# CSP script-src `'unsafe-inline'` 패치 — 렌더러 v3 스크립트 미실행 근본 원인 - **시작**: 2026-03-09 20:04 KST - **종료**: 2026-03-09 20:28 KST - **상태**: 🔧 미완료 (AG 재시작 후 /deep-inspect 검증 필요) - **Vikunja**: #264 → 진행중 ## 핵심 발견 ### Root cause: CSP `script-src`에 `'unsafe-inline'` 없음 이전 세션(#005~#006)에서 HTML 패치 + 체크섬 + CachedData 삭제 모두 정상이었으나 renderer v3 스크립트가 미실행되는 근본 원인 발견. **CSP 분석:** ``` script-src 'self' 'unsafe-eval' blob: ← 'unsafe-inline' 없음! style-src 'self' 'unsafe-inline' ← 스타일은 허용 (함정) ``` - `` → `'unsafe-inline'` 없어 CSP가 무조건 차단 - **두 방법 모두 차단 → deadlock이었음** ### 추가 검증 - `require-trusted-types-for 'script'` → static `