라이브 사이트가 보내고 받는 것을 브라우저에서 바로 바꿔 보세요. 스테이징 대기열도, 릴리스 열차도, 몇 번의 배포 승인도 없이 — 규칙 하나를 프로덕션에 겨누면 바로 다음 요청에서 결과가 보입니다.
브라우저를 떠나지 않고 요청을 만들고, 보내고, 정리하세요 — 데스크톱 API 클라이언트가 하는 전부를요. 그다음 연결하세요: 어떤 응답 값이든 Live 변수에 담기고, 어떤 규칙이든 그걸 실제 트래픽에 주입할 수 있어요. 프로덕션 요청마다 신선한 인증 토큰 — 저장된 요청 하나면 됩니다.
저장된 요청을 워크플로로 엮으세요: 명시적 의존성, AND/OR 실행 조건, 우선순위 — 그리고 독립적인 단계는 병렬로 실행됩니다. 각 단계는 응답에서 값을 Live 변수로 캡처하고, 리프레시 정책이 체인을 다시 실행해 규칙이 주입하는 값이 절대 낡지 않게 해요.
워크스페이스에는 집이 필요해요 — 어디에 둘지는 당신이 정합니다: 브라우저 안, 한 기기의 모든 브라우저가 공유하는 데스크톱 앱, 당신의 모든 기기와 옆자리 동료를 위한 LAN 위의 머신 한 대, 아니면 팀 전체를 위한 셀프 호스팅 서버. 같은 워크스페이스, 같은 규칙이 모든 단계에서 그대로예요.
Open Headers는 브라우저 DevTools 안에 자체 패널을 싣고 옵니다: 요청을 나란히 고정하고, 워터폴과 타이밍 단계를 들여다보고 — 캡처한 어떤 요청이든 그 자리에서 규칙으로 바꾸세요(리디렉트, 호스트 교체, 지연, 헤더 추가). 워크스페이스·환경 전환도 내장 — 워크벤치를 열 필요가 아예 없어요.
기기 간 동기화는 로컬 우선 제품들이 보통 백기를 들고 자기네 클라우드를 믿어 달라고 하는 지점이에요. Open Headers는 대신 필드 단위로 병합합니다: 당신이 DevTools에서 헤더를 고치는 동안 동료가 워크벤치에서 같은 규칙을 고쳐 써도 — 둘 다, 어떤 순서로든 반영되고, 낡은 초안 배너도 덮어쓰기도 없어요.
「로컬 우선」은 자세이지 기능이 아니에요. 이 확장 프로그램은 일하는 데 네트워크가 전혀 필요 없습니다 — 규칙은 계속 발동하고, 요청은 계속 실행되고, 편집은 계속 반영돼요. 비행기에서 오프라인이 되어도 계속 일하고, 돌아오면 모든 변경이 제자리로 병합됩니다. 당신의 데이터, 당신의 백엔드, 당신의 선택 — 모든 단계에서요.
Open Headers는 Model Context Protocol을 말합니다. Claude Desktop, Claude Code, Cursor, VS Code, Cline — 어떤 MCP 클라이언트든 당신의 워크스페이스를 움직일 수 있어요. 자연어로 부탁하면 에이전트가 도구 호출을 하고, 워크벤치에 결과가 나타납니다. 기본은 stdio를 통한 로컬 전용, 셀프 호스팅 시엔 HTTP/SSE — 중간에 벤더 릴레이는 없어요.
이 분야의 다른 도구는 전부 백엔드를 브라우저 밖에 둡니다 — 옆에 설치하는 데스크톱 앱이든, 로그인해야 하는 클라우드든.
Open Headers는 백엔드까지 포함한 제품 전체를 브라우저 확장 프로그램 안에 담아 출시합니다. 시장에서 이걸 하는 곳은 우리뿐이에요.
