Nostr Compass #41 — Magyar összefoglaló¶
Forrás: Nostr Compass #41 (2026-09-23)
A heti Nostr Compass kiadás legfontosabb témái: a fips2go 0.7.0 három regionális bootstrap peerrel és opcionális Nostr peer-felfedezéssel tartja életben a FIPS mesh-t, a fips-initramfs 0.1.0 boot előtt nyitja meg a titkosított root-ot FIPS-en keresztül, a Grain 0.8.0-rc4 élő operátor-dashboardot ad a relay-egészséghez, a Marmot Protocol MDK 0.10.4 tartóssá teszi a lokális küldéseket, a MintRadar pedig összehasonlíthatóvá teszi a Cashu mints-eket. Projekt-spotlightok: napplet.soy, RelayKit, Threshold Sessions. Mergelt munka zárja a 0xchat audit-találatait és a nos2x-fox PIN-kitettségét. A NIP Deep Dive a NIP-30 (Custom Emoji) és a NIP-71 (Video Events) specifikációkat tárgyalja.
Vezértörténetek¶
fips2go 0.7.0 — a mesh bootstrap-hibák alatt is kapcsolatban marad¶
A fips2go Android kliens, amellyel kiválasztott alkalmazások FIPS titkosított mesh-en érik el a peer-eket és szolgáltatásokat. A 0.6.0 bevezette a device-local mesh-neveket (pl. home.fips), a 0.6.1 pedig javította a bootstrap-cím kiválasztását IPv6-only, DNS64/NAT64-es hálózatokon — ezt a javítást a karbantartó valós DNS64 hálózaton nem tesztelte.
A 0.7.0 alapértelmezésben három regionális bootstrap peer-hez csatlakozik egy helyett, és újrapróbálja a beállított peer-t a Nostr-hirdetett végpontokon, ha a statikus címe megváltozik. Az opcionális nyílt felfedezés legfeljebb három friss Nostr-hirdetett peer-t ad hozzá, de alapból KI van kapcsolva: a karbantartó szerint sok nyilvános test-mesh hirdetés már nem válaszol. Az ARM64 buildet a korábbi verzió fölé telepítve, fizikai Pixelen ellenőrizték; a többi architektúra verifikációja szűkebb.
fips-initramfs 0.1.0 — titkosított root megnyitása FIPS-en keresztül, boot előtt¶
A fips-initramfs Linux initramfs csomag, amely normál boot előtt indít egy FIPS mesh node-ot, hogy az operátor távolról megnyithassa a LUKS-titkosított root-ot az npub-címzett node-on keresztül. A szeptember 6-án publikált, felhasználói beküldésű 0.1.0 a mesh klienst, SSH-hozzáférést és passphrase-beviteli szkripteket csomagol azokhoz a rendszerekhez, amelyek felügyelet nélküli vagy távoli titkosított-root indítást igényelnek.
Az első release dokumentálja a biztonsági tradeoffokat ahelyett, hogy elrejtené őket: az initramfs tartalmazza a node kulcsát, a passphrase SSH-n keresztül, FIPS-en utazik, és a lokális konzolos passphrase-bevitel elérhető marad. Ez a catch-up elem egy korábbi felhasználói beküldésből származik; a szeptember 6-i release kívül esik az aktuális gyűjtési ablakon.
Grain 0.8.0-rc4 — a relay-egészségből operátor-dashboard lesz¶
A Grain self-hosted Nostr relay, beépített referencia-klienssel és adminisztrációs felülettel. A 0.8.0-rc4 élő vitals panelt ad az event-volumenhez, kapcsolatokhoz, uptime-hoz, tárolóhoz, memóriához és writer-egészséghez, kind-onkénti tárolási grafikonokat, valamint átszervezett access-, policy- és retention-kontrollokat.
A release candidate emellett a kliensében a hiányzó event-kereséseket a lokális relay-ről author outbox relay-ekre, beágyazott relay hint-ekre és NIP-50 keresésre tereli. A NIP-50 a relay-oldali keresési filtereket standardizálja, a NIP-01 pedig az alapvető event- és subscription-szabályokat (identifier- és author-prefix illesztéssel). A Grain ezeket a prefix-match-eket és konfigurálható full-text kind-okat adja az adatbázisához; az RC címke egyértelművé teszi, hogy az operátoroknak tesztelniük kell az új dashboardot és adatbázis-viselkedést, mielőtt stabil vonalként kezelnék.
