Kihagyás

Nostr Compass #42 — Magyar összefoglaló

Forrás: Nostr Compass #42 (2026-09-30)

A heti Nostr Compass kiadás legfontosabb témái: a Holoboard NIP-17/NIP-04 privát üzeneten keresztüli promóciós parancsokat és Android appot kapott; a fips-pub-domains signed nyilvános domain-neveket köt FIPS mesh-node-okhoz DNSSEC-bizonyítékkal; a Marmot MDK 0.11.0 láthatóvá teszi a titkosított csoport-történet hiányait; a Myco 0.8.0–0.8.1 saját Nostr identitást és app store-t ad a közeli eszközök közti napplet-cseréhez. A White Noise csoport-pollokat és készülék-lokális eltűnő-üzenet alapértelmezéseket hozott, a nostream 3.1.0 a terheléshez igazítja a relay proof-of-work küszöböt, a nostr double ratchet pedig lezárta az eltávolított tag visszafejtési rését. A hónapzáró kiadás egy hatéves visszatekintéssel (Six Years of Nostr Septembers) zárul.

Vezértörténetek

Holoboard — promóciós parancsok Nostr privát üzenetekben és Android app

A Holoboard egy tábla Nostr note-ok felfedezéséhez, Lightning-fizetéssel boostolható rangsorolással. Fontos megkülönböztetés: az eredeti posztok Nostr event-ek maradnak, de a rangsorolási és megjelenítési adatokat a Holoboard a saját HTTP API-ján szolgálja ki — a tábla sorrendje tehát nem relay-natív feed.

A szeptember 23-i changelog közvetlen üzenetes promóciós parancsokat vezet be, NIP-17 (titkosított, relay elől elrejtett sender/tartalom) és NIP-04 (régebbi DM-titkosítás) útvonalon egyaránt. A felhasználó ugyanabban a beszélgetésben kérhet promóciós számlát, az első fizetett promócióhoz címkézett ajánlatot kap, és YES válasszal feliratkozhat lejárati emlékeztetőkre. A promóció-küldő újrapróbálja a sikertelen relay-eket; a szeptember 24-i frissítés Android appot ad és egyszerűsíti a számlafolyamatot.

A projekt relay-integrációja hagyományos note- és komment-kezelést, titkosított inbox-routingot, valamint quote- és delete-kezelést ír le. A Zapstore Android-listing aláírt, tehát igazolja egy app-release létét — de a listing kulcsa nem azonosított a Holoboard nyilvános tábla-identitásával. Ez a projekt első Compass-lefedettsége.

fips-pub-domains — aláírt nyilvános nevek tesztelése meshen

A fips-pub-domains új resolver- és névrendszer-kísérlet, amely nyilvános domain-neveket köt FIPS node-okhoz (titkosított mesh, amely Nostr üzeneteket használ peer-felfedezéshez). Az első release ezeket az állításokat DNS TXT rekordokkal, opcionális DNSSEC-validációval, lokálisan pinnelt kötésekkel, Linux resolver daemonnal és Android-integrációval kombinálja a fips2go kliensen keresztül. Fontos korlát: egy aláírt állítás önmagában nem bizonyítja egy nyilvános domain birtoklását — a kliensnek DNS- vagy DNSSEC-bizonyíték, konfigurált witness vagy korábban megbízható pin kell.

A 0.2.0 DNSSEC-bizonyítékokat ad az állításokhoz, így egy csak mesh relay-jel rendelkező kliens is validálhat nem pinnelt nevet, és több validált szerver szolgálhat ki egy domaint. Javítja a stale pineket és a DNS failovert. A 0.2.1 javít egy systemd unitot (amely nélküle nem indult), és root nélkül futtatja a szervert — a meglévő telepítéseknek cserélniük kell azt a unitot.

Androidon egy mergelt fips2go változás a DNS proxyban követi a verifikált nyilvános-név kötéseket; egy második mergelt változás a beállított Nostr relay-ekhez vezető kapcsolatokat visz át a meshen, így a resolver internet nélkül is le tud kérni és verifikálni egy korábban nem látott domain-állítást. A projekt NIP-DB javaslata még nyitott, és a draft event-kind-jai placeholder-ek a regisztrációig.

Marmot MDK 0.11.0 — láthatóvá válnak a history gap-ek

A Marmot MDK (MLS-titkosított Nostr csoportos üzenetküldés Rust runtime-ja és generált binding-jei) a múlt heti durable-send release után a 0.11.0-val jön. Az account recovery mostantól csak akkor deklarál egy history gap-et lezártnak, ha minden szükséges relay befejezte a csonkítatlan event-összehasonlítást; a nem bizonyított gap tartós notice-t ad, amelyet a host megjeleníthet a felhasználónak. A teljes delivery queue az account-adatbázisba ömlik esemény-eldobás helyett, és az élő kézbesítés előrelépteti a transport cursort, így egy restart nem tölti le újra ugyanazt a történetet.

A release note-ok opcionális titkosított csoport-pollokat, stateless event-verifikációt a binding-ekben és 16 KB memórialapra igazított Android könyvtárakat is leírnak. Az alkalmazásoknak a generált binding-eket és a natív könyvtárakat együtt kell mozgatniuk; az account-adatbázisok az első megnyitáskor schema 98-ra migrálnak, a downgrade nem támogatott. Egy meglévő intermittáló catch-up hiba továbbra is okozhat visszafejthetetlen üzeneteket 5 csoport-epochnél nagyobb lemaradás esetén notice nélkül — a release tehát nem állítja a teljes history recovery-t minden esetben.

Myco 0.8.0–0.8.1 — saját Nostr store a közeli appoknak

A Myco Android app kicsi Nostr programok (nappletek) cseréjére való közeli telefonok között, offline is. A 0.8.0 minden telepítésnek vendég Nostr identitást ad, engedélyezi a bejelentkezést meglévő kulccsal vagy Amberrel (Android signer, amely nem osztja meg az account-kulcsot), és a Discover fület egy app store-ra cseréli — amely maga is egy napplet. A store aláírt app-listingeket és ajánlásokat olvas, egy letöltött frissítés pedig internet nélkül is átadható a felhasználó Circle-jében.

A 0.8.1 könnyebben megtalálhatóvá teszi a listingeket azzal, hogy a szerző által hirdetett relay-eket kérdezi (korábban nyilvános default-okra támaszkodott). Azonnal mutatja a cache-elt profilokat és appokat, a lassabb relay-válaszokat későbbi látogatásra menti, visszahúzódik a hibázó relay-ektől, és nyitva tartja a subscription-öket a nézet megnyitása alatt. Mindkét frissítés megőrzi a meglévő telefon-telefon wire formatot: a frissített telefonok le tudják tölteni és megosztani a napplet-frissítéseket, a régebbiek csak a bejelentéseket továbbítják.

