这个工具主要检查哪些风险?
它会检查第三方脚本来源、脚本可访问性、SRI/crossorigin、阻塞渲染、脚本版本线索、缓存策略和重复引入等治理信号。
抽样查看页面脚本的第三方来源、SRI/crossorigin、阻塞渲染、版本线索、缓存策略与脚本供应链风险。
适合发布后快速做第三方脚本盘点和治理风险体检;不会执行脚本,也不会发送写入请求。
结果会在这里以结构化卡片展示。
这些说明帮助用户理解结果,也帮助搜索引擎和 AI 更准确理解工具用途。
它会检查第三方脚本来源、脚本可访问性、SRI/crossorigin、阻塞渲染、脚本版本线索、缓存策略和重复引入等治理信号。
跨域脚本不带 integrity 时,第三方内容变更更难被浏览器层及时发现。对稳定 URL 建议补充 SRI 并建立版本更新流程。