Marmot Protocol MDK 0.10.4 — tartós lokális küldések¶
A Marmot Protocol MDK-ja MLS-titkosított csoportos üzenetküldő SDK, amelynek transportja és felfedezése Nostr felett fut. A 0.10.4 a hálózati befejezés előtt perzisztálja a lokális küldéseket, csökkenti a draft- és pending-üzenet latenciát, megakadályozza az ismételt automatikus melléklet-letöltéseket, és a retention-állapotot a chat-lista előnézeteiben is megjeleníti.
Ugyanez a release csoport-létrehozást ad az agent-control integrációkhoz és opt-in reaction consent-et az approval promptokhoz. Javít egy halted-wrapper edge case-et és korlátozza a retry backoffot epoch backfill közben — folytatva a 0.10.0 utáni reliability munkát, változatlanul hagyva azt a követelményt, hogy a generált binding-ek és a natív könyvtárak együtt mozogjanak.
MintRadar — a Cashu mints-ek összehasonlíthatóvá tétele¶
A MintRadar privacy-fókuszú Cashu dashboard, amely Nostr-t használ a mints-ek felfedezésére és a közösségi értékelések signed identity-khez kötésére. A jelenlegi forrás perzisztens NIP-87 mint-announcement-eket, azonos operátor detektálást NUT-06 pubkey-ekből, megosztható összehasonlító URL-eket és Nostr naddr deep linkeket ad.
A NIP-87 a Cashu mints-ek felfedezési és review event-jeit standardizálja, a NUT-06 pedig azt a mint information dokumentumot definiálja, amely a mint nyilvános kulcsait és támogatott képességeit teszi közzé. Egy signed, felhasználói beküldésű frissítés hozta vissza a MintRadart az intake-be, miután egy korábbi körben kimaradt; a projekt azóta jelentős, aktuális ablakba eső munkát halmozott fel ezeken az összehasonlítási és felfedezési útvonalakon.
Nostr WoT Oracle 0.3.1 — restart-biztos trust query-k¶
A Nostr WoT Oracle szerver, amely nyilvános follow- és mute-event-eket dolgoz fel, és bounded web-of-trust path query-kre válaszol. A 0.3.0 és 0.3.1 külön perzisztált nyilvános mute-evidencét, readiness- és ingestion-státuszt, revision-höz kötött cache-eket, determinisztikus replaceable-event kiválasztást és olyan rollback-viselkedést ad, amely megakadályozza, hogy nem perzisztált gráf-változások lekérdezhetővé váljanak.
A 0.3.1 teljesítmény-kör a gráf éleit közvetlenül numerikus adjacency listákba állítja vissza, a felülírt follow- és mute-event-eket publikáció előtt összevonja, és a distance-cache miss-eket batcheli. Ezek a változások azoknak a klienseknek fontosak, amelyek magyarázható follow-távolságot vagy mute-evidencét igényelnek anélkül, hogy csendben egy régebbi revízióból szolgálnának ki kapcsolatgráfot.
Nostr WoT SDK 1.0.2 — tömörített böngésző-gráftárolás¶
A Nostr WoT SDK JavaScript eszközkészlet Nostr follow-gráfok bejárásához, tárolásához és lekérdezéséhez alkalmazásokban. Az 1.0.2 olyan gráfmotort vezet be, amely relay-kérésenként akár 100 szerzőt batch-el, az éleket tömör delta-kódolással tárolja, újrahasználja a kompatibilis bejárásokat, és batch distance query-ket tesz elérhetővé.
A gráf 0.3.0 tárolási migrációja IndexedDB namespace-eket frissít schema 2-re, és régebbi SDK-verziókkal nem nyitható újra. Azoknak az alkalmazásoknak, amelyeknek rollbackre van szükségük, külön namespace-t kell használniuk vagy törölniük kell a frissített gráfot, nem feltételezhetik, hogy a korábbi kliens olvasni tudja.
napplet.soy — kicsi, sandboxolt Nostr programok publikálása¶
A napplet.soy webes playground és creator toolkit kicsi, sandboxolt Nostr programok — nappletek — építéséhez, publikálásához, futtatásához, vizsgálatához és remixeléséhez. A NIP-34 signed Nostr event-eket definiál Git repository-felfedezéshez és együttműködéshez. A soyLI 0.18.2 a projekt szeptemberi indulását követi signed listingekkel, Blossom-hostolt asset-ekkel, Git- és NIP-34 source-hivatkozásokkal és relay-felfedezett manifestekkel.
