---
title: "Nostr Compass #42 — Magyar összefoglaló"
source: "https://nostrcompass.org/en/newsletters/2026-09-30-newsletter/"
type: newsletter-summary
language: hu
ingested: 2026-10-01
---

# Nostr Compass #42 — Magyar összefoglaló

*Forrás: [Nostr Compass #42 (2026-09-30)](https://nostrcompass.org/en/newsletters/2026-09-30-newsletter/)*

A heti Nostr Compass kiadás legfontosabb témái: a **Holoboard** NIP-17/NIP-04 privát üzeneten keresztüli promóciós parancsokat és Android appot kapott; a **fips-pub-domains** signed nyilvános domain-neveket köt FIPS mesh-node-okhoz DNSSEC-bizonyítékkal; a **Marmot MDK 0.11.0** láthatóvá teszi a titkosított csoport-történet hiányait; a **Myco 0.8.0–0.8.1** saját Nostr identitást és app store-t ad a közeli eszközök közti napplet-cseréhez. A **White Noise** csoport-pollokat és készülék-lokális eltűnő-üzenet alapértelmezéseket hozott, a **nostream 3.1.0** a terheléshez igazítja a relay proof-of-work küszöböt, a **nostr double ratchet** pedig lezárta az eltávolított tag visszafejtési rését. A hónapzáró kiadás egy hatéves visszatekintéssel (**Six Years of Nostr Septembers**) zárul.

## Vezértörténetek

### Holoboard — promóciós parancsok Nostr privát üzenetekben és Android app

A **Holoboard** egy tábla Nostr note-ok felfedezéséhez, Lightning-fizetéssel boostolható rangsorolással. Fontos megkülönböztetés: az eredeti posztok Nostr event-ek maradnak, de a rangsorolási és megjelenítési adatokat a Holoboard a saját HTTP API-ján szolgálja ki — a tábla sorrendje tehát **nem** relay-natív feed.

A szeptember 23-i changelog közvetlen üzenetes promóciós parancsokat vezet be, **NIP-17** (titkosított, relay elől elrejtett sender/tartalom) és **NIP-04** (régebbi DM-titkosítás) útvonalon egyaránt. A felhasználó ugyanabban a beszélgetésben kérhet promóciós számlát, az első fizetett promócióhoz címkézett ajánlatot kap, és `YES` válasszal feliratkozhat lejárati emlékeztetőkre. A promóció-küldő újrapróbálja a sikertelen relay-eket; a szeptember 24-i frissítés Android appot ad és egyszerűsíti a számlafolyamatot.

A projekt relay-integrációja hagyományos note- és komment-kezelést, titkosított inbox-routingot, valamint quote- és delete-kezelést ír le. A Zapstore Android-listing aláírt, tehát igazolja egy app-release létét — de a listing kulcsa nem azonosított a Holoboard nyilvános tábla-identitásával. **Ez a projekt első Compass-lefedettsége.**

### fips-pub-domains — aláírt nyilvános nevek tesztelése meshen

A **fips-pub-domains** új resolver- és névrendszer-kísérlet, amely nyilvános domain-neveket köt **FIPS** node-okhoz (titkosított mesh, amely Nostr üzeneteket használ peer-felfedezéshez). Az első release ezeket az állításokat DNS TXT rekordokkal, opcionális DNSSEC-validációval, lokálisan pinnelt kötésekkel, Linux resolver daemonnal és Android-integrációval kombinálja a **fips2go** kliensen keresztül. **Fontos korlát:** egy aláírt állítás önmagában nem bizonyítja egy nyilvános domain birtoklását — a kliensnek DNS- vagy DNSSEC-bizonyíték, konfigurált witness vagy korábban megbízható pin kell.

A **0.2.0** DNSSEC-bizonyítékokat ad az állításokhoz, így egy csak mesh relay-jel rendelkező kliens is validálhat nem pinnelt nevet, és több validált szerver szolgálhat ki egy domaint. Javítja a stale pineket és a DNS failovert. A **0.2.1** javít egy systemd unitot (amely nélküle nem indult), és root nélkül futtatja a szervert — a meglévő telepítéseknek cserélniük kell azt a unitot.

Androidon egy mergelt **fips2go** változás a DNS proxyban követi a verifikált nyilvános-név kötéseket; egy második mergelt változás a beállított Nostr relay-ekhez vezető kapcsolatokat visz át a meshen, így a resolver internet nélkül is le tud kérni és verifikálni egy korábban nem látott domain-állítást. A projekt **NIP-DB** javaslata még nyitott, és a draft event-kind-jai placeholder-ek a regisztrációig.

### Marmot MDK 0.11.0 — láthatóvá válnak a history gap-ek

A **Marmot MDK** (MLS-titkosított Nostr csoportos üzenetküldés Rust runtime-ja és generált binding-jei) a múlt heti durable-send release után a **0.11.0**-val jön. Az account recovery mostantól csak akkor deklarál egy history gap-et lezártnak, ha **minden** szükséges relay befejezte a csonkítatlan event-összehasonlítást; a nem bizonyított gap tartós notice-t ad, amelyet a host megjeleníthet a felhasználónak. A teljes delivery queue az account-adatbázisba ömlik esemény-eldobás helyett, és az élő kézbesítés előrelépteti a transport cursort, így egy restart nem tölti le újra ugyanazt a történetet.

A release note-ok opcionális titkosított csoport-pollokat, stateless event-verifikációt a binding-ekben és 16 KB memórialapra igazított Android könyvtárakat is leírnak. Az alkalmazásoknak a generált binding-eket és a natív könyvtárakat **együtt** kell mozgatniuk; az account-adatbázisok az első megnyitáskor schema 98-ra migrálnak, a downgrade nem támogatott. Egy meglévő intermittáló catch-up hiba továbbra is okozhat visszafejthetetlen üzeneteket 5 csoport-epochnél nagyobb lemaradás esetén notice nélkül — a release tehát nem állítja a teljes history recovery-t minden esetben.

### Myco 0.8.0–0.8.1 — saját Nostr store a közeli appoknak

A **Myco** Android app kicsi Nostr programok (**nappletek**) cseréjére való közeli telefonok között, offline is. A **0.8.0** minden telepítésnek vendég Nostr identitást ad, engedélyezi a bejelentkezést meglévő kulccsal vagy **Amber**rel (Android signer, amely nem osztja meg az account-kulcsot), és a Discover fület egy app store-ra cseréli — amely maga is egy napplet. A store aláírt app-listingeket és ajánlásokat olvas, egy letöltött frissítés pedig internet nélkül is átadható a felhasználó Circle-jében.

A **0.8.1** könnyebben megtalálhatóvá teszi a listingeket azzal, hogy a szerző által hirdetett relay-eket kérdezi (korábban nyilvános default-okra támaszkodott). Azonnal mutatja a cache-elt profilokat és appokat, a lassabb relay-válaszokat későbbi látogatásra menti, visszahúzódik a hibázó relay-ektől, és nyitva tartja a subscription-öket a nézet megnyitása alatt. Mindkét frissítés megőrzi a meglévő telefon-telefon wire formatot: a frissített telefonok le tudják tölteni és megosztani a napplet-frissítéseket, a régebbiek csak a bejelentéseket továbbítják.

