{"slug":"utkusen-sast-jwt","source_name":"utkusen/sast-jwt","name":"Utkusen/Sast JWT","description":"Detect insecure JWT (JSON Web Token) implementations in a codebase using a two-phase approach: first map all JWT issuance and verification sites to understand the token lifecycle and signing configuration, then check each verification site for exploitable weaknesses such as algorithm confusion, missing signature verification, weak secrets, header injection, and missing claim validation. Requires sast/architecture.md (run sast-analysis first). Outputs findings to sast/jwt-results.md. If no JWT us","version":1,"lift":{"pass_rate_delta_pts":13.04,"pass_rate_pct":78.3,"total_cases":23,"passed_cases":18,"tokens_delta_pct":330.4,"turns_delta_pct":0,"verdict":"mixed","benchmark_model":"gemini-3.6-flash","grading_method":"judged","completed_at":"2026-08-14T01:12:35.946844+00:00"},"skill_score":0.7826,"benchmark_models":[{"model":"gemini-3.6-flash","headline":true,"delta_pts":13.04,"with_pass_pct":78.3,"without_pass_pct":65.2,"tokens_delta_pct":330.4,"turns_delta_pct":0,"total_cases":23,"cases_aggregated":23,"verdict":"mixed","never_hurt":true,"completed_at":"2026-08-14T01:12:35.946844+00:00","run_id":"fb6142fd-0a7c-4ca9-a2e9-767ed6caadad","version_number":1,"is_latest_version":true,"gate":null}],"trust":{"skill_safety":"passed","safety_status":"clean","intent_verdict":"safe","content_status":"clean","indexable":true},"license":"MIT","install_count":0,"manifest_hash":"9ccd25df301edd99749385c34ea2cdfbecf94cf3d2accb663e41d7fd887cf9be","raw_url":"https://app.decimal.ai/s/utkusen-sast-jwt/SKILL.md","scorecard_url":"https://app.decimal.ai/skills/utkusen-sast-jwt"}