このブックマークレットを公開したあと、CSRFではないかと指摘を頂きました。 仕様と考えていたのですが、確かにセキュリティホールにも見えたため、一旦記事を削除し、GitHub社に問い合わせました。 回答は、「コマンドラインやサードパーティ製のアプリケーションからもGistを作成できるようにするための仕様」との事なので再掲載します。 ちなみにこのAPIは将来的に削除する可能性もあるとの事です。 追記ここまで /* ================================================================================ Name : 選択範囲をGistに保存するBookmarklet Ver1.0.0 In : [none] Out : [none] Note : 選択範囲の文字列(utf-8のみ)をGistに保存します。 -------