ブラウザのリクエストをリアルタイムに変更。API コレクションを管理。チームでコラボレーション。
ライブサイトが送受信する内容を、ブラウザから直接作り替える。ステージングの順番待ちも、リリーストレインも、何度もの承認フローもなし — ルールを本番環境に向ければ、次のリクエストで結果が見えます。
ブラウザを離れずにリクエストを構築・送信・整理 — デスクトップ API クライアントにできることはすべて。さらに連鎖させる: どのレスポンス値も Live 変数に落ち、どのルールもそれを実際のトラフィックに注入できます。本番リクエストごとの新しい認証トークンが、保存済みリクエストひとつで済むように。
保存済みリクエストをワークフローに配線: 明示的な依存関係、AND/OR の実行条件、優先度 — 独立したステップは並列で実行。各ステップはレスポンスの値を Live 変数に取り込み、リフレッシュポリシーがチェーンを再実行して、ルールが注入する値を決して古くさせません。
ワークスペースには住まいが必要 — どこに置くかはあなた次第: ブラウザ内、マシン上の全ブラウザで共有するデスクトップアプリ、あなたの全デバイスと隣の同僚のための LAN 上の 1 台、あるいはチーム全体のためのセルフホストサーバー。どの層でも、同じワークスペース、同じルール。
Open Headers はブラウザの DevTools に独自のパネルを搭載: リクエストを並べてピン留めし、ウォーターフォールとタイミングフェーズを調査 — そしてキャプチャした任意のリクエストを、その場でルールに変換(リダイレクト、ホスト置換、遅延、ヘッダー追加)。ワークスペースと環境の切り替えも内蔵。ワークベンチを開く必要はありません。
デバイス間同期は、ローカルファースト製品がたいてい折れて「クラウドを信頼して」と言い出すところ。Open Headers は代わりにフィールド単位でマージします: あなたが DevTools でヘッダーを編集し、同僚がワークベンチで同じルールを書き換える — 両方が、どの順序でも反映され、古い下書きのバナーも上書きもありません。
「ローカルファースト」は姿勢であって、機能ではありません。拡張機能は仕事にネットワークを一切必要としない — ルールは発火し続け、リクエストは実行され続け、編集は反映され続けます。飛行機でオフラインになっても作業は継続。オンラインに戻れば、すべての変更が所定の場所にマージ。あなたのデータ、あなたのバックエンド、あなたの選択 — どのステップでも。
Open Headers は Model Context Protocol を話します。Claude Desktop、Claude Code、Cursor、VS Code、Cline — どの MCP クライアントも、あなたのワークスペースを操作できます。自然言語で頼めば、エージェントがツール呼び出しを行い、ワークベンチに結果が反映される。デフォルトは stdio によるローカル専用、セルフホスト時は HTTP/SSE — 間にベンダー中継はありません。
この分野の他のツールはどれも、バックエンドをブラウザの外に置いています — 横にインストールするデスクトップアプリか、サインインするクラウドか。
Open Headers はバックエンド込みの製品全体を、ブラウザ拡張機能の中で出荷します。市場でこれをやっているのは他にいません。
ヘッダー書き換え、ブロック、リダイレクト、モック、注入、遅延 — すべてのルールが同じ条件言語を話し、エンジンが実行に最適なパスを選びます。静的ルールはブラウザのネットワーク層に直接コンパイルされ、あらゆるリクエストを捕捉。残りはインターセプトパスが担当 — Standard モードではページスクリプトとして、Debug モードでは CDP 経由でネイティブに。
リクエストの加工といえば、CA 証明書つきのデスクトッププロキシでした。API コレクションといえば、アカウント必須のクラウドプラットフォーム。そしてあのヘッダーひとつのために、3 つ目のツール。Open Headers はこの 3 カテゴリすべてを、ひとつのブラウザ拡張機能の中で出荷します — すべての土台に、ひとつのワークスペースストア。
クイックポップアップ、サイドパネル、DevTools パネル、フルのワークベンチタブは、同じワークスペースストアを見る 4 つのビューです。ポップアップでルールを切り替えれば、他のすべてでも切り替わるのが見えます — 即座に、リフレッシュも保存ボタンもなしで。
ワークベンチと DevTools パネルはひとつのシェルを共有します: トップヘッダー、ステータスフッター、左右 2 本のアクティビティバー — それぞれに専用のツールサイドバー。どのツールタブも 6 つのドッキングゾーンへドラッグでき、思考のままに配置し、アクティビティバーのレイアウトを選べば — 新しいタブはすべてそれを引き継ぎます。
ワークベンチは普通のブラウザタブ — だから複数開けます。それぞれのタブが別のワークスペースをホストできます: このタブには個人のワークスペース、隣のタブにはチームの共有ワークスペース。並べて同時に作業しても、すべての編集は自分のワークスペースに着地し、互いに滲むことはありません。