## Címkézett release-ek

### White Noise Android — csoport-pollok és account-specifikus eltűnő-üzenet alapértelmezések

A **White Noise Android** privát Marmot-titkosított beszélgetések Nostr messengere. A szeptember 30-i release csoport-pollokat ad választható opciókkal, eredmény-sávokkal és határidőkkel az MDK-n keresztül. Emellett **készülék-lokális eltűnő-üzenet alapértelmezéseket** vezet be accountonként: az új közvetlen beszélgetések és csoportok öröklik a választott időtartamot, a meglévő beszélgetések és egyedi beállításaik viszont megtartják a jelenlegi szabályukat.

A release emellett: fókusz-crop választás profil- és csoportképekhez; chat-mappa törlése a beszélgetések törlése nélkül; history notice-ok, amikor a recovery hiányos account- vagy csoport-történetet hagy (külön elutasítás-vezérlőkkel); beszélgetés-lapozás, amely nem építi újra a timeline-t; a függőben lévő üzenet-szerkesztések megőrzik szövegüket, amíg az eredeti küldés megkapja a megerősített event ID-t. A dictate mostantól Paste vagy Send választást kér felvételenként; a Paste vezérlők Android rendszerakcióját használják, így a **GrapheneOS Secure Paste** adhat clipboard-hozzáférést.

Javítások: értesítés-frissítés (sender nicknevek), notification recovery, Amber signing koordináció (same-account approval burst-ök, hogy a rate limit ne törölje a küldéseket), és új audit-konfiguráció, amely friss log-megosztási döntést kér az új receiverre feltöltés előtt. A forrás **AGPL-3.0-only** licencre vált.

### nostream 3.1.0 — a proof-of-work a terheléshez igazodik

A **nostream** TypeScript Nostr relay PostgreSQL-lel. A **3.1.0** az operátor által beállított limitek között tudja emelni vagy csökkenteni az event proof-of-work küszöböt a megfigyelt event-ráta szerint. A beállítás **alapból KI van kapcsolva**, minden worker saját mért rátáját használja, és a statikus pubkey-küszöböt függetlenül hagyja — az operátoroknak explicit opt-in kell, mielőtt a küldők más beléptetési követelményt látnának.

Ugyanez a release admin dashboardot ad relay-, WebSocket- és event-metrikákhoz, network-health probe eredményekhez és konfigurálható operátor-értesítésekhez. Az admin API alapból le van tiltva.

A load-sensitive release után a nostream mergelte a trusted-moderator reportokhoz tartozó akciókat: a **NIP-56** content-report event-eket definiál, és az új `nip56.hideActionableReports` opció kizárja a jelentett event-eket a REQ és COUNT eredményekből, ha a reporting is be van kapcsolva. Event-report az adott event-et rejti el, pubkey-report a szerző minden event-jét. Az opció alapértéke `false`.

### Nostr double ratchet 0.0.171–0.0.172 — eltávolított tag rése lezárva

A **Nostr double ratchet** TypeScript library Nostr-on szállított titkosított privát chat-ekhez. A **0.0.171** tagság-változás után rotálja egy csoport sender key-ét, így a régi kulcsokkal eltávolított tag nem tudja visszafejteni a frissített sender későbbi üzeneteit — még akkor sem, ha az a sender újraindul. Emellett elutasítja az eltávolított lokális owner küldéseit és kulcsrotációját, és megszakít egy küldést, ha a tagság a kulcsosztás közben változik.

A **0.0.172** a meglévő account-signed device approval-t egy opcionális titkosított invite-válaszban viszi tovább: a frissítést használó címzett a sender eszközét a külön regisztrációs event megérkezése előtt verifikálhatja, a linkelt eszközök pedig megőrzik a jóváhagyást restartokon át.

A **0.0.173–0.0.175** tartós group-key handoffokkal és publikáció előtt mentett queued delivery state-tel bővíti ezt: a megszakadt handoffok restart után helyreállnak; a publication callbackek lokális csoport-kontextust hordoznak, így az alkalmazások eltávolítás után törölhetik a tartós retry-kat; a queued küldések megőrzik eredeti belső event ID-jüket. A signed wire format változatlan; a 0.0.173 note-ok Rust 0.0.168-at is jelentenek receive-session fallbackkel és lokális group-echo szűréssel.

### Scramble 0.7.4–0.7.5 — egy új csoporttag üzeneteinek letöltése

A **Scramble** cross-platform Marmot csoport-messenger natív Android felülettel. A **0.7.5**-ben minden csoport saját relay history cutoff-ot kap: korábban a legaktívabb beszélgetés cutoff-ja vonatkozott minden csoportra, így egy újonnan csatlakozott csoport üres maradhatott, mert a csatlakozás utáni üzeneteit soha nem kérte le. A reconnect útvonal ugyanezt a javítást kapja; az MLS továbbra is megakadályozza, hogy egy új tag a csatlakozás előtti üzeneteket visszafejtse. A 0.7.4 javítja az ismételt invite-elfogadást (újrahasznosított Android sorok halmozódó click handler-ei) és tartóssá teszi a custom Blossom szerver beállítást. A 0.7.5 csak a natív Android APK-t szállítja — a régi Avalonia fájlnevet követőknek váltaniuk kell. **Fontos:** a 0.6.x MLS motor alatt létrehozott csoportok nem migrálnak a 0.7.x-re.

A **0.7.6** manuális "Fetch missing messages" vezérlőt ad, amely minden használt routing-címet lekérdez, eltávolítja az időkorlátot, javít egy stale tárolt címet és jelent a helyreállítottról. Natív adminok promótálhatnak/demótálhatnak tagokat. A **0.7.7** kiüríti a visszatartott üzeneteket, amikor egy másik tag commitja megérkezik; a **0.7.8** regressziós tesztet ad erre a passive-member útra.

### Amber 6.6.6 — remote-signer kapcsolati secret javítása

Az **Amber** Android signer, amely alkalmazás-kulcs átadása nélkül hagyja jóvá a Nostr event-aláírásokat. A **6.6.6** javítja a `nostrconnect` parsert: egy `=`-t tartalmazó connection paraméter (pl. padded secret) módosult az Amber válasza előtt, így az NDK-alapú kliensek secret-ellenőrzése elbukott akkor is, ha a signer-kapcsolat egyébként érvényesnek látszott.

A release emellett az Amber repository announcement-jában hirdetett relay-ekre küldi a feedback issue-kat (fallback a korábbi relay-re, ha az announcement nem kérhető le); hosszabb Tor timeout-ok adnak időt a lassú relay-eknek; a többi változás az ikon- és szöveg-láthatóságot javítja a témákban.

### FIPS 0.5.2 — Nostr-felfedezési adatszivárgás megszüntetése

A **FIPS** titkosított mesh, amely Nostr identitásokat és relay üzeneteket használ peer-felfedezéshez. A **0.5.2** maintenance release nem írja alá többé a NAT-traversal törlési kéréseket a node routing kulcsával — ez korábban összekapcsolta azt a kulcsot a relay-eken folyó traversal-forgalommal. Emellett frissíti a relay-kapcsolatokhoz használt TLS library-t egy published security advisory-t javító verzióra, és javít több elveszett üzenet esetet link- és session-rekeying során.

A release note-ok minden platformon frissítést kérnek; ephemeral node-ok nem írnak többé privát `fips.key` fájlt, amelyet egy későbbi restart felülírhat — akik stabil identitást akartak, azoknak **frissítés előtt** persistent módot kell beállítaniuk. A mesh wire format nem változik, így a mixed-version node-ok egyenként frissíthetők.

