Kihagyás

Nostr Compass #40 — Magyar összefoglaló

Forrás: Nostr Compass #40 (2026-09-16)

A heti Nostr Compass kiadás legfontosabb témái: a Marmot Protocol és MDK eléri a v0.10.0-t, a Myco 0.7.0 FIPS mesh-et offline napplet-ekké és fájlmegosztóvá alakítja, a Dart NDK átalakítja a relay- és cache-kezelést, a Keycast 2.0.0-rc.1 újraépíti a távoli aláírót. A NIPs repozitórium egy PR-t mergelt (NIP-A3 fizetési célpontok tisztázása), a javasolt slash-command és DVM-heartbeat munka nyitott maradt. A NIP Deep Dive a NIP-23 (Long-form Content) és a NIP-92 (Media Attachments) specifikációkat tárgyalja.

Vezértörténetek

Marmot Protocol és MDK eléri a v0.10.0-t

A Marmot Protocol MDK v0.10.0 MLS-alapú, Nostr feletti titkos csoportokat építő alkalmazásokhoz ad bounded chat-list és beszélgetés-ablakokat, független figyelem-összefoglalókat account-szinten, revízióbiztos vázlatokat és viewer reaction state-et. Visszaállítja az account-scoped felhasználó-blokkolást, és a függőben lévő meghívókat nem számolja duplán olvasatlan üzenetként.

A v0.10.0 release-sorozat javítja a recovery-t, amikor egy eszközt eltávolítanak és újra hozzáadnak, amikor a forgalom a Welcome előtt érkezik, és amikor a peel replay megszakad. Csökkenti a relay-szinkronizáció és subscription-churnt, sorba állítja a média-műveleteket, amíg a transfer slotok foglaltak, és a forensic-audit feltöltéseket minden kísérletnél validált célhoz pinseli.

Ugyanaz az MDK source commit egy kompatibilitási kohortként shipeli a Rust, C, Swift, Kotlin, CLI és agent artifact-okat. Az account-adatbázisok a 70–75-ös migrációkon haladnak végig — alkalmazásoknak egyszerre kell frissíteniük a generált source-t és a natív könyvtárakat, meg kell őrizniük a teljes Apple framework bundle-öket, migráció előtt backupot kell készíteniük, és nem szabad downgrade-elniük egy már migrált adatbázist.

Myco 0.7.0 — nappletek és fájlmegosztás multi-path FIPS mesh-en

A Myco v0.7.0 az Android mesh alkalmazást a nappletek hosztjává alakítja: ezek a nyílt NIP-5D javaslatban leírt single-file Nostr programok. Minden napplet sandboxban fut, közvetlen hálózati vagy tároló hozzáférés nélkül, és Mycón keresztül kér identity, relay, outbox, mesh, picture vagy file képességeket. Az install sheet a telepítés előtt mutatja ezeket a jogosultságokat, a felhasználók később módosíthatják, és a szélesebb hozzáférést kérő frissítések visszakerülnek a permission gate-hez.

A Myco 0.7.0 tetszőleges fájlokat is küldhet paired telefonokra a system share sheet-en vagy egy Circle contacton keresztül. A fogadó telefon jóváhagyja a transzfert, mielőtt Myco a Downloads/Myco mappába írja, és a payload a fogadó telefon kulcsával van titkosítva. A lokális hálózati felfedezés UDP-t használ, ha mindkét telefon Wi-Fi-t oszt meg, és Bluetooth-ot tart offline útvonalakhoz; a retry-k lefedik az elveszett control üzeneteket, egy silence timer pedig határt szab az elakadt nagy transzfereknek.

A Myco mostantól egyidejű FIPS linkeket tart egy peerhez, standby útvonalakat próbál, és forgalmat mozgat, ha az aktív Bluetooth, Wi-Fi Aware vagy local-network link degradálódik. Ez a munka a FIPS kísérleti multi-path branchére épül. A 0.7.0 wire-kompatibilis marad a 0.6.1-gyel a meglévő app-csere, üzenetküldés és pairing esetén, de a multi-path linkek csak két frissített telefon között alakulnak ki. A beágyazott relay LMDB-re vált, és az első indításkor migrálja a korábbi event store-okat.

Dart NDK — relay, cache és account viselkedés változik

A Dart NDK v0.10.0-dev.3 a Dart client library fejlesztői kiadása, breaking change-ekkel a relay-kezelésben, cache-ben, autentikációban és account streamekben. A kliens karbantartóknak kód- és viselkedés-migrációs munkára kell számítaniuk, különösen ott, ahol az alkalmazás feltételezi, hogy a cache-elt event-ek, hidden event-ek vagy account frissítések a korábbi release-sor viselkedését követik.

