Tarayıcı isteklerini canlı değiştir. API koleksiyonlarını yönet. Ekipçe çalış.
Canlı sitenin gönderdiklerini ve aldıklarını doğrudan tarayıcıdan yeniden şekillendir. Staging kuyruğu yok, release treni yok, deploy onay turları yok — bir kuralı prod’a doğrult ve sonucu hemen bir sonraki istekte gör.
İstekleri tarayıcıdan çıkmadan oluştur, gönder ve düzenle — masaüstü bir API istemcisinin yaptığı her şey. Sonra zincirle: herhangi bir yanıt değeri bir canlı değişkene düşer ve herhangi bir kural onu gerçek trafiğe enjekte edebilir. Her prod isteğinde taze bir auth token’ı, tek bir kayıtlı isteğe dönüşür.
Kayıtlı istekleri bir workflow’a bağla: açık bağımlılıklar, AND/OR çalışma koşulları, öncelikler — bağımsız adımlar da paralel çalışır. Her adım, yanıtından değerleri canlı değişkenlere yakalar; bir yenileme politikası zinciri yeniden çalıştırır ki kurallarının enjekte ettiği değerler asla bayatlamasın.
Çalışma alanının bir eve ihtiyacı var — nerede olacağını sen seçersin: tarayıcının içinde, makinendeki her tarayıcının paylaştığı tek bir masaüstü uygulamasında, tüm cihazların ve yanındaki insanlar için LAN’ında bir makinede ya da tüm ekip için self-host bir sunucuda. Her katmanda aynı çalışma alanları, aynı kurallar.
Open Headers, tarayıcının DevTools’unun içine kendi panelini ekler: istekleri yan yana sabitle, waterfall’ları ve zamanlama fazlarını incele — ve yakalanan herhangi bir isteği tam orada bir kurala dönüştür (yönlendir, host değiştir, geciktir, header ekle). Çalışma alanı ve ortam değiştirme dahil; çalışma tezgâhını hiç açman gerekmez.
Cihazlar arası senkron, local-first ürünlerin genelde pes edip kendi bulutlarına güvenmeni istediği yerdir. Open Headers bunun yerine alan bazında birleştirir: sen DevTools’ta bir header’ı düzenlerken bir ekip arkadaşın aynı kuralı çalışma tezgâhında yeniden yazar — ikisi de işler, herhangi bir sırayla, bayat taslak uyarısı ve üzerine yazma olmadan.
"Local-first" bir özellik değil, bir duruştur. Eklentinin işini yapmak için ağa hiç ihtiyacı yok — kurallar tetiklenmeye, istekler çalışmaya, düzenlemeler işlemeye devam eder. Uçakta çevrimdışı ol, çalışmaya devam et; tekrar çevrimiçi olduğunda her değişiklik yerine oturur. Senin verin, senin back-end’in, senin seçimin — her adımda.
Open Headers Model Context Protocol konuşur; yani Claude Desktop, Claude Code, Cursor, VS Code, Cline — herhangi bir MCP istemcisi — çalışma alanını yönetebilir. Düz dille iste; ajan araç çağrılarını yapar; çalışma tezgâhın sonucu yansıtır. Varsayılan olarak stdio üzerinden yalnızca yerel, self-host ettiğinde HTTP/SSE — arada tedarikçi aktarıcısı yok.
Bu alandaki diğer her araç back-end’ini tarayıcının dışında tutar — yanına kurduğun bir masaüstü uygulaması ya da giriş yaptığın bir bulut.
Open Headers ürünün tamamını, back-end dahil, tarayıcı eklentisinin içinde teslim eder. Piyasada bunu yapan başka kimse yok.
Header’ları yeniden yaz, engelle, yönlendir, mock’la, enjekte et, geciktir — her kural aynı koşul dilini konuşur ve motor onu çalıştırmak için doğru yolu kendisi seçer. Statik kurallar doğrudan tarayıcının ağ katmanına derlenir ve her isteği yakalar. Araya girme yolu gerisini halleder — Standard modda sayfa script’leri olarak, Debug modda CDP üzerinden native.
İstek şekillendirme eskiden CA sertifikalı bir masaüstü proxy demekti. API koleksiyonları, hesap isteyen bir bulut platformu demekti. Ya o tek header? Üçüncü bir araç. Open Headers üç kategoriyi de tek bir tarayıcı eklentisinin içinde sunar — hepsinin altında tek bir çalışma alanı deposuyla.