A projekt forrása a hálózati és tárolási hozzáférést deklarált képességek mögött tartja, ahelyett hogy minden napplet korlátlan böngésző-jogosultságot kapna. A projekt-identitás rendezetlen marad, mert a kanonikus oldal és a repository nem köt projekt- vagy karbantartó-npub-ot, így identitás-állítás nincs hozzárendelve.
A soyLI 0.20.0 CLI release bounded NIP-78 helper-eket ad újrahasználható nyilvános track-ek, puzzle-ök, rajzok és presets megosztásához, valamint strukturált adatokat a high score-okhoz. Az írások napplet- és játékos-identitéshez kötöttek, consent- és revision-ellenőrzésekkel; a linkelt nagy asset-ek Blossom-ot használnak. A weboldal- és backend-funkciók külön deployment-et igényelnek, tehát a CLI tag önmagában nem bizonyítja, hogy ezek a nyilvános funkciók élnek az oldalon.
RelayKit — egyparancsos self-hosted Nostr stack¶
A RelayKit egyparancsos telepítő self-hosted Nostr stackhez, amely relay-eket, Blossom médiát, nsite-okat, Git szolgáltatásokat és értesítéseket tartalmazhat. A RelayKit most szélesebb stacket csomagol, mint az áprilisi, böngészős relay-felfedező kliens; a jelenlegi source repository az új, operátor-fókuszú deployment felületet dokumentálja.
A telepítő oldal a szolgáltatásokat egy koordinált stackként mutatja be, ahelyett hogy az operátoroknak kellene minden komponenst külön összerakniuk. Ez a lefedettség ezért a RelayKit megváltozott projekt-irányaként kezeli, nem első megjelenéseként.
Threshold Sessions — coding transcript-ekből privát training-adat¶
A Threshold Sessions parancssori eszköz, amely AI coding session-öket alakít normalizált, redaktált és titkosított training-data epoch-okká. A repository Codex, Claude Code, Cursor, OpenCode és pi transcript-eket támogat, a titkosított artifact-okat Blossom-on tárolja, és signed hivatkozásokat publikál Nostr-on keresztül.
A friss Threshold Sessions source-történet timestamp-randomizációt, provenance-t, extractor-okat és a létrehozott epoch-okhoz egy ledger-t ad. A design lehetővé teszi, hogy a közreműködő megőrizze az auditálhatóságot és a későbbi adathasználatot anélkül, hogy az olvasható session-transcriptet publikálná a relay-ekre.
Címkézett release-ek (kiemelve)¶
- White Noise Android 2026.9.21 — Marmot-titkosított csoportos üzenetküldő: jobb üzenetkézbesítés, voice dictation, text-to-speech, beszélgetés-navigáció, account-váltás és AMOLED megjelenés; megosztható profil- és meghívó-QR-kártyák, csoport-műveletek profilokból.
- Nostr Mail Client 0.16.0 — címzettenkénti SMTP vagy Nostr kézbesítés-választás; location-, capture time- és device-metaadat eltávolítása fotókból és videókból feltöltés előtt; kötelező relay lista, legalább egy relay megtartása, biztonságosabb végleges törlés a trash-ből.
- Amber 6.6.5 — az alkalmazás-backupokat az account-kulcsból származtatott dedikált kulccsal titkosítja, így egy megjegyzett NIP-44 decrypt jogosultságú alkalmazás nem olvashatja a lokális kulcsokat vagy per-app NIP-46 secret-eket tartalmazó backup payloadokat; a migrációs útvonal a régi backupokat még visszaállítja.
- Amethyst 1.16.0 — Blossom-aláírás keményítés (párhuzamos média-kérések egy in-flight signer műveletet osztanak meg, token-cache újraellenőrzés), standard padded Base64 visszaállítása Blossom auth tokenekhez, BOLT12 offers támogatás profilfizetésekben és a zap pickerben, BOLT11 fallback-kel.
