dsh-jwt
DeepSeek Harness 工具与能力 低风险
DSH插件:解码JWT令牌用于调试(不验证签名)。
DSH plugin: decode JWT tokens for debugging (no signature verification)
怎么安装
DeepSeek Harness
dsh plugin add dsh-jwt 简介
dsh-jwt DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。 ⚠️ 不验签!不要据此做安全决策 jwt_decode **只解码、不验签**:它不校验签名是否有效、密钥是否匹配,也不校验 iss / aud 等声明。 **请勿依据本工具的输出做任何安全决策**(身份认证、授权、信任来源等)。 需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、iss / aud、过期时间等全部声明。 安装 sh dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt (发布到 npm 后可用 dsh plugin --profile <profile> add dsh-jwt) 使用 注册工具 jwt_decode,参数: | 参数 | 类型 | 必填 | 说明 | |---|---|---|---| | token | string | 是 | 要解码的 JWT(header.payload[.signature]) | 输出字段 | 字段 | 类型 | 说明 | |---|…
推荐参考
47 工具本身 · 参考星标、下载量、最近更新、安全检查和文档情况
– 用户关注 · 参考最近的查看、安装命令复制和外链访问
47 推荐程度
0访问
0独立访客
0复制安装命令
0下载点击
0外链跳转
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 0
- 月下载
- 323
- 最近更新
- 2026-08-16
- 创建于
- 2026-08-15
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:0xsline/awesome-deepseek-harness
- 主题标签
- deepseek-harness, dsh-plugin