritas — dan langkah yang independen berjalan paralel. Setiap langkah menangkap nilai dari responsnya ke variabel langsung, dan kebijakan penyegaran menjalankan ulang rantainya supaya nilai yang disuntikkan aturan-aturanmu tidak pernah basi.
Workspace-mu butuh rumah — dan kamu yang pilih tempatnya: di dalam browser, satu aplikasi desktop yang dipakai bersama semua browser di mesinmu, sebuah mesin di LAN untuk semua perangkatmu dan orang-orang di sebelahmu, atau server self-hosted untuk seluruh tim. Workspace yang sama, aturan yang sama, di setiap tingkatan.
Open Headers membawa panelnya sendiri ke dalam DevTools browser: sematkan request berdampingan, periksa waterfall dan fase timing — dan ubah request apa pun yang tertangkap jadi aturan (redirect, ganti host, tunda, tambah header) langsung di situ. Ganti workspace dan environment sudah termasuk; meja kerjanya tak perlu dibuka sama sekali.
Sinkron antar-perangkat adalah titik di mana produk local-first biasanya menyerah dan memintamu percaya pada cloud mereka. Open Headers justru menggabung di level per field: kamu mengedit sebuah header di DevTools sementara rekan setim menulis ulang aturan yang sama di meja kerja — keduanya masuk, dalam urutan apa pun, tanpa banner draf basi dan tanpa saling timpa.
"Local-first" itu sikap, bukan fitur. Ekstensinya tidak pernah butuh jaringan untuk bekerja — aturan tetap menyala, request tetap berjalan, editan tetap tersimpan. Offline di pesawat, tetap kerja; kembali online dan setiap perubahan menyatu ke tempatnya. Datamu, back-end-mu, pilihanmu — di setiap langkah.
Open Headers bicara Model Context Protocol, jadi Claude Desktop, Claude Code, Cursor, VS Code, Cline — MCP client mana pun — bisa mengemudikan workspace-mu. Minta dengan bahasa sehari-hari; agen melakukan panggilan alatnya; meja kerjamu mencerminkan hasilnya. Default-nya hanya lokal lewat stdio, HTTP/SSE saat kamu self-host — tanpa relay vendor di tengah.
Semua alat lain di bidang ini menaruh back-end-nya di luar browser — aplikasi desktop yang kamu instal di sebelahnya, atau cloud yang harus kamu masuki.
Open Headers mengirim seluruh produk, termasuk back-end, di dalam ekstensi browser. Tidak ada pemain lain di pasar yang melakukan ini.
Tulis ulang header, blokir, redirect, mock, suntik, tunda — setiap aturan bicara bahasa kondisi yang sama, dan mesinnya memilih sendiri jalur yang tepat untuk menjalankannya. Aturan statis dikompilasi langsung ke lapisan jaringan browser dan menangkap setiap request. Jalur intersepsi menangani sisanya — sebagai skrip halaman di mode Standard, atau native lewat CDP di mode Debug.
Membentuk request dulu berarti proxy desktop dengan sertifikat CA. Koleksi API berarti platform cloud dengan akun. Dan satu header itu? Alat ketiga. Open Headers mengirim ketiga kategori itu di dalam satu ekstensi browser — dengan satu penyimpanan workspace di bawah semuanya.
Popup cepat, panel samping, panel DevTools, dan tab meja kerja penuh adalah empat tampilan atas penyimpanan workspace yang sama. Balik sebuah aturan di popup dan lihat dia ikut berbalik di semua tempat lain — seketika, tanpa refresh dan tanpa tombol simpan.
Meja kerja dan panel DevTools berbagi satu cangkang: header di atas, footer status, dan dua bilah aktivitas — kiri dan kanan — masing-masing dengan sidebar alatnya sendiri. Seret tab alat mana pun ke salah satu dari enam zona dok, susun sesuai caramu berpikir, pilih tata letak bilah aktivitas — dan setiap tab baru mewarisinya.
