DSH Plugins
返回列表
🧩

dsh-jwt-uckkk

admin-security 更新于 2026.08.17

在终端中运行以下命令:

dsh plugin install uckkk/dsh-jwt-uckkk

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install uckkk/dsh-jwt-uckkk 安装此插件,源码位于 https://github.com/uckkk/dsh-jwt-uckkk 。

插件介绍

调试接口时经常会被一串 Base64 编码的 JWT 卡住,想看看里面到底藏了哪些 claim,又不想打开在线工具或临时写脚本。dsh-jwt-uckkk 就是为这个场景而生:一条命令拿到解码后的 header 和 payload,顺便告诉你 token 是否已过 exp。它的定位非常克制——只解码、只判过期,不做签名验证,所以是本地快速查看,而非生产环境的安全校验。

整个插件纯 Node 实现,没有引入重依赖,启动即用。唯一工具 jwt_decode 接收一段 JWT 字符串,返回结构化的 header、payload 及过期状态,输出干净,方便直接粘进日志或终端阅读。

它最适合日常写 API 的后端工程师、在本地复现鉴权问题时想快速确认 token 内容的开发者,以及做安全审计前需要先把 payload 摊开看的运维同事。

使用场景

  • 调试 API 时快速查看 JWT 中携带的 claim
  • 排查鉴权失败时确认 token 是否已过 exp
  • 安全审计前先把 payload 内容摊开阅读

适合人员

  • 日常写 token 鉴权接口的后端工程师
  • 本地复现鉴权 bug 的开发者
  • 需要快速确认 token 内容的运维或安全同事