- Alby Extension 3.15.0 — website-ok által küldött LNURL-ek tiltása local/private hálózati címekre, cross-host LNURL-auth megerősítés, a raw Schnorr-signing metódusok megjegyzett jóváhagyásának eltávolítása, allowance budget terhelése párhuzamos fizetések előtt.
- LaWallet NWC 2.7.1 — a zap receipt publikáció leválasztása a wallet-specifikus settlement útvonalakról, hogy minden támogatott NWC wallet tudjon zap receipt-et kibocsátani; a 2.7.1 a receive- és activity-képernyőket ugyanarra a receipt-flow-ra hozza, és összeigazítja a StartOS tárolási/backup elrendezést.
- NoorNote 1.6.0–1.7.0 — nyilvános és titkosított naptár-event-ek, hónap/hét/lista nézetek, Android emlékeztetők, interaktív timeline-kártyák; 1.6.1 addon-dashboard account-onként,
naddr/npubazonosítók helyes kezelése linkekben; 1.7.0 időpontfoglalás közvetlen üzenetben,.icsimport/export, NWC wallet-kapcsolat megőrzése IndexedDB eviction után. - Citrine 3.2.0 — Android relay: batch-elt event-streaming, aggregator fan-out maximum 200 relay, cache-ek korlátozása a memóriakimerülés ellen; az OOM-hibák megjelennek az in-app logban, az event-gráf elrejthető.
- Wisp 1.2.4 — thread- és értesítés-olvasás csak inbox relay-ekről, NIP-22 kind
1111kommentek reply-ként kezelése, teljes wallet-egyenleg on-chain kivétele. - nostr-wot-extension 0.8.0 / 0.8.3 — a kísérleti web-of-trust API visszaállítása menu-only opt-inként (local/remote/hybrid query módok, skálázható gráf-szinkronizáció, mute-aware scoring); ismert follow-lista törlésének megerősítése előtt guard nulla/egy contact esetén; a 0.8.3 külön NWC connection-öket hoz létre LNbits wallethez névvel, napi limit-tel, lejárattal, lokális secret-tárolással és visszavonással.
- pakstr 0.22.0–0.24.0 — NIP-55 aláírás a NIP-46 bunkeren keresztül (Android app külső signerhez adhatja a kérést), a runtime API-cím perzisztálása restartokon át, Zapstore ikon publikálása a 0.24.0-ban.
- Nail 0.2.2 — ha a relay visszautasítja a melléklet-payloadot, a message mellékletek nélkül újrapróbálkozik; méretkorlát a bridge-restartok ellen, új alapértelmezett bridge relay, linknyitás és opt-in képnézegetés visszaállítása.
- Mostro CLI 0.16.2 — a version-one gift-wrap dual-read/dual-write útvonal eltávolítása, peer chat migrálása a jelenlegi envelope-ra, solver elérése dispute chatben, operátor-parancs függő order-ek törlésére. A klienst és koordinátort együtt kell frissíteni, mert a régi chat-transport már nem fallback.
- Dart NDK 0.10.0-dev.4 / dev.5 — NIP-82 aláírás-alapú alkalmazás-frissítés támogatás; resumable Cashu quote recovery, broadcast-höz rendelhető attribúciós identitás; dev.5 kerüli az anonim kapcsolatokat, ha a broadcast autentikációt igényel.
- BitBlik 0.11.0 — coordinator dispute chat az appban, BOLT12 payout ahol támogatott, Android self-update NIP-82 release event-ekből, wallet backup/recovery fixek, refundok dispute döntés után.
- Scramble 0.7.2 — MLS motort vált Dark Matterre, visszaállítja az encryption at rest-ot a csoport-állapothoz, tiltja az Android cloud backupot a profil-adatbázisról. Fontos korlát: a 0.6.x-ben létrehozott csoportok a frissítés után NEM jelennek meg (az account-kulcs, kontaktok, relay-ek és signer-pairing megmaradnak). A 0.7.2 Avalonia és natív Android view layer ugyanazzal az app ID-val és tanúsítvánnyal, egymás fölé telepíthetők, de egymás mellett nem.
