Chỉnh sửa request của trình duyệt trực tiếp. Quản lý bộ sưu tập API. Cộng tác theo nhóm.
Nhào nặn lại những gì trang web đang chạy của bạn gửi và nhận, ngay từ trình duyệt. Không xếp hàng staging, không chờ chuyến release, không vòng duyệt deploy — trỏ một quy tắc vào production và thấy kết quả ngay ở request kế tiếp.
Dựng, gửi và tổ chức request mà không rời trình duyệt — mọi thứ một API client trên desktop làm được. Rồi xâu chuỗi: bất kỳ giá trị phản hồi nào cũng rơi vào một biến trực tiếp, và bất kỳ quy tắc nào cũng có thể tiêm nó vào lưu lượng thật. Một token xác thực mới trên mỗi request production trở thành một request đã lưu duy nhất.
Nối các request đã lưu thành một workflow: phụ thuộc tường minh, điều kiện chạy AND/OR, độ ưu tiên — và các bước độc lập chạy song song. Mỗi bước bắt giá trị từ phản hồi của nó vào biến trực tiếp, và chính sách làm mới sẽ chạy lại chuỗi để các giá trị mà quy tắc của bạn tiêm vào không bao giờ cũ.
Workspace của bạn cần một mái nhà — và bạn chọn nơi đó: trong trình duyệt, một ứng dụng desktop dùng chung cho mọi trình duyệt trên máy bạn, một máy trong LAN cho mọi thiết bị của bạn và những người ngồi cạnh, hoặc một máy chủ tự host cho cả nhóm. Cùng những workspace, cùng những quy tắc, ở mọi bậc.
Open Headers mang bảng điều khiển riêng vào thẳng DevTools của trình duyệt: ghim request cạnh nhau, soi waterfall và các pha thời gian — rồi biến bất kỳ request bắt được nào thành quy tắc (chuyển hướng, thay host, làm trễ, thêm header) ngay tại đó. Kèm luôn chuyển workspace và môi trường; không bao giờ phải mở bàn làm việc.
Đồng bộ giữa các thiết bị là nơi các sản phẩm local-first thường đầu hàng và bảo bạn hãy tin vào cloud của họ. Open Headers thay vào đó hợp nhất ở mức từng trường: bạn sửa một header trong DevTools trong khi đồng nghiệp viết lại chính quy tắc đó trong bàn làm việc — cả hai đều được ghi nhận, theo bất kỳ thứ tự nào, không banner bản nháp cũ, không ghi đè.
"Local-first" là một lập trường, không phải một tính năng. Tiện ích không bao giờ cần mạng để làm việc của mình — quy tắc vẫn kích hoạt, request vẫn chạy, chỉnh sửa vẫn được ghi nhận. Offline trên máy bay, cứ tiếp tục làm việc; online trở lại và mọi thay đổi hợp nhất vào đúng chỗ. Dữ liệu của bạn, back-end của bạn, lựa chọn của bạn — ở mọi bước.
Open Headers nói Model Context Protocol, nên Claude Desktop, Claude Code, Cursor, VS Code, Cline — bất kỳ MCP client nào — đều có thể điều khiển workspace của bạn. Hỏi bằng ngôn ngữ tự nhiên; agent thực hiện các cuộc gọi công cụ; bàn làm việc của bạn phản ánh kết quả. Mặc định chỉ chạy tại máy qua stdio, HTTP/SSE khi bạn tự host — không relay của nhà cung cấp ở giữa.
Mọi công cụ khác trong mảng này đều giữ back-end bên ngoài trình duyệt — một ứng dụng desktop cài kèm, hoặc một cloud bạn phải đăng nhập.
Open Headers giao toàn bộ sản phẩm, kèm luôn back-end, bên trong tiện ích trình duyệt. Không ai khác trên thị trường làm điều này.
Viết lại header, chặn, chuyển hướng, mock, tiêm, làm trễ — mọi quy tắc nói cùng một ngôn ngữ điều kiện, và engine tự chọn đường phù hợp để chạy nó. Quy tắc tĩnh biên dịch thẳng vào tầng mạng của trình duyệt và bắt mọi request. Đường chặn lo phần còn lại — bằng script trang ở chế độ Standard, hoặc native qua CDP ở chế độ Debug.
Nhào nặn request từng đồng nghĩa với một proxy desktop kèm chứng chỉ CA. Bộ sưu tập API nghĩa là một nền tảng cloud bắt tạo tài khoản. Còn cái header lẻ kia? Công cụ thứ ba. Open Headers giao cả ba hạng mục trong một tiện ích trình duyệt duy nhất — với một kho workspace duy nhất bên dưới tất cả.
