AI工具Simon Willison22:49
CORS Chat
CORS 限制虽繁琐,但也为浏览器安全兜底,此项目或许能简化开发调试。
判断
对本地跑 LM Studio 或临时接 OpenRouter 的开发者,这改变的是「调试还要不要另写一层后端代理」这个决定——单人调通可以先走浏览器直连,代价是 bearer token 留在页面里,谁在这台机器上打开这个页面,谁就承担这份暴露面。
依据
Simon Willison 说,他在 2026年8月15日当天用 GPT-5.6-Sol xhigh 做了 CORS Chat,本意是测 Qwen 3.8 27B 在 LM Studio 里的表现,跑在 M5 MacBook Pro 和 NVIDIA DGX Spark 上。CORS(跨源资源共享,Cross-Origin Resource Sharing)是浏览器判断一个页面能否读取另一个源响应的规则:服务端不主动声明放行,前端就拿不到响应体,这正是本地模型调试通常要另起一层代理的原因。LM Studio 加 --cors 会补上放行头,OpenRouter 本身允许浏览器直连,他把两条都试通了。对话与配置存在浏览器本地,可导出为粘贴用的 JSON;另有一个细节,它认出正在生成的 SVG,在 token 还在流式输出时就把图画出来。对照数字:他站内 cors 标签 30 篇、openrouter 32 篇、lm-studio 23 篇,说明这类浏览器直连调试此前并不集中。
- cors 标签30 篇
- openrouter 标签32 篇
- lm-studio 标签23 篇
没写清 材料没写浏览器直连时 bearer token 存于何处、能否被同源脚本或已安装的浏览器扩展读到。
下一步 可核对的下一步:LM Studio 以 --cors 启动后,浏览器直连与本地代理分别请求同一端点,返回的响应头与内容是否一致。