インストールしてワイヤを観察してください: 拡張機能はアカウントサーバーにもクラウド中継にも接続しません — OpenHeaders 宛の唯一の呼び出しは匿名の機能カウントで、バイト単位で文書化され、アプリ内で確認でき、スイッチひとつでオフにできます。ルールはあなたのマシンのブラウザストレージに — あるいはあなたが選ぶバックエンドに: デスクトップアプリ、ローカルサーバー、自分でホストする VM。
あらゆる変更 — ポップアップのトグル、MCP のツール呼び出し、同期で届く同僚の編集 — は、ひとつのパイプラインを流れます: エンティティをロックし、変更を順序づけ、適用し、ブロードキャストする。そのパイプラインが Oracle であり、決して変わりません — 変わるのは周りのパッケージングだけです。
はい — フロントエンドもバックエンドも。
ルールエンジン、API クライアント、同期エンジン、ストレージのすべてが同じ場所に住んでいます: あなたのブラウザです。
原則はこうです: ブラウザが技術的に許すことはすべてやる — 許されないわずかな部分、たとえば生ソケットプロトコルは、OS がより多くを許すデスクトップアプリに委ねる。
インターネットを切っても、すべてそのまま動きます。飛行機の中やネットのない場所での利用に最適です。
静的ルールはブラウザ自身のネットワーク層にコンパイルされ、あらゆるリクエストを捕捉します — ページ、フレーム、fetch、XHR、画像、フォント、スクリプト。そこに届かない部分 — ボディ、モック、遅延 — はインターセプトパスがカバーします。そして CA 証明書はありません。私たちはあなたのトラフィックに中間者攻撃を仕掛けることは決してなく、ルールはページ自身の権限で実行されるからです。
静的ルールは拡張機能のコードではなくブラウザ自身が評価するため、ホットパスに余分なコストは一切かかりません。インターセプトルールは、マッチしたページにしか触れません。
ソフトウェアはどのプランでも完全に同一です — 機能ゲートはなく、セキュリティ機能はアップセルではなく標準装備。支払うのはチームシートだけです:
無料 — フル機能の製品、すべてのサーフェス、サーバーごとにアクティブユーザー 6 名まで。トライアル期限なし、クレジットカード不要、アカウント不要。
チーム — 7 人目のアクティブユーザーから、アクティブユーザーごとに有料シート。1 ユーザーあたり月額 $5、または年額 $50(2 か月分無料)、セルフサーブで 50 シートまで。ライセンスチェックは私たちのサーバーではなくあなたのマシン上で実行されます — 支払いをやめても、誰もロックアウトされません。
エンタープライズ — 1 ユーザーあたり月額 $10、請求書による年次課金、最低 50 シート: 調達・ベンダーオンボーディングに対応した請求書 / 発注書決済、エンジニアリング直通ラインつきの SLA 保証付き優先サポート、ベンダーセキュリティレビュー支援 — 質問票、リスク評価、コンプライアンス文書 — セルフサーブ上限 50 シートを超えるデプロイ、そしてカスタム契約条項 — MSA、ソースエスクロー、監査権。
いいえ — Open Headers はプロプライエタリで、それを正直に表示しています。この知的財産こそが、この製品にフルタイムで取り組むことを、副業ではなく持続可能な長期ビジョンにしているものです。
その代わりに公開しているのは検証可能性です: ソフトウェアが発しうるすべてのネットワーク呼び出しは、ワイヤ透明性仕様にバイト単位で文書化されており、プライバシーに関する主張は外部から検証できます — ソースコードへのアクセスも、信頼も不要です。
そしてフル機能の製品は無料で使え、かつ無料でセルフホストできます — デプロイごとにアクティブユーザー 6 名まで。
匿名の機能カウントのみ — どの機能が使われたかだけで、何に使ったかは決して含まれません。イベント語彙はアプリにコンパイルされた固定の許可リストです: すべてのフィールドは閉じた値集合から来ており、自由記述テキストはないため、URL・ヘッダー・トラフィックを送ることはそもそも不可能です。アカウントもフィンガープリントもありません — あるのはメモリ上のランダムなセッション id と、あなたではなくインストールを識別するランダムなインストール識別子だけ: デバイスから導出されることはなく、いつでもリセットでき、カウントをオフにすれば削除されます。設定からすべてのイベントをバイト単位で確認でき(「テレメトリイベントを表示」)、スイッチひとつでオフにできます — そしてセルフホストサーバー、セルフホスト Web アプリ、MCP サーバーは何も送信しません。
3 つの方法があります。DevTools を開いて拡張機能のネットワークトラフィックを観察する — すべてのリクエストは公開仕様と一致していなければなりません。Wireshark のようなパケットツールでシステムレベルでキャプチャする — 同じ答えが、今度はブラウザの下で得られます。あるいはワイヤ透明性仕様を読む — テレメトリイベントを含め、ソフトウェアが発しうるすべての呼び出しがバイト単位で文書化されているので、キャプチャに文書化されていないものが写っていれば、それは私たちが脆弱性として扱うバグです。
