即時修改瀏覽器請求。管理 API 集合。團隊協作。
直接在瀏覽器裡改寫線上網站送出與接收的內容。沒有 staging 排隊、沒有發版列車、沒有一輪輪的部署簽核 — 把一條規則指向正式環境,下一個請求就能看到結果。
不離開瀏覽器就能建立、送出、整理請求 — 桌面 API 用戶端能做的這裡都有。然後把它串起來:任何回應值都會落入 Live 變數,任何規則都能把它注入真實流量。每個正式環境請求都帶著新鮮的認證權杖,只需要一條已儲存的請求。
把已儲存的請求接成工作流程:明確的依賴關係、AND/OR 執行條件、優先順序 — 而且彼此獨立的步驟會並行執行。每個步驟都把回應裡的值擷取進 Live 變數,更新政策會重跑整條鏈,讓規則注入的值永遠不會過期。
你的工作區需要一個家 — 放哪裡由你決定:瀏覽器裡、一台機器上所有瀏覽器共用的桌面應用程式、區域網路裡服務你所有裝置和身旁同事的一台小主機,或是為整個團隊自行架設的伺服器。同樣的工作區、同樣的規則,每一層都一樣。
Open Headers 在瀏覽器的 DevTools 裡內建了自己的面板:把請求並排釘選、檢視瀑布圖和各階段耗時 — 還能就地把任何擷取到的請求變成規則(重新導向、替換主機、延遲、加標頭)。工作區與環境切換也內建;workbench 完全不必打開。
跨裝置同步是本機優先產品通常讓步的地方 — 它們會請你信任它們的雲端。Open Headers 改成以欄位層級合併:你在 DevTools 改一個標頭,同事同時在 workbench 改寫同一條規則 — 兩邊都會落地,順序不拘,沒有過期草稿的橫幅,也沒有覆寫。
「本機優先」是一種立場,不是一個功能。這個擴充功能做事從來不需要網路 — 規則照常觸發,請求照常執行,編輯照常落地。上飛機斷線,照樣工作;恢復連線,每個變更都合併到位。你的資料、你的後端、你的選擇 — 每一步都是。
Open Headers 說 Model Context Protocol:Claude Desktop、Claude Code、Cursor、VS Code、Cline — 任何 MCP 用戶端 — 都能操作你的工作區。用自然語言開口;代理發出工具呼叫;workbench 即時呈現結果。預設透過 stdio 僅限本機,自行架設時可用 HTTP/SSE — 中間沒有任何廠商中繼。
這個領域的其他工具,都把後端放在瀏覽器之外 — 要嘛是裝在旁邊的桌面應用程式,要嘛是要登入的雲端。
Open Headers 把整個產品、連後端在內,全部裝進瀏覽器擴充功能出貨。市場上沒有其他人這麼做。
改寫標頭、封鎖、重新導向、Mock、注入、延遲 — 每條規則說的都是同一種條件語言,引擎會挑出最合適的執行路徑。靜態規則直接編譯進瀏覽器的網路層,攔下每一個請求。其餘交給攔截路徑 — Standard 模式下是頁面指令碼,Debug 模式下透過 CDP 原生執行。
想改寫請求,過去代表一台帶 CA 憑證的桌面代理。API 集合,代表一個要開帳號的雲端平台。而那一個標頭?又是第三個工具。Open Headers 把這三個類別全部裝進單一瀏覽器擴充功能出貨 — 底下只有一個工作區儲存區。
快速彈出視窗、側邊面板、DevTools 面板和完整的 workbench 分頁,是同一個工作區儲存區的四個視角。在彈出視窗切一條規則,看著它在其他每個地方同步切換 — 即時生效,不用重新整理,也沒有儲存按鈕。
workbench 和 DevTools 面板共用同一個外殼:頂部標頭、狀態頁尾,加上左右兩條活動列 — 各自帶著自己的工具側欄。把任何工具分頁拖進六個停靠區之一,照你思考的方式排列,挑一種活動列版面 — 之後每個新分頁都會繼承它。
workbench 就是一個普通的瀏覽器分頁 — 所以儘管多開幾個。每個分頁都能承載不同的工作區:這個分頁放你的個人工作區,下一個放團隊共用的那個。兩邊並排同時作業;每筆編輯都落在自己的工作區裡,互不滲漏。