A v0.10.0 dev-sorozat a cache és a Rust verifier teljesítményét is javítja, és megváltoztatja a metadata, deletion-coordinate, event-visibility, signer-authentication és NWC payment viselkedést. A packed Rust event-verification csökkenti a verification overheadet, míg az új loadHiddenEvents cache-viselkedés explicit módon breaking.

Mivel ez v0.10.0-dev.3 és nem stabil v0.10.0, az alkalmazás-csapatoknak pin-elniük kell a verziókat és szándékosan tesztelniük a migrációkat. A relay-reconnection, cache-hydration, signer-authentication, wallet-kezelés és account-stream ordering a legértékesebb útvonalak, amiket éles klienseknél gyakorolni kell, mielőtt production-be mennek.

Keycast — rebuild signer release candidate megjelent

A Keycast v2.0.0-rc.1 a self-hosted NIP-46 távoli aláíró újraépített, első számozott release-e. Az RC multiplexelt NIP-46 támogatást, shared és per-key relay routingot, durable request handlinget, encrypted key storage-t, invitations-t, session-öket és team workspace-eket ad.

A signing policy és a recovery egyenlő súllyal esik latba a v2.0.0-rc.1-ben. Az operátorok signing policy-kat konfigurálhatnak, audit history-t nézhetnek, encrypted backup-okat készíthetnek, deployment-eket recoverelhetnek, és a root key-t rotálhatják. A projekt dokumentálja a coordinated és verified release provenance-t az API, signer és web komponensek között.

A release release candidate marad, tehát az operátorok nem következtethetnek végleges kompatibilitásra vagy production-readiness-re pusztán a verziószámból. Tesztelni kell a megszakított request recovery-t, a relay-routing hibákat, a policy enforcement-et, a backup restoration-t és a key rotation-t, mielőtt egy meglévő signer service-t lecserélnének.

Címkézett release-ek (kiemelve)

  • Nail 0.2.0 — Nostr→email híd: self-healing gift-wrap subscriptions a kiesett Nostr→email delivery helyreállítására, ahelyett hogy a bridge csendben elakadna.
  • Nostr Mail Client 0.15.0 — one-tap account váltás, per-account notifications, web push, hiányzó relay lista recovery relay/nostr-address/nprofile alapján; profile és relay lista újraküldés indexing relay-ekre, reconnect hálózat-visszatéréskor, device-outage vs. unreachable mail relays megkülönböztetése.
  • Linky 26.9.17 — biztonsági fix: a recovery seed-eket a Linky szerverére küldő útvonalat javítja (mentéskor password manageren keresztül). Payment-file URL handling keményítés, Android application backups kikapcsolása.
  • Calendar by Form* 2.4.0 — Mailstr guest meghívók és mobil naptár fixek; szervezők mail-alapú koordinációval vonhatnak be résztvevőket meglévő naptár-account nélkül.
  • Hessible 0.1.2 — privacy-focused Android contacts app: csökkentett sync overhead, encrypted contact fotók tükrözése Blossom szerverekre, kisebb csomagméret.
  • Boris 0.12.5 — reading-list kliens: bounded content extraction, offline caching, relay-query változások, unsafe-HTML handling, közel láthatatlan szöveg fix a Paper White theme alatt.
  • Amethyst 1.15.2 — Android kliens: media fixek, tisztább Health Connect permission kezelés, source-name cache, dedikált engagement filterek NIP-22 root-scope reply-khoz.
  • LibreNostr 0.5.17 — relay-first Android kliens: feed lekérdezések a követett szerzők NIP-65 write relay-jeire, interaction-count kérések halasztása a note-ok megjelenéséig, kevesebb self-inflicted request rejection.
  • Voca 1.2.0 — offline TTS reader: distinct cancellation és rendering, lassú/megbízhatatlan speech engine recovery, opt-in diagnosztika NIP-17 privát üzenettel (fresh one-time Nostr kulccsal).
  • Postr 1.1.1 — Android kind 1 composer: dictation és caret-aware mention handling; az 1.1.0 publication recovery retry-ja azonos signed event-et, nem hoz létre duplicate note-ot.
  • earthly 0.1.10 — collaborative Nostr map editor: kritikus MapLibre attribution-sanitizer fix, WebGL 2 kompatibilitási üzenetek, mobil kontrollok, geometria-szerkesztés.
  • Routstrd 0.4.10 — manual és ütemezett kliens frissítés, named npubok a CLI-ben, graceful daemon restarts; a 0.4.9 tárolt provider listát cseréli a live discovery által visszaadott listára.
  • Whistle 1.9.1 — encrypted group location-sharing: iOS background recovery device-lifecycle instrumentation, per-group sharing pauses, per-group last-event diagnosztika.
  • Amber 6.6.4 — Android Nostr event signer: Tor leak korrekció, signer relay és recovery fixek; signer hibák client publication hibáknak tűnhetnek, ha a network-path feltevések nem stimmelnek.
  • nostr-wot-extension 0.7.0 — wallet és payment cache adatok titkosítása, vault és account izoláció erősítése, NWC és wallet viselkedés, payment kompatibilitás, account management.
  • Lightning.Pub 0.0.41 — relay URL, timing, socket-state és DNS részletek a Nostr publication failure-ökben; liquidity-provider startup retry-k, abandoned callback-ok eltávolítása, invoice routing visszatartása successful balance response-ig.
  • Gittr 1.0.0 — NIP-34 clone-source handling, issue és discussion state, mobil használhatóság, interoperabilitás (a 0.3.0 és 0.3.1 után).
  • GitWorkshop 4.1.0 — account-scoped helyi draft-ok, amik túlélnek refresh-et és böngésző újraindítást; bounded recovery és explicit retry kontrollok.
  • ngit-ci 0.1.1 — self-hosted koordinátor a javasolt NIP-C1 Nostr CI protokollhoz; signed workflow koordináció, container/microVM futtatás, encrypted repository secrets, NIP-34 maintainer authorizáció, signed build result publication.
  • pakstr 0.21.1 — Nostr alkalmazás-csomagolás öt-release sorozatának folytatása (NostrAppShell ugyanarra a release-sorra mutat).
  • @elisym/cli 0.30.0 — koordinált CLI/SDK/MCP release; delegated job-ok mostantól completion-re várnak fixed interval sleep helyett, és nem fizetnek ugyanazért a delegation capability-ért job-onként.
  • Hashtree 0.2.150 — Android-safe locking embedded social graph-hoz; Nostr subscription-ök rövid ideig nyitva maradnak üres EOSE után, hogy késleltetett signed root-ok megérkezhessenek.
  • nostr-relay 0.0.266 — shared-database és Redis viselkedés hat release-en átívelő javítása (fontos multi-process relay operátoroknak).
  • fips-tcp 0.2.2 — FIPS over TCP: kis writes-ok elveszett szegmensei egyszerre recoverelődnek a timeout helyett; Rust és TypeScript implementációk azonos wire byte-okat őriznek.