Meja kerja adalah tab browser biasa — jadi buka beberapa. Masing-masing bisa menampung workspace yang berbeda: workspace pribadimu di tab ini, milik tim yang dipakai bersama di tab sebelah. Kerjakan keduanya sekaligus, berdampingan; setiap editan mendarat di workspace-nya sendiri, dan tidak ada yang bocor ke sebelah.
Instal dan pantau kabelnya: ekstensi ini tidak menghubungi server akun ataupun relay cloud — satu-satunya panggilan ke arah OpenHeaders adalah penghitungan fitur anonim, terdokumentasi byte demi byte, bisa diperiksa di dalam aplikasi, dan mati dengan satu saklar. Aturanmu tinggal di penyimpanan browser di mesinmu — atau di back-end pilihanmu: aplikasi desktop, server lokal, atau VM yang kamu host sendiri.
Setiap perubahan — saklar di popup, panggilan alat MCP, editan rekan setim yang datang lewat sinkron — mengalir lewat satu pipeline: kunci entitasnya, urutkan perubahannya, terapkan, siarkan. Pipeline itu adalah Oracle, dan dia tidak pernah berubah — yang berubah hanya kemasan di sekelilingnya.
Ya — front-end dan back-end.
Mesin aturan, API client, mesin sinkronisasi, dan penyimpanan semuanya tinggal di satu tempat: browser-mu.
Prinsipnya: kami melakukan semua yang secara teknis diizinkan browser — dan sedikit hal yang tidak diizinkannya, seperti protokol raw socket, diserahkan ke aplikasi desktop, tempat sistem operasi mengizinkan lebih banyak.
Cabut internetnya dan semuanya tetap jalan. Ideal dipakai di pesawat atau tempat tanpa internet.
Aturan statis dikompilasi langsung ke lapisan jaringan browser itu sendiri dan menangkap setiap request — halaman, frame, fetch, XHR, gambar, font, skrip. Jalur intersepsi menutup yang tidak terjangkau: body, mock, penundaan. Dan tidak ada sertifikat CA, karena kami tidak pernah melakukan man-in-the-middle pada trafikmu — aturan berjalan dengan izin halaman itu sendiri.
Aturan statis dievaluasi oleh browser sendiri, bukan oleh kode ekstensi, jadi jalur panasnya tidak menambah biaya apa pun. Aturan intersepsi hanya menyentuh halaman yang cocok dengannya.
Perangkat lunaknya identik di setiap tingkatan — tanpa fitur yang dikunci, dan fitur keamanan sudah standar, bukan upsell. Yang kamu bayar adalah kursi tim:
Gratis — produk lengkap, semua permukaan, hingga 6 pengguna aktif per server. Tanpa hitung mundur trial, tanpa kartu kredit, tanpa akun.
Tim — mulai pengguna aktif ke-7, tiap pengguna aktif adalah kursi berbayar seharga $5 per pengguna per bulan, atau $50 per tahun (gratis 2 bulan), swalayan hingga 50 kursi. Pemeriksaan lisensi berjalan di mesinmu, bukan di server kami — dan kalau kamu berhenti bayar, tidak ada yang terkunci.
Enterprise — $10 per pengguna per bulan, ditagih tahunan lewat invoice, minimum 50 kursi: penagihan invoice/PO dengan proses pengadaan dan onboarding vendor, dukungan prioritas ber-SLA dengan jalur langsung ke tim engineering, dukungan review keamanan vendor — kuesioner, penilaian risiko, dokumentasi kepatuhan — deployment di atas batas swalayan 50 kursi, dan ketentuan kontrak kustom — MSA, escrow kode sumber, hak audit.
Tidak — Open Headers itu proprietary, dan kami melabelinya dengan jujur. Kekayaan intelektual inilah yang membuat pengerjaan produk ini secara penuh waktu jadi visi jangka panjang yang berkelanjutan, bukan proyek sampingan.