裝上去,盯著網路線看:這個擴充功能不會連任何帳號伺服器,也沒有雲端中繼 — 唯一連向 OpenHeaders 的呼叫是匿名功能計數,逐位元組記載、可在應用程式內檢視、一個開關就能關掉。你的規則住在你機器上的瀏覽器儲存空間 — 或你選擇的後端:桌面應用程式、本機伺服器,或你自己架的 VM。
每一個變更 — 彈出視窗裡的一次切換、一次 MCP 工具呼叫、同事透過同步送達的編輯 — 都流經同一條管線:鎖定實體、給變更排序、套用、廣播。那條管線就是 Oracle,而它永遠不變 — 變的只有它外面的包裝。
真的 — 前端加後端。
規則引擎、API 用戶端、同步引擎和儲存空間全都住在同一個地方:你的瀏覽器。
原則是:瀏覽器技術上允許的,我們全部做到 — 它不允許的少數例外,像是原始 socket 協定,就交給桌面應用程式,因為作業系統允許得更多。
拔掉網路線,一切照常運作。搭飛機、在沒有網路的地方用,再適合不過。
靜態規則會編譯進瀏覽器自己的網路層,攔下每一個請求 — 頁面、frame、fetch、XHR、圖片、字型、指令碼。攔截路徑補上它搆不到的部分:回應主體、Mock、延遲。而且沒有 CA 憑證,因為我們從不對你的流量做中間人攻擊 — 規則以頁面本身的權限執行。
靜態規則由瀏覽器本身評估,不是擴充功能的程式碼,所以熱路徑沒有任何額外成本。攔截規則只碰與它匹配的頁面。
每個方案的軟體完全相同 — 沒有功能門檻,安全功能是標配,不是加價項目。你付費的只有團隊席位:
免費 — 完整產品、所有介面,每個伺服器最多 6 名活躍使用者。沒有試用倒數、不用信用卡、無需帳號。
團隊 — 從第 7 名活躍使用者起,每位活躍使用者都是付費席位,每人每月 $5,或每年 $50(免 2 個月),自助購買最多 50 席。授權驗證在你的機器上執行,不經過我們的伺服器 — 就算停止付費,也沒有人會被鎖在外面。
企業 — 每人每月 $10,按年開立發票結算,最少 50 席:發票 / 採購單結算,支援採購與供應商入駐流程;SLA 保障的優先支援,直通工程團隊;供應商安全審查支援 — 問卷、風險評估、法遵文件;超出 50 席自助上限的部署;以及客製合約條款 — MSA、原始碼託管(escrow)、稽核權。
不是 — Open Headers 是專有軟體,我們如實標示。正是這份智慧財產,讓全職投入這個產品成為可長可久的願景,而不是一個副業。
我們公開的是可驗證性:軟體可能發出的每一個網路呼叫,都在我們的網路透明度規格裡逐位元組記載,所以隱私承諾可以從外部查核 — 不需要原始碼存取,也不需要信任。
而且完整產品免費使用,也免費自行架設 — 每個部署最多 6 名活躍使用者。
只有匿名的功能計數 — 統計哪些功能被使用,絕不涉及你拿它們做什麼。事件詞彙表是編譯進應用程式的固定允許清單:每個欄位都來自封閉的值集合,沒有自由輸入的文字,所以 URL、標頭、流量根本不可能被送出。沒有帳號、沒有指紋追蹤 — 只有一個記憶體中的隨機工作階段 id,加上一個隨機的安裝識別碼,它識別的是這次安裝而不是你:從不由你的裝置推導、隨時可重設、關閉計數時即刻刪除。你可以在設定裡逐位元組檢視每一個事件(「檢視遙測事件」),一個開關就能關掉 — 而自架伺服器、自行架設的 Web 應用程式和 MCP 伺服器從不傳送任何東西。
三種方式。打開 DevTools 觀察擴充功能的網路流量 — 每個請求都必須符合公開的規格。用 Wireshark 之類的封包工具在系統層擷取 — 一樣的答案,這次在瀏覽器之下。或者直接讀網路透明度規格:軟體可能發出的每個呼叫,包含遙測事件,都逐位元組記載 — 你的擷取裡任何沒被記載的內容,都是我們當成資安弱點處理的 bug。
在瀏覽器儲存空間裡,在你的瀏覽器設定檔裡,在你的機器上。別無他處 — 除非你之後把它指向一個屬於你的後端。