Fejlesztés alatt

  • Nenya marketplace library — új library non-custodial Nostr marketplace-hez, commissioned digitális média és Bitcoin settlement fókusszal. Pre-release, event és settlement interfészek még változhatnak.
  • GitHub-to-Nostr CI bridging (gh-ngit-ci-bridge) — korai bridge, ami a konfigurált identity-khez tartozó GitHub commit-okat figyeli, és signed Nostr build evidence-okká alakítja NIP-34 workflow-khoz.
  • noscall — encrypted voice attachment commit; source-verified változás csökkenti az igényt, hogy a rögzített médiát plaintext-ként kelljen csatolni.
  • relayer PR #167 — notifier fix olyan deployment-ekhez, ahol több relay process osztozik egy adatbázison; visszaállítja a live fan-out-ot (az event perzisztálódik, de egy másik process-en lévő connected client nem kap live notification-t).

Új projektek

  • Trackstr — unreleased, nyílt forrású Nostr média-adatbázis filmek, zene, TV és egyéb média felfedezésére és követésére. A jelenlegi terv 35400–35402 event kind-okat használ; reviewable séma és implementációs felület. A kind-ok project-defined-ek és release előtt még változhatnak.

Protokoll és spec munka

  • NIP-A3 (Payment Targets) — típusos fizetési célpontokat standardizál ["payto", "<type>", "<address>"] tag-ekben kind 10133 event-eken. A mergelt tisztázás hozzáadja a bitcoincash és tron típusokat, és egyértelműsíti a renderelést: type-specific URI séma, ha van, különben payto://<type>/<address> fallback.
  • NIP-CD (Slash Commands, javaslat) — addressable kind 31992 event-ek definiálása command, title, description, arg, scope és ignore tag-ekkel; invocáció az event plaintext tartalmának első byte-jától indul, npub szerint célozhat egy executort, nem igényel speciális kliens-támogatást.
  • NIP-90 (DVM Heartbeat, javaslat) — opcionális kind 11998 event-ek expiration tag-gel, hogy a kliensek meg tudják különböztetni az élő gépet a stale NIP-89 announcement-től. A heartbeat a NIP-90 job-kind range-en kívül ül, a relay-ek eldobhatják a lejártakat.
  • NIP-73 (Podcast Medium Filters, javaslat) — opcionális podcast:medium:music és podcast:medium:podcast kategória tag-ek, hogy a kliensek a podcast RSS feed-ben deklarált medium szerint szűrhessenek.
  • NIP-F5 (Permissioned FIPS Transport for Web Apps, javaslat) — opcionális window.fipsTransport API, amin keresztül egy Nostr web app user-approved HTTP vagy WebSocket hozzáférést kérhet FIPS-címzett relay-hez, Blossom szerverhez, Git service-hez vagy más privát endpoint-hoz. A host grantenként az origin-hez és célponthoz köti az engedélyt.
  • Marmot KeyPackage relay discovery (javaslat) — dokumentálja a jelenlegi szekvenciát: kind 10002 relay metadata publish, kind 30443 KeyPackage fetch write-capable vagy unmarked destination-ről, majd kind 10050 külön a Welcome inbox-hoz. Read-only NIP-65 entry-k NEM KeyPackage destination-ök; a removed kind 10051 lista már nem discovery lépés.
  • Marmot encrypted group reports and shared moderation (javaslat) — kind 1984 (report), 1985 (admin dismiss), 4891 (admin remove) unsigned inner event-ekként a meglévő encrypted group transport-on; dedup, shared review visibility, ordering, retention és authority szabályokkal.