Yang kami publikasikan sebagai gantinya adalah keterverifikasian: setiap panggilan jaringan yang bisa dilakukan perangkat lunak ini terdokumentasi byte demi byte di spesifikasi transparansi jaringan kami, jadi klaim privasinya bisa dicek dari luar — tanpa akses kode sumber, tanpa perlu percaya begitu saja.
Dan produk lengkapnya gratis dipakai dan gratis di-self-host — hingga 6 pengguna aktif per deployment.
Hanya penghitungan fitur anonim — fitur mana yang dipakai, tidak pernah kamu memakainya untuk apa. Kosakata event-nya adalah allowlist tetap yang dikompilasi ke dalam aplikasi: setiap field berasal dari himpunan nilai tertutup, tanpa teks bebas, jadi URL, header, dan trafik mustahil terkirim. Tidak ada akun dan tidak ada fingerprinting — hanya id sesi acak di memori plus pengenal instalasi acak yang mengidentifikasi instalasi, bukan kamu: tidak pernah diturunkan dari perangkatmu, bisa di-reset kapan saja, dan terhapus saat kamu mematikan penghitungan. Kamu bisa melihat setiap event byte demi byte di Pengaturan (“Lihat event telemetri”), satu saklar mematikan semuanya — dan server self-hosted, aplikasi web self-hosted, serta server MCP tidak pernah mengirim apa pun.
Tiga cara. Buka DevTools dan pantau trafik jaringan ekstensinya — setiap request harus cocok dengan spesifikasi yang dipublikasikan. Tangkap di level sistem dengan alat paket seperti Wireshark — jawaban yang sama, kali ini di bawah browser. Atau baca spesifikasi transparansi jaringannya: setiap panggilan yang bisa dilakukan perangkat lunak ini, termasuk event telemetri, terdokumentasi byte demi byte — apa pun yang tidak terdokumentasi di hasil tangkapanmu adalah bug yang kami perlakukan sebagai kerentanan.
Di penyimpanan browser, di dalam profil browser-mu, di mesinmu. Tidak di tempat lain — kecuali nanti kamu mengarahkannya ke back-end milikmu sendiri.
Hari ini, setiap permukaan di browser-mu — popup, panel samping, DevTools, meja kerja — berbagi satu penyimpanan, digabung per field. Sinkron antar-perangkat berjalan lewat back-end yang kamu kendalikan: aplikasi desktop, server lokal, VM milikmu sendiri. Tidak pernah lewat relay vendor.
Mereka tinggal di lingkup vault, terenkripsi. Aturan dan request merujuknya sebagai {{vault.…}} tanpa pernah membuka nilainya — bahkan panggilan alat AI pun tidak bisa membacanya; operasi sensitif tetap opt-in.
Tidak akan — Open Headers adalah pekerjaan penuh waktu, sudah lebih dari setahun, dan akan terus begitu bertahun-tahun ke depan. Tapi andaikan pun tutup: tidak ada yang rusak. Ekstensinya tidak bergantung pada keberadaan server mana pun, datamu tetap lokal, dan instalasimu terus berjalan apa adanya.
Koleksi dengan folder, environment, OAuth 2.0 dengan PKCE dan refresh, GraphQL dengan introspeksi skema, skrip pra dan pasca respons, unggah file multipart — HTTP, WebSocket, dan GraphQL semuanya jalan langsung di browser.
Bawa koleksimu lewat impor cURL, HAR, Postman, Insomnia, atau OpenAPI.
Browser tidak membuka raw socket, dan kami tidak akan pura-pura sebaliknya.
Aturannya sederhana: semua yang secara teknis diizinkan browser, kami sajikan untukmu di ekstensi.
Yang tidak dibuka browser untuk kami — gRPC, MQTT, protokol level socket — diambil alih aplikasi desktop, workspace yang sama, mesin yang sama, karena sistem operasi mengizinkan lebih banyak.