헤더 재작성, 차단, 리디렉트, Mock, 주입, 지연 — 모든 규칙이 같은 조건 언어를 말하고, 엔진이 실행에 맞는 경로를 골라요. 정적 규칙은 브라우저의 네트워크 계층으로 곧장 컴파일되어 모든 요청을 붙잡습니다. 나머지는 인터셉트 경로가 담당해요 — Standard 모드에선 페이지 스크립트로, Debug 모드에선 CDP를 통해 네이티브로.
요청을 주무르려면 CA 인증서 딸린 데스크톱 프록시가 필요했어요. API 컬렉션은 계정이 필요한 클라우드 플랫폼의 몫이었고요. 그리고 그 헤더 하나? 세 번째 도구였죠. Open Headers는 이 세 카테고리 전부를 브라우저 확장 프로그램 하나에 담아 출시합니다 — 모든 것 아래에 하나의 워크스페이스 저장소를 두고서요.
퀵 팝업, 사이드 패널, DevTools 패널, 그리고 전체 워크벤치 탭은 같은 워크스페이스 저장소를 보는 네 개의 뷰예요. 팝업에서 규칙을 젖히면 다른 모든 곳에서 함께 젖혀지는 게 보입니다 — 즉시, 새로고침도 저장 버튼도 없이.
워크벤치와 DevTools 패널은 하나의 셸을 공유해요: 상단 헤더, 상태 푸터, 그리고 좌우 두 개의 액티비티 바 — 각자 자기만의 도구 사이드바를 갖고서요. 어떤 도구 탭이든 여섯 개 도킹 존 어디로든 끌어다 놓고, 생각하는 방식대로 배치하고, 액티비티 바 레이아웃을 고르세요 — 새 탭은 전부 그걸 물려받습니다.
워크벤치는 평범한 브라우저 탭이에요 — 그러니 여러 개 여세요. 탭마다 다른 워크스페이스를 열 수 있습니다: 이 탭엔 개인 워크스페이스, 옆 탭엔 팀 공유 워크스페이스. 나란히 놓고 동시에 작업해도, 모든 편집은 자기 워크스페이스에 떨어지고 서로 새어 나가지 않아요.
설치하고 와이어를 지켜보세요: 이 확장 프로그램은 계정 서버에도 클라우드 릴레이에도 접속하지 않아요 — OpenHeaders로 향하는 유일한 호출은 익명 기능 카운트로, 바이트 단위로 문서화되고, 앱 안에서 확인할 수 있으며, 스위치 하나로 꺼집니다. 규칙은 당신 기기의 브라우저 저장소에 살아요 — 아니면 당신이 고른 백엔드에: 데스크톱 앱, 로컬 서버, 직접 호스팅하는 VM.
모든 변경 — 팝업의 토글, MCP 도구 호출, 동기화로 도착하는 동료의 편집 — 은 하나의 파이프라인을 지나갑니다: 엔티티를 잠그고, 변경에 순서를 매기고, 적용하고, 브로드캐스트하죠. 그 파이프라인이 바로 Oracle이고, 그것은 결코 변하지 않아요 — 변하는 건 그 주위의 포장뿐입니다.
네 — 프런트엔드도 백엔드도요.
규칙 엔진, API 클라이언트, 동기화 엔진, 저장소가 전부 한곳에 삽니다: 당신의 브라우저요.
원칙은 이렇습니다: 브라우저가 기술적으로 허용하는 건 전부 한다 — 허용하지 않는 소수, 예컨대 로우 소켓 프로토콜은 운영체제가 더 많이 허용하는 데스크톱 앱에 맡긴다.
인터넷을 뽑아도 모든 게 그대로 동작해요. 비행기 안이나 인터넷 없는 곳에 딱입니다.
