CSP Builder convierte los hosts de scripts que cside ya observa en tu sitio en una Content-Security-Policy que puedes desplegar.

Elige un dominio y obtendrás una política sugerida en siete directivas: script-src, connect-src, img-src, style-src, frame-src, font-src y media-src. Todos los hosts que hemos observado aparecen agrupados según lo que sabemos de ellos, así que puedes desactivar lo que no corresponda, añadir un host que aún no hayamos visto y restringir a tu propio origen todo lo que la política no nombre. Copia primero la cabecera en modo report-only y observa las violaciones en tu panel; cuando esté limpia, cambia al modo enforce.
CSP Builder se está desplegando ahora. Contacta con nosotros para activarlo en tu equipo.