Hızlı popup, yan panel, DevTools paneli ve tam çalışma tezgâhı sekmesi, aynı çalışma alanı deposunun dört ayrı görünümüdür. Popup’ta bir kuralı çevir ve başka her yerde de çevrildiğini izle — anında, yenileme yok, kaydet düğmesi yok.
Çalışma tezgâhı ve DevTools paneli tek bir kabuğu paylaşır: üst header, durum footer’ı ve her birinin kendi araç kenar çubuğu olan iki etkinlik çubuğu — solda ve sağda. Herhangi bir araç sekmesini altı yerleştirme bölgesinden herhangi birine sürükle, düşündüğün gibi düzenle, bir etkinlik çubuğu düzeni seç — ve her yeni sekme onu devralır.
Çalışma tezgâhı sıradan bir tarayıcı sekmesidir — o hâlde birkaç tane aç. Her biri farklı bir çalışma alanı barındırabilir: bu sekmede kişisel çalışma alanın, yanındakinde ekibin ortak alanı. İkisinde aynı anda, yan yana çalış; her düzenleme kendi çalışma alanına düşer ve hiçbir şey diğerine sızmaz.
Kur ve hattı izle: eklenti ne bir hesap sunucusuyla ne de bir bulut aktarıcısıyla iletişim kurar — OpenHeaders’a giden tek çağrı, bayt bayt belgelenmiş, uygulama içinde incelenebilir ve tek anahtarla kapanan anonim özellik sayımıdır. Kuralların senin makinende, tarayıcı depolamasında yaşar — ya da seçtiğin back-end’de: masaüstü uygulaması, yerel sunucu veya kendi barındırdığın bir VM.
Her değişiklik — popup’ta bir anahtar, bir MCP araç çağrısı, senkron üzerinden gelen bir ekip arkadaşı düzenlemesi — tek bir hattan akar: varlığı kilitle, değişikliği sıraya koy, uygula, yayınla. O hat Oracle’dır ve asla değişmez — değişen yalnızca etrafındaki paketleme.
Evet — front-end ve back-end.
Kural motoru, API istemcisi, senkron motoru ve depolama hepsi tek yerde yaşıyor: tarayıcında.
İlke şu: tarayıcının teknik olarak izin verdiği her şeyi yapıyoruz — izin vermediği birkaç şey, ham soket protokolleri gibi, işletim sisteminin daha fazlasına izin verdiği masaüstü uygulamasına düşüyor.
İnterneti çek, her şey çalışmaya devam eder. Uçakta ve internetsiz yerlerde kullanmak için ideal.
Statik kurallar tarayıcının kendi ağ katmanına derlenir ve her isteği yakalar — sayfalar, frame’ler, fetch, XHR, görseller, fontlar, script’ler. Araya girme yolu bunun ulaşamadıklarını kapsar: gövdeler, mock’lar, gecikmeler. Ve CA sertifikası yok, çünkü trafiğine asla man-in-the-middle yapmıyoruz — kurallar sayfanın kendi izinleriyle çalışır.
Statik kuralları eklenti kodu değil, tarayıcının kendisi değerlendirir; yani sıcak yolun ekstra maliyeti sıfırdır. Araya girme kuralları yalnızca eşleştikleri sayfalara dokunur.
Yazılım her katmanda birebir aynı — özellik kilidi yok, güvenlik özellikleri de ek satış değil, standart. Ödediğin şey ekip koltukları:
Ücretsiz — ürünün tamamı, tüm yüzeyler, sunucu başına 6 aktif kullanıcıya kadar. Deneme süresi yok, kredi kartı yok, hesap yok.
Ekip — 7. aktif kullanıcıdan itibaren her aktif kullanıcı ücretli bir koltuktur: kullanıcı başına ayda $5 ya da yılda $50 (2 ay ücretsiz), 50 koltuğa kadar self-servis. Lisans kontrolleri bizim sunucularımızda değil, senin makinende çalışır — ödemeyi bırakırsan da kimse dışarıda kalmaz.
