CSP sandbox 与 iframe sandbox 速查
查询 sandbox token 的权限、适用范围和组合风险。
使用说明
这是本地 token 速查和组合说明,不请求网络或 URL、不上传或持久化输入、不执行页面、不运行用户 HTML、不测试远程 Header,也不证明站点安全。
场景预设
预设只筛选和标记相关 token,不生成安全结论。
Token 矩阵
组合风险与误区
默认完整分析报告
报告只使用页面内置 token、当前筛选和场景名称,不包含搜索词、URL、Cookie、secret 或任意用户文本。
官方参考
仅链接官方静态文档,用于核对 token 语义;不读取本页输入。