每一篇讲 lint 规则的文章都有同一个洞:作者贴上样例与发现,你却无法知道它会不会在自己的代码上触发——你必须先安装才知道值不值得装。作者决定不再写规则,而是把 linter 直接端上浏览器:在文章里放一个「在线试试」按钮,贴进自己的 jwt.verify 调用,真实的已发布规则就在你浏览器里运行,敲下的每个字都不离页面。关键数字是意外地小:ESLint 官方 universal 构建没有 Node 依赖,打包两个真实安全插件后走 brotli 只要 362 KB。作者拆解了 recipe:一个 worker、一个 esbuild 构建步、一个客户端缝隙,并列出踩过的四个坑与一个持续三天的错误演示。