Popup nhanh, bảng bên, bảng DevTools và tab bàn làm việc đầy đủ là bốn góc nhìn trên cùng một kho workspace. Gạt một quy tắc trong popup và nhìn nó gạt theo ở mọi nơi khác — tức thì, không tải lại trang, không nút lưu.
Bàn làm việc và bảng DevTools dùng chung một vỏ: header trên cùng, footer trạng thái, và hai thanh hoạt động — trái và phải — mỗi thanh có sidebar công cụ riêng. Kéo bất kỳ tab công cụ nào vào một trong sáu vùng ghép, sắp xếp theo cách bạn nghĩ, chọn bố cục thanh hoạt động — và mọi tab mới thừa hưởng nó.
Bàn làm việc là một tab trình duyệt bình thường — vậy nên hãy mở vài cái. Mỗi tab có thể chứa một workspace khác nhau: workspace cá nhân của bạn ở tab này, workspace chung của nhóm ở tab kế bên. Làm việc ở cả hai cùng lúc, cạnh nhau; mỗi chỉnh sửa rơi vào đúng workspace của nó, và không gì tràn sang bên kia.
Cài vào và nhìn đường truyền: tiện ích không liên hệ máy chủ tài khoản nào, không relay cloud nào — cuộc gọi duy nhất hướng về OpenHeaders là phép đếm tính năng ẩn danh, được ghi lại từng byte, soi được trong ứng dụng, và tắt bằng một công tắc. Quy tắc của bạn sống trong bộ nhớ trình duyệt trên máy bạn — hoặc trong back-end bạn chọn: ứng dụng desktop, máy chủ cục bộ, hay một VM do bạn host.
Mọi thay đổi — một cú gạt trong popup, một cuộc gọi công cụ MCP, chỉnh sửa của đồng nghiệp đến qua đồng bộ — đều chảy qua một pipeline duy nhất: khóa thực thể, xếp thứ tự thay đổi, áp dụng, phát đi. Pipeline đó là Oracle, và nó không bao giờ thay đổi — chỉ lớp vỏ đóng gói quanh nó thay đổi.
Đúng — front-end và back-end.
Engine quy tắc, API client, engine đồng bộ và kho lưu trữ đều sống ở một nơi: trình duyệt của bạn.
Nguyên tắc là: chúng tôi làm mọi thứ mà trình duyệt cho phép về mặt kỹ thuật — còn số ít thứ nó không cho phép, như giao thức socket thô, sẽ chuyển cho ứng dụng desktop, nơi hệ điều hành cho phép nhiều hơn.
Rút mạng ra và mọi thứ vẫn chạy. Lý tưởng khi dùng trên máy bay, nơi không có internet.
Quy tắc tĩnh được biên dịch thẳng vào tầng mạng của chính trình duyệt và bắt mọi request — trang, frame, fetch, XHR, hình ảnh, font, script. Đường chặn (intercept) lo phần còn lại mà tầng đó không với tới: body, mock, độ trễ. Và không có chứng chỉ CA, vì chúng tôi không bao giờ man-in-the-middle lưu lượng của bạn — quy tắc chạy với chính quyền hạn của trang.
Quy tắc tĩnh do chính trình duyệt đánh giá, không phải mã của tiện ích, nên đường nóng không tốn thêm gì. Quy tắc chặn chỉ chạm vào những trang mà chúng khớp.
Phần mềm giống hệt nhau ở mọi bậc — không khóa tính năng, và tính năng bảo mật là tiêu chuẩn, không phải để bán thêm. Thứ bạn trả tiền là chỗ của nhóm:
Miễn phí — sản phẩm đầy đủ, mọi bề mặt, tối đa 6 người dùng hoạt động trên mỗi máy chủ. Không đồng hồ dùng thử, không thẻ tín dụng, không tài khoản.
Nhóm — từ người dùng hoạt động thứ 7, mỗi người dùng hoạt động là một chỗ trả phí với giá $5 mỗi người mỗi tháng, hoặc $50 mỗi năm (miễn phí 2 tháng), tự phục vụ tới 50 chỗ. Việc kiểm tra bản quyền chạy trên máy của bạn, không phải máy chủ của chúng tôi — và nếu bạn ngừng trả tiền, không ai bị khóa ngoài.
