Csp

Content Security Policy configuration, nonces, and reporting.

a5c-ai Updated 1.7k repo stars

File contents

CSP Skill

Expert assistance for Content Security Policy implementation.

Capabilities

  • Configure CSP headers
  • Implement nonces
  • Set up reporting
  • Handle inline scripts
  • Configure strict CSP

CSP Configuration

// Next.js middleware
const cspHeader = `
  default-src 'self';
  script-src 'self' 'nonce-${nonce}' 'strict-dynamic';
  style-src 'self' 'nonce-${nonce}';
  img-src 'self' blob: data:;
  font-src 'self';
  connect-src 'self';
  frame-ancestors 'none';
  base-uri 'self';
  form-action 'self';
  report-uri /api/csp-report;
`;

Target Processes

  • security-hardening
  • csp-implementation
  • xss-prevention

a5c-ai/babysitter/tree/main/library/specializations/web-development/skills/csp commit 86df2fd7ce

Frequently asked questions

npx skillmds@latest add a5c-ai/csp