브라우저 요청을 실시간으로 수정하세요. API 컬렉션 관리. 팀 협업.
라이브 사이트가 보내고 받는 것을 브라우저에서 바로 바꿔 보세요. 스테이징 대기열도, 릴리스 열차도, 몇 번의 배포 승인도 없이 — 규칙 하나를 프로덕션에 겨누면 바로 다음 요청에서 결과가 보입니다.
브라우저를 떠나지 않고 요청을 만들고, 보내고, 정리하세요 — 데스크톱 API 클라이언트가 하는 전부를요. 그다음 연결하세요: 어떤 응답 값이든 Live 변수에 담기고, 어떤 규칙이든 그걸 실제 트래픽에 주입할 수 있어요. 프로덕션 요청마다 신선한 인증 토큰 — 저장된 요청 하나면 됩니다.
저장된 요청을 워크플로로 엮으세요: 명시적 의존성, AND/OR 실행 조건, 우선순위 — 그리고 독립적인 단계는 병렬로 실행됩니다. 각 단계는 응답에서 값을 Live 변수로 캡처하고, 리프레시 정책이 체인을 다시 실행해 규칙이 주입하는 값이 절대 낡지 않게 해요.
워크스페이스에는 집이 필요해요 — 어디에 둘지는 당신이 정합니다: 브라우저 안, 한 기기의 모든 브라우저가 공유하는 데스크톱 앱, 당신의 모든 기기와 옆자리 동료를 위한 LAN 위의 머신 한 대, 아니면 팀 전체를 위한 셀프 호스팅 서버. 같은 워크스페이스, 같은 규칙이 모든 단계에서 그대로예요.
Open Headers는 브라우저 DevTools 안에 자체 패널을 싣고 옵니다: 요청을 나란히 고정하고, 워터폴과 타이밍 단계를 들여다보고 — 캡처한 어떤 요청이든 그 자리에서 규칙으로 바꾸세요(리디렉트, 호스트 교체, 지연, 헤더 추가). 워크스페이스·환경 전환도 내장 — 워크벤치를 열 필요가 아예 없어요.
기기 간 동기화는 로컬 우선 제품들이 보통 백기를 들고 자기네 클라우드를 믿어 달라고 하는 지점이에요. Open Headers는 대신 필드 단위로 병합합니다: 당신이 DevTools에서 헤더를 고치는 동안 동료가 워크벤치에서 같은 규칙을 고쳐 써도 — 둘 다, 어떤 순서로든 반영되고, 낡은 초안 배너도 덮어쓰기도 없어요.
「로컬 우선」은 자세이지 기능이 아니에요. 이 확장 프로그램은 일하는 데 네트워크가 전혀 필요 없습니다 — 규칙은 계속 발동하고, 요청은 계속 실행되고, 편집은 계속 반영돼요. 비행기에서 오프라인이 되어도 계속 일하고, 돌아오면 모든 변경이 제자리로 병합됩니다. 당신의 데이터, 당신의 백엔드, 당신의 선택 — 모든 단계에서요.
Open Headers는 Model Context Protocol을 말합니다. Claude Desktop, Claude Code, Cursor, VS Code, Cline — 어떤 MCP 클라이언트든 당신의 워크스페이스를 움직일 수 있어요. 자연어로 부탁하면 에이전트가 도구 호출을 하고, 워크벤치에 결과가 나타납니다. 기본은 stdio를 통한 로컬 전용, 셀프 호스팅 시엔 HTTP/SSE — 중간에 벤더 릴레이는 없어요.
이 분야의 다른 도구는 전부 백엔드를 브라우저 밖에 둡니다 — 옆에 설치하는 데스크톱 앱이든, 로그인해야 하는 클라우드든.
Open Headers는 백엔드까지 포함한 제품 전체를 브라우저 확장 프로그램 안에 담아 출시합니다. 시장에서 이걸 하는 곳은 우리뿐이에요.
헤더 재작성, 차단, 리디렉트, Mock, 주입, 지연 — 모든 규칙이 같은 조건 언어를 말하고, 엔진이 실행에 맞는 경로를 골라요. 정적 규칙은 브라우저의 네트워크 계층으로 곧장 컴파일되어 모든 요청을 붙잡습니다. 나머지는 인터셉트 경로가 담당해요 — Standard 모드에선 페이지 스크립트로, Debug 모드에선 CDP를 통해 네이티브로.