Enterprise — kullanıcı başına ayda $10, yıllık faturayla, en az 50 koltuk: satın alma ve tedarikçi kayıt süreçleriyle fatura/PO ödemesi, mühendisliğe doğrudan hat içeren SLA destekli öncelikli destek, tedarikçi güvenlik incelemesi desteği — anketler, risk değerlendirmeleri, uyumluluk dokümantasyonu — 50 koltukluk self-servis sınırının ötesinde dağıtımlar ve özel sözleşme koşulları — MSA, kaynak kodu emaneti, denetim hakları.
Hayır — Open Headers tescillidir ve bunu dürüstçe söylüyoruz. Bu ürün üzerinde tam zamanlı çalışmayı bir yan proje değil, uzun vadeli sürdürülebilir bir vizyon yapan şey fikri mülkiyettir.
Onun yerine yayınladığımız şey doğrulanabilirlik: yazılımın yapabileceği her ağ çağrısı, ağ şeffaflığı spesifikasyonumuzda bayt bayt belgelenmiştir; yani gizlilik iddiaları dışarıdan kontrol edilebilir — kaynak koduna erişim gerekmez, güvenmek gerekmez.
Ve ürünün tamamı hem kullanması ücretsiz hem de self-host etmesi ücretsiz — dağıtım başına 6 aktif kullanıcıya kadar.
Yalnızca anonim özellik sayımı — hangi özelliklerin kullanıldığı, asla ne üzerinde kullandığın değil. Olay sözlüğü uygulamaya derlenmiş sabit bir izin listesidir: her alan kapalı bir değer kümesinden gelir, serbest metin yok; yani URL’lerin, header’ların ve trafiğin gönderilmesi imkânsız. Hesap da yok, parmak izi de — sadece bellekte rastgele bir oturum id’si ve seni değil kurulumu tanımlayan rastgele bir kurulum tanımlayıcısı: asla cihazından türetilmez, istediğin an sıfırlanır ve sayımı kapattığında silinir. Her olayı Ayarlar’da bayt bayt izleyebilirsin (“Telemetri olaylarını görüntüle”), tek bir anahtar hepsini kapatır — Self-host sunucu, self-host web uygulaması ve MCP sunucusu ise hiçbir şey göndermez.
Üç yolla. DevTools’u aç ve eklentinin ağ trafiğini izle — her istek yayınlanan spesifikasyonla eşleşmek zorunda. Wireshark gibi bir paket aracıyla sistem düzeyinde yakala — aynı cevap, bu kez tarayıcının altında. Ya da ağ şeffaflığı spesifikasyonunu oku: yazılımın yapabileceği her çağrı, telemetri olayları dahil, bayt bayt belgelidir — yakaladığın trafikte belgelenmemiş herhangi bir şey, güvenlik açığı muamelesi yaptığımız bir bug’dır.
Tarayıcı depolamasında, tarayıcı profilinin içinde, senin makinende. Başka hiçbir yerde — ta ki sen onu sahibi olduğun bir back-end’e yönlendirene kadar.
Bugün, tarayıcındaki her yüzey — popup, yan panel, DevTools, çalışma tezgâhı — alan alan birleştirilen tek bir depoyu paylaşır. Cihazlar arası senkron, kontrol ettiğin back-end’ler üzerinden gelir: masaüstü uygulaması, yerel sunucu, kendi VM’in. Asla bir tedarikçi aktarıcısı değil.
Vault kapsamında, şifrelenmiş yaşarlar. Kurallar ve istekler onlara değerleri asla açığa çıkarmadan {{vault.…}} olarak başvurur — AI araç çağrıları bile onları okuyamaz; hassas işlemler opt-in kalır.
Kapanmayacak — Open Headers bir yılı aşkın süredir tam zamanlı bir iş ve yıllarca da öyle kalacak. Ama diyelim ki kapandı: hiçbir şey bozulmaz. Eklenti herhangi bir sunucunun varlığına bağımlı değildir, verin yerelde kalır ve kurulumun olduğu gibi çalışmaya devam eder.
Klasörlü koleksiyonlar, ortamlar, PKCE ve refresh’li OAuth 2.0, şema introspection’lı GraphQL, yanıt öncesi ve sonrası script’ler, multipart dosya yükleme — HTTP, WebSocket ve GraphQL hepsi doğrudan tarayıcıda çalışır.
Koleksiyonlarını cURL, HAR, Postman, Insomnia veya OpenAPI içe aktarımıyla taşı.