### napplet soyLI 0.23.1–0.23.4 — backend publishing és signer approval javítás

A **napplet.soy** soyLI-ja a kicsi, sandboxolt Nostr programok creator- és publishing-toolkitja. A **0.23.1** a backend manifesteket, handlereket és sémákat a creator-ellenőrzések és multiplayer preview-k részévé teszi; a hordozható provider-konfigurációt a projekt manifestben tartja, a privát identitás-bindingeket és fejlesztői adatbázisokat viszont a publikált source snapshoton kívül.

A **0.23.2** lehetővé teszi, hogy olyan projektek, amelyek egykor commitoltak generált nyilvános backend-kontextust, szigorú validáció után újra publikáljanak — közben továbbra is elutasítva a privát bindingeket, journalokat, adatbázisokat és credential-eket az elérhető történetből. A **0.23.4** javít egy persistent-backend session hibát, amely elutasíthatta az érvényes extension- vagy remote-signer jóváhagyást, ha a felhasználó több másodpercet vett igénybe az aláíráshoz. Publikus hostoknak a shared-host fix is kell.

### Dart NDK 0.10.0 — Blossom auth és remote signing hatókörözése

A **Dart NDK** Flutter és Dart library Nostr relay-hozzáféréshez, aláíráshoz, wallet-kérésekhez és média-műveletekhez. A **0.10.0-dev.7** a Blossom média-kéréseket anonimmá teszi, amíg egy szerver el nem utasítja őket, majd egy explicit policy-n keresztül autorizál — ez megmondja, melyik identitást fedheti fel egy művelet. Ez **breaking integrációs változás** a prerelease API-t használó appoknak (a `useAuth` és `customSigner` opciókat váltja fel).

A **dev.9** nem tartja vissza a remote-signer választ a leglassabb relay visszaigazolásáig. A **dev.8** csökkenti a háttér relay-pollingot és cache-munkát. A stabil **0.10.0** ezt a fejlesztői sorozatot csomagolja, plusz NIP-46 connection metaadatot és kért permission-öket (a külön connection mezőket egy `Nip46ClientMetadata` érték váltja), és 32 véletlen hexadecimális karaktert használ a subscription ID-kban production módban — így a use-case nevek és paginációs fázisok nem kerülnek relay-látható ID-kba. Az explicit ID-k a NIP-01 64-karakteres limitjén belül maradnak.

### Mostro Core 0.16.0 — a régi gift-wrap transport eltávolítása

A **Mostro Core** a Mostro Nostr-alapú P2P trading klienseinek és koordinátorának message protokollja. A **0.16.0** eltávolítja a protocol-v1 gift-wrap transportot és a régi wrap/unwrap függvényeket, a modernebb transportot hagyva library-útvonalként. **Breaking change** azoknak az alkalmazásoknak, amelyek még v1 üzeneteket építenek vagy olvasnak ezen a library-n keresztül. A release megelőzi a koordinátor most publikált 0.19.0-ját; a régebbi klienseket kiszolgáló operátoroknak a transport-migráció mindkét oldalát frissíteniük kell.

### Cambium 0.6.0–0.7.1 — unlock-telefon enrollálása relay üzeneteken át

A **Cambium** Android signing companion egy Heartwood hardverkulcshoz, amely restart után a boardot is fel tudja oldani. A **0.6.0** lehetővé teszi, hogy egy telefon USB-kábel nélkül enrolláljon unlockra a board Nostr relay-jein keresztül: a felhasználó öt request-szót hasonlít össze a telefonon, a boardon és a Sapwood enrollment felületen, mielőtt megnyomja a board gombját. Az újonnan bejelentett relay-ek randomizált connection delayt kapnak, így a telefon első kapcsolatfelvétele nem árulja el pontosan, mikor látta a board frissítését.

A **0.7.0** megfordítja a meghívási folyamatot: a telefon beolvassa a Sapwood rövid életű QR kódját, és visszaküld egy titkosított, egyszer használatos eventet egy eldobható kulcsból. A **0.7.1** patch láthatóan tartja a végső ellenőrző kódot és javítja az F-Droid build reprodukálhatóságát.

### Bray 3.5.0–3.5.2 — agent-indított Nostr wallet-költés korlátozása

A **Bray** Nostr tool server, amely AI asszisztensnek engedélyez relay-, identitás- és wallet-műveleteket scoped felületen. A **3.5.0** plafont ad minden Nostr Wallet Connect fizetésre és egy perzisztált napi büdzsét, humán megerősítéssel, ahol az asszisztens host támogatja. Külön spending connection-ök kiszolgálása explicit wallet-service beállítást igényel; minden grant újraellenőrzésre kerül használat előtt, és a számla-keresés a granten belüli hashekra korlátozódik.

A release azt is kéri, hogy a wallet connection URI-t privát fájlban tartsák, ne a chatbe illesztve, és elutasítja egy bizonytalan fizetés újrapróbálását úgy, mintha a hiba bizonyított lenne. A **3.5.2** lokálisan egyezteti a marketplace fizetési síneket, miután a relay-ek elutasították a kért payment-method filtert.

### Mafrend 1.3.0-alpha — privát térkép-csoportok a jelenlegi Marmotra

A **Mafrend** térkép-alapú Nostr social app helyek felfedezéséhez és chateléshez. Az **1.3.0-alpha** privát csoportokat frissít egy újabb Marmot titkosított-csoport specifikációra, és profil-nézeteket ad a chat-ekből és review-kból. A csoport-formátum **inkompatibilis** a régebbi alpha chatekkel — ez alpha migráció kompatibilitási töréssel. Profil-funkciók továbbra is in progress jelöléssel.

### Sonar alpha.15–alpha.15.1 — titkosított csoport publishing javítás

A **Sonar** privát messenger, amely Bluetooth meshen és Nostr-on is vihet beszélgetéseket. Az **alpha.15** emoji reakciókat ad az üzenetekhez és privát helyi-idő megosztást titkosított chat-eken belül, visszavonási beállítással. A wallet Cashu-ra vált (ez a payment-változás külön áll a messaging frissítéstől).

Az **alpha.15.1** javít egy launch hibát, amely üresen hagyhatta a beszélgetés-indexet, miután egy régebbi branch build idegen schema-verziót írt. Index nélkül az app újra-titkosította és újrapublikálta a helyi-idő megosztásokat minden csoportba minden újranyitáskor — néha több száz eventet, mielőtt a relay rate limitek közbeavatkoztak. A hotfix újraépíti ezt a lokális állapotot és leállítja az ismételt csoport-publikálást.

### Elisym commerce csomagok — privát Nostr rendelések

Az **Elisym** Nostr-alapú agent toolkit, amely signed-event commerce flow-t épít. A mergelt `commerce` csomag store-termékeket, owner-autorizációt, privátan becsomagolt rendeléseket és receipteket, valamint offer-verifikációt definiál a checkout- és merchant-komponensekhez. Egy későbbi **commerce 0.2.0** tag a rendelés fizetési referenciáját magából a rendelésből származtatja, a fizetés-keresést a signed vásárlási folyamathoz kötve.

A csomagsorozat külön payment-core és browser-checkout munkát is bevezet, de a release tagek **nem** bizonyítják, hogy egy teljes merchant checkout telepítve van. A store-authorization event-kind explicit módon provizórikus a projekt elsődleges forrásában. Az MCP 0.31.0 `buy_product` és `get_order` eszközöket ad; a későbbi commerce- és merchant-node release-ek Tempo payment támogatást adnak ugyanahhoz a checkout-hoz.