Címkézett release-ek

White Noise Android — csoport-pollok és account-specifikus eltűnő-üzenet alapértelmezések

A White Noise Android privát Marmot-titkosított beszélgetések Nostr messengere. A szeptember 30-i release csoport-pollokat ad választható opciókkal, eredmény-sávokkal és határidőkkel az MDK-n keresztül. Emellett készülék-lokális eltűnő-üzenet alapértelmezéseket vezet be accountonként: az új közvetlen beszélgetések és csoportok öröklik a választott időtartamot, a meglévő beszélgetések és egyedi beállításaik viszont megtartják a jelenlegi szabályukat.

A release emellett: fókusz-crop választás profil- és csoportképekhez; chat-mappa törlése a beszélgetések törlése nélkül; history notice-ok, amikor a recovery hiányos account- vagy csoport-történetet hagy (külön elutasítás-vezérlőkkel); beszélgetés-lapozás, amely nem építi újra a timeline-t; a függőben lévő üzenet-szerkesztések megőrzik szövegüket, amíg az eredeti küldés megkapja a megerősített event ID-t. A dictate mostantól Paste vagy Send választást kér felvételenként; a Paste vezérlők Android rendszerakcióját használják, így a GrapheneOS Secure Paste adhat clipboard-hozzáférést.

Javítások: értesítés-frissítés (sender nicknevek), notification recovery, Amber signing koordináció (same-account approval burst-ök, hogy a rate limit ne törölje a küldéseket), és új audit-konfiguráció, amely friss log-megosztási döntést kér az új receiverre feltöltés előtt. A forrás AGPL-3.0-only licencre vált.

nostream 3.1.0 — a proof-of-work a terheléshez igazodik

A nostream TypeScript Nostr relay PostgreSQL-lel. A 3.1.0 az operátor által beállított limitek között tudja emelni vagy csökkenteni az event proof-of-work küszöböt a megfigyelt event-ráta szerint. A beállítás alapból KI van kapcsolva, minden worker saját mért rátáját használja, és a statikus pubkey-küszöböt függetlenül hagyja — az operátoroknak explicit opt-in kell, mielőtt a küldők más beléptetési követelményt látnának.

Ugyanez a release admin dashboardot ad relay-, WebSocket- és event-metrikákhoz, network-health probe eredményekhez és konfigurálható operátor-értesítésekhez. Az admin API alapból le van tiltva.

A load-sensitive release után a nostream mergelte a trusted-moderator reportokhoz tartozó akciókat: a NIP-56 content-report event-eket definiál, és az új nip56.hideActionableReports opció kizárja a jelentett event-eket a REQ és COUNT eredményekből, ha a reporting is be van kapcsolva. Event-report az adott event-et rejti el, pubkey-report a szerző minden event-jét. Az opció alapértéke false.

Nostr double ratchet 0.0.171–0.0.172 — eltávolított tag rése lezárva

A Nostr double ratchet TypeScript library Nostr-on szállított titkosított privát chat-ekhez. A 0.0.171 tagság-változás után rotálja egy csoport sender key-ét, így a régi kulcsokkal eltávolított tag nem tudja visszafejteni a frissített sender későbbi üzeneteit — még akkor sem, ha az a sender újraindul. Emellett elutasítja az eltávolított lokális owner küldéseit és kulcsrotációját, és megszakít egy küldést, ha a tagság a kulcsosztás közben változik.

A 0.0.172 a meglévő account-signed device approval-t egy opcionális titkosított invite-válaszban viszi tovább: a frissítést használó címzett a sender eszközét a külön regisztrációs event megérkezése előtt verifikálhatja, a linkelt eszközök pedig megőrzik a jóváhagyást restartokon át.

A 0.0.173–0.0.175 tartós group-key handoffokkal és publikáció előtt mentett queued delivery state-tel bővíti ezt: a megszakadt handoffok restart után helyreállnak; a publication callbackek lokális csoport-kontextust hordoznak, így az alkalmazások eltávolítás után törölhetik a tartós retry-kat; a queued küldések megőrzik eredeti belső event ID-jüket. A signed wire format változatlan; a 0.0.173 note-ok Rust 0.0.168-at is jelentenek receive-session fallbackkel és lokális group-echo szűréssel.

Scramble 0.7.4–0.7.5 — egy új csoporttag üzeneteinek letöltése

A Scramble cross-platform Marmot csoport-messenger natív Android felülettel. A 0.7.5-ben minden csoport saját relay history cutoff-ot kap: korábban a legaktívabb beszélgetés cutoff-ja vonatkozott minden csoportra, így egy újonnan csatlakozott csoport üres maradhatott, mert a csatlakozás utáni üzeneteit soha nem kérte le. A reconnect útvonal ugyanezt a javítást kapja; az MLS továbbra is megakadályozza, hogy egy új tag a csatlakozás előtti üzeneteket visszafejtse. A 0.7.4 javítja az ismételt invite-elfogadást (újrahasznosított Android sorok halmozódó click handler-ei) és tartóssá teszi a custom Blossom szerver beállítást. A 0.7.5 csak a natív Android APK-t szállítja — a régi Avalonia fájlnevet követőknek váltaniuk kell. Fontos: a 0.6.x MLS motor alatt létrehozott csoportok nem migrálnak a 0.7.x-re.

A 0.7.6 manuális "Fetch missing messages" vezérlőt ad, amely minden használt routing-címet lekérdez, eltávolítja az időkorlátot, javít egy stale tárolt címet és jelent a helyreállítottról. Natív adminok promótálhatnak/demótálhatnak tagokat. A 0.7.7 kiüríti a visszatartott üzeneteket, amikor egy másik tag commitja megérkezik; a 0.7.8 regressziós tesztet ad erre a passive-member útra.

Amber 6.6.6 — remote-signer kapcsolati secret javítása

Az Amber Android signer, amely alkalmazás-kulcs átadása nélkül hagyja jóvá a Nostr event-aláírásokat. A 6.6.6 javítja a nostrconnect parsert: egy =-t tartalmazó connection paraméter (pl. padded secret) módosult az Amber válasza előtt, így az NDK-alapú kliensek secret-ellenőrzése elbukott akkor is, ha a signer-kapcsolat egyébként érvényesnek látszott.

A release emellett az Amber repository announcement-jában hirdetett relay-ekre küldi a feedback issue-kat (fallback a korábbi relay-re, ha az announcement nem kérhető le); hosszabb Tor timeout-ok adnak időt a lassú relay-eknek; a többi változás az ikon- és szöveg-láthatóságot javítja a témákban.

FIPS 0.5.2 — Nostr-felfedezési adatszivárgás megszüntetése

A FIPS titkosított mesh, amely Nostr identitásokat és relay üzeneteket használ peer-felfedezéshez. A 0.5.2 maintenance release nem írja alá többé a NAT-traversal törlési kéréseket a node routing kulcsával — ez korábban összekapcsolta azt a kulcsot a relay-eken folyó traversal-forgalommal. Emellett frissíti a relay-kapcsolatokhoz használt TLS library-t egy published security advisory-t javító verzióra, és javít több elveszett üzenet esetet link- és session-rekeying során.

