实时修改浏览器请求。管理 API 集合。团队协作。
直接在浏览器里改写线上站点发送和接收的内容。没有 staging 队列,没有发版列车,没有一轮轮的部署审批——把一条规则指向生产环境,下一个请求就能看到结果。
不离开浏览器就能构建、发送和整理请求——桌面 API 客户端能做的这里都有。再把它串起来:任何响应值都会落入 Live 变量,任何规则都能把它注入真实流量。每个生产请求都带上新鲜的认证 token,只需一条已保存的请求。
把已保存的请求接成工作流:显式依赖、AND/OR 运行条件、优先级——相互独立的步骤并行执行。每一步都把响应中的值捕获进 Live 变量,刷新策略会重跑整条链路,让规则注入的值永不过期。
你的工作区需要一个家——放在哪里由你决定:浏览器内、一台机器上所有浏览器共享的桌面应用、局域网里一台服务所有设备和身边同事的小盒子,或者为整个团队自托管的服务器。同样的工作区、同样的规则,每一层都一样。
Open Headers 在浏览器 DevTools 里内置了自己的面板:并排固定请求、查看瀑布图和各阶段耗时——还能就地把任何捕获的请求变成规则(重定向、替换主机、延迟、添加标头)。支持切换工作区和环境;工作区编辑器根本不用打开。
跨设备同步是本地优先产品通常妥协的地方——它们会请你信任它们的云。Open Headers 改为按字段级合并:你在 DevTools 里改一个标头,队友同时在工作区编辑器里改写同一条规则——两边都会落地,顺序随意,没有过期草稿提示,也没有覆盖。
“本地优先”是一种立场,不是一个功能。扩展工作从不需要网络——规则照常生效,请求照常执行,编辑照常落地。上飞机断网,继续工作;重新联网,每处改动都会合并到位。你的数据、你的后端、你的选择——每一步都是。
Open Headers 支持 Model Context Protocol:Claude Desktop、Claude Code、Cursor、VS Code、Cline——任何 MCP 客户端——都能驱动你的工作区。用自然语言提出请求;代理发起工具调用;工作区编辑器实时呈现结果。默认仅本地通过 stdio 运行,自托管时可用 HTTP/SSE——中间没有任何厂商中继。
这个领域的其他工具都把后端留在浏览器之外——要么是装在旁边的桌面应用,要么是需要登录的云。
Open Headers 把整个产品——包括后端——装进浏览器扩展。市面上没有第二家这么做。
改写标头、拦截、重定向、模拟、注入、延迟——每条规则说同一种条件语言,引擎会选择正确的执行路径。静态规则直接编译进浏览器的网络层,捕获每一个请求。拦截路径负责其余部分——Standard 模式下作为页面脚本运行,Debug 模式下通过 CDP 原生执行。
过去,改写请求意味着装一个带 CA 证书的桌面代理;API 集合意味着一个要注册账号的云平台;而那一个标头?还得再装第三个工具。Open Headers 把三个品类装进一个浏览器扩展——底下是同一个工作区存储。
快捷弹窗、侧边栏、DevTools 面板和完整的工作区编辑器标签页,是同一个工作区存储的四个视图。在弹窗里拨动一条规则,看它在其他所有地方同时翻转——即时生效,无需刷新,没有保存按钮。
工作区编辑器和 DevTools 面板共享同一套外壳:顶部标题栏、状态栏,以及左右两条活动栏——每条都有自己的工具侧边栏。把任何工具标签拖进六个停靠区域中的任意一个,按你的思路排布,选一种活动栏布局——每个新标签页都会继承它。
工作区编辑器就是一个普通的浏览器标签页——所以尽管多开几个。每个标签页可以承载不同的工作区:这个标签页是你的个人工作区,下一个是团队共享的。两边同时干活、并排编辑;每处修改都落进各自的工作区,互不干扰。
装上它,然后盯着网络看:扩展不会联系任何账号服务器或云端中继——唯一发往 OpenHeaders 的调用是匿名功能计数,逐字节公开文档、应用内可查、一个开关即可关闭。你的规则保存在你机器上的浏览器存储里——或者放进你选择的后端:桌面应用、本地服务器,或你自己托管的虚拟机。
每个变更——弹窗里的一次开关、一次 MCP 工具调用、队友通过同步传来的编辑——都流经同一条管线:锁定实体、排好顺序、应用、广播。这条管线就是 Oracle,它从不改变——变的只是它外面的包装。
是的——前端和后端。
规则引擎、API 客户端、同步引擎和存储全都住在同一个地方:你的浏览器。
原则是:浏览器技术上允许的,我们全部做到——它不允许的那一小部分,比如原始 socket 协议,则交给桌面应用,因为操作系统允许得更多。
拔掉网线,一切照常工作。特别适合飞机上或没有网络的地方。
静态规则会编译进浏览器自己的网络层,捕获每一个请求——页面、frame、fetch、XHR、图片、字体、脚本。拦截路径覆盖它够不到的部分:响应体、mock、延迟。而且没有 CA 证书,因为我们从不对你的流量做中间人攻击——规则以页面自身的权限运行。
静态规则由浏览器本身评估,而不是扩展代码,所以热路径没有任何额外开销。拦截规则只触碰与之匹配的页面。