정적 규칙은 브라우저 자체 네트워크 계층으로 컴파일되어 모든 요청을 붙잡아요 — 페이지, 프레임, fetch, XHR, 이미지, 폰트, 스크립트까지. 거기 닿지 않는 부분 — 본문, Mock, 지연 — 은 인터셉트 경로가 담당합니다. 그리고 CA 인증서는 없어요. 우리는 당신의 트래픽에 중간자 공격을 하지 않으니까요 — 규칙은 페이지 자신의 권한으로 실행됩니다.
정적 규칙은 확장 프로그램 코드가 아니라 브라우저 스스로 평가하므로, 핫 패스엔 추가 비용이 전혀 없어요. 인터셉트 규칙은 매칭된 페이지만 건드립니다.
소프트웨어는 모든 티어에서 완전히 동일해요 — 기능 게이트가 없고, 보안 기능은 업셀이 아니라 기본입니다. 지불하는 건 팀 시트뿐이에요:
무료 — 완전한 제품, 모든 서피스, 서버당 활성 사용자 6명까지. 체험판 시계도, 신용카드도, 계정도 없습니다.
팀 — 7번째 활성 사용자부터는 활성 사용자마다 유료 시트, 사용자당 월 $5 또는 연 $50(2개월 무료), 셀프서브로 시트 50개까지. 라이선스 검증은 우리 서버가 아닌 당신의 기기에서 실행돼요 — 결제를 중단해도 아무도 잠기지 않습니다.
엔터프라이즈 — 사용자당 월 $10, 연 단위 인보이스 청구, 최소 50시트: 구매·벤더 온보딩을 지원하는 인보이스/발주서 결제, 엔지니어링 직통 라인이 있는 SLA 기반 우선 지원, 벤더 보안 검토 지원 — 설문, 리스크 평가, 컴플라이언스 문서 — 셀프서브 상한 50시트를 넘는 배포, 그리고 맞춤 계약 조항 — MSA, 소스 에스크로, 감사권.
네 — Open Headers는 Apache-2.0 라이선스의 오픈 소스이며 github.com/OpenHeaders/open-headers에서 공개적으로 개발됩니다. 애플리케이션의 전체 히스토리가 공개되어 있고 기여도 환영합니다.
공개가 검증 가능성을 대체하지는 않습니다 — 둘 다 제공합니다: 소프트웨어가 수행할 수 있는 모든 네트워크 호출은 와이어 투명성 명세에 바이트 단위로 문서화되어 있어, 프라이버시 약속을 소스 코드에서도 외부에서도 확인할 수 있습니다.
또한 전체 제품은 무료로 사용할 수 있고 동시에 무료로 셀프 호스팅할 수 있습니다 — 배포당 활성 사용자 6명까지; 유료 플랜은 팀 시트만 추가합니다.
익명 기능 카운트뿐이에요 — 어떤 기능이 쓰였는지만 세고, 무엇에 썼는지는 절대 아닙니다. 이벤트 어휘는 앱에 컴파일된 고정 허용 목록이에요: 모든 필드가 닫힌 값 집합에서 나오고 자유 입력 텍스트가 없어서, URL·헤더·트래픽은 보내는 것 자체가 불가능합니다. 계정도 핑거프린팅도 없어요 — 메모리 안의 무작위 세션 id와, 당신이 아니라 설치본을 식별하는 무작위 설치 식별자뿐: 기기에서 파생되지 않고, 언제든 재설정할 수 있으며, 카운트를 끄면 삭제됩니다. 설정에서 모든 이벤트를 바이트 단위로 볼 수 있고(「텔레메트리 이벤트 보기」), 스위치 하나로 꺼져요 — 그리고 셀프 호스팅 서버, 셀프 호스팅 웹 앱, MCP 서버는 아무것도 보내지 않습니다.