A release note-ok minden platformon frissítést kérnek; ephemeral node-ok nem írnak többé privát fips.key fájlt, amelyet egy későbbi restart felülírhat — akik stabil identitást akartak, azoknak frissítés előtt persistent módot kell beállítaniuk. A mesh wire format nem változik, így a mixed-version node-ok egyenként frissíthetők.

napplet soyLI 0.23.1–0.23.4 — backend publishing és signer approval javítás

A napplet.soy soyLI-ja a kicsi, sandboxolt Nostr programok creator- és publishing-toolkitja. A 0.23.1 a backend manifesteket, handlereket és sémákat a creator-ellenőrzések és multiplayer preview-k részévé teszi; a hordozható provider-konfigurációt a projekt manifestben tartja, a privát identitás-bindingeket és fejlesztői adatbázisokat viszont a publikált source snapshoton kívül.

A 0.23.2 lehetővé teszi, hogy olyan projektek, amelyek egykor commitoltak generált nyilvános backend-kontextust, szigorú validáció után újra publikáljanak — közben továbbra is elutasítva a privát bindingeket, journalokat, adatbázisokat és credential-eket az elérhető történetből. A 0.23.4 javít egy persistent-backend session hibát, amely elutasíthatta az érvényes extension- vagy remote-signer jóváhagyást, ha a felhasználó több másodpercet vett igénybe az aláíráshoz. Publikus hostoknak a shared-host fix is kell.

Dart NDK 0.10.0 — Blossom auth és remote signing hatókörözése

A Dart NDK Flutter és Dart library Nostr relay-hozzáféréshez, aláíráshoz, wallet-kérésekhez és média-műveletekhez. A 0.10.0-dev.7 a Blossom média-kéréseket anonimmá teszi, amíg egy szerver el nem utasítja őket, majd egy explicit policy-n keresztül autorizál — ez megmondja, melyik identitást fedheti fel egy művelet. Ez breaking integrációs változás a prerelease API-t használó appoknak (a useAuth és customSigner opciókat váltja fel).

A dev.9 nem tartja vissza a remote-signer választ a leglassabb relay visszaigazolásáig. A dev.8 csökkenti a háttér relay-pollingot és cache-munkát. A stabil 0.10.0 ezt a fejlesztői sorozatot csomagolja, plusz NIP-46 connection metaadatot és kért permission-öket (a külön connection mezőket egy Nip46ClientMetadata érték váltja), és 32 véletlen hexadecimális karaktert használ a subscription ID-kban production módban — így a use-case nevek és paginációs fázisok nem kerülnek relay-látható ID-kba. Az explicit ID-k a NIP-01 64-karakteres limitjén belül maradnak.

Mostro Core 0.16.0 — a régi gift-wrap transport eltávolítása

A Mostro Core a Mostro Nostr-alapú P2P trading klienseinek és koordinátorának message protokollja. A 0.16.0 eltávolítja a protocol-v1 gift-wrap transportot és a régi wrap/unwrap függvényeket, a modernebb transportot hagyva library-útvonalként. Breaking change azoknak az alkalmazásoknak, amelyek még v1 üzeneteket építenek vagy olvasnak ezen a library-n keresztül. A release megelőzi a koordinátor most publikált 0.19.0-ját; a régebbi klienseket kiszolgáló operátoroknak a transport-migráció mindkét oldalát frissíteniük kell.

Cambium 0.6.0–0.7.1 — unlock-telefon enrollálása relay üzeneteken át

A Cambium Android signing companion egy Heartwood hardverkulcshoz, amely restart után a boardot is fel tudja oldani. A 0.6.0 lehetővé teszi, hogy egy telefon USB-kábel nélkül enrolláljon unlockra a board Nostr relay-jein keresztül: a felhasználó öt request-szót hasonlít össze a telefonon, a boardon és a Sapwood enrollment felületen, mielőtt megnyomja a board gombját. Az újonnan bejelentett relay-ek randomizált connection delayt kapnak, így a telefon első kapcsolatfelvétele nem árulja el pontosan, mikor látta a board frissítését.

A 0.7.0 megfordítja a meghívási folyamatot: a telefon beolvassa a Sapwood rövid életű QR kódját, és visszaküld egy titkosított, egyszer használatos eventet egy eldobható kulcsból. A 0.7.1 patch láthatóan tartja a végső ellenőrző kódot és javítja az F-Droid build reprodukálhatóságát.

Bray 3.5.0–3.5.2 — agent-indított Nostr wallet-költés korlátozása

A Bray Nostr tool server, amely AI asszisztensnek engedélyez relay-, identitás- és wallet-műveleteket scoped felületen. A 3.5.0 plafont ad minden Nostr Wallet Connect fizetésre és egy perzisztált napi büdzsét, humán megerősítéssel, ahol az asszisztens host támogatja. Külön spending connection-ök kiszolgálása explicit wallet-service beállítást igényel; minden grant újraellenőrzésre kerül használat előtt, és a számla-keresés a granten belüli hashekra korlátozódik.

A release azt is kéri, hogy a wallet connection URI-t privát fájlban tartsák, ne a chatbe illesztve, és elutasítja egy bizonytalan fizetés újrapróbálását úgy, mintha a hiba bizonyított lenne. A 3.5.2 lokálisan egyezteti a marketplace fizetési síneket, miután a relay-ek elutasították a kért payment-method filtert.

Mafrend 1.3.0-alpha — privát térkép-csoportok a jelenlegi Marmotra

A Mafrend térkép-alapú Nostr social app helyek felfedezéséhez és chateléshez. Az 1.3.0-alpha privát csoportokat frissít egy újabb Marmot titkosított-csoport specifikációra, és profil-nézeteket ad a chat-ekből és review-kból. A csoport-formátum inkompatibilis a régebbi alpha chatekkel — ez alpha migráció kompatibilitási töréssel. Profil-funkciók továbbra is in progress jelöléssel.

Sonar alpha.15–alpha.15.1 — titkosított csoport publishing javítás

A Sonar privát messenger, amely Bluetooth meshen és Nostr-on is vihet beszélgetéseket. Az alpha.15 emoji reakciókat ad az üzenetekhez és privát helyi-idő megosztást titkosított chat-eken belül, visszavonási beállítással. A wallet Cashu-ra vált (ez a payment-változás külön áll a messaging frissítéstől).

Az alpha.15.1 javít egy launch hibát, amely üresen hagyhatta a beszélgetés-indexet, miután egy régebbi branch build idegen schema-verziót írt. Index nélkül az app újra-titkosította és újrapublikálta a helyi-idő megosztásokat minden csoportba minden újranyitáskor — néha több száz eventet, mielőtt a relay rate limitek közbeavatkoztak. A hotfix újraépíti ezt a lokális állapotot és leállítja az ismételt csoport-publikálást.

Elisym commerce csomagok — privát Nostr rendelések

Az Elisym Nostr-alapú agent toolkit, amely signed-event commerce flow-t épít. A mergelt commerce csomag store-termékeket, owner-autorizációt, privátan becsomagolt rendeléseket és receipteket, valamint offer-verifikációt definiál a checkout- és merchant-komponensekhez. Egy későbbi commerce 0.2.0 tag a rendelés fizetési referenciáját magából a rendelésből származtatja, a fizetés-keresést a signed vásárlási folyamathoz kötve.