  • NWC payment lookup és BOLT12 records (mergelt) — a lookup_payment és BOLT12 specifikáció mergelve: fizetés lookup transaction ID, invoice, payment hash vagy payment-type-specifikus selector alapján; draft, opcionális BOLT12 payment record-ok és state-ek.
  • NWC client-initiated connections (mergelt) — a kliens generálja a connection secret-et, HTTP confirmation vagy Nostr authorizáció, szükséges és opcionális permission-ök egyeztetése, approved connection details fogadása.

NIP Deep Dive

NIP-23: Long-form Content

A NIP-23 addressable kind 30023 event-ekkel standardizálja a hosszú formátumú tartalmat. A publisher egy editálható article identity-t kap, míg a kind 1 marad a short-note formátum.

Egy article címezhető az author pubkey, kind 30023 és d tag tuple-jával. A Markdown body a content-ben él; opcionális title, summary, image, published_at és t tag-ek írják le a prezentációt és az eredeti publikáció dátumát. Egy szerkesztés ugyanazt az address-t publisholja újabb created_at-tal, tehát a klienseknek össze kell vonniuk a duplicate verziókat, ha a relay nem implementálja helyesen az addressable replacement-et.

A specifikáció a tárolási és prezentációs policy-t a signed formátumon kívül tartja. Tiltja a beágyazott HTML-t újonnan írt Markdownban, NIP-19 naddr értékeket és a tag-eket használ stabil linkekre, és a reply-kat NIP-22 comment-eken keresztül route-olja. A deprecated kind 30024 draft formátum a NIP-37 privát event-ekbe költözött, a kind 30023 a publikált article-ökre maradt.

Implementereknek: a publishing, replacement, indexing és rendering kövesse az addressable-event modellt a kind 30023-hoz, de a klienseinek kezelnie kell a relay-egyet nem értést, a stale copy-kat és a hiányos discovery-t. Implementációs evidencia: Habla, YakiHonne, Amethyst.

NIP-92: Media Attachments Metadata

A NIP-92 az imeta tag-eken keresztül standardizálja a média-csatolmányok metaadatát. Minden variadic imeta tag egy kötelező url párral és legalább egy további space-delimited key/value párral kezdődik. A NIP-94-ből kölcsönzött mezők leírhatják a MIME típust, dimenziókat, blurhash-t, alt text-et, content hash-t és fallback URL-eket. A média URL-nek meg kell jelennie az event content-ben is, és a kliensek figyelmen kívül hagyhatják a content URL-nek nem megfelelő metaadatot.

A specifikáció szétválasztja az author-signed metaadatot a kliens által retrieval után megfigyelt tulajdonságoktól. Egy signed hash támogathatja az integritás-ellenőrzést, míg a dimenziók, MIME típus és alt text állítások maradnak, amíg a kliens nem validálja. Több fallback javítja az elérhetőséget, de minden fetch-nek továbbra is kell size limit, content check és tiszta failure state.

A canonical commit a 5196ac1. Implementációs evidencia: Damus, Primal Android, Amethyst. Az imeta tag metaadat, nem storage garancia — a canonical NIP-92 commit nem teszi a referált objektumot állandóvá, elérhetővé, biztonságossá vagy hitelessé pusztán azért, mert a leírása megjelenik egy signed event-ben. Klienseknek továbbra is fetch limit, content validation, failure state, és az author-signed claim-ek és a retrieval után verifikált tulajdonságok explicit megkülönböztetése kell.


Összefoglaló készült: 2026-09-17. Forrás: nostrcompass.org/en/newsletters/2026-09-16-newsletter.

Vissza a tetejére