### Flotilla 1.11.2 — beragadt signerek és hiányos relay feedek

A **Flotilla** Nostr kliens beszélgetésekhez, szobákhoz és közös terekhez. Az **1.11.2** kiutat ad a felhasználónak, amikor a startup megakad egy remote signerre várva, és kijelentkezteti azt a session-t, amelynek lokális alkalmazásadatait törölték. Egy szoba mostantól meg tudja jeleníteni üzeneteit, mielőtt a szélesebb space befejezné a szinkronizációt; a feedek nem hagynak ki posztokat csak azért, mert az egyik relay később válaszolt, mint a másik. A release emellett a meglévő kulccsal aláírt F-Droid buildet publikál és naprakészen tartja a GitHub release-eket Obtainiumhoz.

### Ditto 2.42.3 — relay-kézbesítés megjelenítése és account-határok szigorítása

A **Ditto** Nostr social kliens, ahol a felhasználó választja és autentikálja a relay-eit. A **2.42.3**-ban egy poszt Event Details nézete megmutatja, mely user- és author-relay-ek tartják; a Broadcast csak a hiányzókat célozza. A release jelzi a nem válaszoló read relay-eket és retry-vezérlőt ad nekik.

A note-ok szerint az account-váltás nem küld többé posztokat az előző account relay-jeire, a muted felhasználók nem tudnak generikus telefon-értesítést kiváltani, és a posztokban lévő linkek vagy képek nem érhetik el az olvasó helyi hálózatán lévő eszközöket. A lassú relay-es posztok nem tűnnek el a Follows és Loved feedekből.

### Iris Chat 2026.9.24.4 — hívások a titkosított beszélgetésekben

Az **Iris Chat** end-to-end titkosított Nostr messenger a double-ratchet protokollcsaládból. A szeptember 24-i release hang- és videóhívásokat ad kompatibilis kontaktokkal, beleértve egy meglévő helyi kapcsolaton keresztül, ha nincs internet. A felhasználó csökkentheti a videó minőségét, fogadhat videót hangként, és Android hívásfelületén kezelheti a bejövő hívást; a fogadás vagy elutasítás a többi linkelt eszközt is elhallgattatja. A release emellett külön signing appon keresztüli bejelentkezést és a csatlakozott linkelt eszközök megjelenítését adja.

A későbbi, szeptember 30-i developer-signed frissítés megőrzi egy eltávolított tag lokális csoport-történetét (a küldéseket letiltva), javítja a kézbesítést linkelt eszközök és nagy csoportok között, és javítja a read indikátorokat és olvasatlan-számlálókat.

### LibreNostr 0.6.0–0.7.0 — relay-ek beépített Tor-on

A **LibreNostr** Android Nostr kliens konfigurálható relay- és privacy-beállításokkal. A **0.6.0** ARM64-en Arti-alapú Tor motort csomagol, és a választott Direct / Tor-for-everything / `.onion`-only módot a relay WebSocketekre, HTTP kérésekre, médiára, feltöltésekre és weboldalakra alkalmazza. A strict Tor mód **fail-closed**, ha a Tor nem elérhető, és soha nem küld kérést csendben közvetlenül.

A **0.6.2** on-device web-of-trust filtert ad nyilvános follow-listákból, és a kiegészítő relay-eket az általuk elért további követett emberek alapján választja. A **0.7.0** a profil- és count-lookupok befejezése előtt mutatja a note-okat és értesítéseket, korlátozza a lassú relay-kéréseket, és nem fejt vissza egy teljes DM inboxot minden beszélgetés-megnyitáskor. A developer-signed **1.0.0** első stabil release mentett, per-profile tablet deckeket ad mozgatható oszlopokkal; a keresés OR-t, kizárásokat, média-filtereket és működő dátum-tartományokat kap. Az **1.0.1** javít egy tablet-deck startup crash-t.

### Newlay 0.3.45 — nagy relay-kérések streamelése lezárás helyett

A **Newlay** Android-hosted Nostr relay és kapcsolódó helyi szolgáltatások. Az aláírt **0.3.45** release announcement szerint a nagy query-eredmények mostantól backpressure-rel streamelnek, nem zárják be a kliens kapcsolatát. A beágyazott Git host prunolja a felváltott packeket push után; Cordn titkosított-üzenetküldő koordinátora elfogadja a túlméretes kliens-kéréseket és abort frame-et küld, ha egy probe timeoutol. Az Android operátor élő status kártyát kap event-ekhez, tárolóhoz, címhez és adminisztrációhoz; a natív kriptográfiai library 16 KB memórialapos eszközökhöz igazodik. A relay- és koordinátor-változások a korábbi store-verzió (0.3.39) óta tartanak; a 0.3.45 ezek csomagolt checkpointja.

### ngit-grasp 3.0.5 — Git pushok és relay-sync mozgásban tartása

Az **ngit-grasp** self-hosted Nostr relay és Git szerver signed repository-együttműködéshez. Az aláírt **3.0.5** announcement a lassú history-reconciliationt kiveszi a megosztott live-sync actorból, így a relay subscription-ök elindulhatnak, amíg a korábbi event-eket ellenőrzi. Külön backoffol rate limitekhez, hiányos history query-khez, mailbox read-ekhez és identitás-lookupokhoz, így egy beteg relay nem monopolizálja a retry kapacitást. A Git oldalon elfogadja azokat a pushokat, amelyeket a background state promotion már alkalmazott, megőrzi a conflict protectiont a változott refeknél, és kiüríti a Git progress outputot feltöltés közben a beragadó push ellen.

### Armada 0.63.0 — push riasztások signer-típusokon át

Az **Armada** Nostr kliens titkosított közösségekhez, csatornákhoz és közvetlen üzenetekhez. Az aláírt **0.63.0** announcement új böngésző push útvonalat ír le, amely zárt app mellett is működik extension- és remote-signer bejelentkezéseknél, valamint más account-típusoknál. A **Tenna** host app, amely beágyazza az Armadát, szintén háttér-értesítéseket kap.

A **0.63.1** szerkeszthető emoji packeket ad mappa-importtal és átrendezéssel, lekéri a betöltött történeten túli idézett üzeneteket, és interoperábilissá teszi a relay-hosted válaszokat. A **0.63.2** a message Markdownt nested quote-okra és listákra, horizontal rule-okra, code fence-ekre, aláhúzott headingekre és linkekre/mentionokre átnyúló formázásra bővíti. Server-drag, malformed relay-információ-kezelés és repository subscription-ök is javítást kapnak.

### deed 0.3.0–0.3.2 — stabilabb Zig Nostr publishing

A **deed** Zig parancssori eszköz Nostr event-ek olvasásához és publikálásához. A szeptember 24-i **0.3.2** agent skillt ad és javítja a relay ping határidőket; a megelőző 0.3.1 és 0.3.0 a teljesítményt és a publikációs megbízhatóságot javítja.

### Cordn 0.5.1 — más csoportok mozgásban maradnak koordinátor-hiba esetén

A **Cordn** MLS-titkosított csoport-messenger, amely Nostr identitásokat és relay-eket használ a beszélgetés-koordinátorok megtalálásához. Az aláírt **0.5.1** szétválasztja a koordinátor- és outbox-ütemezést: egy elérhetetlen koordinátor nem késlelteti többé a kapcsolódó csoportok küldéseit. A feloldott relay hintek megmaradnak a felfedezés után, a csoport-dokumentumok viszik őket az eszközök között, és egy tartós pending-publication rekord helyreállítja a strandonolt küldéseket. Emellett dropped-file mellékletek, pinned csoportok, profil-nevek preview-kban és értesítésekben, valamint koordinátor-címkék.

