dsh-jwt
by ZhijiangTang
DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。
DSH plugin: decode JWT tokens for debugging (no signature verification)
安装
dsh plugin --profile web add github:ZhijiangTang/dsh-jwtGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DeepSeek Harness(DSH)插件:JWT 解码查看工具。把 JWT 拆成 header / payload / 签名三段,base64url 解码 header 与 payload,并解读 exp / iat / nbf 时间声明(UTC 与本地时间、剩余/过期状态)。
⚠️ 不验签!不要据此做安全决策
jwt_decode 只解码、不验签:它不校验签名是否有效、密钥是否匹配,也不校验 iss / aud 等声明。
请勿依据本工具的输出做任何安全决策(身份认证、授权、信任来源等)。 需要可信的 JWT 校验时,请使用具备密钥校验能力的库,并完整验证签名、
iss/aud、过期时间等全部声明。
安装
dsh plugin --profile <你的 profile> add file:./plugins/dsh-jwt
(发布到 npm 后可用 dsh plugin --profile <profile> add dsh-jwt)
使用
注册工具 jwt_decode,参数:
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
token |
string | 是 | 要解码的 JWT(header.payload[.signature]) |
输出字段
| 字段 | 类型 | 说明 |
|---|---|---|
ok |
boolean | 是否成功解析(header 与 payload 均为合法 JSON) |
parts |
integer | 按 . 切分得到的段数(2 或 3) |
header |
object / null | 解码后的 JOSE header |
payload |
object / null | 解码后的 payload(claims) |
signaturePresent |
boolean | 是否存在签名段(仅存在性,不校验) |
issuedAt |
object? | iat 声明:{ value(秒), iso(UTC), local(本地) } |
notBefore |
object? | nbf 声明:{ value, iso, local, active } |
expiresAt |
object? | exp 声明:{ value, iso, local, expired, remainingSeconds } |
expired |
boolean? | 是否已过期(依据 exp) |
remainingSeconds |
number? | 距过期的剩余秒数(已过期时为负) |
errors |
string[] | 解码/解析过程中的错误或提示(含失败阶段:header/payload 解码或 JSON 解析) |
时间声明支持秒与毫秒时间戳:数值 > 1e12 时自动按毫秒识别并换算。解析失败时工具不抛异常,返回 ok: false 及 errors 说明失败阶段。
License
MIT
原始 README: https://github.com/ZhijiangTang/dsh-jwt/blob/main/README.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。