---
title: "Nostr Compass #35 — magyar összefoglaló"
source: "https://nostrcompass.org/en/newsletters/2026-08-12-newsletter/"
date: 2026-08-12
issue: 35
language: hu
---

# Nostr Compass #35 — 2026-08-12

A heti Nostr-összefoglaló főbb témái: poszt-kvantum kulcsok a Nostr identity mellé, szigorúbb account- és üzenetellenőrzés a Divine és MDK kliensen, valamint a Nostria és Amber új kiadásai.

## A hét főbb anyagai

- **nostr-wot-extension 0.4.0** — 24 szavas seedből ML-KEM-1024 titkosító és ML-DSA-87 aláíró kulcsokat származtat a meglévő Nostr kulcs mellé; kind 10203 attestationnel köti a Nostr pubkey-hez a PQ kulcsokat. Opcionális poszt-kvantum DM-ek: ML-KEM közös titok + NIP-44 HKDF, NIP-59 gift-wrap megtartva. A secp256k1 event signature-öket NEM cseréli — ez a jövőben koordinálandó lépés.
- **Divine Mobile 1.0.19** — account-scoped container, publikálás-fixes (rossz account alatt ne menjen video), relay OK/CLOSED szemantika, privát üzeneteknél unsigned seal és unauthenticated rumor elutasítása, NIP-09 törlési kérések tiszteletben tartása.
- **MDK 0.9.11** — Marmot group convergence és recovery: stale convergence pass-ok a group tipnél nyílnak, capability commit atomi, deferred message bounded lifetime, commit-addressed checkpointok a saját commit-forkok visszaállításához. Storage hardening: SQLite projection, NIP-49 import, OpenMLS buffer zeroize.
- **Nostria 4.1.67** — NIP-29 relay-managed group + Concord encrypted community kiegészítések: community dissolution, ikon/banner admin, titkosított fotó feltöltés, threaded messaging, public+group+private chat hub egy felületen.
- **Amber 6.4.0** — Android signer: minden csoportos aláírási kéréshez külön Approve/Deny gomb, elutasításkor valódi hiba a bunker interface-en, 113 új lokalizált event kind label (Concord, NIP-51 git repo bookmark, NIP-53 room presence).
- **Safebox Acorn** — Safebox web appból kivont standalone Python komponens + CLI; kulcs, Nostr profil, relay, record, Cashu, Lightning, kriptó helper-ek; 24 szavas recovery phrase checksumozva. A record-protection profile még "under design" — appok ne függjenek tőle.

## Címkézett release-ek

- **Mostro Core 0.14.2** — gift-wrap üzenetek helyett kind 14 envelope, külön conversation-encrypt + sign key a shared secretből, régi gift-wrap helper még elérhető a migrációhoz.
- **Mostro 0.14.2 / 0.18.1** — Cashu escrow alapok (config, DB helper, mint integráció, első lock action), trusted-node price feed Nostr-en, PoW követelmény az info eventben. Hardening: NIP-44 DoS fix, privát kulcsok ki a restore-session logból, LNURL SSRF/hang védelem, payout invoice validáció, hold-invoice subscription restart után is működik.
- **LaWallet NWC 2.3.0** — walletenként konfigurálható Nostr értesítések (received/forwarded, p tag, relay lista, NIP-44 opcionális), zap kérések fogadása és NIP-57 kind 9735 receipt aláírása settlement után. Cím capability view: NIP-05 / NIP-57 / LA protokollok támogatottsága.
- **nostr-double-ratchet TS 0.0.166** — invite response-nak bizonyítania kell a session key tulajdonát; proofless response-t az új inviter elutasít.
- **cln-nip47 0.2.0** — Core Lightning NWC plugin: hold invoice create/cancel/settle + hold_invoice_accepted notification; 500 entry / ~128 kB cap a list response-okon; event ID dedup; egy kliens bukása nem blokkol másikat; kikerült a két multi-payment method.
- **ClipRelay 0.1.3** — clipboard szinkron NIP-44-gyel; direct text box a másik eszköz vágólapjára; idle utáni liveness: resubscribe → socket replace → connection pool rebuild; NIP-46 stallolt hívások timeout és rebuild.
- **NoorNote 1.3.2** — article feed: globális helyett first/second/third-degree contact discovery; ismeretlen feladótól jövő replay DM-ek összevonása egy gördülő értesítéssé.
- **Bray 2.4.0** — Nostr MCP server: object form event is elfogadott sign request; sign_event_compact: csak event ID + sig + pubkey + timestamp; kisebb memóriahasználat korlátozott hardveren.

## Újonnan felfedezett

- **Pact** — software agent-ek közötti "mutually consented bond" relációs réteg, MATE.md + draft NIP-BD transport; MCP server, TS SDK, CLI, self-hostable daemon, web UI. Aktivitás az issue határánál korábbi — discovery note, nem release claim.