Tarayıcılar ham soketleri açmaz, biz de aksini iddia etmeyeceğiz.
Kural basit: tarayıcının teknik olarak bize izin verdiği her şeyi eklentide sana sunuyoruz.
Tarayıcının bize açmadıklarını — gRPC, MQTT, soket düzeyi protokoller — masaüstü uygulaması devralır; aynı çalışma alanı, aynı motor, çünkü işletim sistemi daha fazlasına izin verir.
Bugün Chrome, Firefox ve Edge. Yakında Safari. Chromium türevleri (Brave, Opera, Vivaldi)
Not: Chrome, Edge vb. açık kaynak tarayıcı Chromium’un üzerine inşa edilmiştir
Tamamen. Kurallar tetiklenmeye, istekler çalışmaya, düzenlemeler işlemeye devam eder. Yeniden bağlan, her değişiklik yerine oturur — bayat taslak yok, kayıp iş yok.
Hayır. Popup tek bir anahtardır — ve her kural türü önceden doldurulmuş bir şablonla gelir: hedef URL’ini yaz, bitti. IDE seviyesindeki çalışma tezgâhı derinlik istediğinde orada; ön koşul değil.
Çünkü dürüstlük, moda sözcüklerden daha iyi ikna eder.
Bir etikette roadmap yazıyorsa, o özellik henüz derlemede yok — çıktığında rozet kalkar. Bu sayfadaki hiçbir şey var olmadan önce varmış gibi yapmaz.
Evet — altta yatan motor, Oracle, eşzamanlı çok kullanıcılı düzenleme için inşa edildi.
Ekip katmanları senin kontrol ettiğin altyapıda çalışır: LAN’ında bir makine ya da SSO, RBAC kullanıcı yönetimi ve denetim kayıtlarıyla self-host bir sunucu.
İşbirliğini yürüten Git değildir; Git isteğe bağlı kalıcı bir back-end’dir — yeni bir cihaz sıfırdan senkronlamaz, Git durumundan başlar ve oradan otomatik senkron olur.
Bir ekip dağıtımı koltuk sınırına dayandıysa ve içeri girmen gerekiyorsa, satın alma sürecini beklemek zorunda değilsin — bireysel koltuk, aynı $5/ay ya da $50/yıl karşılığında kendi başına satın aldığın, o dağıtıma seni ve yalnızca seni alan bir lisanstır. E-posta adresine bağlıdır, yani paylaşılamaz ya da havuzlanamaz; aynı anda tek bir dağıtımda geçerlidir. Süresi dolarsa da asla dışarı atılmazsın — sadece yenilemeleri karşılamayı bırakır.
Hayır. MCP sunucusu yerelde çalışır; AI istemcin — Claude Code, Cursor, VS Code, Cline — doğrudan kendi kurulumuna bağlanır.
Arada aktarıcı yok ve araç çağrıları senin izinlerinle çalışır: sırlar vault’un arkasında kalır.
Masaüstü proxy’nin istek şekillendirme gücü, bulut API platformunun kural kütüphanesi ve header eklentisinin her an açık yüzeyi.
Başka hiçbir ürün bunların hepsini bir tarayıcı eklentisinin içinde sunmuyor.
