Tool Platform
Workspace

CSP 策略生成器

动态工具路由来自自动生成的 Tool Registry。

网络安全

CSP 策略生成器

生成 Content-Security-Policy Header,并提示常见高风险配置。

本地简单运行
运行方式
本地简单运行
标签
cspsecurityheaderspolicy
工具标识
csp-generator
Worker
无需启用
权限
剪贴板

使用指南

开始使用

按资源类型填写允许来源,生成可复制的 CSP 响应头,适合上线前收敛脚本、样式、图片、接口和嵌入策略。

使用步骤

  1. 填写 default-src、script-src、style-src 等指令。
  2. 查看策略长度、指令数量和风险提示。
  3. 复制 Header 后先在 Report-Only 环境观察,再切换为强制策略。

使用例子

  • 为新站生成只允许 self 的基础 CSP。
  • 检查 script-src 是否误用了 unsafe-inline。

Loading

CSP 策略生成器

工具组件加载中。