CSP ブロックの再現
このページの <meta http-equiv="Content-Security-Policy"> は
script-src 'self' 'unsafe-inline'。外部オリジンの si.js は許可リストに
無いためブラウザがロードを拒否します。DevTools コンソールに
Refused to load the script 'https://widget-dev2.sitedrive.ai/si.js' が出るのが
一次証拠です(securitypolicyviolation イベントには依存しません)。
解決策: CSP allowlist 追加
Discourse 管理画面の content security policy script src 設定に
https://widget-dev2.sitedrive.ai を追加すれば、si.js のロードが許可され
widget は正常に mount します。エンジン非互換ではなく配信ポリシーの問題です。