Как пользоваться
- 1
Введите публичный URL страницы.
- 2
Запустите bounded script inventory.
- 3
Проверьте cross-host, blocking candidates, дубли и host groups.
Что умеет инструмент
- Разделяет inline, external, same-host и cross-host candidates.
- Показывает async, defer, module, nomodule, integrity и crossorigin.
- Группирует известные hostname patterns для analytics, tag manager, ads, social и CDN.
Когда пригодится
- Проверить script surface после подключения analytics или tag manager.
- Найти parser-blocking candidates и duplicate src.
- Подготовить inventory для performance и privacy review.
Что происходит внутри
Инструмент делает один SafeHttpFetcher request и не скачивает JS resources.
Hostname groups являются прозрачной эвристикой, а не verdict о назначении скрипта.
Вопросы и ответы
Инструмент находит все trackers?
Нет. Он показывает static script sources и несколько известных hostname patterns без runtime execution.
Почему same-host script может быть сторонним?
Reverse proxy или first-party collection endpoint могут скрывать фактического поставщика; ownership требует ручной проверки.