ブラウザストレージの中、あなたのブラウザプロファイルの中、あなたのマシンの上です。それ以外のどこにもありません — 後からあなた自身が所有するバックエンドに向けない限り。
今日、ブラウザ内のすべてのサーフェス — ポップアップ、サイドパネル、DevTools、ワークベンチ — はひとつのストアを共有し、フィールド単位でマージされます。デバイス間同期は、あなたが管理するバックエンドを通じて実現します: デスクトップアプリ、ローカルサーバー、あなた自身の VM。ベンダーの中継サーバーは決して使いません。
Vault スコープに暗号化して保存されます。ルールとリクエストは {{vault.…}} の形で参照し、値が露出することはありません — AI のツール呼び出しでさえ読めず、機微な操作はオプトインのままです。
終了しません — Open Headers はフルタイムの仕事で、すでに 1 年以上続いており、今後も何年も続きます。でも仮に終了したとしても: 何も壊れません。拡張機能はどのサーバーの存在にも依存せず、データはローカルに残り、インストール済みの環境はそのまま動き続けます。
フォルダー付きコレクション、環境、PKCE とリフレッシュ対応の OAuth 2.0、スキーマイントロスペクション付き GraphQL、レスポンス前後のスクリプト、マルチパートのファイルアップロード — HTTP、WebSocket、GraphQL がすべてブラウザ内で直接動きます。
コレクションは cURL、HAR、Postman、Insomnia、OpenAPI のインポートで持ち込めます。
ブラウザは生ソケットを開放していませんし、私たちはそれを開放しているふりをしません。
ルールはシンプルです: ブラウザが技術的に許すものは、すべて拡張機能の中で提供します。
ブラウザが開放していないもの — gRPC、MQTT、ソケットレベルのプロトコル — はデスクトップアプリが引き継ぎます。同じワークスペース、同じエンジン。OS がより多くを許すからです。
今日は Chrome、Firefox、Edge。Safari は近日対応。Chromium 系(Brave、Opera、Vivaldi)にも対応
補足: Chrome や Edge などは、オープンソースブラウザ Chromium の上に構築されています
完全に動きます。ルールは発火し続け、リクエストは実行され続け、編集は反映され続けます。再接続すれば、すべての変更が所定の場所にマージされます — 古い下書きも、失われる作業もありません。
いいえ。ポップアップはトグルひとつ — そして、どのルールタイプにも入力済みテンプレートが付いてきます: 対象の URL を差し替えれば完了です。IDE 級のワークベンチは、深く使いたくなったときのためにあり、前提条件ではありません。
正直さはバズワードよりも人を動かすからです。
タグに roadmap とあれば、それはまだビルドに入っていません — 出荷された時点でバッジは外れます。このページのどこにも、存在する前から存在するふりをするものはありません。
使えます — 土台のエンジン Oracle は、複数ユーザーの同時編集のために構築されています。
チームプランは、あなたが管理するインフラの上で動きます: LAN 上の 1 台のマシン、あるいは SSO・RBAC ユーザー管理・監査ログを備えたセルフホストサーバー。
コラボレーションを駆動するのは Git ではありません。Git はオプションの永続バックエンドで、新しいデバイスがゼロから同期しなくて済むようにするもの — Git の状態からブートストラップし、以降は自動同期します。
チームのデプロイがシート上限に達していて、それでも参加が必要なとき、調達を待つ必要はありません — 個人シートは、同じ月額 $5 または年額 $50 で自分で購入できるライセンスで、そのデプロイにあなた 1 人だけを入場させます。あなたのメールアドレスに紐づくため共有やプールはできず、同時に有効なのは 1 つのデプロイのみ。そして期限が切れても追い出されることはありません — 更新をカバーしなくなるだけです。
送りません。MCP サーバーはローカルで動作し、あなたの AI クライアント — Claude Code、Cursor、VS Code、Cline — はあなたのインストール先に直接接続します。
中継サーバーは介在せず、ツール呼び出しはあなたの権限で実行されます: シークレットは Vault の向こう側に留まります。
デスクトッププロキシのリクエスト加工力、クラウド API プラットフォームのルールライブラリ、そしてヘッダー拡張の常時稼働サーフェス。
これらすべてをブラウザ拡張機能の中で提供する製品は他にありません。
| | クラウド API プラットフォーム Postman · Insomnia · Hoppscotch | デスクトッププロキシ Charles · Proxyman · HTTP Toolkit | ヘッダー専用拡張 ModHeader · Requestly | |
|---|---|---|---|---|
| アーキテクチャとリーチ | ||||
