Изменяйте запросы браузера вживую. Управляйте API-коллекциями. Работайте в команде.
Меняйте то, что ваш работающий сайт отправляет и получает, прямо из браузера. Без очереди на staging, без релизного поезда, без раундов согласования деплоя — направьте правило на прод и увидите результат уже на следующем запросе.
Собирайте, отправляйте и организуйте запросы, не выходя из браузера, — всё, что умеет десктопный API-клиент. Затем свяжите в цепочку: любое значение из ответа попадает в live-переменную, и любое правило может внедрить его в реальный трафик. Свежий токен авторизации на каждом запросе к проду — это один сохранённый запрос.
Соедините сохранённые запросы в workflow: явные зависимости, условия запуска AND/OR, приоритеты — а независимые шаги выполняются параллельно. Каждый шаг захватывает значения из своего ответа в live-переменные, а политика обновления перезапускает цепочку, чтобы значения, которые внедряют ваши правила, никогда не устаревали.
Вашему рабочему пространству нужен дом — и где именно, выбираете вы: в браузере, в десктоп-приложении, общем для всех браузеров на вашей машине, на машине в вашей LAN для всех ваших устройств и людей рядом, или на self-hosted сервере для всей команды. Одни и те же пространства, одни и те же правила — на каждом уровне.
Open Headers добавляет собственную панель прямо в DevTools браузера: закрепляйте запросы рядом друг с другом, изучайте waterfall и фазы таймингов — и превращайте любой захваченный запрос в правило (редирект, замена хоста, задержка, добавление заголовка) прямо там. Переключение рабочего пространства и окружения включено; рабочую среду можно вообще не открывать.
Синхронизация между устройствами — то место, где local-first-продукты обычно сдаются и просят довериться их облаку. Open Headers вместо этого сливает изменения на уровне каждого поля: вы правите заголовок в DevTools, пока коллега переписывает то же правило в рабочей среде — обе правки применяются, в любом порядке, без баннера об устаревшем черновике и без перезаписи.
«Local-first» — это позиция, а не фича. Расширению не нужна сеть, чтобы делать свою работу: правила продолжают срабатывать, запросы — выполняться, правки — сохраняться. Уйдите в офлайн в самолёте и продолжайте работать; вернитесь в сеть — и каждое изменение сольётся на своё место. Ваши данные, ваш бэкенд, ваш выбор — на каждом шаге.
Open Headers говорит на Model Context Protocol, поэтому Claude Desktop, Claude Code, Cursor, VS Code, Cline — любой MCP-клиент — может управлять вашим пространством. Попросите обычным языком; агент сделает вызовы; рабочая среда покажет результат. По умолчанию локально через stdio, HTTP/SSE при self-host — без реле вендора посередине.
Все остальные инструменты в этой нише держат бэкенд вне браузера — в десктоп-приложении, которое ставится рядом, или в облаке, куда нужно войти.
Open Headers поставляет весь продукт, включая бэкенд, внутри браузерного расширения. Так не делает больше никто на рынке.
Переписывайте заголовки, блокируйте, перенаправляйте, подставляйте mock-ответы, внедряйте, задерживайте — каждое правило говорит на одном языке условий, а движок сам выбирает нужный путь выполнения. Статические правила компилируются прямо в сетевой слой браузера и ловят каждый запрос. Путь перехвата берёт остальное — скрипты в режиме Standard или нативный CDP в режиме Debug.
Формирование запросов раньше означало десктоп-прокси с CA-сертификатом. Коллекции API — облачную платформу с аккаунтом. А тот единственный заголовок? Третий инструмент. Open Headers поставляет все три категории в одном браузерном расширении — с единым хранилищем рабочего пространства под всем этим.
Быстрый попап, боковая панель, панель DevTools и полная вкладка рабочей среды — четыре взгляда на одно и то же хранилище рабочего пространства. Переключите правило в попапе — и смотрите, как оно переключается везде: мгновенно, без обновления страницы и без кнопки «Сохранить».
Рабочая среда и панель DevTools разделяют одну оболочку: шапка сверху, статусный футер и две панели активности — слева и справа, — каждая со своей боковой панелью инструментов. Перетащите любую вкладку инструмента в любую из шести зон докинга, расставьте всё так, как думаете вы, выберите раскладку панелей активности — и каждая новая вкладка её унаследует.
Рабочая среда — это обычная вкладка браузера, так что откройте несколько. Каждая может держать своё рабочее пространство: личное в этой вкладке, общее командное — в соседней. Работайте в обоих сразу, бок о бок; каждая правка попадает в своё пространство, и ничего не перетекает между ними.
