Description
No Content Security Policy (CSP) is defined in the extension.
This leaves it vulnerable to script injection attacks.
Requirements
- Add strict CSP to manifest.json
- Allow only necessary external connections
(api.groq.com, generativelanguage.googleapis.com,
api.openai.com)
- Block inline scripts where possible
- Test extension still works after CSP applied
- Document CSP decisions in comments
Acceptance Criteria
Tech Involved
manifest.json, Chrome Extension Manifest V3 CSP
@Bindu2020324 please assign me these issue
Description
No Content Security Policy (CSP) is defined in the extension.
This leaves it vulnerable to script injection attacks.
Requirements
(api.groq.com, generativelanguage.googleapis.com,
api.openai.com)
Acceptance Criteria
Tech Involved
manifest.json, Chrome Extension Manifest V3 CSP
@Bindu2020324 please assign me these issue