| すべてブラウザ内で動作 | バックエンド込み | 相手のクラウド + アプリ | 別バイナリ | 実質バックエンドなし |
| プロキシポートも CA 証明書も不要 | CA 証明書が必要 | |||
| 完全オフラインで動作 | インターネット必須 | |||
| プライバシーと所有権 | ||||
| アカウント・サインイン不要 | ログインの壁 | ライセンスキー | ||
| データはあなたのマシンに留まる | 相手のサーバー | |||
| テレメトリは検査可能・ワンスイッチで無効化 | 匿名の機能カウントのみ | 収集される | 製品による | 製品による |
| ネットワーク挙動をバイト単位で文書化 | 公開されたワイヤ透明性仕様 | 製品による | ||
| 機能 | ||||
| ライブトラフィック — リクエスト / レスポンスヘッダーの変更 | 11 種類のルール | 限定的 | 1 種類のみ | |
| ライブトラフィック — モック、ボディ / クエリ編集、WebSocket/SSE メッセージ | 有料プラン | |||
| ライブトラフィック — ブロック、リダイレクト、遅延、CSS/JS 注入 | 製品による | |||
| API クライアント — REST、GraphQL、OAuth 2.0、スクリプト、アサーション | ||||
| HTTP バージョン固定 — 1.1、2、prior knowledge、3(QUIC) | リクエスト単位、HTTP/3 対応 | 最大 HTTP/2 | ||
| ワークフロー — 連鎖・スケジュール実行の HTTP リクエスト | ローカルまたは自社サーバーで実行 | 有料クラウドランナー | ||
| ソケット / ストリームプロトコル — WebSocket、Socket.IO、gRPC、SSE、MQTT | デスクトップ / サーバーでネイティブ、ブラウザは委譲 | 相手のデスクトップアプリ | ||
| ローカル AI エージェント連携 | ローカル MCP サーバー | 相手のクラウド AI | ||
| 同期と耐障害性 | ||||
| 競合しない同時編集 | フィールド単位のマージ | オブジェクト単位の後勝ち | 同期なし | 同期なし |
| ベンダーサーバー不要のチーム同期 | あなたの管理するインフラ経由 | クラウドのみ |
以下はすべて同じエンジン — Oracle — の異なるパッケージです。ローカルファーストの形は決して崩れません。同期はあなたの管理するインフラを通じて行われ、ベンダークラウドは使いません。
MCP 対応の AI クライアントからワークスペースを操作 — ルールの追加、保存済みリクエストの実行、環境の切り替え、ワークスペースの差分確認を自然言語で。デフォルトはローカルのみ。エージェントはあなたのインストール先と直接対話します。
ライブコラボレーションは同期エンジンそのものの上で動作します — Git が永続的なバックエンドとなり、新しいデバイスはゼロから同期する代わりにリポジトリの状態からブートストラップ。LAN またはセルフホストでエンタープライズ対応のプランを — SSO、RBAC ユーザー管理、監査ログ。
同じワークスペースストアを動かすネイティブバイナリ — ブラウザの限界の先へ: gRPC や MQTT などのソケットレベルプロトコル、システムレベルのトラフィック制御、より深いファイルシステムアクセス。
マシンまたは LAN 上にサーバーをひとつ。拡張機能、デスクトップ、CLI が、あなたの使うすべてのデバイスで同じワークスペースのクライアントになります。
ヘッドレスなスクリプティングと CI — ルールの一覧表示、環境の切り替え、保存済みリクエストの送信をシェルから。
同じ UI を Web バンドルとして自分のオリジンで配信 — ロックダウンされたブラウザや、独自ドメインでのブランド展開に。
Insomnia コレクション、OpenAPI 仕様、HAR リクエストの完全インポート — 作業をワンステップで持ち込めます。
ソフトウェアはどのプランでも同じ — 支払うのはシート分だけ。SSO やセキュリティ機能は標準装備で、アップセルではありません。
セルフサーブは 50 シートまで — それ以上の規模はエンタープライズへ
カスタム実装、まだ提供していない連携、それ以外のことでも — お気軽にご連絡ください。
アカウントもセットアップも不要。拡張機能がツールキットのすべて。デスクトップアプリと CLI がブラウザの外へ広げます。
ツールキットのすべて — Oracle、ルールエンジン、同期エンジン、API クライアント + スケジューラ、リアルタイムのリクエスト変更
— いつも使っているブラウザの中に。
主要な拡張機能ストアすべてで公開中。
oh バイナリ — Node.js 不要、チェックサムはインストーラーが検証。curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd — チームのバックエンドをセルフホストで。curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh バイナリのモードのひとつ。追加インストール不要。oh tui