### Nymbot 1.0.7 — helyi dokumentumkezelés és titkosított chat-megosztás

A **Nymbot** asszisztens titkosított, gift-wrapped Nostr üzeneteken keresztül. A developer-signed **1.0.7** az eszközön olvassa a dokumentumokat, releváns részeket választ ki, ha egy fájl túl nagy egészben küldeni, és megjelöli a felhasznált oldalakat. A beszélgetések end-to-end titkosított linken oszthatók meg, amelynek hozzáférése később visszavonható. Python és JavaScript válaszok lokálisan futtathatók. A release emellett forrásolt kutatást (ár a beküldés előtt), képszerkesztést, per-message model-választást és költési plafonokat ad chat- és bot-szinten. **A Compass nem auditálta függetlenül az app privacy-jét.**

### 0xchat 1.5.6 — aláírási és message-authentication javítások szállítása

A **0xchat** Nostr messenger privát chat-ekkel, külső aláírással és wallet-funkciókkal. Az **1.5.6** szállítja a múlt héten source merge-ként tárgyalt security javításokat: gift-wrap authentication, trusted infrastructure konfiguráció, consent beágyazott oldal aláírásához. Emellett lezárja a Tor proxy bypass útvonalakat, validálja a TLS tanúsítványokat nem-onion hostoknál, és megállítja, hogy release buildek potenciálisan érzékeny credential-eket és wallet-anyagot írjanak az eszköz konzoljára. A relay reconnectek 3 másodpercről 5 percre backoffolnak; a startup key decryption és upload hashing kikerül a UI szálról. Android és desktop assetek SHA-256 checksummal.

### Nostr Mail Client 0.17.0 — mailbox-akciók elrejtése a relay-ek elől

A **Nostr Mail Client** emailt vált Nostr-on keresztül, hagyományos email-kézbesítést is támogatva. A **0.17.0** elrejti a read, archive, folder és label állapotot és azok időzítését a relay-ek elől, és lehetővé teszi a levelek törlését a küldő értesítése nélkül. **A release megköveteli, hogy minden eszközt együtt frissítsenek**, mert a régebbi kliensek nem látják az új állapotot és a törléseket. Emellett: Bcc címzettek védelme 32 KB-nál nagyobb levelekben, lokális kontakt-aliasok kizárása a kimenő üzenetekből, Amber QR login javítás, nyilvános levelek publikálása a címzettek read relay-jeire. Színes mappák és címkék szabályokkal, reply/forward quote-ok, inline beillesztett képek, melléklet-preview és átnevezés, range selection.

### Nostr WoT 0.8.7 — authentication a célhoz kötve

A **Nostr WoT** böngésző-bővítmény Nostr aláírást és trust eszközöket kombinál. A **0.8.7** consentet követel a **NIP-98** signed HTTP authentication-höz a pontos URL-re, query-re, metódusra, accountra és kérő origóra; a korábbi széles jóváhagyások friss consentet igényelnek. A **NIP-42** relay authentication külön account-kötött permission rendszert kap, a site-specifikus elutasítások elsőbbséget élveznek a megosztott relay-allowokkal szemben. A release verifikálja a remote NIP-46 aláírásokat és a teljes jóváhagyott eventet, így egy visszaadott aláírás nem tud csendben tartalmat vagy célt kicserélni. A NWC fizetések ellenőrzik a visszaadott payment preimage-t a kért számla hash-ével szemben, és mismatch esetén ismeretlen kimenetként kezelik.

### Iris shared runtime — relay- és peer-történet konzisztenciája

A **nostr-pubsub** megosztott Nostr event runtime-ot ad tartós event-tárolással és kimenő publication queue-val. A **0.5.7–0.5.13** batch-eli a pontos subscription-öket, reconnect után újrajátssza őket, külön tartja a lokális, relay- és peer-bizonyítékot, és hiányos historyt jelent, ha a tartós tárolás elbukik. Az alapértelmezett relay batch legfeljebb 20 OR filtert tartalmaz a gyakori szerverekkel való kompatibilitásért. A **Hashtree** runtime-frissítések worker-specifikus hálózatkezelést cserélnek erre a megosztott runtime-ra. A **FIPS TypeScript 0.0.44–0.0.45** elég kapacitású útvonalakat választ teljes signaling-rekordokhoz, és a 0.0.44 note-ok előzetes natív FIPS 0.4.85 telepítést írnak elő. Az **Iris Meet** szeptember 30-i source-frissítése az NDK-integrációt cseréli tartós publish/subscribe infrastruktúrára.

### Chama — listing-cancellation és háttér-értesítések propagálása

A **Chama** signed event-eket használ közösségi kereskedéshez és privát beszélgetésekhez. A **6.4.14–6.4.16** aláírt cancellationt publikál, mielőtt egy listinget lokálisan töröl, így más kliensek is visszavonhatják ugyanazt a cache-elt ajánlatot. A recipient wake tagek mostantól a sender értesítési beállításától függetlenül kísérik az event-eket, és az alert szerver signed event szerint deduplikál. A háttér-jobok mentett cursorból játsszák vissza az érintett trade-eket. A release megköveteli a kísérő watcher újratelepítését.

### Earthly 0.1.12 — újrahasználható térkép-konfigurációk

Az **Earthly** Nostr kollaboratív térkép-szerkesztő signed publikációval és titkosított megosztással. A **0.1.12** újrahasználható GMapper konfigurációkat ad nyilvános Google My Maps-hez, developer-created Maplet felfedezéshez, privát konfiguráció-tároláshoz vagy nyilvános publikációhoz, valamint attribúcióval ellátott geometria-másoláshoz. Emellett titkosított connection-megosztás, entity drop-ok és mobil chat-navigáció. **Korlátok:** Google export elérhetőség és böngésző CORS limitálja az importot; az executábilis letöltött Mapletek nem elérhetők Tauri-ban.

### Mostro 0.19.0 — az első generációs transport nyugdíjazása

A **Mostro** P2P trade-eket koordinál Nostr-on. A **0.19.0** az első generációs gift-wrap transport eltávolítását szállítja, így a klienseknek az újabb protokollt kell használniuk. A meglévő order-creation és dispute-opening timestamp tagek `published_at`-ra neveződnek át a tárolt értékek változása nélkül; a bezáró event `created_at`-ja marad az aláírási idő. Egy trade-key admission fix azonnal felismer egy kulcsot, amint egy bevezető order vagy dispute commitolva van — szigorúbb first-contact PoW-val rendelkező node-ok korábban eldobhattak egy legitim follow-up üzenetet a periodikus ismert-kulcs frissítésig. A dispute tranzakció atomikusan commitolja az order-átmenetet és a dispute sort.

### SCRUTINY Lens v0.1.0 — security research Nostr-on

A **SCRUTINY Lens** első nyilvános release-e (szeptember 29.) egy böngésző-kliens Nostr-on publikált security metaadatokhoz. Az elemzők CVE, csomag- vagy tanúsítvány-azonosítók szerint kereshetnek, megvizsgálhatják az event-történeteket és visszavonásokat, és felfedezhetik a kapcsolatokat egy subject graphban. A böngésző verifikálja az event-aláírásokat és azonosítókat. Az opcionális AI keresés és magyarázatok felhasználó által választott endpointot használnak; az app az idézett hivatkozásokat az alapul szolgáló event-ek ellen ellenőrzi. A release note-ok explicit módon leírják a relay-korlátokat.