今天,瀏覽器裡的每個介面 — 彈出視窗、側邊面板、DevTools、workbench — 共用同一個儲存區,逐欄位合併。跨裝置同步透過你掌控的後端實現:桌面應用程式、本機伺服器、你自己的 VM。絕不經過廠商中繼。
它們住在 Vault 範圍裡,已加密。規則和請求以 {{vault.…}} 引用它們,值永遠不會外洩 — 連 AI 工具呼叫也讀不到;敏感操作維持手動開啟。
不會收 — Open Headers 是全職工作,已經持續一年多,接下來也會做上好幾年。但假設真的收了:什麼都不會壞。擴充功能不依賴任何伺服器的存在,你的資料留在本機,你的安裝照常運作。
含資料夾的集合、環境、支援 PKCE 與權杖更新的 OAuth 2.0、帶 schema 內省的 GraphQL、回應前後指令碼、multipart 檔案上傳 — HTTP、WebSocket、GraphQL 全部直接在瀏覽器裡執行。
用 cURL、HAR、Postman、Insomnia 或 OpenAPI 匯入,把你的集合搬過來。
瀏覽器不開放原始 socket,我們也不會假裝它有。
規則很簡單:瀏覽器技術上允許我們做的,全都會在擴充功能裡呈現給你。
瀏覽器不開放給我們的 — gRPC、MQTT、socket 層協定 — 由桌面應用程式接手,同一個工作區、同一個引擎,因為作業系統允許得更多。
今天支援 Chrome、Firefox 和 Edge。Safari 即將推出。Chromium 系(Brave、Opera、Vivaldi)
附帶一提:Chrome、Edge 等都是建立在開放原始碼瀏覽器 Chromium 之上
完全可以。規則照常觸發,請求照常執行,編輯照常落地。重新連線後,每個變更都會合併到位 — 沒有過期草稿,沒有遺失的工作。
不用。彈出視窗就是一個開關 — 而且每種規則類型都附預填範本:換上你的目標 URL 就完成了。IDE 等級的 workbench 是你想深入時才登場,不是前提。
因為誠實比行銷話術更有說服力。
如果標籤寫著 roadmap,代表它還沒進到目前的版本裡 — 上線的那一刻,徽章就會拿掉。這個頁面上沒有任何東西會在存在之前假裝存在。
能 — 底層引擎 Oracle 天生就是為多人同時編輯打造的。
團隊方案跑在你掌控的基礎設施上:區域網路裡的一台機器,或帶 SSO、RBAC 使用者管理和稽核日誌的自架伺服器。
驅動協作的不是 Git;它是一個可選的持久後端,讓新裝置不必從零開始同步 — 它從 Git 狀態引導啟動,之後自動同步。
如果團隊部署的席位滿了而你需要加入,不必等採購流程 — 個人席位是你自己買的授權,一樣每月 $5 或每年 $50,只讓你本人進入那個部署。它綁定你的電子郵件地址,無法共用或湊數,同一時間只在一個部署上有效。就算過期,你也永遠不會被踢出去 — 它只是不再涵蓋續約。
不會。MCP 伺服器在本機執行;你的 AI 用戶端 — Claude Code、Cursor、VS Code、Cline — 直接連到你的安裝。
中間沒有中繼,工具呼叫以你的權限執行:機密留在 Vault 之後。
桌面代理的請求改寫能力、雲端 API 平台的規則庫,加上常駐瀏覽器的標頭擴充介面。
沒有其他產品能把這一切裝進一個瀏覽器擴充功能裡。
| | 雲端 API 平台 Postman · Insomnia · Hoppscotch | 桌面代理 Charles · Proxyman · HTTP Toolkit | 僅標頭擴充 ModHeader · Requestly | |
|---|---|---|---|---|
| 架構與觸及 | ||||
| 完全在瀏覽器中執行 | 內含後端 | 他們的雲端 + 應用程式 | 獨立執行檔 | 沒有真正的後端 |
| 無代理連接埠、無 CA 憑證 | 需要 CA 憑證 | |||
| 完全離線可用 | 需要網路 | |||
| 隱私與所有權 | ||||
