홈페이지 CSP와 Report-Only 상태 확인
default-src, script-src, object-src 같은 핵심 지시어와 정책 모드를 확인합니다.
예시 열기CSP 보안 정책 확인를 브라우저에서 빠르게 확인하고 공유 가능한 결과를 만듭니다.
결과가 구조화된 카드로 표시됩니다.
짧고 의도가 분명한 예시로 사용자가 바로 열고 공유할 수 있으며 검색과 AI가 도구 용도를 이해하기 쉽습니다.
default-src, script-src, object-src 같은 핵심 지시어와 정책 모드를 확인합니다.
예시 열기도구 페이지의 script-src, frame-ancestors, mixed-content 보호 단서를 확인합니다.
예시 열기자산과 제3자 스크립트 주제에서 script-src, connect-src, frame-ancestors, report-only 출시 위험을 확인합니다.
예시 열기웹사이트 점검 토픽에서 script-src, frame-ancestors, Report-Only, 듀얼 오리진 정책 일관성을 확인합니다.
예시 열기AI crawl-file의 CSP, content-type, cache, 보안 헤더 신호가 검색과 AI fetch에 안정적인지 확인합니다.
예시 열기크롤 규칙 파일의 CSP, content-type, cache, 보안 헤더 신호가 검색과 AI fetcher에 명확한지 확인합니다.
예시 열기sitemap 제출 파일의 CSP, XML content-type, cache, 보안 헤더 신호가 검색 시스템에 안정적인지 확인합니다.
예시 열기Baidu 인증 파일의 CSP, 보안 헤더, content-type, cache 신호가 검색 시스템에 안정적인지 확인합니다.
예시 열기Bing 인증 XML의 CSP, 보안 헤더, XML content-type, cache 신호를 확인합니다.
예시 열기IndexNow key 파일의 CSP, 보안 헤더, content-type, cache 신호가 안정적인지 확인합니다.
예시 열기배포 후 크롤 진입점 QA를 위해 health endpoint의 CSP, 콘텐츠 유형, 캐시, 보안 헤더가 일관적인지 확인합니다.
예시 열기사용자가 결과를 이해하고 검색엔진과 AI가 도구 목적을 파악할 수 있도록 돕는 설명입니다.
입력한 값을 읽기 쉬운 결과로 정리해 빠르게 확인할 수 있도록 도와줍니다.
가능한 도구는 브라우저에서 로컬로 실행됩니다. 서버 조회가 필요한 경우에도 조회에 필요한 값만 사용합니다.
`Content-Security-Policy-Report-Only`로 먼저 영향 범위를 확인한 뒤 단계적으로 강제 적용하세요. script-src, object-src, frame-ancestors, base-uri를 우선 점검하세요.
`unsafe-inline`은 스크립트 실행 경계를 넓혀 XSS 방어를 약화시킵니다. nonce/hash 기반 제어와 좁은 출처 허용 목록이 더 안전합니다.
실제 스크립트, API, iframe, 이미지, 리포트 도메인을 먼저 정리한 뒤 script-src, connect-src, img-src, frame-src, frame-ancestors를 확인하세요. 새 Tag는 Report-Only로 먼저 관찰하는 편이 안전합니다.
현재 입력 기준: https://chakan.com/topics/page-resource-cache-cdn-script-audit