Enterprise — $10 mỗi người dùng mỗi tháng, thanh toán hàng năm qua hóa đơn, tối thiểu 50 chỗ: thanh toán hóa đơn/PO với quy trình mua sắm và onboarding nhà cung cấp, hỗ trợ ưu tiên có SLA với đường dây thẳng tới đội kỹ thuật, hỗ trợ thẩm định bảo mật nhà cung cấp — bảng câu hỏi, đánh giá rủi ro, tài liệu tuân thủ — triển khai vượt mức tự phục vụ 50 chỗ, và điều khoản hợp đồng tùy chỉnh — MSA, ký quỹ mã nguồn, quyền audit.
Không — Open Headers là phần mềm độc quyền, và chúng tôi ghi rõ điều đó một cách trung thực. Chính tài sản trí tuệ này khiến việc làm sản phẩm toàn thời gian trở thành một tầm nhìn dài hạn bền vững, chứ không phải dự án phụ.
Thứ chúng tôi công bố thay vào đó là khả năng kiểm chứng: mọi cuộc gọi mạng mà phần mềm có thể thực hiện đều được ghi lại từng byte trong đặc tả minh bạch đường truyền của chúng tôi, nên các cam kết về quyền riêng tư có thể kiểm tra từ bên ngoài — không cần truy cập mã nguồn, không cần niềm tin.
Và sản phẩm đầy đủ vừa miễn phí sử dụng vừa miễn phí tự host — tối đa 6 người dùng hoạt động trên mỗi bản triển khai.
Chỉ đếm tính năng ẩn danh — tính năng nào được dùng, không bao giờ là bạn dùng chúng vào việc gì. Từ vựng sự kiện là một allowlist cố định biên dịch sẵn trong ứng dụng: mọi trường đều lấy từ một tập giá trị đóng, không có văn bản tự do, nên URL, header và lưu lượng là không thể gửi đi. Không có tài khoản, không fingerprinting — chỉ một id phiên ngẫu nhiên trong bộ nhớ cùng một định danh cài đặt ngẫu nhiên nhận diện bản cài, không phải bạn: không bao giờ suy ra từ thiết bị của bạn, đặt lại được bất cứ lúc nào, và bị xóa khi bạn tắt việc đếm. Bạn có thể xem từng sự kiện từng byte một trong Cài đặt (“Xem sự kiện telemetry”), một công tắc tắt tất cả — còn máy chủ tự host, web app tự host và MCP server không bao giờ gửi gì cả.
Ba cách. Mở DevTools và theo dõi lưu lượng mạng của tiện ích — mọi request phải khớp với đặc tả đã công bố. Bắt gói ở mức hệ thống bằng công cụ như Wireshark — cùng câu trả lời, lần này ở dưới trình duyệt. Hoặc đọc đặc tả minh bạch đường truyền: mọi cuộc gọi mà phần mềm có thể thực hiện, kể cả sự kiện telemetry, đều được ghi lại từng byte — bất cứ thứ gì không có trong tài liệu mà xuất hiện trong bản bắt gói của bạn là một bug mà chúng tôi xử lý như lỗ hổng bảo mật.
Trong bộ nhớ của trình duyệt, bên trong hồ sơ trình duyệt, trên máy của bạn. Không ở đâu khác — trừ khi sau này bạn trỏ nó tới một back-end do bạn sở hữu.
Hôm nay, mọi bề mặt trong trình duyệt của bạn — popup, bảng bên, DevTools, bàn làm việc — dùng chung một kho, hợp nhất theo từng trường. Đồng bộ giữa các thiết bị đi qua những back-end do bạn kiểm soát: ứng dụng desktop, máy chủ cục bộ, VM của riêng bạn. Không bao giờ qua relay của nhà cung cấp.
Chúng sống trong phạm vi vault, được mã hóa. Quy tắc và request tham chiếu chúng dưới dạng {{vault.…}} mà không bao giờ lộ giá trị — và ngay cả các cuộc gọi công cụ AI cũng không đọc được; thao tác nhạy cảm luôn là opt-in.
Sẽ không đâu — Open Headers là công việc toàn thời gian, đã hơn một năm nay, và sẽ tiếp tục nhiều năm nữa. Nhưng cứ giả sử điều đó xảy ra: không có gì hỏng cả. Tiện ích không phụ thuộc vào sự tồn tại của bất kỳ máy chủ nào, dữ liệu của bạn vẫn ở máy bạn, và bản cài của bạn tiếp tục chạy như cũ.
Bộ sưu tập có thư mục, môi trường, OAuth 2.0 với PKCE và refresh, GraphQL với introspection schema, script trước và sau phản hồi, tải file multipart — HTTP, WebSocket và GraphQL đều chạy ngay trong trình duyệt.