### Mangatsu és Noteds eléri az Androidot

A **Mangatsu v0.1.11** a képregény-olvasó és -kiadó első Android release-sorozatának része. A forrás **Amber login**t ad **NIP-55**-ön keresztül (az Android felület külső signer jóváhagyás kéréséhez). A képregények és fejezetek Nostr event-ek, oldalaik Blossom szervereken élnek; az olvasó titkosított mentett könyvtárat és offline olvasást is támogat.

A **Noteds v0.1.2** Nostr apróhirdetés-piacot hoz Androidra Tauri-val, szintén Android NIP-55 signinggel. Az app listingeket és üzeneteket publikál Nostr-on, és lokális kereső-gráfot épít kategóriákkal, földrajzi területekkel és opcionális böngésző-embeddingekkel. Mindkét projekt korai release; a GitHub release-oldalaknak nincs részletes note-juk, így ezek a képességek a taggelt README-kből és implementációs commitokból származnak.

### Statim v0.4.0 — Nostr DM-ek más hálózatokkal kombinálva

A **Statim v0.4.0** a szeptember 23-i kezdeti release-t követi. A taggelt source olyan messengert ír le, amely **NIP-17** Nostr DM-eket visz XMTP, Status, Telegram és Matrix mellett. Az accountok lokálisan tartott recovery phrase-ből indulnak; minden beszélgetés jelzi a protokollját, mert azok a hálózatok eltérő privacy-tulajdonságokat adnak. Az Androidon jelenleg hiányzik a Telegram-integráció. **Ezek a projekt dokumentált képességei, nem függetlenül tesztelt garanciák.**