요청을 주무르려면 CA 인증서 딸린 데스크톱 프록시가 필요했어요. API 컬렉션은 계정이 필요한 클라우드 플랫폼의 몫이었고요. 그리고 그 헤더 하나? 세 번째 도구였죠. Open Headers는 이 세 카테고리 전부를 브라우저 확장 프로그램 하나에 담아 출시합니다 — 모든 것 아래에 하나의 워크스페이스 저장소를 두고서요.
퀵 팝업, 사이드 패널, DevTools 패널, 그리고 전체 워크벤치 탭은 같은 워크스페이스 저장소를 보는 네 개의 뷰예요. 팝업에서 규칙을 젖히면 다른 모든 곳에서 함께 젖혀지는 게 보입니다 — 즉시, 새로고침도 저장 버튼도 없이.
워크벤치와 DevTools 패널은 하나의 셸을 공유해요: 상단 헤더, 상태 푸터, 그리고 좌우 두 개의 액티비티 바 — 각자 자기만의 도구 사이드바를 갖고서요. 어떤 도구 탭이든 여섯 개 도킹 존 어디로든 끌어다 놓고, 생각하는 방식대로 배치하고, 액티비티 바 레이아웃을 고르세요 — 새 탭은 전부 그걸 물려받습니다.
워크벤치는 평범한 브라우저 탭이에요 — 그러니 여러 개 여세요. 탭마다 다른 워크스페이스를 열 수 있습니다: 이 탭엔 개인 워크스페이스, 옆 탭엔 팀 공유 워크스페이스. 나란히 놓고 동시에 작업해도, 모든 편집은 자기 워크스페이스에 떨어지고 서로 새어 나가지 않아요.
설치하고 와이어를 지켜보세요: 이 확장 프로그램은 계정 서버에도 클라우드 릴레이에도 접속하지 않아요 — OpenHeaders로 향하는 유일한 호출은 익명 기능 카운트로, 바이트 단위로 문서화되고, 앱 안에서 확인할 수 있으며, 스위치 하나로 꺼집니다. 규칙은 당신 기기의 브라우저 저장소에 살아요 — 아니면 당신이 고른 백엔드에: 데스크톱 앱, 로컬 서버, 직접 호스팅하는 VM.
모든 변경 — 팝업의 토글, MCP 도구 호출, 동기화로 도착하는 동료의 편집 — 은 하나의 파이프라인을 지나갑니다: 엔티티를 잠그고, 변경에 순서를 매기고, 적용하고, 브로드캐스트하죠. 그 파이프라인이 바로 Oracle이고, 그것은 결코 변하지 않아요 — 변하는 건 그 주위의 포장뿐입니다.
네 — 프런트엔드도 백엔드도요.
규칙 엔진, API 클라이언트, 동기화 엔진, 저장소가 전부 한곳에 삽니다: 당신의 브라우저요.
원칙은 이렇습니다: 브라우저가 기술적으로 허용하는 건 전부 한다 — 허용하지 않는 소수, 예컨대 로우 소켓 프로토콜은 운영체제가 더 많이 허용하는 데스크톱 앱에 맡긴다.
인터넷을 뽑아도 모든 게 그대로 동작해요. 비행기 안이나 인터넷 없는 곳에 딱입니다.
정적 규칙은 브라우저 자체 네트워크 계층으로 컴파일되어 모든 요청을 붙잡아요 — 페이지, 프레임, fetch, XHR, 이미지, 폰트, 스크립트까지. 거기 닿지 않는 부분 — 본문, Mock, 지연 — 은 인터셉트 경로가 담당합니다. 그리고 CA 인증서는 없어요. 우리는 당신의 트래픽에 중간자 공격을 하지 않으니까요 — 규칙은 페이지 자신의 권한으로 실행됩니다.
정적 규칙은 확장 프로그램 코드가 아니라 브라우저 스스로 평가하므로, 핫 패스엔 추가 비용이 전혀 없어요. 인터셉트 규칙은 매칭된 페이지만 건드립니다.
소프트웨어는 모든 티어에서 완전히 동일해요 — 기능 게이트가 없고, 보안 기능은 업셀이 아니라 기본입니다. 지불하는 건 팀 시트뿐이에요:
무료 — 완전한 제품, 모든 서피스, 서버당 활성 사용자 6명까지. 체험판 시계도, 신용카드도, 계정도 없습니다.
팀 — 7번째 활성 사용자부터는 활성 사용자마다 유료 시트, 사용자당 월 $5 또는 연 $50(2개월 무료), 셀프서브로 시트 50개까지. 라이선스 검증은 우리 서버가 아닌 당신의 기기에서 실행돼요 — 결제를 중단해도 아무도 잠기지 않습니다.