A csomagsorozat külön payment-core és browser-checkout munkát is bevezet, de a release tagek nem bizonyítják, hogy egy teljes merchant checkout telepítve van. A store-authorization event-kind explicit módon provizórikus a projekt elsődleges forrásában. Az MCP 0.31.0 buy_product és get_order eszközöket ad; a későbbi commerce- és merchant-node release-ek Tempo payment támogatást adnak ugyanahhoz a checkout-hoz.

Flotilla 1.11.2 — beragadt signerek és hiányos relay feedek

A Flotilla Nostr kliens beszélgetésekhez, szobákhoz és közös terekhez. Az 1.11.2 kiutat ad a felhasználónak, amikor a startup megakad egy remote signerre várva, és kijelentkezteti azt a session-t, amelynek lokális alkalmazásadatait törölték. Egy szoba mostantól meg tudja jeleníteni üzeneteit, mielőtt a szélesebb space befejezné a szinkronizációt; a feedek nem hagynak ki posztokat csak azért, mert az egyik relay később válaszolt, mint a másik. A release emellett a meglévő kulccsal aláírt F-Droid buildet publikál és naprakészen tartja a GitHub release-eket Obtainiumhoz.

Ditto 2.42.3 — relay-kézbesítés megjelenítése és account-határok szigorítása

A Ditto Nostr social kliens, ahol a felhasználó választja és autentikálja a relay-eit. A 2.42.3-ban egy poszt Event Details nézete megmutatja, mely user- és author-relay-ek tartják; a Broadcast csak a hiányzókat célozza. A release jelzi a nem válaszoló read relay-eket és retry-vezérlőt ad nekik.

A note-ok szerint az account-váltás nem küld többé posztokat az előző account relay-jeire, a muted felhasználók nem tudnak generikus telefon-értesítést kiváltani, és a posztokban lévő linkek vagy képek nem érhetik el az olvasó helyi hálózatán lévő eszközöket. A lassú relay-es posztok nem tűnnek el a Follows és Loved feedekből.

Iris Chat 2026.9.24.4 — hívások a titkosított beszélgetésekben

Az Iris Chat end-to-end titkosított Nostr messenger a double-ratchet protokollcsaládból. A szeptember 24-i release hang- és videóhívásokat ad kompatibilis kontaktokkal, beleértve egy meglévő helyi kapcsolaton keresztül, ha nincs internet. A felhasználó csökkentheti a videó minőségét, fogadhat videót hangként, és Android hívásfelületén kezelheti a bejövő hívást; a fogadás vagy elutasítás a többi linkelt eszközt is elhallgattatja. A release emellett külön signing appon keresztüli bejelentkezést és a csatlakozott linkelt eszközök megjelenítését adja.

A későbbi, szeptember 30-i developer-signed frissítés megőrzi egy eltávolított tag lokális csoport-történetét (a küldéseket letiltva), javítja a kézbesítést linkelt eszközök és nagy csoportok között, és javítja a read indikátorokat és olvasatlan-számlálókat.

LibreNostr 0.6.0–0.7.0 — relay-ek beépített Tor-on

A LibreNostr Android Nostr kliens konfigurálható relay- és privacy-beállításokkal. A 0.6.0 ARM64-en Arti-alapú Tor motort csomagol, és a választott Direct / Tor-for-everything / .onion-only módot a relay WebSocketekre, HTTP kérésekre, médiára, feltöltésekre és weboldalakra alkalmazza. A strict Tor mód fail-closed, ha a Tor nem elérhető, és soha nem küld kérést csendben közvetlenül.

A 0.6.2 on-device web-of-trust filtert ad nyilvános follow-listákból, és a kiegészítő relay-eket az általuk elért további követett emberek alapján választja. A 0.7.0 a profil- és count-lookupok befejezése előtt mutatja a note-okat és értesítéseket, korlátozza a lassú relay-kéréseket, és nem fejt vissza egy teljes DM inboxot minden beszélgetés-megnyitáskor. A developer-signed 1.0.0 első stabil release mentett, per-profile tablet deckeket ad mozgatható oszlopokkal; a keresés OR-t, kizárásokat, média-filtereket és működő dátum-tartományokat kap. Az 1.0.1 javít egy tablet-deck startup crash-t.

Newlay 0.3.45 — nagy relay-kérések streamelése lezárás helyett

A Newlay Android-hosted Nostr relay és kapcsolódó helyi szolgáltatások. Az aláírt 0.3.45 release announcement szerint a nagy query-eredmények mostantól backpressure-rel streamelnek, nem zárják be a kliens kapcsolatát. A beágyazott Git host prunolja a felváltott packeket push után; Cordn titkosított-üzenetküldő koordinátora elfogadja a túlméretes kliens-kéréseket és abort frame-et küld, ha egy probe timeoutol. Az Android operátor élő status kártyát kap event-ekhez, tárolóhoz, címhez és adminisztrációhoz; a natív kriptográfiai library 16 KB memórialapos eszközökhöz igazodik. A relay- és koordinátor-változások a korábbi store-verzió (0.3.39) óta tartanak; a 0.3.45 ezek csomagolt checkpointja.

ngit-grasp 3.0.5 — Git pushok és relay-sync mozgásban tartása

Az ngit-grasp self-hosted Nostr relay és Git szerver signed repository-együttműködéshez. Az aláírt 3.0.5 announcement a lassú history-reconciliationt kiveszi a megosztott live-sync actorból, így a relay subscription-ök elindulhatnak, amíg a korábbi event-eket ellenőrzi. Külön backoffol rate limitekhez, hiányos history query-khez, mailbox read-ekhez és identitás-lookupokhoz, így egy beteg relay nem monopolizálja a retry kapacitást. A Git oldalon elfogadja azokat a pushokat, amelyeket a background state promotion már alkalmazott, megőrzi a conflict protectiont a változott refeknél, és kiüríti a Git progress outputot feltöltés közben a beragadó push ellen.

Armada 0.63.0 — push riasztások signer-típusokon át

Az Armada Nostr kliens titkosított közösségekhez, csatornákhoz és közvetlen üzenetekhez. Az aláírt 0.63.0 announcement új böngésző push útvonalat ír le, amely zárt app mellett is működik extension- és remote-signer bejelentkezéseknél, valamint más account-típusoknál. A Tenna host app, amely beágyazza az Armadát, szintén háttér-értesítéseket kap.

A 0.63.1 szerkeszthető emoji packeket ad mappa-importtal és átrendezéssel, lekéri a betöltött történeten túli idézett üzeneteket, és interoperábilissá teszi a relay-hosted válaszokat. A 0.63.2 a message Markdownt nested quote-okra és listákra, horizontal rule-okra, code fence-ekre, aláhúzott headingekre és linkekre/mentionokre átnyúló formázásra bővíti. Server-drag, malformed relay-információ-kezelés és repository subscription-ök is javítást kapnak.

deed 0.3.0–0.3.2 — stabilabb Zig Nostr publishing

A deed Zig parancssori eszköz Nostr event-ek olvasásához és publikálásához. A szeptember 24-i 0.3.2 agent skillt ad és javítja a relay ping határidőket; a megelőző 0.3.1 és 0.3.0 a teljesítményt és a publikációs megbízhatóságot javítja.