## Fejlesztés alatt

- **nostrord PR #250** — per-group mute self-encrypted NIP-78 kind 30078 eventben, hogy kövesse a felhasználót eszközök között; újra lejátszáskor rollback, ha signing/publication bukik.
- **Amethyst PR #3888** — Concord invite link túlélheti a community refoundot (azonos addressable koordináták, új bundle); revoked member nem használhatja; CORD-05 invite lista mindkét oldalon; tombstone per-link; control-key delivery, refounding, rekeying, stranded-member recovery az amy CLI-ben.
- **Buzz PR #3653 + #3767** — communitynkénti theme/accent/mode encrypted NIP-78 record a community relayjén; versioned payload, identity-scoped local cache; reconnect utáni resubscribe és guarded write. **Buzz Desktop 0.5.10** — 0.5.9 utáni regresszió fix, gyorsabb channel load, bounded timeline retention, coalesced read-state persist, friss timeline megőrzése, reaction crash fix; thread → channel üzenetküldés, szűkített desktop search.

## Nipek és spec munka

- **NIP-34 PR #2435** — opcionális `b` tag a pull-request event-en, hogy az author a repo default branch-étől eltérő targetet adhasson meg. ngit + GitWorkshop már implementálja, a specbe még nem került be.
- **NIP-?? PR #2434** — poszt-kvantum identity kulcsok: ML-KEM + ML-DSA a NIP-06 seed mellé, kind 10203 attestationnel. Csak a korábbi üzenetek confidentiality-jét védi, ha a secp256k1 később törik; signaturát nem cseréli.
- **NIP-07 PR #2431** — kliens a várt pubkeyet csatolhatja a sign/encrypt kéréshez; a signer vagy azzal az accounttal ír alá, vagy elutasít. Megakadályozza, hogy account-váltás után a lap csendben más identity alatt fusson tovább.
- **NIP-?? PR #1813** — double-ratchet draft (forward-secret beszélgetések, üzenetenként léptetett kulcsokkal); implementáció a nostr-double-ratchet + Iris; még draft, NIP-be nem került.
- **NIP-42 PR #2433** — closed without merging. A `auth-required` ≠ `restricted` különbség (egy key-re authentikált connection egy másik key-re még mindig restricted lehet) nem került be a specbe.
- **NIP-?? PR #2378** (agent passports, discovery, task, marketplace, invoice, connection) — closed without merging; maradt a NIP-eken kívül.
- **NIP-29 commit 656cecc** — csak dokumentációs korrekció: `previous` tag a group metadata példában.

## Concord és CORD-ok

- **CORD PR #18** — sharding encrypted Community Lists across kind 33302 events, 50-es limit eltávolítása, retired entry-k prunelése. Társ PR-ek: private mention locator, pause signal.
- **CORD-02 PR #15** — merged 2026-08-06: community control plane írása csak owner/staff control_root signálással; minden tag megtartja a derived public key + read key-t a moderáció ellenőrzéséhez. A write key spam barrier, nem authority-substitute.
- **CORD PR #12** — closed without merging; control-plane részt a fenti CORD-02 szűkítette, restricted-write channel és a többi draft anyag nem került be.

## NIP deep dive: NIP-09 — Event Deletion Requests

A NIP-09 szerzői szándékot közvetít a relay hálózaton, de nem törli az eredeti bájtokat. Kind 5 event, `e` (event ID) vagy `a` (addressable koordináta) tag-ekkel, opcionális `k` tag a kind jelölésére, `content` az indokláshoz. `a` referenciánál a relay a request `created_at`-nál nem későbbi timestamp-ű verziókat törli — ezzel egy régi törlés nem nyom el egy későbbi replacementet.

A biztonsági határ a szerzőség: csak akkor szabad törölni, ha a törlendő event pubkey megegyezik a kind 5 request pubkey-jével. A relay lehet, hogy nem tárolja az eredeti eventet, ezért a kliens nem veheti a relay accept-ját a hitelesítés bizonyítékának. A kind 5 request-et a relay tartsa meg — egy másik kliens, aki már tárolta az eredetit, később találkozhat vele. A deep dive tartalmaz egy aláírt kind 5 példát (id: 6f39fd3d…, kind 30091 survey eventre).

Törlés ≠ visszavonás: relay, cache, screenshot, offline kliens megtartja az eredetit; a kind 5 request törlése sem oldja vissza. A NIP-40-től eltérően (expiration tag a publish-kor), a NIP-09 utólagos, author által kezdeményezett kérés.

## Tech jump-ök (röviden)

- Amber multi-request UI: per-group Approve/Deny.
- cln-nip47: hold invoice NWC method set.
- Bray: sign_event_compact dialect kis hardverre.
- NIP-09 deep dive: hitelesítési határ a request oldaláról, nem a relay elfogadásából.

## Linkek

- Nostr Compass #35: https://nostrcompass.org/en/newsletters/2026-08-12-newsletter/
- nostr-wot-extension: https://github.com/nostr-wot/nostr-wot-extension
- NIP-09 spec: https://github.com/nostr-protocol/nips/blob/master/09.md