엔터프라이즈 — 사용자당 월 $10, 연 단위 인보이스 청구, 최소 50시트: 구매·벤더 온보딩을 지원하는 인보이스/발주서 결제, 엔지니어링 직통 라인이 있는 SLA 기반 우선 지원, 벤더 보안 검토 지원 — 설문, 리스크 평가, 컴플라이언스 문서 — 셀프서브 상한 50시트를 넘는 배포, 그리고 맞춤 계약 조항 — MSA, 소스 에스크로, 감사권.
아니요 — Open Headers는 사유(proprietary) 소프트웨어이고, 우리는 그걸 솔직하게 표기해요. 이 지식재산이야말로 이 제품에 풀타임으로 매달리는 일을 부업이 아닌 지속 가능한 장기 비전으로 만들어 줍니다.
대신 우리가 공개하는 건 검증 가능성이에요: 소프트웨어가 보낼 수 있는 모든 네트워크 호출은 와이어 투명성 명세에 바이트 단위로 문서화되어 있어서, 프라이버시 주장은 밖에서 검증할 수 있어요 — 소스 접근도, 신뢰도 필요 없습니다.
그리고 전체 제품은 무료로 쓸 수 있고 동시에 무료로 셀프 호스팅할 수 있어요 — 배포당 활성 사용자 6명까지.
익명 기능 카운트뿐이에요 — 어떤 기능이 쓰였는지만 세고, 무엇에 썼는지는 절대 아닙니다. 이벤트 어휘는 앱에 컴파일된 고정 허용 목록이에요: 모든 필드가 닫힌 값 집합에서 나오고 자유 입력 텍스트가 없어서, URL·헤더·트래픽은 보내는 것 자체가 불가능합니다. 계정도 핑거프린팅도 없어요 — 메모리 안의 무작위 세션 id와, 당신이 아니라 설치본을 식별하는 무작위 설치 식별자뿐: 기기에서 파생되지 않고, 언제든 재설정할 수 있으며, 카운트를 끄면 삭제됩니다. 설정에서 모든 이벤트를 바이트 단위로 볼 수 있고(「텔레메트리 이벤트 보기」), 스위치 하나로 꺼져요 — 그리고 셀프 호스팅 서버, 셀프 호스팅 웹 앱, MCP 서버는 아무것도 보내지 않습니다.
세 가지 방법이 있어요. DevTools를 열고 확장 프로그램의 네트워크 트래픽을 지켜보세요 — 모든 요청은 공개된 명세와 일치해야 합니다. Wireshark 같은 패킷 도구로 시스템 수준에서 캡처하세요 — 같은 답이, 이번엔 브라우저 아래에서 나옵니다. 아니면 와이어 투명성 명세를 읽으세요: 텔레메트리 이벤트를 포함해 소프트웨어가 보낼 수 있는 모든 호출이 바이트 단위로 문서화되어 있으니, 캡처에 문서화되지 않은 게 보이면 그건 우리가 취약점으로 다루는 버그예요.
브라우저 저장소 안, 당신의 브라우저 프로필 안, 당신의 기기 위에요. 다른 어디에도 없습니다 — 나중에 당신 소유의 백엔드를 가리키게 하지 않는 한.
지금은 브라우저 안의 모든 서피스 — 팝업, 사이드 패널, DevTools, 워크벤치 — 가 하나의 저장소를 공유하고 필드 단위로 병합돼요. 기기 간 동기화는 당신이 통제하는 백엔드로 이뤄집니다: 데스크톱 앱, 로컬 서버, 당신의 VM. 벤더 릴레이는 절대 없어요.
Vault 스코프에 암호화되어 살아요. 규칙과 요청은 값을 노출하지 않고 {{vault.…}}로 참조합니다 — AI 도구 호출조차 읽을 수 없고, 민감한 작업은 옵트인으로 남아요.
그럴 일 없어요 — Open Headers는 풀타임 작업이고, 벌써 1년 넘게 이어졌으며, 앞으로도 수년간 계속됩니다. 그래도 만약 그렇게 된다면: 아무것도 망가지지 않아요. 확장 프로그램은 어떤 서버의 존재에도 의존하지 않고, 데이터는 로컬에 남으며, 설치본은 지금 그대로 계속 동작합니다.
폴더가 있는 컬렉션, 환경, PKCE와 리프레시를 지원하는 OAuth 2.0, 스키마 인트로스펙션이 있는 GraphQL, 응답 전후 스크립트, 멀티파트 파일 업로드 — HTTP, WebSocket, GraphQL 전부 브라우저 안에서 바로 실행돼요.
