Por segurança. Se o servidor do J-Kit buscasse qualquer URL informada, um usuário mal-intencionado poderia apontar para serviços internos e descobrir o IP do servidor (ataque conhecido como SSRF). Para evitar isso, você cola os headers e a análise é totalmente local.