Установите и наблюдайте за трафиком: расширение не обращается ни к серверу аккаунтов, ни к облачному реле — единственный вызов к OpenHeaders — анонимный подсчёт функций: задокументирован побайтово, виден в приложении, отключается переключателем. Правила живут в хранилище браузера на вашей машине — или в бэкенде на ваш выбор: десктоп, локальный сервер, своя VM.
Каждое изменение — переключатель в попапе, вызов MCP-инструмента, правка коллеги, пришедшая по синхронизации, — проходит через один конвейер: заблокировать сущность, упорядочить изменение, применить, разослать. Этот конвейер — Oracle, и он никогда не меняется — меняется только упаковка вокруг него.
Да — фронтенд и бэкенд.
Движок правил, API-клиент, движок синхронизации и хранилище живут в одном месте: в вашем браузере.
Принцип такой: мы делаем всё, что браузер технически позволяет, — а то немногое, что он не позволяет, вроде протоколов на сырых сокетах, берёт на себя десктоп-приложение, где операционная система разрешает больше.
Отключите интернет — и всё продолжит работать. Идеально для самолёта и мест без связи.
Статические правила компилируются прямо в сетевой слой самого браузера и ловят каждый запрос — страницы, фреймы, fetch, XHR, изображения, шрифты, скрипты. Путь перехвата покрывает то, до чего этот слой не дотягивается: тела, mock-ответы, задержки. И никакого CA-сертификата — мы никогда не делаем man-in-the-middle с вашим трафиком: правила работают с правами самой страницы.
Статические правила оценивает сам браузер, а не код расширения, поэтому горячий путь не стоит ничего сверх обычного. Правила перехвата касаются только тех страниц, с которыми совпадают.
Софт идентичен на каждом тарифе — без отключённых функций, а безопасность идёт в комплекте, а не как допродажа. Вы платите за командные места:
Free — полный продукт, все поверхности, до 6 активных пользователей на сервер. Без пробного периода, без банковской карты, без аккаунта.
Team — начиная с 7-го активного пользователя каждый активный пользователь — это платное место по $5 за пользователя в месяц или $50 в год (2 месяца бесплатно), самообслуживание до 50 мест. Проверка лицензии выполняется на вашей машине, а не на наших серверах — и если вы перестанете платить, никто не потеряет доступ.
Enterprise — $10 за пользователя в месяц, ежегодная оплата по счёту, минимум 50 мест: оплата по счетам/PO с процедурами закупок и онбордингом поставщика, приоритетная поддержка с SLA и прямой связью с инженерами, помощь при проверках безопасности поставщика — анкеты, оценки рисков, документация о соответствии, — развёртывания сверх лимита самообслуживания в 50 мест и индивидуальные условия договора — MSA, эскроу исходного кода, права на аудит.
Нет — Open Headers проприетарный, и мы честно это указываем. Именно интеллектуальная собственность делает работу над продуктом на полную ставку устойчивой на годы вперёд, а не побочным проектом.
Вместо этого мы публикуем проверяемость: каждый сетевой вызов, который софт может сделать, задокументирован байт в байт в нашей спецификации прозрачности сети, поэтому заявления о приватности можно проверить снаружи — без доступа к исходникам и без необходимости доверять на слово.
И полный продукт бесплатен в использовании и бесплатен для self-host — до 6 активных пользователей на развёртывание.
Только анонимный подсчёт функций — какие функции используются, но никогда — на чём вы их используете. Словарь событий — фиксированный allowlist, вшитый в приложение: каждое поле берётся из закрытого набора значений, без свободного текста, поэтому URL, заголовки и трафик отправить невозможно. Нет ни аккаунта, ни фингерпринтинга — только случайный id сессии в памяти и случайный идентификатор установки, который идентифицирует установку, а не вас: он никогда не выводится из вашего устройства, сбрасывается в любой момент и удаляется, когда вы выключаете подсчёт. Каждое событие можно посмотреть байт в байт в настройках («Просмотр событий телеметрии»), один переключатель всё выключает — а self-hosted сервер, self-hosted веб-приложение и MCP-сервер не отправляют вообще ничего.
Тремя способами. Откройте DevTools и посмотрите сетевой трафик расширения — каждый запрос обязан совпадать с опубликованной спецификацией. Снимите трафик на уровне системы пакетным анализатором вроде Wireshark — тот же ответ, теперь уже ниже браузера. Или прочитайте спецификацию прозрачности сети: каждый вызов, который софт может сделать, включая события телеметрии, задокументирован байт в байт — всё незадокументированное в вашей записи трафика мы считаем багом уровня уязвимости.