## Fejlesztés alatt

- **Amethyst** — Marmot titkosított-csoport interoperabilitási batch a White Noise kliensekkel tesztelve: csoport-adminisztráció, törlési szövegezés és más, két kliens közti viselkedés javítása. A reakciók és törlések a Marmot csoporton belül mennek (nem külön NIP-17 gift-wrapped privát üzenetként), és a másik klienstől származó szerkesztések restart után is alkalmazódnak. Ezek **source merge-ek**, a PR-okban leírt tesztelés szűkebb, mint egy publikált cross-client release. Külön Cordn group runtime és interface merge egy másik titkosított-csoport útvonalat ad koordinátor-szervereken át (**a Cordn nem Marmot**, a két változás nem egy transport-migráció).
- **Amethyst / Concord** — a Concord külön titkosított-közösség protokoll (az Armada és Accordion használja): conformance batch töredezett community listákkal, pin bizonyítékokkal, key rotation és dissolution rekordokkal, majd disappearing messages és közvetlen meghívók. Egy meghívó privát inboxban marad az elfogadásig; a fogadása nem érinti a közösség relay-jeit. Javít egy szerző-összehasonlítást, amely lehetővé tette, hogy egy másik szerző törlése eltávolítson egy üzenetet. Egy későbbi private-channel implementáció access-visszavonás után rotálja a csatornakulcsokat, és rank-ellenőrzött kooperatív kickeket ad. **A későbbi batch csak wire-format és unit teszteket jelent, eszköz- vagy élő-relay gyakorlatot nem.**
- **Amethyst / Quartz MLS** — a motor mostantól restart alatt is megőrzi a kihagyott message-generation secreteket, így out-of-order üzenetek is visszafejthetők maradnak a mentett állapot helyreállítása után. Négy visszatartott korábbi epoch teszi lehetővé a késői alkalmazás-üzenetek autentikálását. Egy tag-reader audit javít privát geohash bejegyzéseket, amelyek clear textben publikálódhattak, és egy parsert, amely egy `nsec` privát kulcsát nyilvános kulcsként kezelte. Az elavult `ForkTag` reader eltávolítása **source API változás** a Quartz fogyasztóknak; a meglévő SQLite mint sorok külön migrációt igényelnek.
- **Amethyst / Ultra HDR** — a kliens Ultra HDR fotókat renderel a feedben és fullscreen nézetben Android 14 vagy újabb alatt. Android 15+ a feed fényerő-boostját az átlagos tartomány kétszeresére korlátozza, míg a fullscreen a kijelző teljes tartományát használhatja. Egy megosztott UI és upload-port merge 140 képernyőt hoz közös Android/desktop kódra, és az Android média-munkát kiveszi a UI szálról.
- **Divine** — mergelt videó-üzenet munka: az eszközön titkosít egy csatolt videót, feltölti a ciphertextet, és a visszafejtési kulcsot a **NIP-17** privát üzenetben küldi. Emellett javítások: retired moderation key-ek elutasítása a moderation-label feloldásban, a jelenlegi report-recipient kiválasztása, törölt komment cache-kezelés. Kreátoroknak: live color-mask felvételi mód, white-wall masking, word-by-word feliratok időzítés-megőrzéssel, stop-motion folytatás.
- **Buzz** — mergelt channel-artifact implementáció: egy szerkeszthető rekord egy channel-home-ot és revision chain-t kap; ütköző szerkesztések nem lehetnek egyszerre head-ek. A projekt **NIP-AR** címkéje a saját javaslatára vonatkozik, nem elfogadott Nostr standardra. Protected HTTP ingresshez egy federated-identity assertion párosul a **NIP-98** authorizationnal igazolt kulccsal. A **Buzz desktop 0.5.26** tartalmazza a channel-artifact munkát, natív **HPKE** secret-key backup titkosítást és desktop relay-admin konzolt. A WebSocket **NIP-FI** enforcement **alapból ki van kapcsolva**; a session a token lejárat, maximális assertion-kor és konfigurált connection élettartam közül a legkorábbinál jár le.
- **Conduit** — progresszív relay publishing megkülönbözteti az első pozitív relay-visszaigazolást az összes relay-kísérlet befejezésétől; egy checkout follow-up perzisztálja azt az első visszaigazolást, mielőtt továbbhalad. **Egy relay elfogadása azt jelenti, hogy a signed order elért egy relay-t — nem bizonyítja, hogy a kereskedő olvasta vagy teljesítette.** Emellett ranked product-search: egyetlen **NIP-50** full-text query kind 30402 termékekre, a relay relevancia-sorrendjének megőrzésével.
- **nostter** — mergelt signer-capability változás: megkérdezi, van-e használható signer, mielőtt follow és reaction akciókat ajánl. Új pin tagek a szerző kulcsát és ismert relay hintet viszik találgatás nélkül, és a replaceable-event cache-sorrend követi a **NIP-01** timestamp és event-ID tie-breakjét.
- **Pensieve** — mergelt izolált negentropy runtime: a szinkronizáció bounded workert és tartós befejezési viselkedést kap. A funkció opt-in, és a PR explicit módon kimondja, hogy **nem aktiváltak production service-t vagy konfigurációt**.
- **ContextVM SDK** — mergelt inbound deduplikáció: egy plaintext kérést event ID szerint ismer fel, akkor is, ha több relay vagy egy reconnect újra kézbesíti. A PR egy nem-idempotens tool háromszori futását jelenti egyetlen hívásra a fix előtt. Kísérő resource-notification változás csak a feliratkozott klienseknek küld frissítéseket.
- **Cyberspace / DECK-0003** — új parts, hidden-object szabályok és bag referenciák engedik, hogy egy bag külön publikált objektumra hivatkozzon minden rész beágyazása helyett. Egy későbbi korrekció szerint egy event-ID hivatkozás **nem tud megbízhatóan pinnelni egy addressable event régi verzióját**, mert egy relay eldobhatja a replacement után — a javított coordinate reference szabályt kell használni.
- **Wisp** — mergelt follow-up: egy NIP-22 kommentre adott válasz maga is komment event a helyes parent és root referenciákkal; a korábbi útvonal mindig hagyományos note-ot publikált. A fix a Wisp 1.2.5 tag után mergelt, így **source-szintű előrelépés, a release még nem verifikált**.
- **Cordn multi-device spec** — mergelt specifikáció-változás: a csoport koordinátor relay hintjeit a replikált group document viszi, így egy újonnan seedelt eszköz megtalálhat egy default relay-ekben nem szereplő koordinátort.
- **Nostr Atlas** — új directory, amely Nostr profilokat mutat külső account-állítások mellett. A site publikusan válaszol. Egy claim-flow merge lehetővé teszi, hogy egy X account tulajdonosa signed **NIP-39** proofot publikáljon böngésző-signerrel; a profile enrichment csak a proof verifikálása után olvas kind-0 metaadatot. **Egy relay visszaigazolás önmagában nem jelöli a claimet verifikáltnak.**
- **nostr-java** — mergelt Blossom eszközök uploadhoz, kereséshez, listázáshoz és hash-címzett média törléséhez, valamint a felhasználó szerverlistájának kezeléséhez. Külön publishing fix megőrzi az üres tag-értékeket helyükön: a Nostr tagek pozicionálisak, így egy üres relay hint eldobása egy markert rossz mezőbe tolhat, és a publikált event eltérhet a jóváhagyott preview-tól.
- **Zap Cooking** — mergelt Lazarus recovery munka: felváltja a NIP-78 alkalmazás-specifikus adat-eventekre épülő backupot egy olyan megközelítéssel, amely a replaceable eventek relay-megőrzött verzióit szkenneli felülírt followok, mute-ok vagy profilok detektálásához. **A Lazarus draft protokoll**, a recovery azoktól a relay-ektől függ, amelyek megőrizték a régebbi verziókat. Emellett NIP-13 PoW vezérlők notes/replies-hez, NIP-05 claim fix (NIP-98 authorization a pontos kérés-bodyra, signer-egyeztetés a nevet igénylő pubkey-jel), és egy mute-list javítás, amely megállítja, hogy a profil-mute akciók a teljes kind 10000 listát csak pubkey tagekkel helyettesítsék.
- **Opal 0.3.3** — desktop Nostr signer az Omarchy Linux környezethez, **NIP-46** remote-signing támogatással, lokális keyringgel és permission felülettel a csatlakozott appok kéréseihez (szeptember 28.).
- **WatchTower** — újonnan publikált panel relay-adminisztrációhoz **NIP-86**-on keresztül. Egy publikus instance válaszol. A repository szeptember 22-én jött létre; **egy elérhető site nem bizonyítja, hogy az authorization flow-kat függetlenül auditálták.**
- **Hubstr Blossom** — újonnan publikált Blossom szerver képek, videók és fájlok feltöltéséhez self-hosted endpointra. A README lokális content-hash tárolást, SQLite indexet, signed kind-24242 authorizationt és több Blossom műveletet dokumentál. A szerver újrakódolhat képeket EXIF metaadat nélkül, és alapból védi a mirror kéréseket privát-hálózati célok ellen. A **Hubstr Relay** szeptember 24-én publikálta a kezdeti source-t: személyes SQLite event cache + nyilvános relay, ahol a NIP-17 gift wrapek nem elérhetők guest olvasóknak.
- **Meshstr** — alpha design Nostr relay-ekhez peer-büdzsék tárgyalásához és signed usage receiptek cseréjéhez. Első implementációja egy write-policy bridge strfry-hez (szeptember 27.). A repository DIDComm tárgyalást és **NIP-77** reconciliationt ír le. **A projekt szabályai javaslat, nem elfogadott NIP és nem demonstrált nyilvános relay-hálózat.**
- **Dossier** — új böngésző-oldali self-audit eszköz egy személy Nostr és Lightning lábnyomához, publikus demóval. Összegyűjti a látható profil-linkeket, zap trail-eket, posztolási időket, régi NIP-04 titkosított DM-ek metaadatait és a média-metaadatot (pl. fotó EXIF); megmutathatja azt is, hol szolgál ki egy relay még egy törölni próbált eventet. **Korlátok:** egy scan csak az elért relay-eket látja, és egy törlési kérés nem tudja kitörölni a máshol tartott másolatokat.
- **Marmot MDK** — későbbi source merge-ek: paginált per-voter poll-selection a hatályos válasz-szabályokkal; opcionális application-owned group komponensek admin-vezérelt beállításokkal; tagged send és média-reakciók custom-emoji metaadattal. Egy convergence korrekció pending tartja az üzeneteket, ha nem választottak canonical branch-et. A lokális agent connector összevonja a meglévő profil-metaadatot kind 0 frissítés publikálásakor. **A socket authentication továbbra is a teljes lokális API-t grantálja** — ez a merge nem ad per-principal capability granteket.
- **rust-nostr** — mergelt correlated COUNT válaszok és tisztább waiter hibák: az SDK a COUNT küldése előtt feliratkozik és csak a megfelelő választ fogadja el, így egy elveszett vagy zárt receiver nem tűnik legitim nullának. A publikus metódus-szignatúrák változatlanok.
- **ZapTracker** — network-dashboard merge: a Lightning hálózati statisztikákat online Nostr relay adatra cseréli a nostr.watch-ról és NIP-11 dokumentumokból. Egy quote-metrika változás a `q` taget hordozó kind 1 eventeket számolja a like-ok, repostok, bookmarkok és zapok mellett.
- **LaWallet NWC** — BoltCard top-up merge: **LUD-19** pay linket hirdet, amely a kártya-wallet NWC `make_invoice` metódusán keresztül hoz számlát. Blokkolt, letiltott vagy nem párosított kártyák nem hirdetnek pay linket, és az útvonal nem irányítja át a top-upokat a tulajdonos külön Lightning-címére.
- **khatru relay** — a **nostr-relay-khatru** szeptember 29-én publikálta a kezdeti source-t, mint a megszűnt HiveScope-specifikus implementációból származó általános relayt. A publikus instance NIP-11 dokumentumot szolgál ki authentication, event expiry, protected events, counting, reconciliation és relay administration hirdetéssel; szeptember 30-án moderation vezérlők kerültek az owner panelbe.
- **etemiz/wot** — Nostr web-of-trust crawler (szeptember 30.): follow-listákat és NIP-65 relay-listákat olvas, trustot számol konfigurálható rootokból, és LMDB-be írja a pontszámokat relay policy-khez, feedekhez és spam filterekhez. **Tradeoff:** az élő frissítés növeli a trustot, az ütemezett teljes crawl alkalmazza a csökkenéseket és unfollowokat.
- **Moyu** — Rust workspace chat kliens Marmotra, command-line, terminal és desktop felülettel. A szeptember 30-i változások lokálisan rögzített tagság-változásokat használnak, hogy megállítsák a régi join kérések eltávolított tagok újrafelvételét, hét nap után lejáró meghívó-kódokat adnak, és admin revoke-ot. A terminal output szűri a más tagoktól származó vezérlőkaraktereket és text-direction override-okat. **A 0.3.0 változások a publikus source-ban vannak; még nincs publikus release tag.**

