CSP 解析器

解析 CSP 和 Report-Only 响应头,检查指令、多策略组合与常见风险。

这是 CSP 粘贴分析,不会主动请求 URL,不抓取远程内容,不执行用户输入,不会向后端提交用户输入;它不是完整浏览器策略模拟或安全审计。CSP 需要结合业务资源加载路径验证。输入上限 64 KiB。

粘贴 CSP 后点击分析。仅本地解析,不主动请求 URL,不向后端提交输入。
Directive 表、Policy diff 与结构化 JSON
Directive 状态 摘要
等待分析
Policy diff v0 / Enforce vs Report-Only