Cordn 0.5.1 — más csoportok mozgásban maradnak koordinátor-hiba esetén

A Cordn MLS-titkosított csoport-messenger, amely Nostr identitásokat és relay-eket használ a beszélgetés-koordinátorok megtalálásához. Az aláírt 0.5.1 szétválasztja a koordinátor- és outbox-ütemezést: egy elérhetetlen koordinátor nem késlelteti többé a kapcsolódó csoportok küldéseit. A feloldott relay hintek megmaradnak a felfedezés után, a csoport-dokumentumok viszik őket az eszközök között, és egy tartós pending-publication rekord helyreállítja a strandonolt küldéseket. Emellett dropped-file mellékletek, pinned csoportok, profil-nevek preview-kban és értesítésekben, valamint koordinátor-címkék.

Nymbot 1.0.7 — helyi dokumentumkezelés és titkosított chat-megosztás

A Nymbot asszisztens titkosított, gift-wrapped Nostr üzeneteken keresztül. A developer-signed 1.0.7 az eszközön olvassa a dokumentumokat, releváns részeket választ ki, ha egy fájl túl nagy egészben küldeni, és megjelöli a felhasznált oldalakat. A beszélgetések end-to-end titkosított linken oszthatók meg, amelynek hozzáférése később visszavonható. Python és JavaScript válaszok lokálisan futtathatók. A release emellett forrásolt kutatást (ár a beküldés előtt), képszerkesztést, per-message model-választást és költési plafonokat ad chat- és bot-szinten. A Compass nem auditálta függetlenül az app privacy-jét.

0xchat 1.5.6 — aláírási és message-authentication javítások szállítása

A 0xchat Nostr messenger privát chat-ekkel, külső aláírással és wallet-funkciókkal. Az 1.5.6 szállítja a múlt héten source merge-ként tárgyalt security javításokat: gift-wrap authentication, trusted infrastructure konfiguráció, consent beágyazott oldal aláírásához. Emellett lezárja a Tor proxy bypass útvonalakat, validálja a TLS tanúsítványokat nem-onion hostoknál, és megállítja, hogy release buildek potenciálisan érzékeny credential-eket és wallet-anyagot írjanak az eszköz konzoljára. A relay reconnectek 3 másodpercről 5 percre backoffolnak; a startup key decryption és upload hashing kikerül a UI szálról. Android és desktop assetek SHA-256 checksummal.

Nostr Mail Client 0.17.0 — mailbox-akciók elrejtése a relay-ek elől

A Nostr Mail Client emailt vált Nostr-on keresztül, hagyományos email-kézbesítést is támogatva. A 0.17.0 elrejti a read, archive, folder és label állapotot és azok időzítését a relay-ek elől, és lehetővé teszi a levelek törlését a küldő értesítése nélkül. A release megköveteli, hogy minden eszközt együtt frissítsenek, mert a régebbi kliensek nem látják az új állapotot és a törléseket. Emellett: Bcc címzettek védelme 32 KB-nál nagyobb levelekben, lokális kontakt-aliasok kizárása a kimenő üzenetekből, Amber QR login javítás, nyilvános levelek publikálása a címzettek read relay-jeire. Színes mappák és címkék szabályokkal, reply/forward quote-ok, inline beillesztett képek, melléklet-preview és átnevezés, range selection.

Nostr WoT 0.8.7 — authentication a célhoz kötve

A Nostr WoT böngésző-bővítmény Nostr aláírást és trust eszközöket kombinál. A 0.8.7 consentet követel a NIP-98 signed HTTP authentication-höz a pontos URL-re, query-re, metódusra, accountra és kérő origóra; a korábbi széles jóváhagyások friss consentet igényelnek. A NIP-42 relay authentication külön account-kötött permission rendszert kap, a site-specifikus elutasítások elsőbbséget élveznek a megosztott relay-allowokkal szemben. A release verifikálja a remote NIP-46 aláírásokat és a teljes jóváhagyott eventet, így egy visszaadott aláírás nem tud csendben tartalmat vagy célt kicserélni. A NWC fizetések ellenőrzik a visszaadott payment preimage-t a kért számla hash-ével szemben, és mismatch esetén ismeretlen kimenetként kezelik.

Iris shared runtime — relay- és peer-történet konzisztenciája

A nostr-pubsub megosztott Nostr event runtime-ot ad tartós event-tárolással és kimenő publication queue-val. A 0.5.7–0.5.13 batch-eli a pontos subscription-öket, reconnect után újrajátssza őket, külön tartja a lokális, relay- és peer-bizonyítékot, és hiányos historyt jelent, ha a tartós tárolás elbukik. Az alapértelmezett relay batch legfeljebb 20 OR filtert tartalmaz a gyakori szerverekkel való kompatibilitásért. A Hashtree runtime-frissítések worker-specifikus hálózatkezelést cserélnek erre a megosztott runtime-ra. A FIPS TypeScript 0.0.44–0.0.45 elég kapacitású útvonalakat választ teljes signaling-rekordokhoz, és a 0.0.44 note-ok előzetes natív FIPS 0.4.85 telepítést írnak elő. Az Iris Meet szeptember 30-i source-frissítése az NDK-integrációt cseréli tartós publish/subscribe infrastruktúrára.

Chama — listing-cancellation és háttér-értesítések propagálása

A Chama signed event-eket használ közösségi kereskedéshez és privát beszélgetésekhez. A 6.4.14–6.4.16 aláírt cancellationt publikál, mielőtt egy listinget lokálisan töröl, így más kliensek is visszavonhatják ugyanazt a cache-elt ajánlatot. A recipient wake tagek mostantól a sender értesítési beállításától függetlenül kísérik az event-eket, és az alert szerver signed event szerint deduplikál. A háttér-jobok mentett cursorból játsszák vissza az érintett trade-eket. A release megköveteli a kísérő watcher újratelepítését.

Earthly 0.1.12 — újrahasználható térkép-konfigurációk

Az Earthly Nostr kollaboratív térkép-szerkesztő signed publikációval és titkosított megosztással. A 0.1.12 újrahasználható GMapper konfigurációkat ad nyilvános Google My Maps-hez, developer-created Maplet felfedezéshez, privát konfiguráció-tároláshoz vagy nyilvános publikációhoz, valamint attribúcióval ellátott geometria-másoláshoz. Emellett titkosított connection-megosztás, entity drop-ok és mobil chat-navigáció. Korlátok: Google export elérhetőség és böngésző CORS limitálja az importot; az executábilis letöltött Mapletek nem elérhetők Tauri-ban.

Mostro 0.19.0 — az első generációs transport nyugdíjazása

A Mostro P2P trade-eket koordinál Nostr-on. A 0.19.0 az első generációs gift-wrap transport eltávolítását szállítja, így a klienseknek az újabb protokollt kell használniuk. A meglévő order-creation és dispute-opening timestamp tagek published_at-ra neveződnek át a tárolt értékek változása nélkül; a bezáró event created_at-ja marad az aláírási idő. Egy trade-key admission fix azonnal felismer egy kulcsot, amint egy bevezető order vagy dispute commitolva van — szigorúbb first-contact PoW-val rendelkező node-ok korábban eldobhattak egy legitim follow-up üzenetet a periodikus ismert-kulcs frissítésig. A dispute tranzakció atomikusan commitolja az order-átmenetet és a dispute sort.

