← Page-Type Lab に戻る
Outline · OSS ナレッジベース · Markdown サニタイズ · カスタム script 注入面なし

Outline — 注入面なし(サニタイズ)

Outline は OSS のナレッジベース。ドキュメント本文は Markdown で レンダリングされ、生 <script>サニタイズで除去される。 エディタ・本文ともにカスタム script の注入面が無く、プラットフォームが head への ユーザー script 追加を提供しない。検証ポイント: 本文に script が残らず widget host が生成されないこと。

オンボーディング(ナレッジ記事)

Outline で作成されたチームナレッジ記事を再現。Markdown が HTML に変換される際、 生 script はサニタイズで除去されます。

低コントラスト文(widget contrast 機能の対象)。

<script src="https://widget-dev2.sitedrive.ai/si.js"></script>
↑ Markdown 本文に貼ってもサニタイズで除去・実行されない。

推奨実装(調査の結論)

  • 本文 Markdown はサニタイズされ、生 script は除去される。
  • ユーザーが head にカスタム script を追加する面が提供されない。
  • 代替: フォーク改修で head テンプレートに直接注入する別経路が必要。