| | Bulut API platformları Postman · Insomnia · Hoppscotch | Masaüstü proxy’ler Charles · Proxyman · HTTP Toolkit | Yalnızca header eklentileri ModHeader · Requestly | |
|---|---|---|---|---|
| Mimari & Erişim | ||||
| Tamamen tarayıcında çalışır | back-end dahil | Onların bulutu + uygulaması | Ayrı bir binary | Gerçek back-end yok |
| Proxy portu veya CA sertifikası yok | CA sertifikası gerekli | |||
| Tamamen çevrimdışı çalışır | İnternet gerekli | |||
| Gizlilik & Sahiplik | ||||
| Hesap veya giriş yok | Giriş duvarı | Lisans anahtarı | ||
| Verin kendi makinende kalır | Onların sunucuları | |||
| Telemetri incelenebilir & tek anahtarla kapanır | Yalnızca anonim özellik sayaçları | Toplanır | Değişir | Değişir |
| Ağ davranışı bayt bayt belgelenmiş | Yayımlanmış ağ şeffaflığı spesifikasyonu | Değişir | ||
| Yetenek | ||||
| Canlı trafik — istek & yanıt başlıklarını değiştirme | On bir kural türü | Sınırlı | Tek kural türü | |
| Canlı trafik — mock, gövde & sorgu düzenleme, WebSocket/SSE mesajları | Ücretli katmanlar | |||
| Canlı trafik — engelleme, yönlendirme, geciktirme; CSS/JS enjeksiyonu | Değişir | |||
| API istemcisi — REST, GraphQL, OAuth 2.0, script’ler, doğrulamalar | ||||
| HTTP sürümü sabitleme — 1.1, 2, prior knowledge, 3 (QUIC) | İstek başına, HTTP/3 dahil | En fazla HTTP/2 | ||
| Workflow’lar — zincirli, zamanlanmış HTTP istekleri | Yerelde veya kendi sunucunuzda | Ücretli bulut runner’ları | ||
| Soket ve akış protokolleri — WebSocket, Socket.IO, gRPC, SSE, MQTT | Masaüstü / sunucuda yerleşik; tarayıcı devreder | Onların masaüstü uygulaması | ||
| Yerel AI ajan entegrasyonu | Yerel MCP sunucusu | Onların bulut AI’ı | ||
| Senkron & Dayanıklılık | ||||
| Çakışmasız eşzamanlı düzenlemeler | Alan düzeyinde birleştirme | Nesne düzeyinde son-yazan-kazanır | Senkron yok | Senkron yok |
| Satıcı sunucusu olmadan ekip senkronu | Kontrolündeki altyapı üzerinden | Yalnızca bulut |
Aşağıdakilerin hepsi aynı motor — Oracle — farklı paketlerde. Local-first yapı asla bozulmaz: senkron, senin kontrolündeki altyapı üzerinden gider, asla bir satıcının bulutu üzerinden değil.
MCP destekli herhangi bir AI istemcisinin çalışma alanını yönetmesine izin ver: kural ekle, kayıtlı bir isteği çalıştır, ortam değiştir, çalışma alanlarını karşılaştır — düz dille. Varsayılan olarak yalnızca yerel; ajanın doğrudan kendi kurulumunla konuşur.
Canlı işbirliği doğrudan senkron motorunun üzerinde çalışır — Git kalıcı bir back-end görevi görür; yeni cihazlar sıfırdan senkronlamak yerine repo durumundan başlar. LAN’ında veya self-host kurulumda kuruma hazır katmanlar: SSO, RBAC kullanıcı yönetimi, denetim kayıtları.
Aynı çalışma alanı deposunu çalıştıran native bir binary — tarayıcının durduğu yerden devam eder: gRPC ve MQTT gibi soket protokolleri, sistem düzeyinde trafik şekillendirme, daha derin dosya sistemi erişimi.
Makinende veya LAN’ında tek bir sunucu; eklenti, masaüstü ve CLI, kullandığın her cihazda aynı çalışma alanlarının istemcisi olur.
Headless scripting ve CI — kuralları listele, ortamları değiştir, shell’den kayıtlı bir istek gönder.
Aynı UI, kendi origin’inde bir web paketi olarak — kilitli tarayıcılar veya kendi alan adının altında markalı dağıtımlar için.
Insomnia koleksiyonları, OpenAPI spesifikasyonları ve tam HAR istek aktarımı — işini tek adımda taşı.
Yazılım her katmanda aynı — yalnızca koltuk için ödersin. SSO ve güvenlik özellikleri standart gelir, ek satış olarak değil.
50 koltuğa kadar self-servis — daha büyük dağıtımlar için Enterprise’a bak
Özel bir kurulum, henüz sahip olmadığımız bir entegrasyon ya da bambaşka bir şey — bize yaz, konuşalım.
Hesap yok, kurulum yok. Eklenti, araç setinin tamamı; masaüstü uygulaması ve CLI onu tarayıcının ötesine taşır.
Araç setinin tamamı — Oracle, kural motoru, senkron motoru, API istemcisi + zamanlayıcı ve canlı istek değiştirme
— zaten kullandığın tarayıcının içinde.
Tüm büyük eklenti mağazalarında yayında.
oh binary’si — Node.js gerekmez, checksum’ları yükleyici doğrular.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd — ekibinin back-end’i, self-host.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh binary’sinin bir modu; ek kurulum yok.oh tui