Mang bộ sưu tập của bạn sang bằng cách nhập từ cURL, HAR, Postman, Insomnia hoặc OpenAPI.
Trình duyệt không mở socket thô, và chúng tôi sẽ không giả vờ điều ngược lại.
Quy tắc rất đơn giản: mọi thứ trình duyệt cho phép về mặt kỹ thuật, chúng tôi đưa hết vào tiện ích cho bạn.
Những gì trình duyệt không mở ra — gRPC, MQTT, giao thức mức socket — thì ứng dụng desktop tiếp quản, cùng workspace, cùng engine, vì hệ điều hành cho phép nhiều hơn.
Chrome, Firefox và Edge hôm nay. Safari sắp có. Các biến thể Chromium (Brave, Opera, Vivaldi)
P.S.: Chrome, Edge, v.v. được xây trên trình duyệt mã nguồn mở Chromium
Hoàn toàn. Quy tắc vẫn kích hoạt, request vẫn chạy, chỉnh sửa vẫn được ghi nhận. Kết nối lại, và mọi thay đổi hợp nhất vào đúng chỗ — không bản nháp cũ, không mất việc đã làm.
Không. Popup chỉ là một công tắc — và mỗi loại quy tắc đều kèm mẫu điền sẵn: thay URL đích của bạn vào là xong. Bàn làm việc chuẩn IDE ở đó khi bạn muốn đi sâu, không phải điều kiện bắt buộc.
Vì trung thực thuyết phục hơn từ ngữ thời thượng.
Nếu thẻ ghi roadmap, tính năng đó chưa có trong bản build — khi phát hành, huy hiệu sẽ được gỡ. Không có gì trên trang này giả vờ tồn tại trước khi nó tồn tại.
Được — engine bên dưới, Oracle, được xây cho việc chỉnh sửa đồng thời nhiều người dùng.
Các bậc nhóm chạy trên hạ tầng do bạn kiểm soát: một máy trong LAN của bạn, hoặc một máy chủ tự host với SSO, quản lý người dùng RBAC và nhật ký audit.
Git không phải thứ vận hành việc cộng tác; nó là một back-end bền vững tùy chọn, để thiết bị mới không phải đồng bộ từ con số không — nó khởi tạo từ trạng thái Git rồi tự đồng bộ từ đó.
Nếu một bản triển khai của nhóm đã chạm giới hạn chỗ và bạn cần vào, bạn không phải chờ bộ phận mua sắm — chỗ cá nhân là bản quyền bạn tự mua, cùng mức $5/tháng hoặc $50/năm, cho phép bạn và chỉ mình bạn vào bản triển khai đó. Nó gắn với địa chỉ email của bạn, nên không thể chia sẻ hay gộp chung, và có hiệu lực trên một bản triển khai tại một thời điểm. Và nếu nó hết hạn, bạn không bao giờ bị đuổi ra — nó chỉ ngừng chi trả cho các lần gia hạn.
Không. MCP server chạy cục bộ; AI client của bạn — Claude Code, Cursor, VS Code, Cline — kết nối thẳng tới bản cài của bạn.
Không có relay ở giữa, và các cuộc gọi công cụ chạy với quyền hạn của bạn: bí mật vẫn nằm sau vault.
Sức mạnh chỉnh request của proxy desktop, thư viện quy tắc của nền tảng API cloud và bề mặt luôn sẵn sàng của tiện ích header.
Không sản phẩm nào khác gói tất cả những điều này bên trong một tiện ích trình duyệt.