## Protokoll és spec munka

- **NIP-39 (identitás-bizonyítékok)** — a szeptember 27-én mergelt változás egy ajánlott mondatot ad az új proofoknak, és azt kéri a verifikálóktól, hogy fogadják el a régebbi, eltérő szövegezésű proofokat is, ha tartalmazzák az account npub-ját. Dokumentálja a Bluesky posztokat és Discord üzeneteket proof-helyszínként. **Egy Discord claimet csak az tud ellenőrizni, aki olvasni tudja azt a szervert, ahol az üzenet posztolva lett.**
- **NIP-86 (Relay Management API)** — a július 8-i kiadásban nyitott meghívó-javaslat mostanra mergelt. A szeptember 24-i merge `listclaims`, `createclaim` és `deleteclaim` metódusokat ad, így egy admin listázhat, kiadhat és visszavonhat egy relay által elfogadott invite kódokat. **Korrekció a múlt heti NIP-86 lefedettséghez:** a mergelt specifikáció `unallowevent`, `unbanevent`, `listallowedevents` és `listdisallowedkinds` metódusokat adott hozzá — a korábbi elem egy elavult javaslat-leírásból származó neveket sorolt fel. Az első kettő visszafordít egy event-szintű allow vagy ban döntést; a többiek az engedélyezett eventeket és tiltott kindokat vizsgálják.
- **NIP-51 (listák) — kind-collision javítva** — a július 22-i kiadásban tárgyalt javaslat mergelt. A szeptember 27-i korrekció a kedvenc follow-set listához a kind `10021`-et rendeli, mert a korábbi szám már használatban volt. Az `a` tagjei továbbra is kind `30000` follow setekre mutatnak. **Ez egy szám-ütközést old fel a specifikációban; nem hoz új követési módot.**
- **NIP-51 (rejtett válaszok, javaslat)** — nyitott javaslat: egy thread szerzője nyilvános hidden-replies set-et publikálhatna, amelyet az együttműködő kliensek toggle mögött jelenítenek meg. Thread-enként egy addressable kind-30027 eventet használ, a root ID-val a `d` tagben; csak a root szerzője által aláírt set érvényes. **A szerző egy implementációról számol be a Nostrichban, de a publikus source vizsgálata ezt nem igazolta; a javaslat még nem mergelt.**
- **NIP-DB (verifikált domain-nevek, javaslat)** — a szeptember 28-án beküldött nyitott javaslat Nostr eventeket ír le, amelyek egy közönséges internetes domaint a kulcs-alapú hálózaton (pl. FIPS) őt kiszolgáló kulcshoz kötnek. A domain-tulajdonos DNS TXT rekorddal vagy DNSSEC-bizonyítékkal igazolhatja a kötést. A javaslat **explicit módon tiltja a nem verifikált claimen keresztüli feloldást**, mert bárki állíthatja egy Nostr eventben, hogy övé valaki más domainje. A fips-pub-domains a szerző referencia-implementációja, de az event-kind számok és néhány overlay-specifikus szövegezés még review alatt van.
- **Privát feed draft (több-címzett boríték javaslat)** — szeptember 29-én nyitott javaslat privát note-okra, válaszokra és kapcsolatokra, amelyek címzettjei megtalálhatnak egy eventet anélkül, hogy a közönséges nyilvános kulcsaik megjelennének a látható tagjeiben. Opaque pairwise alias tageket javasol megosztott secretekből és provizórikus event kindokat, köztük egy módot arra, hogy egy Nostr eventet több száz olvasóhoz becsomagoljanak. **A szerző explicit munkafolyamatban lévőnek nevezi; nincs demonstrált implementáció és security review.**
- **Blossom mirror javaslat** — nyitott NIP javaslat leírja, hogyan jelentheti be valaki, aki tükröz egy másik szerző Blossom blob-ját, azt a másolatot Nostr-on. Egy kliens így megkeresheti a másolatot, ha az eredeti szerver elveszíti a blob-ot. A vita felvetette a mirror aktuális BUD-03 szerverlistájának ellenőrzését, ha egy bejelentett szerver hint elavulttá vált. **Ez javasolt felfedezési útvonal, nem garancia, hogy a kliensek vagy archival relay-ek már adnak fallback tárolást.**
- **Road Event Reports (javaslat)** — nyitott javaslat kátyúk, lezárások, kamerák és más útviszonyok jelentéseire és megerősítéseire. Location tageket és a **NIP-40** expiration timestampet használja (amely megmondja a relay-eknek, mikor álljanak le egy event kiszolgálásával), így egy jelentésnek nem kell korlátlan ideig aktuálisnak maradnia. A szerző a publikus relay-ekről visszanyert event-mintán és a meglévő Roadstr klienseken alapuló revíziókat készített, de a draft nyitva hagy egy compact-encoding kérdést, és a javasolt NIP-szám **nem került elfogadásra**.
- **Marmot multi-device** — a Marmot multi-device redesign egy nem-implementált External Commit draftot cserél egy nem-normatív walkthrough-ra korai visszajelzéshez. Az új irány feltárja, hogyan hagyhat jóvá egy meglévő eszköz egy újat, hogyan viszi be a beszélgetésekbe, majd hogyan távolít el eszközöket később. **Az ideas dokumentum nem allokál új ID-kat vagy wire formatokat, és nem implementált multi-device funkció.**

## Six Years of Nostr Septembers

A hónapzáró kiadás egy hatéves visszatekintéssel zárul, amely végigköveti, hogyan mozdult a Nostr a skiccektől egy nagyobb interoperábilis eszközkészlet felé. A 2021-es prototípusok (BUber taxi-matching, Loquaz desktop chat) megmutatták, hogy egy signed, relay-szállított kérés hogyan koordinálhat embereket egyetlen szerverhez rendelés nélkül; 2022-ben a **NIP-28** (nyilvános chat csatornák) és a **NIP-26** (delegált aláírás, mára unrecommended) került a specifikációba; 2023-ban a Damus lokális adatbázis- és keresés-munkája, a **NIP-24** profil-metaadat tisztázás és a **NIP-65** relay URI-normalizáció következett; 2024 a **NIP-84** highlightokat, a **NIP-34** issue-szerkezetet és a **NIP-73** külső tartalom-azonosítókat hozta; 2025 a **NIP-42** többfelhasználós relay-authenticationet és a **NIP-47** opcionális payment metaadatot; 2026 szeptembere pedig a **NIP-51** follow-set kind-collision és a **NIP-39** proof-szöveg precízítást.

A hat szeptemberen át tartó minta a fejlődés: az aláírt event alkalmazás-kérés leírásának bizonyításától odáig, hogy egy kliens miként verifikál egy állítást egy személyről. **A régi prototípusok azért fontosak, mert felfedik a kérdéseket, amelyekre a későbbi specifikációknak és klienseknek válaszolniuk kellett: ki ír alá, hol található meg egy event, mit jelent, és honnan tudja valaki, hogy megbízhat-e benne.**

---

*Összefoglaló készült: 2026-10-01. Forrás: [nostrcompass.org/en/newsletters/2026-09-30-newsletter](https://nostrcompass.org/en/newsletters/2026-09-30-newsletter/).*
