セキュリティだからできるだけ無効にしない方がいい
どうしてもならTwitterだけCSP無効にすればいいんじゃね
Content-Security-Policyを改変するだけだから仮に自作しても難しくはない