SCRUTINY Lens v0.1.0 — security research Nostr-on

A SCRUTINY Lens első nyilvános release-e (szeptember 29.) egy böngésző-kliens Nostr-on publikált security metaadatokhoz. Az elemzők CVE, csomag- vagy tanúsítvány-azonosítók szerint kereshetnek, megvizsgálhatják az event-történeteket és visszavonásokat, és felfedezhetik a kapcsolatokat egy subject graphban. A böngésző verifikálja az event-aláírásokat és azonosítókat. Az opcionális AI keresés és magyarázatok felhasználó által választott endpointot használnak; az app az idézett hivatkozásokat az alapul szolgáló event-ek ellen ellenőrzi. A release note-ok explicit módon leírják a relay-korlátokat.

Mangatsu és Noteds eléri az Androidot

A Mangatsu v0.1.11 a képregény-olvasó és -kiadó első Android release-sorozatának része. A forrás Amber logint ad NIP-55-ön keresztül (az Android felület külső signer jóváhagyás kéréséhez). A képregények és fejezetek Nostr event-ek, oldalaik Blossom szervereken élnek; az olvasó titkosított mentett könyvtárat és offline olvasást is támogat.

A Noteds v0.1.2 Nostr apróhirdetés-piacot hoz Androidra Tauri-val, szintén Android NIP-55 signinggel. Az app listingeket és üzeneteket publikál Nostr-on, és lokális kereső-gráfot épít kategóriákkal, földrajzi területekkel és opcionális böngésző-embeddingekkel. Mindkét projekt korai release; a GitHub release-oldalaknak nincs részletes note-juk, így ezek a képességek a taggelt README-kből és implementációs commitokból származnak.

Statim v0.4.0 — Nostr DM-ek más hálózatokkal kombinálva

A Statim v0.4.0 a szeptember 23-i kezdeti release-t követi. A taggelt source olyan messengert ír le, amely NIP-17 Nostr DM-eket visz XMTP, Status, Telegram és Matrix mellett. Az accountok lokálisan tartott recovery phrase-ből indulnak; minden beszélgetés jelzi a protokollját, mert azok a hálózatok eltérő privacy-tulajdonságokat adnak. Az Androidon jelenleg hiányzik a Telegram-integráció. Ezek a projekt dokumentált képességei, nem függetlenül tesztelt garanciák.