- Morganite 0.0.5 — Tor
.onionBlossom szerverekről tölt blobot Tor-aware retry-kkal, HTTP Range kéréseket teljesít cache miss esetén, így egy lejátszó bele tud seekelni a még nem cache-elt videóba. - Bitcredit 0.5.16 — event-signature szerializáció kompatibilitás javítása a Nostr 0.45 dependency upgrade után, sikertelen resend-queue bejegyzések megjelenítése és újraküldése, hiányzó chain-metaadat újraszinkronizálása blokk-publikáció előtt.
- fips-ts 0.0.43 — a megosztott TypeScript FIPS mesh runtime megőrzi az autentikált identitást párhuzamos setup vagy aliased WebRTC transport session-átadás esetén, miközben egy másik identitást elutasít; a megszakított tárgyalások és késői callback-ek nem írhatják felül a működő kapcsolatot.
- Bookshelf 0.1.25 — a signed rating és írott review durable outboxon keresztüli módosítása; a cache-elt értékelések azonnal megjelennek, majd online frissülnek, és a régebbi revíziókat az ugyanahhoz a könyvhöz és szerzőhöz tartozó legújabb event váltja.
- Cordn 0.5.0 — titkosított csoportos chat: tartós offline outbox szöveges küldésekhez, a sikertelen bejegyzések terminálisak egy sikeres confirmation sweep-ig, coordinator chat-ek sorrendben folytatódnak, a signer NIP-44 képességét a rendszer a titkosított művelet felajánlása előtt ellenőrzi.
- 21Meetup 1.6.6 — másod- és harmadfokú trust path-ok helyreállítása: a kontaktok meetup-rekordjainak bounded, szakaszos lehérdezése; a sikertelen badge-publikációk újrapróbálhatók, a küldés csak relay-visszaigazolás után sikeres, a többnapos események egy badge-nek számítanak.
- TWENTY ONE Companion 1.13.0 — pinned szobák és cikkek mentése relay-ekre (a pin lokális marad, amíg egy relay meg nem erősíti); az eseményekre jogosult RSVP-k signed nyilvános Nostr event-ek, és az app figyelmeztet, hogy harmadik féltől származó relay-ek megtarthatják azokat a visszautasítás után is.
- Armada 0.61.0 — opt-in kép-proxy lista, hogy a küldő média-hostja ne ismerje meg az olvasó címét; staff kick/ban/unban profil-kártyáról; szereppel adott privát csatorna-kulcs külön meghívó nélkül érvényes. A proxy alapból KI van kapcsolva.
- Ditto 2.40.0 — Top 8 kedvenc ember rangsorolása a profilon; az átrendezés Save-ig lokálisan marad, a publikált lista megjelenik a profilon és kártyaként a követők feedjében.
- XM Arcade 1.1.3 — a mini-app jóváhagyás egy opaque run tokenhez, a kéréshez, apphoz, accounthoz, csoporthoz és csatornához kötve; lejárt vagy újrajátszott approval már nem jogosít új futtatásra; a trusted group-key epoch állapot restartot túlél.
- Zzub 0.0.15–0.0.16 — mobil projekt-táblák status oszlopokkal, rendezéssel, szűréssel, threaded kommentekkel, named assignee-kkel; beépített Git kliens diffekkel pull-request kártyáról; a 0.0.16 visszaállítja a teljes Projects listát, @mention selectort ad a kártya-kommentekhez, és Tasks/Reviews füleket minden repository-ra.
- Table Mesh 0.1.0 — első Android release társasjátékokhoz közeli telefonok között Bluetoothon és helyi Wi-Fi-n, Mensch ärgere Dich nicht-tal és solo botokkal; Nostr kind
7529katalógus oszt további sandboxolt játékmodulokat Blossom-on keresztül, a letöltött byte-ok ellenőrzésével. A Bluetooth mesh szimulációban és emulátorban tesztelt, valós asztalnál még nem.
Fejlesztés alatt¶
- 0xchat security fixek (mergelt) — négy audit-találat javítása a Nostr és Cashu kódban: Cashu P2PK witness aláírás csak a lock által ténylegesen engedélyezett kulcsokra, unsealed gift-wrap tartalom elutasítása az MLS Welcome event-ek kivételével, infrastructure host-map konfiguráció csak a trusted server key-től, és consent, mielőtt egy beágyazott weboldal NIP-07 aláírást vagy relay-beállítások olvasását kérhetné. Forrás-szintű előrelépés, nem új app-release.