В хранилище браузера, внутри вашего профиля, на вашей машине. Больше нигде — пока вы сами не направите их в бэкенд, которым владеете.
Сегодня каждая поверхность в вашем браузере — попап, боковая панель, DevTools, рабочая среда — использует одно хранилище со слиянием по каждому полю. Синхронизация между устройствами идёт через бэкенды под вашим контролем: десктоп-приложение, локальный сервер, ваша собственная VM. И никогда — через реле вендора.
Они живут в области vault, в зашифрованном виде. Правила и запросы ссылаются на них как {{vault.…}}, никогда не раскрывая значения, — и даже вызовы ИИ-инструментов не могут их прочитать; чувствительные операции остаются opt-in.
Не закроется — Open Headers — это работа на полную ставку, уже больше года, и так будет ещё долгие годы. Но представим, что закрылся: ничего не сломается. Расширение не зависит от существования какого-либо сервера, ваши данные остаются локальными, и ваша установка продолжает работать как есть.
Коллекции с папками, окружения, OAuth 2.0 с PKCE и refresh, GraphQL с интроспекцией схемы, скрипты до и после ответа, multipart-загрузка файлов — HTTP, WebSocket и GraphQL работают прямо в браузере.
Перенесите свои коллекции импортом из cURL, HAR, Postman, Insomnia или OpenAPI.
Браузеры не дают доступа к сырым сокетам, и мы не будем притворяться, что это не так.
Правило простое: всё, что браузер нам технически позволяет, мы даём вам в расширении.
То, что браузер не открывает, — gRPC, MQTT, протоколы уровня сокетов — подхватывает десктоп-приложение: то же рабочее пространство, тот же движок, просто операционная система разрешает больше.
Сегодня — Chrome, Firefox и Edge. Скоро — Safari. Варианты Chromium (Brave, Opera, Vivaldi)
P.S.: Chrome, Edge и другие построены на основе браузера с открытым исходным кодом Chromium
Полностью. Правила продолжают срабатывать, запросы — выполняться, правки — сохраняться. Подключитесь снова — и каждое изменение сольётся на своё место: без устаревших черновиков, без потерянной работы.
Нет. Попап — это один переключатель, а каждый тип правила идёт с заранее заполненным шаблоном: подставьте целевой URL — и готово. Рабочая среда уровня IDE есть для тех случаев, когда нужна глубина, но она не обязательна.
Потому что честность убеждает лучше модных слов.
Если на теге написано roadmap — этого в сборке ещё нет; когда выйдет, значок снимется. Ничто на этой странице не притворяется существующим раньше времени.
Да — движок под капотом, Oracle, построен для одновременного многопользовательского редактирования.
Командные тарифы работают на инфраструктуре под вашим контролем: машина в вашей LAN или self-hosted сервер с SSO, управлением пользователями через RBAC и журналами аудита.
Совместную работу двигает не Git; это опциональный долговечный бэкенд — чтобы новое устройство не синхронизировалось с нуля, а поднималось из состояния Git и дальше автосинхронизировалось.
Если командное развёртывание упёрлось в лимит мест, а вам нужен доступ, не обязательно ждать отдел закупок — индивидуальное место — это лицензия, которую вы покупаете сами, за те же $5/месяц или $50/год, и она пускает в это развёртывание вас и только вас. Она привязана к вашему адресу e-mail, поэтому её нельзя передать или объединить в пул, и действует она в одном развёртывании за раз. А если она когда-нибудь истечёт, вас никто не выгонит — она просто перестанет покрывать продления.
Нет. MCP-сервер работает локально; ваш ИИ-клиент — Claude Code, Cursor, VS Code, Cline — подключается напрямую к вашей установке.
Никакого реле посередине, а вызовы инструментов выполняются с вашими правами: секреты остаются за vault.
Мощь изменения запросов как у десктопного прокси, библиотека правил как у облачной API-платформы и постоянно доступная поверхность как у расширения для заголовков.
