← 返回列表
D

dsh-jwt

v0.1.0 · 3 天前发布

DSH plugin: decode and inspect JWT tokens (debug only, no signature verification).

dsh-pluginjwtdebug

README

dsh-jwt

DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。

⚠️ 不验签!不要据此做安全决策

jwt_decode 只解码、不验签:它不校验签名是否有效、密钥是否匹配,也不校验 iss / aud 等声明。

请勿依据本工具的输出做任何安全决策(身份认证、授权、信任来源等)。

需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、iss / aud、过期时间等全部声明。

安装

sh
dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt

(发布到 npm 后可用 dsh plugin --profile <profile> add dsh-jwt

使用

注册工具 jwt_decode,参数:

| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| token | string | 是 | 要解码的 JWT(header.payload[.signature]) |

输出字段

| 字段 | 类型 | 说明 |
|---|---|---|
| ok | boolean | 是否成功解析(header 与 payload 均为合法 JSON) |
| parts | integer | 按 . 切分得到的段数(2 或 3) |
| header | object / null |

版本兼容矩阵

DSH 版本状态说明
dsh@0.1.0-rc.6 ✅ 兼容 cordis patch ✅
dsh@0.1.0 ✅ 兼容 标准 patch ✅
dsh@0.2.0 ⚠️ 待验证 待实测(API 可能在变)
dsh@0.3.0+ ❓ 未知 尚未发布

💡 兼容矩阵每周末自动跑实测,欢迎 PR 修正

元数据

License
MIT
npm
dsh-jwt
Repo
Engines
{}
Weekly DL
0
Monthly DL
0
dsh.bundle
{"bundle":{"patch":"./cordis.patch.yml"}}