- nos2x-fox PIN-kitettség lezárva — a mergelt access-control fix megakadályozza, hogy egy weboldal a cached PIN-t kérje a extension backgroundtól; a page bridge csak engedélyezett request-típusokat továbbít, a background pedig elutasítja a privilegizált kéréseket, hacsak nem extension-oldalról jönnek. Külön mergelt injection-változás: a NIP-07
window.nostrdocument start-nál jelenik meg, és egy web-accessible script URL (stabil extension-azonosító) eltűnik; a Firefox minimum verzió 128. - nostream relay health event-ek (NIP-66) — a mergelt munka signed relay-discovery és monitor-announcement event-eket publikál egy probe után, hogy más kliensek Nostr-on keresztül találhassák meg a monitor méréseit. Emellett opt-in trust-distance szabály az adaptív proof of work-höz: az operátor csökkentheti a postolási nehézséget a web-of-trust gráfja közelében lévő kulcsoknak, ismeretlen kulcsok teljes követelménnyel maradnak. Alapból nincs beállított küszöb.
- nostter — a NIP-46 kapcsolat életciklusa az autentikált session signeréhez tartozik (sikertelen login vagy session reset eldobhatja a távoli kapcsolatot); a kliens elfogad képeket az operációs rendszer share menüjéből; a signer-migráció valódi signer-képességet ellenőriz, privát bookmarkhoz NIP-04/NIP-44 decrypt képesség kell, remote-signer beállításokhoz NIP-44.
- Zap Cooking — NIP-92 kép-leírás (alt text) szerzőknek note-okban, reply-kban, receptekben, cikkekben és termékekben,
imetatag-ekben továbbítva; a keresés mostantól közvetlenül nyitja a beillesztettnostr:azonosítókat, és elutasítja a secret-key bemenetet, mielőtt az relay-kereséssé válna (egynsecbeillesztése a régi keresőmezőbe a NIP-50 keresés miatt kiszivárogtathatta volna a privát kulcsot). - Divine Mobile — a mergelt relay fix újracsatlakozik idle timeout vagy távoli lezárás után, beleértve a csak fogadó subscription-öket is; külön profil-verifikációs fix minden lehérdezett relayre vár, mielőtt kimondaná, hogy egy profilnak nincs kapcsolt accountja.
- Conduit — a mergelt képfeltöltés lehetővé teszi, hogy a kereskedők desktopról vagy mobilról termékképeket töltsenek fel konfigurált Blossom szerveren keresztül, a termék-publikáció külön signed marad; az upload path csak az előkészített image hash-t és a kiválasztott szervert engedélyezi rövid életű signed event-tel.
- Buzz — mergelt relay-admin útvonalak: jogosult operátorok listázhatják az aktív banokat és timeoutokat, és signed HTTP kéréssel oldhatják fel azokat (NIP-98 Nostr-event autorizáció HTTP hívásokhoz); az unban/untimeout audit-rekordja ugyanabban a tranzakcióban íródik, mint a korlátozás változása.
- ContextVM SDK — a relay-pool változás minden csatlakozott relay-hez elküldi az event-et, de alapból az első pozitív visszaigazolás után befejezi a hívó várakozását; a per-sender stream sequencing javítása megakadályozza, hogy egy stream egy sequence numbert használjon acceptre és control frame-re. A streamelt részek tool-oldali felhasználása még nincs bekötve.
- Mostro — a mergelt kind
38383változás stabilcreated_attag-et ad az order-rekordból, így a kliensek az order megnyitásakor érvényes időpont szerint rendezhetik vagy korosíthatják, nem a legutóbbi státusz-revízió szerint (NIP-69). A lentebb javasolt NIP-69 tisztázás implementációs párja. - Amethyst / DECK-0003 — Simple Nostr Objects (JSON 3D-mesh Nostr event-ekben) olvasása és renderelése: kind
11333avatarok, kind3330shardok, titkosított kind33330region bag-ek megnyitása location hintből; 15 passing conformance szekció referencia-implementációk ellen. Fejlesztői mérföldkő, nem eszközön verifikált release — a bag-keresés még nincs telefonon gyakorolva. - Amethyst / MLS interop — a Quartz library mostantól engedi az MLS group ID választását és a Marmot-only required képességek elhagyását más MLS stackekkel való interoperabilitásnál; extension-ök, ha minden csoporttag támogatja, autentikált application-message adat, opcionális key-package lifetime; a desktop render fix megosztott dialógusokat használ, és megszünteti a blank group message-eket.