네 가지 방법이 있어요. DevTools를 열고 확장 프로그램의 네트워크 트래픽을 지켜보세요 — 모든 요청은 공개된 명세와 일치해야 합니다. Wireshark 같은 패킷 도구로 시스템 수준에서 캡처하세요 — 같은 답이, 이번엔 브라우저 아래에서 나옵니다. 와이어 투명성 명세를 읽으세요 — 소프트웨어가 수행할 수 있는 모든 호출은 텔레메트리 이벤트까지 바이트 단위로 문서화되어 있어, 캡처에서 문서화되지 않은 것이 보이면 그건 우리가 취약점으로 다루는 버그입니다. 아니면 소스 코드로 바로 가세요 — 코드는 github.com/OpenHeaders/open-headers에 공개되어 있습니다.
브라우저 저장소 안, 당신의 브라우저 프로필 안, 당신의 기기 위에요. 다른 어디에도 없습니다 — 나중에 당신 소유의 백엔드를 가리키게 하지 않는 한.
지금은 브라우저 안의 모든 서피스 — 팝업, 사이드 패널, DevTools, 워크벤치 — 가 하나의 저장소를 공유하고 필드 단위로 병합돼요. 기기 간 동기화는 당신이 통제하는 백엔드로 이뤄집니다: 데스크톱 앱, 로컬 서버, 당신의 VM. 벤더 릴레이는 절대 없어요.
Vault 스코프에 암호화되어 살아요. 규칙과 요청은 값을 노출하지 않고 {{vault.…}}로 참조합니다 — AI 도구 호출조차 읽을 수 없고, 민감한 작업은 옵트인으로 남아요.
그럴 일 없어요 — Open Headers는 풀타임 작업이고, 벌써 1년 넘게 이어졌으며, 앞으로도 수년간 계속됩니다. 그래도 만약 그렇게 된다면: 아무것도 망가지지 않아요. 확장 프로그램은 어떤 서버의 존재에도 의존하지 않고, 데이터는 로컬에 남으며, 설치본은 지금 그대로 계속 동작합니다. 그리고 소스 코드가 Apache-2.0으로 공개되어 있으니 프로젝트는 포크할 수 있어요 — 어느 쪽이든 코드는 계속 살아남습니다.
폴더가 있는 컬렉션, 환경, PKCE와 리프레시를 지원하는 OAuth 2.0, 스키마 인트로스펙션이 있는 GraphQL, 응답 전후 스크립트, 멀티파트 파일 업로드 — HTTP, WebSocket, GraphQL 전부 브라우저 안에서 바로 실행돼요.
컬렉션은 cURL, HAR, Postman, Insomnia, OpenAPI 임포트로 옮겨 오세요.
브라우저는 로우 소켓을 열어 주지 않고, 우리는 그런 척하지 않아요.
규칙은 단순합니다: 브라우저가 기술적으로 허용하는 건 전부 확장 프로그램 안에서 제공한다.
브라우저가 열어 주지 않는 것 — gRPC, MQTT, 소켓 수준 프로토콜 — 은 데스크톱 앱이 이어받아요. 같은 워크스페이스, 같은 엔진으로요. 운영체제가 더 많이 허용하니까요.
지금은 Chrome, Firefox, Edge. Safari는 곧. Chromium 계열(Brave, Opera, Vivaldi)도요
추신: Chrome, Edge 등은 오픈소스 브라우저 Chromium 위에 만들어져 있어요
완전히요. 규칙은 계속 발동하고, 요청은 계속 실행되고, 편집은 계속 반영돼요. 다시 연결되면 모든 변경이 제자리로 병합됩니다 — 뒤처진 초안도, 잃어버린 작업도 없어요.
아니요. 팝업은 토글 하나예요 — 그리고 모든 규칙 유형엔 미리 채워진 템플릿이 딸려 옵니다: 대상 URL만 바꿔 넣으면 끝. IDE급 워크벤치는 깊이 들어가고 싶을 때를 위한 것이지, 전제 조건이 아니에요.
정직함이 유행어보다 잘 통하니까요.
태그에 roadmap이라 쓰여 있으면 아직 빌드에 없는 거예요 — 출시되는 순간 배지는 떨어집니다. 이 페이지의 무엇도 존재하기 전에 존재하는 척하지 않아요.
