CSP sandbox 与 iframe sandbox 速查

查询 sandbox token 的权限、适用范围和组合风险。

使用说明

这是本地 token 速查和组合说明,不请求网络或 URL、不上传或持久化输入、不执行页面、不运行用户 HTML、不测试远程 Header,也不证明站点安全。

场景预设

预设只筛选和标记相关 token,不生成安全结论。

Token 矩阵

组合风险与误区

默认完整分析报告

报告只使用页面内置 token、当前筛选和场景名称,不包含搜索词、URL、Cookie、secret 或任意用户文本。

CSP Sandbox complete analysis report
官方参考

仅链接官方静态文档,用于核对 token 语义;不读取本页输入。