- Pensieve — az archive receipt munka valódi durable event markerekre vár, mielőtt egy reconciliation kísérletet befejezettnek nyilvánít, a feloldatlan ID-ket recovery-n át megőrzi; a sealing elválasztja a periodikus archive tartósságot az opcionális Parquet publikációtól, a bounded inventory explicit limitekkel és perzisztált kurzorral szkenneli a lezárt szegmenseket.
- MDK replay fix — a mergelt deferred-sweep ingest útvonal kihagyja a redundáns osztályozást és egy group-scoped cache-t oszt meg a történeti kontextusokból, a canonical state változásakor invalidálva azt; a regressziós tesztek az egy- és nyolcsoros parked-message esetet hasonlítják össze (681 passing, 5 skipped teszt).
Protokoll és spec munka¶
- NIP-02 (Follow List) — a mergelt petname-tisztázás megengedi a display-safe karaktereket, miközben a mező a felhasználó lokális címkéje marad, nem globálisan verifikált név.
- NIP-86 (Relay Management API) — PR #2477 (mergelt szeptember 23.): új metódusok pubkey-ek vagy event-ek törlésére az allow és ban listákról, valamint szerepek, engedélyezett event-ek és tiltott kind-ok listázására; a khatru relay frameworkben és a go-nostr libraryben már meglévő viselkedést tükrözi.
- NIP-69 (Peer-to-Peer Trading) — PR #2476 javasol egy opcionális creation-time tag-et, amely változatlan marad a státuszfrissítéseken át, így egy visszaküldött vagy újrapublikált order megőrzi eredeti korát.
- NIP-A3 (Payment Targets) — PR #2475 javasol egy opcionális, a fizetési cím saját kulcsával készített aláírást, amely a kompatibilis cím-típusoknál bizonyítja, hogy a cél a Nostr-szerzőhöz kötődik; a hiányzó proof semleges.
- BUD-16 (Blossom directory manifests, javaslat) — content-addressed blobok csoportosítása nevesített könyvtárfákba, reprodukálható manifest hash-ekkel: determinisztikus MessagePack kódolás, named links, metaadat, opcionális titkosítási kulcsok és
.bdirpath resolution; a szerverek közönséges blobokat tárolnak. - Marmot encrypted group polls (mergelt MIP munka) — NIP-88 poll-kérdések és signed válasz-event-ek felismerése egy csoporton belül, a relay-választás az autentikált group routinghoz kötve; a specifikáció explicit módon kimondja, hogy ezek nem anonim és nem választás-szintű pollok.
- Marmot group reports és admin deletion (mergelt) — a titkosított report-, dismissal- és adminisztrátor-törlés event-ek konvergálnak a csoport autentikált állapota alatt; a javaslat mergelt, javítva egy státusz-átmenetet, amellyel az implementációk összeigazíthatják a report-review-t és az üzenet-eltávolítást.
- NWC-13 (javaslat) — külön
get_budgetpermission és válasz, hogy egy alkalmazás megnézhesse a felhasznált, teljes és megújulási allowance-t anélkül, hogy jogosultságot kapna a wallet egyenlegének olvasására.
NIP Deep Dive¶
NIP-30: Custom Emoji¶
A NIP-30 szabványosítja, hogyan képez le egy signed event olvasható :shortcode: értékeket kép-URL-ekre, opcionális címmel egy újrahasználható emoji set-re. A specifikáció betűket, számokat, kötőjelet és aláhúzást (_) engedélyez a shortcode-ban, a leképezést pedig profilokra, short text note-okra, kommentekre, reakciókra és live activity-kre alkalmazza. A NIP-51 definiálja a nyilvános és privát lista-formátumokat, köztük a kind 30030 parameterized replaceable event-et, amely nevesített emoji set-eket tárol.
