Skills Plugins MCP Prompt Model 导航 博客 资讯 我的中心
开发与运行时 #deepseek-harness#dsh-plugin

dsh-jwt

Decodes a JWT for debugging without verifying its signature, and flags expiry.

zhijiangtang @zhijiangtang ⬇ 2 ★ 0 main

安装

dsh plugin --profile web add github:zhijiangtang/dsh-jwt
下载安装清单

需要可复现安装时,可在仓库后追加 #commit 固定提交。

Decodes a JWT for debugging without verifying its signature, and flags expiry.

该插件未提供要点说明,请参考仓库 README。

deepseek-harnessdsh-plugin
  1. 安装并启动 DeepSeek Harness:npx @deepseek-ai/dsh web
  2. 在终端执行上面的安装命令(CLI 会解析插件并核验来源)
  3. 用 dsh plugins list 确认已安装,必要时重启 Harness 生效

插件以当前 dsh 进程的权限运行,安装时可能执行代码。请先通读仓库源码与许可证,确认无破坏性命令与越权访问;本站只做索引,不对第三方插件安全性作担保。

代码仓库github.com/zhijiangtang/dsh-jwt
许可证MIT
主要语言main
下载量2
GitHub 星标0
最近推送2026-08-16
收录日期2026-09-19
分类开发与运行时

事实信息来自公开插件目录快照(2026-10-01),介绍文案由本站再加工。

以下为插件仓库 README 全文(原始内容,由公开目录抓取整理)。

# dsh-jwt

DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 `exp` / `iat` / `nbf` 时间声明(UTC 与本地时间、剩余/过期状态)。

## ⚠️ 不验签!不要据此做安全决策

`jwt_decode` **只解码、不验签**:它不校验签名是否有效、密钥是否匹配,也不校验 `iss` / `aud` 等声明。

> **请勿依据本工具的输出做任何安全决策**(身份认证、授权、信任来源等)。
> 需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、`iss` / `aud`、过期时间等全部声明。

## 安装

```sh
dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt
```

(发布到 npm 后可用 `dsh plugin --profile  add dsh-jwt`)

## 使用

注册工具 `jwt_decode`,参数:

| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| `token` | string | 是 | 要解码的 JWT(`header.payload[.signature]`) |

## 输出字段

| 字段 | 类型 | 说明 |
|---|---|---|
| `ok` | boolean | 是否成功解析(header 与 payload 均为合法 JSON) |
| `parts` | integer | 按 `.` 切分得到的段数(2 或 3) |
| `header` | object / null | 解码后的 JOSE header |
| `payload` | object / null | 解码后的 payload(claims) |
| `signaturePresent` | boolean | 是否存在签名段(仅存在性,不校验) |
| `issuedAt` | object? | `iat` 声明:`{ value(秒), iso(UTC), local(本地) }` |
| `notBefore` | object? | `nbf` 声明:`{ value, iso, local, active }` |
| `expiresAt` | object? | `exp` 声明:`{ value, iso, local, expired, remainingSeconds }` |
| `expired` | boolean? | 是否已过期(依据 `exp`) |
| `remainingSeconds` | number? | 距过期的剩余秒数(已过期时为负) |
| `errors` | string[] | 解码/解析过程中的错误或提示(含失败阶段:header/payload 解码或 JSON 解析) |

时间声明支持秒与毫秒时间戳:数值 `> 1e12` 时自动按毫秒识别并换算。解析失败时工具**不抛异常**,返回 `ok: false` 及 `errors` 说明失败阶段。

## License

MIT

数据来源:公开的 DeepSeek Harness 插件目录与各插件 GitHub 仓库。本站为独立第三方目录,与 DeepSeek、幻方(High-Flyer)及插件作者均无隶属或背书关系。

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

提交后我们会发送一封确认邮件,点击邮件里的链接才会开始收信。

完全免费,取消任意时间。我们不会发送垃圾邮件。