Fejlesztés alatt

  • Amethyst — Marmot titkosított-csoport interoperabilitási batch a White Noise kliensekkel tesztelve: csoport-adminisztráció, törlési szövegezés és más, két kliens közti viselkedés javítása. A reakciók és törlések a Marmot csoporton belül mennek (nem külön NIP-17 gift-wrapped privát üzenetként), és a másik klienstől származó szerkesztések restart után is alkalmazódnak. Ezek source merge-ek, a PR-okban leírt tesztelés szűkebb, mint egy publikált cross-client release. Külön Cordn group runtime és interface merge egy másik titkosított-csoport útvonalat ad koordinátor-szervereken át (a Cordn nem Marmot, a két változás nem egy transport-migráció).
  • Amethyst / Concord — a Concord külön titkosított-közösség protokoll (az Armada és Accordion használja): conformance batch töredezett community listákkal, pin bizonyítékokkal, key rotation és dissolution rekordokkal, majd disappearing messages és közvetlen meghívók. Egy meghívó privát inboxban marad az elfogadásig; a fogadása nem érinti a közösség relay-jeit. Javít egy szerző-összehasonlítást, amely lehetővé tette, hogy egy másik szerző törlése eltávolítson egy üzenetet. Egy későbbi private-channel implementáció access-visszavonás után rotálja a csatornakulcsokat, és rank-ellenőrzött kooperatív kickeket ad. A későbbi batch csak wire-format és unit teszteket jelent, eszköz- vagy élő-relay gyakorlatot nem.
  • Amethyst / Quartz MLS — a motor mostantól restart alatt is megőrzi a kihagyott message-generation secreteket, így out-of-order üzenetek is visszafejthetők maradnak a mentett állapot helyreállítása után. Négy visszatartott korábbi epoch teszi lehetővé a késői alkalmazás-üzenetek autentikálását. Egy tag-reader audit javít privát geohash bejegyzéseket, amelyek clear textben publikálódhattak, és egy parsert, amely egy nsec privát kulcsát nyilvános kulcsként kezelte. Az elavult ForkTag reader eltávolítása source API változás a Quartz fogyasztóknak; a meglévő SQLite mint sorok külön migrációt igényelnek.
  • Amethyst / Ultra HDR — a kliens Ultra HDR fotókat renderel a feedben és fullscreen nézetben Android 14 vagy újabb alatt. Android 15+ a feed fényerő-boostját az átlagos tartomány kétszeresére korlátozza, míg a fullscreen a kijelző teljes tartományát használhatja. Egy megosztott UI és upload-port merge 140 képernyőt hoz közös Android/desktop kódra, és az Android média-munkát kiveszi a UI szálról.
  • Divine — mergelt videó-üzenet munka: az eszközön titkosít egy csatolt videót, feltölti a ciphertextet, és a visszafejtési kulcsot a NIP-17 privát üzenetben küldi. Emellett javítások: retired moderation key-ek elutasítása a moderation-label feloldásban, a jelenlegi report-recipient kiválasztása, törölt komment cache-kezelés. Kreátoroknak: live color-mask felvételi mód, white-wall masking, word-by-word feliratok időzítés-megőrzéssel, stop-motion folytatás.
  • Buzz — mergelt channel-artifact implementáció: egy szerkeszthető rekord egy channel-home-ot és revision chain-t kap; ütköző szerkesztések nem lehetnek egyszerre head-ek. A projekt NIP-AR címkéje a saját javaslatára vonatkozik, nem elfogadott Nostr standardra. Protected HTTP ingresshez egy federated-identity assertion párosul a NIP-98 authorizationnal igazolt kulccsal. A Buzz desktop 0.5.26 tartalmazza a channel-artifact munkát, natív HPKE secret-key backup titkosítást és desktop relay-admin konzolt. A WebSocket NIP-FI enforcement alapból ki van kapcsolva; a session a token lejárat, maximális assertion-kor és konfigurált connection élettartam közül a legkorábbinál jár le.
  • Conduit — progresszív relay publishing megkülönbözteti az első pozitív relay-visszaigazolást az összes relay-kísérlet befejezésétől; egy checkout follow-up perzisztálja azt az első visszaigazolást, mielőtt továbbhalad. Egy relay elfogadása azt jelenti, hogy a signed order elért egy relay-t — nem bizonyítja, hogy a kereskedő olvasta vagy teljesítette. Emellett ranked product-search: egyetlen NIP-50 full-text query kind 30402 termékekre, a relay relevancia-sorrendjének megőrzésével.
  • nostter — mergelt signer-capability változás: megkérdezi, van-e használható signer, mielőtt follow és reaction akciókat ajánl. Új pin tagek a szerző kulcsát és ismert relay hintet viszik találgatás nélkül, és a replaceable-event cache-sorrend követi a NIP-01 timestamp és event-ID tie-breakjét.
  • Pensieve — mergelt izolált negentropy runtime: a szinkronizáció bounded workert és tartós befejezési viselkedést kap. A funkció opt-in, és a PR explicit módon kimondja, hogy nem aktiváltak production service-t vagy konfigurációt.
  • ContextVM SDK — mergelt inbound deduplikáció: egy plaintext kérést event ID szerint ismer fel, akkor is, ha több relay vagy egy reconnect újra kézbesíti. A PR egy nem-idempotens tool háromszori futását jelenti egyetlen hívásra a fix előtt. Kísérő resource-notification változás csak a feliratkozott klienseknek küld frissítéseket.
  • Cyberspace / DECK-0003 — új parts, hidden-object szabályok és bag referenciák engedik, hogy egy bag külön publikált objektumra hivatkozzon minden rész beágyazása helyett. Egy későbbi korrekció szerint egy event-ID hivatkozás nem tud megbízhatóan pinnelni egy addressable event régi verzióját, mert egy relay eldobhatja a replacement után — a javított coordinate reference szabályt kell használni.
  • Wisp — mergelt follow-up: egy NIP-22 kommentre adott válasz maga is komment event a helyes parent és root referenciákkal; a korábbi útvonal mindig hagyományos note-ot publikált. A fix a Wisp 1.2.5 tag után mergelt, így source-szintű előrelépés, a release még nem verifikált.
  • Cordn multi-device spec — mergelt specifikáció-változás: a csoport koordinátor relay hintjeit a replikált group document viszi, így egy újonnan seedelt eszköz megtalálhat egy default relay-ekben nem szereplő koordinátort.
  • Nostr Atlas — új directory, amely Nostr profilokat mutat külső account-állítások mellett. A site publikusan válaszol. Egy claim-flow merge lehetővé teszi, hogy egy X account tulajdonosa signed NIP-39 proofot publikáljon böngésző-signerrel; a profile enrichment csak a proof verifikálása után olvas kind-0 metaadatot. Egy relay visszaigazolás önmagában nem jelöli a claimet verifikáltnak.
  • nostr-java — mergelt Blossom eszközök uploadhoz, kereséshez, listázáshoz és hash-címzett média törléséhez, valamint a felhasználó szerverlistájának kezeléséhez. Külön publishing fix megőrzi az üres tag-értékeket helyükön: a Nostr tagek pozicionálisak, így egy üres relay hint eldobása egy markert rossz mezőbe tolhat, és a publikált event eltérhet a jóváhagyott preview-tól.
  • Zap Cooking — mergelt Lazarus recovery munka: felváltja a NIP-78 alkalmazás-specifikus adat-eventekre épülő backupot egy olyan megközelítéssel, amely a replaceable eventek relay-megőrzött verzióit szkenneli felülírt followok, mute-ok vagy profilok detektálásához. A Lazarus draft protokoll, a recovery azoktól a relay-ektől függ, amelyek megőrizték a régebbi verziókat. Emellett NIP-13 PoW vezérlők notes/replies-hez, NIP-05 claim fix (NIP-98 authorization a pontos kérés-bodyra, signer-egyeztetés a nevet igénylő pubkey-jel), és egy mute-list javítás, amely megállítja, hogy a profil-mute akciók a teljes kind 10000 listát csak pubkey tagekkel helyettesítsék.
  • Opal 0.3.3 — desktop Nostr signer az Omarchy Linux környezethez, NIP-46 remote-signing támogatással, lokális keyringgel és permission felülettel a csatlakozott appok kéréseihez (szeptember 28.).
  • WatchTower — újonnan publikált panel relay-adminisztrációhoz NIP-86-on keresztül. Egy publikus instance válaszol. A repository szeptember 22-én jött létre; egy elérhető site nem bizonyítja, hogy az authorization flow-kat függetlenül auditálták.
  • Hubstr Blossom — újonnan publikált Blossom szerver képek, videók és fájlok feltöltéséhez self-hosted endpointra. A README lokális content-hash tárolást, SQLite indexet, signed kind-24242 authorizationt és több Blossom műveletet dokumentál. A szerver újrakódolhat képeket EXIF metaadat nélkül, és alapból védi a mirror kéréseket privát-hálózati célok ellen. A Hubstr Relay szeptember 24-én publikálta a kezdeti source-t: személyes SQLite event cache + nyilvános relay, ahol a NIP-17 gift wrapek nem elérhetők guest olvasóknak.
  • Meshstr — alpha design Nostr relay-ekhez peer-büdzsék tárgyalásához és signed usage receiptek cseréjéhez. Első implementációja egy write-policy bridge strfry-hez (szeptember 27.). A repository DIDComm tárgyalást és NIP-77 reconciliationt ír le. A projekt szabályai javaslat, nem elfogadott NIP és nem demonstrált nyilvános relay-hálózat.
  • Dossier — új böngésző-oldali self-audit eszköz egy személy Nostr és Lightning lábnyomához, publikus demóval. Összegyűjti a látható profil-linkeket, zap trail-eket, posztolási időket, régi NIP-04 titkosított DM-ek metaadatait és a média-metaadatot (pl. fotó EXIF); megmutathatja azt is, hol szolgál ki egy relay még egy törölni próbált eventet. Korlátok: egy scan csak az elért relay-eket látja, és egy törlési kérés nem tudja kitörölni a máshol tartott másolatokat.
  • Marmot MDK — későbbi source merge-ek: paginált per-voter poll-selection a hatályos válasz-szabályokkal; opcionális application-owned group komponensek admin-vezérelt beállításokkal; tagged send és média-reakciók custom-emoji metaadattal. Egy convergence korrekció pending tartja az üzeneteket, ha nem választottak canonical branch-et. A lokális agent connector összevonja a meglévő profil-metaadatot kind 0 frissítés publikálásakor. A socket authentication továbbra is a teljes lokális API-t grantálja — ez a merge nem ad per-principal capability granteket.
  • rust-nostr — mergelt correlated COUNT válaszok és tisztább waiter hibák: az SDK a COUNT küldése előtt feliratkozik és csak a megfelelő választ fogadja el, így egy elveszett vagy zárt receiver nem tűnik legitim nullának. A publikus metódus-szignatúrák változatlanok.
  • ZapTracker — network-dashboard merge: a Lightning hálózati statisztikákat online Nostr relay adatra cseréli a nostr.watch-ról és NIP-11 dokumentumokból. Egy quote-metrika változás a q taget hordozó kind 1 eventeket számolja a like-ok, repostok, bookmarkok és zapok mellett.
  • LaWallet NWC — BoltCard top-up merge: LUD-19 pay linket hirdet, amely a kártya-wallet NWC make_invoice metódusán keresztül hoz számlát. Blokkolt, letiltott vagy nem párosított kártyák nem hirdetnek pay linket, és az útvonal nem irányítja át a top-upokat a tulajdonos külön Lightning-címére.
  • khatru relay — a nostr-relay-khatru szeptember 29-én publikálta a kezdeti source-t, mint a megszűnt HiveScope-specifikus implementációból származó általános relayt. A publikus instance NIP-11 dokumentumot szolgál ki authentication, event expiry, protected events, counting, reconciliation és relay administration hirdetéssel; szeptember 30-án moderation vezérlők kerültek az owner panelbe.
  • etemiz/wot — Nostr web-of-trust crawler (szeptember 30.): follow-listákat és NIP-65 relay-listákat olvas, trustot számol konfigurálható rootokból, és LMDB-be írja a pontszámokat relay policy-khez, feedekhez és spam filterekhez. Tradeoff: az élő frissítés növeli a trustot, az ütemezett teljes crawl alkalmazza a csökkenéseket és unfollowokat.
  • Moyu — Rust workspace chat kliens Marmotra, command-line, terminal és desktop felülettel. A szeptember 30-i változások lokálisan rögzített tagság-változásokat használnak, hogy megállítsák a régi join kérések eltávolított tagok újrafelvételét, hét nap után lejáró meghívó-kódokat adnak, és admin revoke-ot. A terminal output szűri a más tagoktól származó vezérlőkaraktereket és text-direction override-okat. A 0.3.0 változások a publikus source-ban vannak; még nincs publikus release tag.

