Web & 认证

CSP 安全策略评估器

检查 Content-Security-Policy 中的不安全指令、缺失默认策略、通配源和浏览器安全加固问题。

免费使用 无需注册 浏览器本地运行

工具操作区

找出有风险的 Content-Security-Policy 指令。

什么是CSP 安全策略评估器?

CSP 安全策略评估器是一款可直接在浏览器中使用的实用工具。检查 Content-Security-Policy 中的不安全指令、缺失默认策略、通配源和浏览器安全加固问题。它适合处理日常工作、学习、开发和数据整理中的具体任务,无需安装额外软件;在工具支持的情况下,输入内容会保留在当前设备中处理。

如何使用CSP 安全策略评估器

  1. 1把服务器或 CSP 报告输出的 Content-Security-Policy 响应头原样粘贴进来,不要删改其中的指令。
  2. 2运行评估,工具会指出不安全的指令、过宽的来源通配符以及缺失的默认防护。
  3. 3逐条核对结果,在服务器、框架或 CDN 配置中修改后,再重新评估修订过的策略。

CSP 安全策略评估器的常见使用场景

快速完成日常任务

无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。

检查与整理内容

在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。

注重隐私的浏览器处理

对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。

常见问题

检查通过就代表结果一定会被官方系统、生产环境或第三方服务接受吗?

不一定。这个工具会按照页面当前支持的规则检查常见结构和格式问题,但不能替代目标平台、浏览器、链上节点、证书链或正式验证流程的最终判断。

我应该怎样准备输入内容?

最稳妥的做法是按照页面中的标签、占位示例和字段顺序输入原始数据。若某个系统还有额外约束,例如大小写、分隔符或字段长度,请同时以你的业务规范为准。