| 無帳號、免登入 | 登入牆 | 授權金鑰 | ||
| 資料留在你的機器上 | 他們的伺服器 | |||
| 遙測可檢視、一鍵關閉 | 僅匿名功能計數 | 會蒐集 | 視產品而定 | 視產品而定 |
| 網路行為逐位元組記錄 | 公開的網路透明度規格 | 視產品而定 | ||
| 能力 | ||||
| 即時流量 — 修改請求/回應標頭 | 十一種規則類型 | 有限 | 僅一種規則類型 | |
| 即時流量 — 模擬回應、本文/查詢參數編輯、WebSocket/SSE 訊息 | 付費方案 | |||
| 即時流量 — 攔截、重新導向、延遲;注入 CSS/JS | 視產品而定 | |||
| API 用戶端 — REST、GraphQL、OAuth 2.0、指令碼、斷言 | ||||
| HTTP 版本固定 — 1.1、2、prior knowledge、3(QUIC) | 依請求設定,含 HTTP/3 | 最高 HTTP/2 | ||
| 工作流程 — 串接、排程的 HTTP 請求 | 本機或自有伺服器執行 | 付費雲端執行器 | ||
| Socket 與串流協定 — WebSocket、Socket.IO、gRPC、SSE、MQTT | 桌面 / 伺服器原生,瀏覽器委派 | 他們的桌面應用程式 | ||
| 本機 AI 代理整合 | 本機 MCP 伺服器 | 他們的雲端 AI | ||
| 同步與韌性 | ||||
| 無衝突並行編輯 | 欄位層級合併 | 物件層級後寫覆蓋 | 無同步 | 無同步 |
| 不需廠商伺服器的團隊同步 | 經由你掌控的基礎設施 | 僅限雲端 |
下面的一切都是同一個引擎 — Oracle — 的不同包裝。本機優先的形態永不打破:同步經由你掌控的基礎設施,絕不經過廠商雲端。
讓任何支援 MCP 的 AI 用戶端操作你的工作區:新增規則、執行已儲存的請求、切換環境、比對工作區 — 用自然語言即可。預設僅限本機;你的代理直接與你的安裝實體對話。
即時協作直接跑在同步引擎之上 — Git 作為持久後端,新裝置從儲存庫狀態啟動,而不是從零開始同步。在你的 LAN 或自行架設環境中提供企業級方案:SSO、RBAC 使用者管理、稽核日誌。
執行同一個工作區儲存體的原生執行檔 — 接手瀏覽器力有未逮之處:gRPC、MQTT 等 Socket 層協定、系統層流量調整、更深入的檔案系統存取。
在你的機器或 LAN 上跑一個伺服器;擴充功能、桌面與 CLI 就成為同一組工作區的用戶端,橫跨你的每一台裝置。
無介面指令與 CI — 從 shell 列出規則、切換環境、送出已儲存的請求。
同一套 UI 打包成 Web 版,部署在你自己的網域 — 適合鎖定的瀏覽器環境或品牌化部署。
Insomnia 集合、OpenAPI 規格、完整 HAR 請求匯入 — 一步就把工作搬過來。
每個方案都是同一份軟體 — 你只為席位付費。SSO 與安全功能是標配,不是加價項目。
自助購買最多 50 個席位 — 更大規模部署請見企業版
客製實作、我們還沒有的整合,或完全不同的需求 — 跟我們聊聊。
無需帳號、無需設定。擴充功能就是完整的工具箱;桌面應用程式與 CLI 把它延伸到瀏覽器之外。
oh 執行檔 — 不需 Node.js,安裝程式會驗證 checksum。curl -fsSL https://updates.openheaders.io/install.sh | sh irm https://updates.openheaders.io/install.ps1 | iex ohd,用於伺服器與 VM — 你團隊的後端,自行架設。curl -fsSL https://updates.openheaders.io/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh 執行檔的一種模式;無需額外安裝。oh tui