| | Nền tảng API cloud Postman · Insomnia · Hoppscotch | Proxy desktop Charles · Proxyman · HTTP Toolkit | Tiện ích chỉ sửa header ModHeader · Requestly | |
|---|---|---|---|---|
| Kiến trúc & Phạm vi | ||||
| Chạy hoàn toàn trong trình duyệt của bạn | kèm back-end | Cloud + app của họ | Binary riêng | Không có back-end thật |
| Không cổng proxy, không chứng chỉ CA | Cần chứng chỉ CA | |||
| Hoạt động offline hoàn toàn | Cần internet | |||
| Riêng tư & Sở hữu | ||||
| Không tài khoản, không đăng nhập | Bức tường đăng nhập | Khóa bản quyền | ||
| Dữ liệu của bạn ở lại máy bạn | Server của họ | |||
| Telemetry kiểm tra được & tắt bằng một công tắc | Chỉ đếm tính năng ẩn danh | Bị thu thập | Tùy sản phẩm | Tùy sản phẩm |
| Hành vi mạng được tài liệu hóa từng byte | Đặc tả minh bạch mạng công khai | Tùy sản phẩm | ||
| Khả năng | ||||
| Lưu lượng trực tiếp — sửa header request & response | Mười một loại quy tắc | Hạn chế | Một loại quy tắc | |
| Lưu lượng trực tiếp — mock, sửa body & query, thông điệp WebSocket/SSE | Gói trả phí | |||
| Lưu lượng trực tiếp — chặn, chuyển hướng, trễ; chèn CSS/JS | Tùy sản phẩm | |||
| API client — REST, GraphQL, OAuth 2.0, script, assertion | ||||
| Ghim phiên bản HTTP — 1.1, 2, prior knowledge, 3 (QUIC) | Theo yêu cầu, gồm HTTP/3 | Tối đa HTTP/2 | ||
| Workflow — chuỗi HTTP request theo lịch | Cục bộ hoặc trên server của bạn | Runner cloud trả phí | ||
| Giao thức socket & stream — WebSocket, Socket.IO, gRPC, SSE, MQTT | Chạy trên desktop / server; trình duyệt ủy quyền | App desktop của họ | ||
| Tích hợp AI agent tại máy | MCP server tại máy | AI cloud của họ | ||
| Đồng bộ & Bền bỉ | ||||
| Chỉnh sửa đồng thời không xung đột | Merge ở mức trường | Last-write-wins ở mức đối tượng | Không đồng bộ | Không đồng bộ |
| Đồng bộ nhóm không cần server của nhà cung cấp | Qua hạ tầng bạn kiểm soát | Chỉ cloud |
Mọi thứ bên dưới là cùng một engine — Oracle — trong các lớp vỏ khác nhau. Nguyên tắc local-first không bao giờ bị phá vỡ: đồng bộ đi qua hạ tầng bạn kiểm soát, không bao giờ qua cloud của nhà cung cấp.
Cho phép bất kỳ AI client hỗ trợ MCP nào điều khiển workspace của bạn: thêm quy tắc, chạy request đã lưu, chuyển môi trường, so sánh workspace — bằng ngôn ngữ tự nhiên. Mặc định chỉ chạy tại máy; agent của bạn nói chuyện trực tiếp với bản cài của bạn.
Cộng tác trực tiếp chạy ngay trên engine đồng bộ — Git đóng vai trò back-end bền vững, nên thiết bị mới khởi tạo từ trạng thái repo thay vì đồng bộ từ con số không. Các bậc sẵn sàng cho doanh nghiệp trên LAN của bạn hoặc tự host: SSO, quản lý người dùng RBAC, nhật ký audit.
Một binary native chạy cùng kho workspace — tiếp nối nơi trình duyệt dừng lại: giao thức socket như gRPC và MQTT, điều phối lưu lượng ở mức hệ thống, truy cập hệ thống tệp sâu hơn.
Một máy chủ trên máy hoặc LAN của bạn; tiện ích, desktop và CLI trở thành client của cùng các workspace trên mọi thiết bị bạn dùng.
Script headless và CI — liệt kê quy tắc, chuyển môi trường, gửi request đã lưu từ shell.
Cùng một UI dưới dạng gói web trên origin của riêng bạn — cho trình duyệt bị khóa hoặc triển khai mang thương hiệu dưới tên miền của bạn.
Bộ sưu tập Insomnia, đặc tả OpenAPI và nhập trọn request HAR — chuyển công việc của bạn sang trong một bước.
Phần mềm giống hệt nhau ở mọi bậc — bạn chỉ trả tiền cho chỗ ngồi. SSO và tính năng bảo mật là tiêu chuẩn, không phải để bán thêm.
Tự phục vụ tới 50 chỗ — triển khai lớn hơn, xem Enterprise
Triển khai theo yêu cầu, một tích hợp chúng tôi chưa có, hay điều gì đó hoàn toàn khác — hãy liên hệ và cùng trao đổi.
Không tài khoản, không cấu hình. Tiện ích chính là toàn bộ toolkit; ứng dụng desktop và CLI mở rộng nó ra ngoài trình duyệt.
Toàn bộ toolkit — Oracle, engine quy tắc, engine đồng bộ, API client + bộ lập lịch và chỉnh sửa request trực tiếp
— bên trong trình duyệt bạn đang dùng.
Đã phát hành trên mọi cửa hàng tiện ích lớn.
oh độc lập — không cần Node.js, checksum được trình cài đặt xác minh.curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd headless cho server và VM — back-end của nhóm bạn, tự host.curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh; không cần cài thêm.oh tui