A klienseknek meg kell őrizniük a literál shortcode-ot, ha egy kép nem töltődik be, el kell utasítaniuk a hibás leképezéseket, és minden kép-hostot külső hálózati kérésként kell kezelniük, amely megfigyelheti a néző címét és időzítését. Az Amethyst Android implementációja parse-olja az opcionális set-címet és érvényesíti az engedélyezett shortcode-karaktereket; a Wisp mobil kliens emoji set-eket épít és eltávolítja a duplikált shortcode-okat; a Nostria webes kliens normalizálja az elválasztókat a shortcode-ok validálása előtt — ami megmutatja, miért érdemes a producereknek a gyakori klienseken tesztelniük a specifikáció által engedett írásjeleket.
A NIP-01 definiálja a canonical szerializációt, event ID-t és aláírási szabályokat. A cikkben szereplő kind 30030 emoji-set eventet a wss://nos.lol és wss://relay.primal.net relay-ekről nyerték vissza a review során; átment a NIP-01 ID-szabályokon és BIP-340 aláírás-verifikáción, a d tag adja a replaceable set azonosítót, az emoji tag pedig a :liberlandflag: shortcode-ot képezi le a hosztolt képre. Alex Gleason 2023 áprilisában vezette be a NIP-30-at; az eredeti javaslat az április 29-i kiadásban szerepelt, és mostanra a jelenlegi kliensekben is szállít. A későbbi spec-változások közé tartozik egy 2026. augusztusi frissítés, amely a kind 1111 kommenteket adta a támogatott event-kind-okhoz.
NIP-71: Video Events¶
A NIP-71 horizontális és rövid formátumú videók Nostr event-jeit standardizálja — lejátszási metaadat, alternatív fájlok, feliratok, fejezetek, résztvevők és importált forrás provenance. A kanonikus specifikáció a kind 21 és 22 kind-okat rendeli az immutable horizontális, illetve portrait videóposztokhoz, míg a kind 34235 és 34236 d taggel címzett videókat hoz létre, amelyek metaadata stabil koordináta alatt frissíthető. Minden imeta tag egy lejátszható variánst ír le URL-lel és médiatípussal, plusz opcionális dimenziókkal, hash-sel, előnézeti képpel, fallbackkel, szolgáltatással, bitrate-tel és időtartammal.
A klienseknek validálniuk kell a média-URL-eket és hash-eket, korlátozniuk kell a letöltéseket, kezelniük kell a hiányzó variánsokat, és láthatóvá kell tenniük a külső host-kéréseket, mert egy videószerver megfigyelheti a lejátszási forgalmat. Az Amethyst Android implementációja szétválasztja a videó- és audiosávokat és választ egy lejátszható variánst; a Wisp mobil kliens strukturált imeta mezőkkel parse-olja és építi a rendes video event-eket; a Resonote böngésző-bővítmény mind a négy event-kind-ot, médiávárit, text track-eket, szegmenseket, résztvevőket és origin-metaadatot kezel.
A cikkben szereplő kind 22 short-video eventet a wss://relay.damus.io és wss://nos.lol relay-ekről nyerték vissza, és átment a NIP-01 ID-szabályokon plusz BIP-340 aláírás-verifikáción; az imeta tag az MP4 URL-t a MIME típusához, SHA-256 hash-éhez, dimenzióihoz és időtartamához köti, a környező tag-ek pedig címet, publikációs időt, akadálymentesítési szöveget és kereshető témákat adnak. A NIP-71 fájltörténete 2023 decemberében kezdődött, amikor zmeyer44 a jelenlegi számra mozgatta a video-event javaslatot; az addressable-videó frissítés (a január 13-i kiadásban szerepelt) mostanra több jelenlegi implementációban is szállít.
A két specifikáció viszonya¶
A NIP-30 a prezentációs metaadatot szabályozza egy szűk társasági event-kind halmazra, míg a NIP-71 média-központú event-eket és azok lejátszási adatait definiálja. A NIP-30 jelenleg nem listázza a négy NIP-71 video kind-ot, ezért a klienseknek a custom emoji-t a támogatott profilokon, kommenteken, reakciókon vagy live activity-ken keresztül kell megjeleníteniük a videók körül, és nem szabad shortcode-helyettesítést feltételezniük egy video event-en belül.
Összefoglaló készült: 2026-09-24. Forrás: nostrcompass.org/en/newsletters/2026-09-23-newsletter.