Список источников для директивы политики безопасности контента 'script-src' содержит источник с недопустимым путем: '/gtag/js?id=UA-XXXXXXXX-X'. Компонент запроса, включая '?', будет проигнорирован.
Мы не добавляли этот URL в наши настройки CSP; я полагаю, что его добавляет Discourse, и компонент запроса, вероятно, недопустим в CSP.
У нас есть пользовательский компонент темы, в который вручную добавляется https://www.googletagmanager.com/gtag/js?id=U_XXX… Ранее мы использовали встроенный метод Discourse, но убрали его, так как нам требовалось добавить некоторые дополнительные методы gtag, вызываемые до подключения аналитики.
Возможно, политика CSP была установлена, когда мы использовали встроенный метод, и теперь она не удаляется по какой-то причине?
Это исправление не было перенесено в стабильную ветку, поэтому, боюсь, вам придётся либо обновиться до версии tests-passed, либо дождаться следующего стабильного релиза. Тем временем предупреждение, которое вы видите, можно смело игнорировать — браузер автоматически удалит компонент запроса из URL.