컬렉션은 cURL, HAR, Postman, Insomnia, OpenAPI 임포트로 옮겨 오세요.
브라우저는 로우 소켓을 열어 주지 않고, 우리는 그런 척하지 않아요.
규칙은 단순합니다: 브라우저가 기술적으로 허용하는 건 전부 확장 프로그램 안에서 제공한다.
브라우저가 열어 주지 않는 것 — gRPC, MQTT, 소켓 수준 프로토콜 — 은 데스크톱 앱이 이어받아요. 같은 워크스페이스, 같은 엔진으로요. 운영체제가 더 많이 허용하니까요.
지금은 Chrome, Firefox, Edge. Safari는 곧. Chromium 계열(Brave, Opera, Vivaldi)도요
추신: Chrome, Edge 등은 오픈소스 브라우저 Chromium 위에 만들어져 있어요
완전히요. 규칙은 계속 발동하고, 요청은 계속 실행되고, 편집은 계속 반영돼요. 다시 연결되면 모든 변경이 제자리로 병합됩니다 — 뒤처진 초안도, 잃어버린 작업도 없어요.
아니요. 팝업은 토글 하나예요 — 그리고 모든 규칙 유형엔 미리 채워진 템플릿이 딸려 옵니다: 대상 URL만 바꿔 넣으면 끝. IDE급 워크벤치는 깊이 들어가고 싶을 때를 위한 것이지, 전제 조건이 아니에요.
정직함이 유행어보다 잘 통하니까요.
태그에 roadmap이라 쓰여 있으면 아직 빌드에 없는 거예요 — 출시되는 순간 배지는 떨어집니다. 이 페이지의 무엇도 존재하기 전에 존재하는 척하지 않아요.
네 — 밑바탕 엔진인 Oracle은 다중 사용자 동시 편집을 위해 만들어졌어요.
팀 티어는 당신이 통제하는 인프라에서 돌아갑니다: LAN 위의 머신 한 대, 또는 SSO·RBAC 사용자 관리·감사 로그를 갖춘 셀프 호스팅 서버.
협업을 움직이는 건 Git이 아니에요. Git은 선택적인 영속 백엔드라서, 새 기기가 제로부터 동기화하지 않아도 됩니다 — Git 상태에서 부트스트랩하고 그다음부터 자동 동기화해요.
팀 배포가 시트 상한에 걸려 있는데 들어가야 한다면, 구매 절차를 기다릴 필요 없어요 — 개인 시트는 같은 월 $5 또는 연 $50에 직접 구매하는 라이선스로, 그 배포에 당신 한 사람만 입장시켜요. 당신의 이메일 주소에 묶여 있어 공유하거나 나눠 쓸 수 없고, 한 번에 한 배포에서만 유효합니다. 그리고 만료되더라도 쫓겨나는 일은 없어요 — 갱신을 커버하지 않게 될 뿐입니다.
아니요. MCP 서버는 로컬에서 실행되고, 당신의 AI 클라이언트 — Claude Code, Cursor, VS Code, Cline — 는 당신의 설치본에 직접 연결돼요.
중간 릴레이는 없고, 도구 호출은 당신의 권한으로 실행됩니다: 시크릿은 Vault 뒤에 머물러요.
데스크톱 프록시의 요청 가공 능력, 클라우드 API 플랫폼의 규칙 라이브러리, 그리고 헤더 확장의 상시 구동 서피스까지.
이 모든 것을 브라우저 확장 프로그램 안에서 제공하는 제품은 없습니다.