每个层级的软件完全相同——没有功能门槛,安全功能是标配,不是加价项。你付费的只是团队席位:
免费版——完整产品、所有界面,每个服务器最多 6 个活跃用户。没有试用倒计时、不需要信用卡、不需要账号。
团队版——从第 7 个活跃用户起,每个活跃用户是一个付费席位,每人每月 5 美元,或每年 50 美元(免 2 个月),自助最多 50 席。许可校验在你的机器上运行,不经过我们的服务器——即使停止付费,也没有人会被锁在外面。
企业版——每人每月 10 美元,按年开票结算,最低 50 席:发票 / 采购订单结算,支持采购与供应商入驻流程;SLA 保障的优先支持,直连工程团队;供应商安全审查支持——问卷、风险评估、合规文档;超出 50 席自助上限的部署;可定制合同条款——MSA、源码托管(escrow)、审计权。
不是——Open Headers 是专有软件,我们如实标注。正是这份知识产权,让全职投入这个产品成为可持续的长期愿景,而不是一个副业。
我们转而公开的是可验证性:软件可能发出的每一个网络调用,都在我们的网络透明度规范中逐字节记录,因此隐私承诺可以从外部核验——不需要源码访问,不需要信任。
而且完整产品免费使用,并且免费自托管——每个部署最多 6 个活跃用户。
只有匿名功能计数——统计哪些功能被使用,绝不涉及你用它们做什么。事件词汇表是编译进应用的固定白名单:每个字段都来自封闭的取值集合,没有自由文本,所以 URL、标头和流量根本不可能被发送。没有账号,没有指纹识别——只有一个内存中的随机会话 id,加上一个随机的安装标识符,它标识的是这次安装而不是你:从不派生自你的设备,随时可重置,关闭计数时即被删除。你可以在设置中逐字节查看每个事件(“查看遥测事件”),一个开关即可关闭——而自托管服务器、自托管 Web 应用和 MCP 服务器从不发送任何内容。
三种方式。打开 DevTools 观察扩展的网络流量——每个请求都必须与公开的规范一致。用 Wireshark 之类的抓包工具在系统层面捕获——同样的答案,这次在浏览器之下。或者阅读网络透明度规范:软件可能发出的每个调用,包括遥测事件,都逐字节记录在案——你抓包里任何未记录的内容都是 bug,我们按安全漏洞处理。
在浏览器存储里,在你的浏览器配置文件里,在你的机器上。别无他处——除非你以后把它指向一个属于你自己的后端。
今天,浏览器里的每个界面——弹窗、侧边栏、DevTools、工作区编辑器——共享同一个存储,按字段合并。跨设备同步通过你控制的后端实现:桌面应用、本地服务器、你自己的虚拟机。绝不经过厂商中继。
它们保存在 vault 作用域中,已加密。规则和请求以 {{vault.…}} 的形式引用它们,值永远不会暴露——就连 AI 工具调用也读不到;敏感操作保持手动开启。
不会停——Open Headers 是全职工作,已经持续一年多,未来多年也会继续。但假设真的停了:什么都不会坏。扩展不依赖任何服务器的存在,你的数据留在本地,你的安装照常工作。
带文件夹的集合、环境、支持 PKCE 和刷新的 OAuth 2.0、带 schema 内省的 GraphQL、响应前后脚本、multipart 文件上传——HTTP、WebSocket 和 GraphQL 全部直接在浏览器里运行。
通过 cURL、HAR、Postman、Insomnia 或 OpenAPI 导入,把你的集合搬过来。
浏览器不开放原始 socket,我们也不会假装它开放。
规则很简单:浏览器技术上允许我们做的,都会在扩展里呈现给你。
浏览器不向我们开放的——gRPC、MQTT、socket 级协议——由桌面应用接手,同一个工作区、同一个引擎,因为操作系统允许得更多。
今天支持 Chrome、Firefox 和 Edge。Safari 即将支持。Chromium 变体(Brave、Opera、Vivaldi)
附注:Chrome、Edge 等都构建在开源浏览器 Chromium 之上
完全可以。规则照常生效,请求照常执行,编辑照常落地。重新联网后,每处改动都会合并到位——没有过期草稿,没有丢失的工作。
不用。弹窗就是一个开关——而且每种规则类型都带预填模板:换上你的目标 URL 就完成了。IDE 级的工作区编辑器在你想深入时才登场,不是前提条件。
因为诚实比流行词更有说服力。
如果标签写着 roadmap,说明它还没进构建——上线之时,徽章就会摘掉。这个页面上没有任何东西会在存在之前假装存在。
能——底层引擎 Oracle 就是为多用户并发编辑而构建的。
团队层级运行在你控制的基础设施上:局域网里的一台机器,或带 SSO、RBAC 用户管理和审计日志的自托管服务器。
驱动协作的不是 Git;它是一个可选的持久后端,让新设备不必从零同步——它从 Git 状态引导启动,之后自动同步。