Ни один другой продукт не даёт всего этого внутри расширения браузера.
| | Облачные API-платформы Postman · Insomnia · Hoppscotch | Десктопные прокси Charles · Proxyman · HTTP Toolkit | Расширения только для заголовков ModHeader · Requestly | |
|---|---|---|---|---|
| Архитектура и охват | ||||
| Работает целиком в вашем браузере | бэкенд включён | Их облако + приложение | Отдельный бинарник | Нет настоящего бэкенда |
| Без прокси-порта и CA-сертификата | Нужен CA-сертификат | |||
| Полностью работает офлайн | Нужен интернет | |||
| Приватность и владение данными | ||||
| Без аккаунта и входа | Стена логина | Лицензионный ключ | ||
| Ваши данные остаются на вашей машине | Их серверы | |||
| Телеметрия прозрачна и отключается одним переключателем | Только анонимные счётчики функций | Собирается | По-разному | По-разному |
| Сетевое поведение задокументировано побайтово | Опубликованная спецификация прозрачности сети | По-разному | ||
| Возможности | ||||
| Живой трафик — изменение заголовков запроса и ответа | Одиннадцать типов правил | Ограничено | Один тип правил | |
| Живой трафик — мок, правки тела и query, сообщения WebSocket/SSE | Платные тарифы | |||
| Живой трафик — блокировка, редирект, задержка; внедрение CSS/JS | По-разному | |||
| API-клиент — REST, GraphQL, OAuth 2.0, скрипты, проверки | ||||
| Закрепление версии HTTP — 1.1, 2, prior knowledge, 3 (QUIC) | На каждый запрос, включая HTTP/3 | Не выше HTTP/2 | ||
| Workflows — связанные, запланированные HTTP-запросы | Локально или на вашем сервере | Платные облачные раннеры | ||
| Сокет- и стрим-протоколы — WebSocket, Socket.IO, gRPC, SSE, MQTT | Нативно на десктопе / сервере; браузер делегирует | Их десктопное приложение | ||
| Интеграция с локальными ИИ-агентами | Локальный MCP-сервер | Их облачный ИИ | ||
| Синхронизация и устойчивость | ||||
| Одновременные правки без конфликтов | Слияние на уровне полей | Last-write-wins на уровне объектов | Нет синхронизации | Нет синхронизации |
| Командная синхронизация без сервера вендора | Через инфраструктуру под вашим контролем | Только облако |
Всё ниже — один и тот же движок, Oracle, в разной упаковке. Local-first-принцип не нарушается никогда: синхронизация идёт через инфраструктуру, которую контролируете вы, а не через облако вендора.
Позвольте любому MCP-совместимому ИИ-клиенту управлять вашим рабочим пространством: добавить правило, выполнить сохранённый запрос, переключить окружение, сравнить пространства — обычным языком. По умолчанию только локально; ваш агент общается напрямую с вашей установкой.
Живая совместная работа идёт на самом движке синхронизации — Git служит долговременным бэкендом, поэтому новые устройства загружают состояние из репозитория, а не синхронизируются с нуля. Enterprise-уровни в вашей LAN или self-hosted: SSO, управление пользователями через RBAC, журналы аудита.
Нативный бинарник с тем же хранилищем рабочих пространств — подхватывает там, где браузер останавливается: сокет-протоколы вроде gRPC и MQTT, управление трафиком на уровне системы, более глубокий доступ к файловой системе.
Один сервер на вашей машине или в LAN; расширение, десктоп и CLI становятся клиентами одних и тех же рабочих пространств на каждом вашем устройстве.
Headless-скрипты и CI — вывести список правил, переключить окружение, отправить сохранённый запрос из шелла.
Тот же UI как веб-бандл на вашем собственном origin — для закрытых браузеров или брендированных развёртываний под вашим доменом.
Коллекции Insomnia, спецификации OpenAPI и полный импорт запросов из HAR — перенесите свою работу за один шаг.
Софт одинаковый на каждом тарифе — вы платите только за места. SSO и функции безопасности идут в комплекте, а не как допродажи.
Самообслуживание до 50 мест — для более крупных развёртываний см. Enterprise
Индивидуальное внедрение, интеграция, которой у нас пока нет, или что-то совсем другое — напишите нам, обсудим.
Без аккаунта, без настройки. Расширение — это весь тулкит; десктоп-приложение и CLI выводят его за пределы браузера.
Весь тулкит — Oracle, движок правил, движок синхронизации, API-клиент с планировщиком и живое изменение запросов
— внутри браузера, которым вы уже пользуетесь.
Опубликовано во всех основных магазинах расширений.
oh — Node.js не нужен, контрольные суммы проверяет установщик.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd для серверов и виртуальных машин — бэкенд вашей команды, self-hosted.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh; ничего дополнительно устанавливать не нужно.oh tui