Chrome, Firefox, dan Edge hari ini. Safari segera. Varian Chromium (Brave, Opera, Vivaldi)
P.S.: Chrome, Edge, dll. dibangun di atas browser open source Chromium
Sepenuhnya. Aturan tetap menyala, request tetap berjalan, editan tetap tersimpan. Sambungkan lagi, dan setiap perubahan menyatu ke tempatnya — tanpa draf basi, tanpa pekerjaan hilang.
Tidak. Popup-nya cuma satu saklar — dan setiap tipe aturan datang dengan templat yang sudah terisi: tinggal ganti URL targetmu dan selesai. Meja kerja sekelas IDE tersedia saat kamu mau mendalam, bukan prasyarat.
Karena kejujuran lebih meyakinkan daripada kata-kata keren.
Kalau sebuah tag bertuliskan roadmap, fitur itu belum ada di build — begitu rilis, lencananya dicopot. Tidak ada apa pun di halaman ini yang berpura-pura ada sebelum benar-benar ada.
Bisa — mesin di baliknya, Oracle, dibangun untuk penyuntingan multi-pengguna secara bersamaan.
Tingkatan tim berjalan di infrastruktur yang kamu kendalikan: sebuah mesin di LAN-mu, atau server self-hosted dengan SSO, manajemen pengguna RBAC, dan log audit.
Bukan Git yang menggerakkan kolaborasi; dia back-end tahan lama yang opsional, supaya perangkat baru tidak sinkron dari nol — dia bootstrap dari keadaan Git lalu sinkron otomatis dari sana.
Kalau deployment tim sudah mentok batas kursinya dan kamu perlu masuk, kamu tidak harus menunggu bagian pengadaan — kursi individu adalah lisensi yang kamu beli sendiri, dengan harga sama $5/bulan atau $50/tahun, yang memasukkan kamu dan hanya kamu ke deployment itu. Dia terikat ke alamat email-mu, jadi tidak bisa dibagi atau digabung, dan berlaku di satu deployment pada satu waktu. Dan kalau suatu saat kedaluwarsa, kamu tidak pernah ditendang keluar — dia hanya berhenti menanggung perpanjangan.
Tidak. Server MCP berjalan lokal; AI client-mu — Claude Code, Cursor, VS Code, Cline — terhubung langsung ke instalasimu.
Tanpa relay di tengah, dan panggilan alat berjalan dengan izinmu: rahasia tetap di balik vault.
Kekuatan membentuk request seperti proxy desktop, pustaka aturan seperti platform API cloud, dan permukaan selalu-aktif seperti ekstensi header.
Tidak ada produk lain yang menghadirkan semua ini di dalam sebuah ekstensi browser.
