dsh-jwt-uckkk
在终端中运行以下命令:
dsh plugin install uckkk/dsh-jwt-uckkk
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install uckkk/dsh-jwt-uckkk 安装此插件,源码位于 https://github.com/uckkk/dsh-jwt-uckkk 。
插件介绍
调试接口时经常会被一串 Base64 编码的 JWT 卡住,想看看里面到底藏了哪些 claim,又不想打开在线工具或临时写脚本。dsh-jwt-uckkk 就是为这个场景而生:一条命令拿到解码后的 header 和 payload,顺便告诉你 token 是否已过 exp。它的定位非常克制——只解码、只判过期,不做签名验证,所以是本地快速查看,而非生产环境的安全校验。
整个插件纯 Node 实现,没有引入重依赖,启动即用。唯一工具 jwt_decode 接收一段 JWT 字符串,返回结构化的 header、payload 及过期状态,输出干净,方便直接粘进日志或终端阅读。
它最适合日常写 API 的后端工程师、在本地复现鉴权问题时想快速确认 token 内容的开发者,以及做安全审计前需要先把 payload 摊开看的运维同事。
使用场景
- 调试 API 时快速查看 JWT 中携带的 claim
- 排查鉴权失败时确认 token 是否已过 exp
- 安全审计前先把 payload 内容摊开阅读
适合人员
- 日常写 token 鉴权接口的后端工程师
- 本地复现鉴权 bug 的开发者
- 需要快速确认 token 内容的运维或安全同事