DeepSeek Harness 插件

dsh-jwt

DSH plugin: decode and inspect JWT tokens (debug only, no signature verification).(英文原文)

跳到安装方式

来源信息

GitHub 仓库
ZhijiangTang/dsh-jwt
最近更新
2026年8月16日
分类
插件开发工具
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/ZhijiangTang/dsh-jwt
插件名:dsh-jwt
作者:ZhijiangTang

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-jwt

DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。

⚠️ 不验签!不要据此做安全决策

jwt_decode 只解码、不验签:它不校验签名是否有效、密钥是否匹配,也不校验 iss / aud 等声明。

> 请勿依据本工具的输出做任何安全决策(身份认证、授权、信任来源等)。 > 需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、iss / aud、过期时间等全部声明。

安装

dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt

(发布到 npm 后可用 dsh plugin --profile <profile> add dsh-jwt

使用

注册工具 jwt_decode,参数:

参数类型必填说明
tokenstring要解码的 JWT(header.payload[.signature]

输出字段

字段类型说明
okboolean是否成功解析(header 与 payload 均为合法 JSON)
partsinteger. 切分得到的段数(2 或 3)
headerobject / null解码后的 JOSE header
payloadobject / null解码后的 payload(claims)
signaturePresentboolean是否存在签名段(仅存在性,不校验)
issuedAtobject?iat 声明:{ value(秒), iso(UTC), local(本地) }
notBeforeobject?nbf 声明:{ value, iso, local, active }
expiresAtobject?exp 声明:{ value, iso, local, expired, remainingSeconds }
expiredboolean?是否已过期(依据 exp
remainingSecondsnumber?距过期的剩余秒数(已过期时为负)
errorsstring[]解码/解析过程中的错误或提示(含失败阶段:header/payload 解码或 JSON 解析)

时间声明支持秒与毫秒时间戳:数值 > 1e12 时自动按毫秒识别并换算。解析失败时工具不抛异常,返回 ok: falseerrors 说明失败阶段。

License

MIT