| | Platform API cloud Postman · Insomnia · Hoppscotch | Proxy desktop Charles · Proxyman · HTTP Toolkit | Ekstensi khusus header ModHeader · Requestly | |
|---|---|---|---|---|
| Arsitektur & Jangkauan | ||||
| Berjalan sepenuhnya di browser-mu | back-end termasuk | Cloud + aplikasi mereka | Binary terpisah | Tanpa back-end sungguhan |
| Tanpa port proxy atau sertifikat CA | Perlu sertifikat CA | |||
| Bekerja sepenuhnya offline | Perlu internet | |||
| Privasi & Kepemilikan | ||||
| Tanpa akun atau login | Tembok login | Kunci lisensi | ||
| Datamu tetap di mesinmu | Server mereka | |||
| Telemetri bisa diperiksa & dimatikan satu saklar | Hanya hitungan fitur anonim | Dikumpulkan | Bervariasi | Bervariasi |
| Perilaku jaringan terdokumentasi byte demi byte | Spesifikasi transparansi jaringan terpublikasi | Bervariasi | ||
| Kemampuan | ||||
| Lalu lintas langsung — ubah header request & response | Sebelas tipe aturan | Terbatas | Satu tipe aturan | |
| Lalu lintas langsung — mock, edit body & query, pesan WebSocket/SSE | Paket berbayar | |||
| Lalu lintas langsung — blokir, alihkan, tunda; sisipkan CSS/JS | Bervariasi | |||
| API client — REST, GraphQL, OAuth 2.0, skrip, asersi | ||||
| Penyematan versi HTTP — 1.1, 2, prior knowledge, 3 (QUIC) | Per permintaan, termasuk HTTP/3 | Maksimal HTTP/2 | ||
| Workflow — permintaan HTTP berantai & terjadwal | Lokal atau di server Anda | Runner cloud berbayar | ||
| Protokol socket & stream — WebSocket, Socket.IO, gRPC, SSE, MQTT | Native di desktop / server; browser mendelegasikan | Aplikasi desktop mereka | ||
| Integrasi agen AI lokal | Server MCP lokal | AI cloud mereka | ||
| Sinkronisasi & Ketangguhan | ||||
| Edit bersamaan tanpa konflik | Merge di level field | Last-write-wins di level objek | Tanpa sinkronisasi | Tanpa sinkronisasi |
| Sinkronisasi tim tanpa server vendor | Lewat infrastruktur yang kamu kendalikan | Hanya cloud |
Semua di bawah ini adalah mesin yang sama — Oracle — dalam kemasan berbeda. Bentuk local-first tidak pernah dilanggar: sinkronisasi lewat infrastruktur yang kamu kendalikan, tidak pernah lewat cloud vendor.
Biarkan AI client apa pun yang mendukung MCP mengemudikan workspace-mu: menambah aturan, menjalankan request tersimpan, berganti environment, membandingkan workspace — dengan bahasa sehari-hari. Default-nya hanya lokal; agenmu bicara langsung dengan instalasimu.
Kolaborasi langsung berjalan di atas mesin sinkronisasi itu sendiri — Git jadi back-end yang tahan lama, jadi perangkat baru memulai dari keadaan repo alih-alih sinkron dari nol. Tingkatan siap-enterprise di LAN-mu atau self-hosted: SSO, manajemen pengguna RBAC, log audit.
Binary native yang menjalankan penyimpanan workspace yang sama — melanjutkan di titik browser berhenti: protokol socket seperti gRPC dan MQTT, pengaturan trafik level sistem, akses filesystem lebih dalam.
Satu server di mesin atau LAN-mu; ekstensi, desktop, dan CLI menjadi client dari workspace yang sama di setiap perangkat yang kamu pakai.
Skrip headless dan CI — daftar aturan, ganti environment, kirim request tersimpan dari shell.
UI yang sama sebagai bundel web di origin-mu sendiri — untuk browser yang dikunci atau deployment ber-branding di bawah domainmu.
Koleksi Insomnia, spesifikasi OpenAPI, dan impor penuh request HAR — pindahkan pekerjaanmu dalam satu langkah.
Perangkat lunaknya sama di setiap tingkatan — kamu hanya membayar kursi. SSO dan fitur keamanan sudah standar, bukan upsell.
Swalayan hingga 50 kursi — deployment lebih besar, lihat Enterprise
Implementasi kustom, integrasi yang belum kami punya, atau hal lain sama sekali — hubungi kami dan mari bicara.
Tanpa akun, tanpa setup. Ekstensinya adalah seluruh toolkit; aplikasi desktop dan CLI membawanya keluar dari browser.
Seluruh toolkit — Oracle, mesin aturan, mesin sinkronisasi, API client + penjadwal, dan modifikasi request langsung
— di dalam browser yang sudah kamu pakai.
Terbit di semua toko ekstensi besar.
oh mandiri — tanpa Node.js, checksum diverifikasi installer.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd headless untuk server dan VM — back-end timmu, self-hosted.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh yang sama; tanpa instalasi tambahan.oh tui