v0.4.0 — Multi-header CSP, nonce status, packaging & CI
Highlights
- Multiple CSP headers: Responses with several
Content-Security-Policyor Report-Only fields are parsed as separate policies (fetcher usesget_list). - Nonce reuse probe:
NonceReuseStatus(ANALYZED,NO_NONCE,FETCH_FAILED) so unreachable hosts and CSP-without-nonce are distinct from static-nonce findings.detect_nonce_reusealways returnsNonceReuseResult;__bool__matches legacy truthiness. - Packaging:
py.typed,__version__from package metadata, Chrome extension manifest aligned to 0.4.0. - CI: coverage floor (
--cov-fail-under=75), Ruff format check onsrc/andtests/.
Install
pip install csp-toolkit==0.4.0See PyPI.