네 — 밑바탕 엔진인 Oracle은 다중 사용자 동시 편집을 위해 만들어졌어요.
팀 티어는 당신이 통제하는 인프라에서 돌아갑니다: LAN 위의 머신 한 대, 또는 SSO·RBAC 사용자 관리·감사 로그를 갖춘 셀프 호스팅 서버.
협업을 움직이는 건 Git이 아니에요. Git은 선택적인 영속 백엔드라서, 새 기기가 제로부터 동기화하지 않아도 됩니다 — Git 상태에서 부트스트랩하고 그다음부터 자동 동기화해요.
팀 배포가 시트 상한에 걸려 있는데 들어가야 한다면, 구매 절차를 기다릴 필요 없어요 — 개인 시트는 같은 월 $5 또는 연 $50에 직접 구매하는 라이선스로, 그 배포에 당신 한 사람만 입장시켜요. 당신의 이메일 주소에 묶여 있어 공유하거나 나눠 쓸 수 없고, 한 번에 한 배포에서만 유효합니다. 그리고 만료되더라도 쫓겨나는 일은 없어요 — 갱신을 커버하지 않게 될 뿐입니다.
아니요. MCP 서버는 로컬에서 실행되고, 당신의 AI 클라이언트 — Claude Code, Cursor, VS Code, Cline — 는 당신의 설치본에 직접 연결돼요.
중간 릴레이는 없고, 도구 호출은 당신의 권한으로 실행됩니다: 시크릿은 Vault 뒤에 머물러요.
데스크톱 프록시의 요청 가공 능력, 클라우드 API 플랫폼의 규칙 라이브러리, 그리고 헤더 확장의 상시 구동 서피스까지.
이 모든 것을 브라우저 확장 프로그램 안에서 제공하는 제품은 없습니다.
| | 클라우드 API 플랫폼 Postman · Insomnia · Hoppscotch | 데스크톱 프록시 Charles · Proxyman · HTTP Toolkit | 헤더 전용 확장 ModHeader · Requestly | |
|---|---|---|---|---|
| 아키텍처와 범위 | ||||
| 전부 브라우저 안에서 동작 | 백엔드 포함 | 자사 클라우드 + 앱 | 별도 바이너리 | 실질적 백엔드 없음 |
| 프록시 포트도 CA 인증서도 불필요 | CA 인증서 필요 | |||
| 완전한 오프라인 동작 | 인터넷 필수 | |||
| 개인정보와 소유권 | ||||
| 계정·로그인 불필요 | 로그인 장벽 | 라이선스 키 | ||
| 데이터는 당신의 기기에만 | 자사 서버 | |||
| 텔레메트리 열람 가능 · 스위치 하나로 끔 | 익명 기능 카운트만 | 수집함 | 제품마다 다름 | 제품마다 다름 |
| 네트워크 동작을 바이트 단위로 문서화 | 공개된 통신 투명성 명세 | 제품마다 다름 | ||
| 기능 | ||||
| 라이브 트래픽 — 요청/응답 헤더 수정 | 11가지 규칙 유형 | 제한적 | 한 가지 규칙 유형 | |
| 라이브 트래픽 — 목, 본문/쿼리 수정, WebSocket/SSE 메시지 | 유료 티어 | |||
| 라이브 트래픽 — 차단, 리디렉트, 지연; CSS/JS 주입 | 제품마다 다름 | |||
| API 클라이언트 — REST, GraphQL, OAuth 2.0, 스크립트, 어설션 | ||||
| HTTP 버전 고정 — 1.1, 2, prior knowledge, 3 (QUIC) | 요청 단위, HTTP/3 포함 | 최대 HTTP/2 | ||
| 워크플로 — 연결·예약된 HTTP 요청 | 로컬 또는 자체 서버에서 실행 | 유료 클라우드 러너 | ||
| 소켓·스트림 프로토콜 — WebSocket, Socket.IO, gRPC, SSE, MQTT | 데스크톱 / 서버 네이티브, 브라우저는 위임 | 자사 데스크톱 앱 | ||
| 로컬 AI 에이전트 연동 | 로컬 MCP 서버 | 자사 클라우드 AI | ||
| 동기화와 복원력 | ||||
| 충돌 없는 동시 편집 | 필드 단위 병합 | 객체 단위 후자 우선 | 동기화 없음 | 동기화 없음 |
| 벤더 서버 없는 팀 동기화 | 당신이 관리하는 인프라 경유 | 클라우드 전용 |
아래는 전부 같은 엔진 — Oracle — 을 다르게 포장한 것입니다. 로컬 우선 구조는 결코 깨지지 않습니다. 동기화는 당신이 관리하는 인프라를 통해 이루어지며, 벤더 클라우드는 쓰지 않습니다.
