dsh-jwt
Decodes a JWT for debugging without verifying its signature, and flags expiry.
zhijiangtang
@zhijiangtang
⬇ 2
★ 0
main
安装
dsh plugin --profile web add github:zhijiangtang/dsh-jwt
需要可复现安装时,可在仓库后追加 #commit 固定提交。
Decodes a JWT for debugging without verifying its signature, and flags expiry.
该插件未提供要点说明,请参考仓库 README。
deepseek-harnessdsh-plugin
- 安装并启动 DeepSeek Harness:
npx @deepseek-ai/dsh web - 在终端执行上面的安装命令(CLI 会解析插件并核验来源)
- 用 dsh plugins list 确认已安装,必要时重启 Harness 生效
插件以当前 dsh 进程的权限运行,安装时可能执行代码。请先通读仓库源码与许可证,确认无破坏性命令与越权访问;本站只做索引,不对第三方插件安全性作担保。
| 代码仓库 | github.com/zhijiangtang/dsh-jwt |
| 许可证 | MIT |
| 主要语言 | main |
| 下载量 | 2 |
| GitHub 星标 | 0 |
| 最近推送 | 2026-08-16 |
| 收录日期 | 2026-09-19 |
| 分类 | 开发与运行时 |
事实信息来自公开插件目录快照(2026-10-01),介绍文案由本站再加工。
以下为插件仓库 README 全文(原始内容,由公开目录抓取整理)。
# dsh-jwt
DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 `exp` / `iat` / `nbf` 时间声明(UTC 与本地时间、剩余/过期状态)。
## ⚠️ 不验签!不要据此做安全决策
`jwt_decode` **只解码、不验签**:它不校验签名是否有效、密钥是否匹配,也不校验 `iss` / `aud` 等声明。
> **请勿依据本工具的输出做任何安全决策**(身份认证、授权、信任来源等)。
> 需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、`iss` / `aud`、过期时间等全部声明。
## 安装
```sh
dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt
```
(发布到 npm 后可用 `dsh plugin --profile add dsh-jwt`)
## 使用
注册工具 `jwt_decode`,参数:
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| `token` | string | 是 | 要解码的 JWT(`header.payload[.signature]`) |
## 输出字段
| 字段 | 类型 | 说明 |
|---|---|---|
| `ok` | boolean | 是否成功解析(header 与 payload 均为合法 JSON) |
| `parts` | integer | 按 `.` 切分得到的段数(2 或 3) |
| `header` | object / null | 解码后的 JOSE header |
| `payload` | object / null | 解码后的 payload(claims) |
| `signaturePresent` | boolean | 是否存在签名段(仅存在性,不校验) |
| `issuedAt` | object? | `iat` 声明:`{ value(秒), iso(UTC), local(本地) }` |
| `notBefore` | object? | `nbf` 声明:`{ value, iso, local, active }` |
| `expiresAt` | object? | `exp` 声明:`{ value, iso, local, expired, remainingSeconds }` |
| `expired` | boolean? | 是否已过期(依据 `exp`) |
| `remainingSeconds` | number? | 距过期的剩余秒数(已过期时为负) |
| `errors` | string[] | 解码/解析过程中的错误或提示(含失败阶段:header/payload 解码或 JSON 解析) |
时间声明支持秒与毫秒时间戳:数值 `> 1e12` 时自动按毫秒识别并换算。解析失败时工具**不抛异常**,返回 `ok: false` 及 `errors` 说明失败阶段。
## License
MIT
数据来源:公开的 DeepSeek Harness 插件目录与各插件 GitHub 仓库。本站为独立第三方目录,与 DeepSeek、幻方(High-Flyer)及插件作者均无隶属或背书关系。