CSP Audio · 無料ローカルツール

CSP ポリシー監査ツール

CSP の directive と source を解析し、unsafe-inline、Wildcard、fallback 不足、一般的な保護 directive の欠落を確認します。

アップロードなしスマートフォン対応テーマ切替対応

Content-Security-Policy Auditor とは何ですか?

CSP のディレクティブとソースを解析し、unsafe-inline、Wildcard、fallback 不足、一般的な保護ディレクティブの欠落を確認します。主要処理はブラウザ内で行うため、デスクトップとモバイルですぐに利用でき、アカウント登録やバックエンドへの送信は不要です。

このツールの使い方は?

  1. field prompt に従って data を入力し、必要な processing method を選択します。
  2. 「Process Now」をクリックすると result、indicator summary、必要な error message を確認できます。
  3. 内容が実際の要件を満たすことを確認したら、result を copy するか file として download して利用できます。

適したユースケース

すべての処理は現在のページ内で行われるため、社内情報を外部サービスへ送信したくないワークフローに適しています。

結果の解釈と注意事項

静的監査だけでは、そのリソースが実際にページへ含まれているかまでは検証できません。Report-Only での観測結果と合わせて確認することをおすすめします。ツールは基本的な入力形式を検証し、分かりやすいエラーメッセージを表示しますが、本番環境では元の仕様、業務ルール、専門要件に照らして再確認してください。

ブラウザーとデバイスの対応状況

CSP Policy Auditor は現行の Chrome、Edge、Firefox、Safari に対応しています。モバイル版とデスクトップ版では、このページに記載された同じ入力検証ルールを使用します。

よくある質問

Content-Security-Policy Editor は data を server へ upload しますか?
いいえ。ツールの機能は現在のブラウザータブ内で直接実行され、ToolHub が入力内容や生成結果をアップロード・保存することはありません。
Content-Security-Policy auditor を利用する条件は何ですか?
Header review、旧サイト改善、third-party script inventory、deployment inspection
Content-Security-Policy auditor を使う前に software を install する必要はありますか?
追加準備は不要です。modern JavaScript に対応した desktop / mobile browser があれば利用でき、account も不要です。
このツールにはどのような制限がありますか?
static audit では page に resource が実際に存在するか確認できないため、Report-Only observation との併用を推奨します。
結果生成後に手動確認は必要ですか?
必要です。ツールは計算、変換、整形を支援できますが、公開、データ取り込み、業務上の意思決定を行う前には、実際の仕様に沿って結果を再確認してください。

CSP Policy Auditor:入力、出力、再現可能な例

無料の CSP Policy Auditor をオンラインで利用できます。高速、プライバシー重視、モバイル対応で、処理はブラウザー内で直接行われます。

このページが実際に処理する内容

フィールド制御既定の例検証ロール
Content-Security-Policy複数行テキストdefault-src 'self'; script-src 'self' https://cdn.example.com; style-src 'self' 'unsafe-inline'; object-src 'none'; base-uri 'self'Content-Security-Policy は、ツール実行前にブラウザによって複数行テキスト値として読み取られます。

組み込み例を再現します

Content-Security-Policy = default-src 'self'; script-src 'self' https://cdn.example.com; style-src 'self' 'unsafe-inline'; object-src 'none'; base-uri 'self' を初期値として CSP Policy Auditor を実行します。結果への影響を追跡できるよう、入力は一度に1項目ずつ変更してください。

Content-Security-Policy を検証した後、結果を出力ワークスペースに表示し、該当するコピーまたはダウンロード操作を有効にします。

いつ使うべきか、結果をどう解釈するか

すべての処理は現在のページ内で行われるため、社内情報を外部サービスへ送信したくないワークフローに適しています。

使用前の制限とチェック

静的監査だけでは、そのリソースが実際にページへ含まれているかまでは検証できません。Report-Only での観測結果と合わせて確認することをおすすめします。ツールは基本的な入力形式を検証し、分かりやすいエラーメッセージを表示しますが、本番環境では元の仕様、業務ルール、専門要件に照らして再確認してください。

ページ検証記録

検査済みコントロール文書化された入力 1 個結果パスValidate → process → review → copy/download最終コンテンツレビュー2026-09-02