MB-R087
Payment page script inventory is present, or no custom payment-page script sources were detected.
Checkout scripts can read or influence payment-page behavior. Unknown scripts loaded on checkout create risk of payment skimming, data leakage, broken CSP rules, and uncontrolled third-party changes.
A maintained script inventory gives teams a reviewable list of what runs on payment pages, why it is needed, who owns it, and whether it is approved.
grep -RIE "<script|requirejs-config|x-magento-init" app/code app/design 2>/dev/null
Checkout loads analytics, chat, A/B testing, and unknown CDN scripts with no owner record.
# No inventory → FAIL
checkout-scripts.md lists gateway SDK, fraud tool, owner, source URL, and approval date.
# Inventory maintained → PASS