D
dsh-jwt
v0.1.0 · 3 天前发布
DSH plugin: decode and inspect JWT tokens (debug only, no signature verification).
README
dsh-jwt
DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。
⚠️ 不验签!不要据此做安全决策
jwt_decode 只解码、不验签:它不校验签名是否有效、密钥是否匹配,也不校验 iss / aud 等声明。
请勿依据本工具的输出做任何安全决策(身份认证、授权、信任来源等)。
需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、iss/aud、过期时间等全部声明。
安装
sh
dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt
(发布到 npm 后可用 dsh plugin --profile <profile> add dsh-jwt)
使用
注册工具 jwt_decode,参数:
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| token | string | 是 | 要解码的 JWT(header.payload[.signature]) |
输出字段
| 字段 | 类型 | 说明 |
|---|---|---|
| ok | boolean | 是否成功解析(header 与 payload 均为合法 JSON) |
| parts | integer | 按 . 切分得到的段数(2 或 3) |
| header | object / null |
版本兼容矩阵
| DSH 版本 | 状态 | 说明 |
|---|---|---|
dsh@0.1.0-rc.6 | ✅ 兼容 | cordis patch ✅ |
dsh@0.1.0 | ✅ 兼容 | 标准 patch ✅ |
dsh@0.2.0 | ⚠️ 待验证 | 待实测(API 可能在变) |
dsh@0.3.0+ | ❓ 未知 | 尚未发布 |
💡 兼容矩阵每周末自动跑实测,欢迎 PR 修正
元数据
- License
- MIT
- npm
- dsh-jwt
- Repo
- —
- Engines
{}- Weekly DL
- 0
- Monthly DL
- 0
- dsh.bundle
{"bundle":{"patch":"./cordis.patch.yml"}}