| | 클라우드 API 플랫폼 Postman · Insomnia · Hoppscotch | 데스크톱 프록시 Charles · Proxyman · HTTP Toolkit | 헤더 전용 확장 ModHeader · Requestly | |
|---|---|---|---|---|
| 아키텍처와 범위 | ||||
| 전부 브라우저 안에서 동작 | 백엔드 포함 | 자사 클라우드 + 앱 | 별도 바이너리 | 실질적 백엔드 없음 |
| 프록시 포트도 CA 인증서도 불필요 | CA 인증서 필요 | |||
| 완전한 오프라인 동작 | 인터넷 필수 | |||
| 개인정보와 소유권 | ||||
| 계정·로그인 불필요 | 로그인 장벽 | 라이선스 키 | ||
| 데이터는 당신의 기기에만 | 자사 서버 | |||
| 텔레메트리 열람 가능 · 스위치 하나로 끔 | 익명 기능 카운트만 | 수집함 | 제품마다 다름 | 제품마다 다름 |
| 네트워크 동작을 바이트 단위로 문서화 | 공개된 통신 투명성 명세 | 제품마다 다름 | ||
| 기능 | ||||
| 라이브 트래픽 — 요청/응답 헤더 수정 | 11가지 규칙 유형 | 제한적 | 한 가지 규칙 유형 | |
| 라이브 트래픽 — 목, 본문/쿼리 수정, WebSocket/SSE 메시지 | 유료 티어 | |||
| 라이브 트래픽 — 차단, 리디렉트, 지연; CSS/JS 주입 | 제품마다 다름 | |||
| API 클라이언트 — REST, GraphQL, OAuth 2.0, 스크립트, 어설션 | ||||
| HTTP 버전 고정 — 1.1, 2, prior knowledge, 3 (QUIC) | 요청 단위, HTTP/3 포함 | 최대 HTTP/2 | ||
| 워크플로 — 연결·예약된 HTTP 요청 | 로컬 또는 자체 서버에서 실행 | 유료 클라우드 러너 | ||
| 소켓·스트림 프로토콜 — WebSocket, Socket.IO, gRPC, SSE, MQTT | 데스크톱 / 서버 네이티브, 브라우저는 위임 | 자사 데스크톱 앱 | ||
| 로컬 AI 에이전트 연동 | 로컬 MCP 서버 | 자사 클라우드 AI | ||
| 동기화와 복원력 | ||||
| 충돌 없는 동시 편집 | 필드 단위 병합 | 객체 단위 후자 우선 | 동기화 없음 | 동기화 없음 |
| 벤더 서버 없는 팀 동기화 | 당신이 관리하는 인프라 경유 | 클라우드 전용 |
아래는 전부 같은 엔진 — Oracle — 을 다르게 포장한 것입니다. 로컬 우선 구조는 결코 깨지지 않습니다. 동기화는 당신이 관리하는 인프라를 통해 이루어지며, 벤더 클라우드는 쓰지 않습니다.
MCP를 지원하는 어떤 AI 클라이언트로든 워크스페이스를 조작하세요: 규칙 추가, 저장된 요청 실행, 환경 전환, 워크스페이스 비교 — 평범한 말로. 기본은 로컬 전용이며, 에이전트는 당신의 설치본과 직접 통신합니다.
실시간 협업은 동기화 엔진 그 자체 위에서 동작합니다 — Git이 내구성 있는 백엔드가 되어, 새 기기는 처음부터 동기화하는 대신 저장소 상태에서 부트스트랩합니다. LAN 또는 셀프 호스팅으로 엔터프라이즈급 티어: SSO, RBAC 사용자 관리, 감사 로그.
같은 워크스페이스 저장소를 구동하는 네이티브 바이너리 — 브라우저가 멈추는 지점부터 이어받습니다: gRPC·MQTT 같은 소켓 수준 프로토콜, 시스템 수준 트래픽 제어, 더 깊은 파일시스템 접근.
내 기기나 LAN에 서버 하나 — 확장 프로그램, 데스크톱, CLI가 사용하는 모든 기기에서 같은 워크스페이스의 클라이언트가 됩니다.
헤드리스 스크립팅과 CI — 셸에서 규칙 나열, 환경 전환, 저장된 요청 전송.
같은 UI를 웹 번들로 당신의 오리진에서 — 잠긴 브라우저 환경이나 자체 도메인의 브랜드 배포용.
Insomnia 컬렉션, OpenAPI 명세, 전체 HAR 요청 가져오기 — 작업을 한 번에 옮겨 오세요.
소프트웨어는 모든 티어에서 동일합니다 — 지불하는 것은 시트뿐. SSO와 보안 기능은 업셀이 아니라 기본입니다.
셀프서브는 시트 50개까지 — 더 큰 배포는 엔터프라이즈로
맞춤 구현, 아직 없는 연동, 혹은 전혀 다른 무언가 — 편하게 연락 주세요.
계정도 설정도 필요 없습니다. 확장 프로그램이 툴킷의 전부이며, 데스크톱 앱과 CLI가 브라우저 밖으로 확장합니다.
툴킷의 전부 — Oracle, 규칙 엔진, 동기화 엔진, API 클라이언트 + 스케줄러, 실시간 요청 수정
— 지금 쓰는 브라우저 안에.
모든 주요 확장 스토어에 게시되어 있습니다.
oh 바이너리 — Node.js 불필요, 체크섬은 설치 프로그램이 검증.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd — 팀의 백엔드를 셀프 호스팅으로.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh 바이너리의 한 모드. 추가 설치 없음.oh tui