content-security-policy-headers - 设计和审计严格的内容安全策略
使用基于随机数或哈希的脚本策略、strict-dynamic 和违规报告来设计、部署、排查和审计内容安全策略响应头。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 设计严格的 CSP 策略
- 选择随机数或哈希策略
- 配置 strict-dynamic
- 部署仅报告模式
- 配置违规报告
- 审计不安全指令
输入
- 网站架构和脚本信息
- 审计结果或控制台错误
- CSP 策略计划
输出
- 推荐的 CSP 响应头
- 部署步骤和指令说明
- 确定性的策略审计结果