如果团队部署的席位已满而你需要加入,不必等采购流程——个人席位是你自己购买的许可证,同样是每月 5 美元或每年 50 美元,只允许你本人进入该部署。它绑定你的邮箱地址,无法共享或拼用,同一时间只在一个部署上有效。即使过期,你也永远不会被踢出——它只是不再覆盖续期。
不会。MCP 服务器在本地运行;你的 AI 客户端——Claude Code、Cursor、VS Code、Cline——直接连接你的安装。
中间没有中继,工具调用以你的权限运行:机密留在 vault 之后。
桌面代理的请求改写能力、云端 API 平台的规则库,以及标头扩展的常驻界面——合而为一。
没有任何其他产品能把这一切装进一个浏览器扩展。
| | 云端 API 平台 Postman · Insomnia · Hoppscotch | 桌面代理 Charles · Proxyman · HTTP Toolkit | 仅标头扩展 ModHeader · Requestly | |
|---|---|---|---|---|
| 架构与覆盖 | ||||
| 完全运行在你的浏览器里 | 内置后端 | 他们的云 + 应用 | 独立的可执行程序 | 没有真正的后端 |
| 无需代理端口或 CA 证书 | 需要 CA 证书 | |||
| 完全离线可用 | 需要联网 | |||
| 隐私与所有权 | ||||
| 无账号、无需登录 | 登录墙 | 许可证密钥 | ||
| 你的数据留在你的机器上 | 他们的服务器 | |||
| 遥测可审查,一键关闭 | 仅匿名功能计数 | 会被收集 | 视产品而定 | 视产品而定 |
| 网络行为逐字节公开记录 | 已发布 wire-transparency 规范 | 视产品而定 | ||
| 能力 | ||||
| 实时流量 — 修改请求/响应标头 | 十一种规则类型 | 有限 | 仅一种规则类型 | |
| 实时流量 — 模拟响应、正文/查询参数编辑、WebSocket/SSE 消息 | 付费档位 | |||
| 实时流量 — 拦截、重定向、延迟;注入 CSS/JS | 视产品而定 | |||
| API 客户端 — REST、GraphQL、OAuth 2.0、脚本、断言 | ||||
| HTTP 版本固定 — 1.1、2、prior knowledge、3(QUIC) | 按请求设置,含 HTTP/3 | 最高 HTTP/2 | ||
| 工作流 — 链式、定时的 HTTP 请求 | 本地或自有服务器运行 | 付费云端 Runner | ||
| 套接字与流协议 — WebSocket、Socket.IO、gRPC、SSE、MQTT | 桌面 / 服务器原生,浏览器委托 | 他们的桌面应用 | ||
| 本地 AI 代理集成 | 本地 MCP 服务器 | 他们的云端 AI | ||
| 同步与韧性 | ||||
| 并发编辑无冲突 | 字段级合并 | 对象级后写覆盖 | 无同步 | 无同步 |
| 团队同步无需厂商服务器 | 经由你掌控的基础设施 | 仅云端 |
下面的一切都是同一个引擎 — Oracle — 只是包装不同。Local-first 的形态永不改变:同步经由你掌控的基础设施,绝不经过厂商的云。
让任何支持 MCP 的 AI 客户端驱动你的工作区:添加规则、运行已保存的请求、切换环境、对比工作区 — 用自然语言即可。默认仅本地运行;你的代理直接与你的安装对话。
实时协作运行在同步引擎本身之上 — Git 充当持久后端:新设备直接从仓库状态引导,而不是从零开始同步。企业级档位可部署在你的局域网或自托管环境:SSO、RBAC 用户管理、审计日志。
一个运行同一工作区存储的原生程序 — 在浏览器止步之处接力:gRPC、MQTT 等套接字协议,系统级流量整形,更深入的文件系统访问。
一个服务器跑在你的机器或局域网上;扩展、桌面端和 CLI 都成为同一批工作区的客户端,覆盖你使用的每台设备。
无头脚本与 CI — 在 shell 里列出规则、切换环境、发送已保存的请求。
同样的 UI 打包为 Web 应用部署在你自己的源上 — 适合受限浏览器或以你的品牌部署在你的域名之下。
Insomnia 集合、OpenAPI 规范以及完整的 HAR 请求导入 — 一步迁入你的既有工作。
每个档位都是同一份软件——你只为席位付费。SSO 和安全功能是标配,不是加价项。
自助购买最多 50 个席位 — 更大规模部署请见企业版
定制实现、我们尚未提供的集成,或完全不同的需求 — 联系我们聊聊。
无需账号,无需配置。扩展就是完整的工具箱;桌面应用和 CLI 把它延伸到浏览器之外。
oh 可执行文件 — 无需 Node.js,安装器校验 checksum。curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd,用于服务器与虚拟机 — 你团队的后端,自托管。curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh 可执行文件的一种模式;无需额外安装。oh tui