MCP를 지원하는 어떤 AI 클라이언트로든 워크스페이스를 조작하세요: 규칙 추가, 저장된 요청 실행, 환경 전환, 워크스페이스 비교 — 평범한 말로. 기본은 로컬 전용이며, 에이전트는 당신의 설치본과 직접 통신합니다.
실시간 협업은 동기화 엔진 그 자체 위에서 동작합니다 — Git이 내구성 있는 백엔드가 되어, 새 기기는 처음부터 동기화하는 대신 저장소 상태에서 부트스트랩합니다. LAN 또는 셀프 호스팅으로 엔터프라이즈급 티어: SSO, RBAC 사용자 관리, 감사 로그.
같은 워크스페이스 저장소를 구동하는 네이티브 바이너리 — 브라우저가 멈추는 지점부터 이어받습니다: gRPC·MQTT 같은 소켓 수준 프로토콜, 시스템 수준 트래픽 제어, 더 깊은 파일시스템 접근.
내 기기나 LAN에 서버 하나 — 확장 프로그램, 데스크톱, CLI가 사용하는 모든 기기에서 같은 워크스페이스의 클라이언트가 됩니다.
헤드리스 스크립팅과 CI — 셸에서 규칙 나열, 환경 전환, 저장된 요청 전송.
같은 UI를 웹 번들로 당신의 오리진에서 — 잠긴 브라우저 환경이나 자체 도메인의 브랜드 배포용.
Insomnia 컬렉션, OpenAPI 명세, 전체 HAR 요청 가져오기 — 작업을 한 번에 옮겨 오세요.
소프트웨어는 모든 티어에서 동일합니다 — 지불하는 것은 시트뿐. SSO와 보안 기능은 업셀이 아니라 기본입니다.
셀프서브는 시트 50개까지 — 더 큰 배포는 엔터프라이즈로
맞춤 구현, 아직 없는 연동, 혹은 전혀 다른 무언가 — 편하게 연락 주세요.
계정도 설정도 필요 없습니다. 확장 프로그램이 툴킷의 전부이며, 데스크톱 앱과 CLI가 브라우저 밖으로 확장합니다.
툴킷의 전부 — Oracle, 규칙 엔진, 동기화 엔진, API 클라이언트 + 스케줄러, 실시간 요청 수정
— 지금 쓰는 브라우저 안에.
모든 주요 확장 스토어에 게시되어 있습니다.
oh 바이너리 — Node.js 불필요, 체크섬은 설치 프로그램이 검증.curl -fsSL https://updates.openheaders.com/install.sh | sh irm https://updates.openheaders.com/install.ps1 | iex ohd — 팀의 백엔드를 셀프 호스팅으로.curl -fsSL https://updates.openheaders.com/install.sh | \
sh -s -- --with-daemon docker run -d -p 8137:8137 \
-v oh-data:/data ghcr.io/openheaders/ohd oh 바이너리의 한 모드. 추가 설치 없음.oh tui