ホームページの CSP と Report-Only 状態を確認
default-src、script-src、object-src など主要ディレクティブとポリシーモードを確認します。
サンプルを開くCSP セキュリティポリシー確認をブラウザで素早く確認し、共有しやすい結果を作成します。
結果はここに構造化カードで表示されます。
短く意図が明確な例を用意し、ユーザーが開きやすく、検索と AI がツール用途を理解しやすくします。
default-src、script-src、object-src など主要ディレクティブとポリシーモードを確認します。
サンプルを開くツールページの script-src、frame-ancestors、mixed-content 保護の手がかりを確認します。
サンプルを開くアセットとサードパーティスクリプト特集で script-src、connect-src、frame-ancestors、report-only 公開リスクを確認します。
サンプルを開くサイト診断特集で script-src、frame-ancestors、Report-Only、デュアルオリジン方針の整合を確認します。
サンプルを開くAI crawl-file の CSP、content-type、cache、セキュリティヘッダー信号が検索と AI の取得に安定しているか確認します。
サンプルを開くクロール規則ファイルの CSP、content-type、cache、セキュリティヘッダー信号が検索と AI fetcher に明確か確認します。
サンプルを開くsitemap 送信ファイルの CSP、XML content-type、cache、セキュリティヘッダー信号が検索システムに安定しているか確認します。
サンプルを開くBaidu 検証ファイルの CSP、セキュリティヘッダー、content-type、cache 信号が検索システムに安定しているか確認します。
サンプルを開くBing 検証 XML の CSP、セキュリティヘッダー、XML content-type、cache 信号を確認します。
サンプルを開くIndexNow key ファイルの CSP、セキュリティヘッダー、content-type、cache 信号が安定しているか確認します。
サンプルを開く公開後のクロール入口 QA として health endpoint の CSP、内容タイプ、キャッシュ、安全ヘッダーの整合性を確認します。
サンプルを開く結果の理解を助け、検索エンジンと AI がツールの目的を把握しやすくする説明です。
入力した内容を読みやすい結果に整理し、すばやく確認できるようにします。
可能なツールはブラウザ内でローカル実行します。サーバー確認が必要な場合も、確認に必要な値のみを使用します。
まず `Content-Security-Policy-Report-Only` で影響を確認し、段階的に正式 `Content-Security-Policy` へ移行します。script-src、object-src、frame-ancestors、base-uri を優先してください。
`unsafe-inline` はスクリプト実行境界を広げ、XSS 防御を弱めます。nonce/hash ベース制御と厳格な許可元設定が安全です。
実際の script、API、iframe、画像、レポート送信ドメインを先に整理し、script-src、connect-src、img-src、frame-src、frame-ancestors を確認します。新しい Tag は Report-Only で先に観察します。
現在の入力に基づく: https://chakan.com/robots.txt