Protokoll és spec munka

  • NIP-39 (identitás-bizonyítékok) — a szeptember 27-én mergelt változás egy ajánlott mondatot ad az új proofoknak, és azt kéri a verifikálóktól, hogy fogadják el a régebbi, eltérő szövegezésű proofokat is, ha tartalmazzák az account npub-ját. Dokumentálja a Bluesky posztokat és Discord üzeneteket proof-helyszínként. Egy Discord claimet csak az tud ellenőrizni, aki olvasni tudja azt a szervert, ahol az üzenet posztolva lett.
  • NIP-86 (Relay Management API) — a július 8-i kiadásban nyitott meghívó-javaslat mostanra mergelt. A szeptember 24-i merge listclaims, createclaim és deleteclaim metódusokat ad, így egy admin listázhat, kiadhat és visszavonhat egy relay által elfogadott invite kódokat. Korrekció a múlt heti NIP-86 lefedettséghez: a mergelt specifikáció unallowevent, unbanevent, listallowedevents és listdisallowedkinds metódusokat adott hozzá — a korábbi elem egy elavult javaslat-leírásból származó neveket sorolt fel. Az első kettő visszafordít egy event-szintű allow vagy ban döntést; a többiek az engedélyezett eventeket és tiltott kindokat vizsgálják.
  • NIP-51 (listák) — kind-collision javítva — a július 22-i kiadásban tárgyalt javaslat mergelt. A szeptember 27-i korrekció a kedvenc follow-set listához a kind 10021-et rendeli, mert a korábbi szám már használatban volt. Az a tagjei továbbra is kind 30000 follow setekre mutatnak. Ez egy szám-ütközést old fel a specifikációban; nem hoz új követési módot.
  • NIP-51 (rejtett válaszok, javaslat) — nyitott javaslat: egy thread szerzője nyilvános hidden-replies set-et publikálhatna, amelyet az együttműködő kliensek toggle mögött jelenítenek meg. Thread-enként egy addressable kind-30027 eventet használ, a root ID-val a d tagben; csak a root szerzője által aláírt set érvényes. A szerző egy implementációról számol be a Nostrichban, de a publikus source vizsgálata ezt nem igazolta; a javaslat még nem mergelt.
  • NIP-DB (verifikált domain-nevek, javaslat) — a szeptember 28-án beküldött nyitott javaslat Nostr eventeket ír le, amelyek egy közönséges internetes domaint a kulcs-alapú hálózaton (pl. FIPS) őt kiszolgáló kulcshoz kötnek. A domain-tulajdonos DNS TXT rekorddal vagy DNSSEC-bizonyítékkal igazolhatja a kötést. A javaslat explicit módon tiltja a nem verifikált claimen keresztüli feloldást, mert bárki állíthatja egy Nostr eventben, hogy övé valaki más domainje. A fips-pub-domains a szerző referencia-implementációja, de az event-kind számok és néhány overlay-specifikus szövegezés még review alatt van.
  • Privát feed draft (több-címzett boríték javaslat) — szeptember 29-én nyitott javaslat privát note-okra, válaszokra és kapcsolatokra, amelyek címzettjei megtalálhatnak egy eventet anélkül, hogy a közönséges nyilvános kulcsaik megjelennének a látható tagjeiben. Opaque pairwise alias tageket javasol megosztott secretekből és provizórikus event kindokat, köztük egy módot arra, hogy egy Nostr eventet több száz olvasóhoz becsomagoljanak. A szerző explicit munkafolyamatban lévőnek nevezi; nincs demonstrált implementáció és security review.
  • Blossom mirror javaslat — nyitott NIP javaslat leírja, hogyan jelentheti be valaki, aki tükröz egy másik szerző Blossom blob-ját, azt a másolatot Nostr-on. Egy kliens így megkeresheti a másolatot, ha az eredeti szerver elveszíti a blob-ot. A vita felvetette a mirror aktuális BUD-03 szerverlistájának ellenőrzését, ha egy bejelentett szerver hint elavulttá vált. Ez javasolt felfedezési útvonal, nem garancia, hogy a kliensek vagy archival relay-ek már adnak fallback tárolást.
  • Road Event Reports (javaslat) — nyitott javaslat kátyúk, lezárások, kamerák és más útviszonyok jelentéseire és megerősítéseire. Location tageket és a NIP-40 expiration timestampet használja (amely megmondja a relay-eknek, mikor álljanak le egy event kiszolgálásával), így egy jelentésnek nem kell korlátlan ideig aktuálisnak maradnia. A szerző a publikus relay-ekről visszanyert event-mintán és a meglévő Roadstr klienseken alapuló revíziókat készített, de a draft nyitva hagy egy compact-encoding kérdést, és a javasolt NIP-szám nem került elfogadásra.
  • Marmot multi-device — a Marmot multi-device redesign egy nem-implementált External Commit draftot cserél egy nem-normatív walkthrough-ra korai visszajelzéshez. Az új irány feltárja, hogyan hagyhat jóvá egy meglévő eszköz egy újat, hogyan viszi be a beszélgetésekbe, majd hogyan távolít el eszközöket később. Az ideas dokumentum nem allokál új ID-kat vagy wire formatokat, és nem implementált multi-device funkció.

Six Years of Nostr Septembers

A hónapzáró kiadás egy hatéves visszatekintéssel zárul, amely végigköveti, hogyan mozdult a Nostr a skiccektől egy nagyobb interoperábilis eszközkészlet felé. A 2021-es prototípusok (BUber taxi-matching, Loquaz desktop chat) megmutatták, hogy egy signed, relay-szállított kérés hogyan koordinálhat embereket egyetlen szerverhez rendelés nélkül; 2022-ben a NIP-28 (nyilvános chat csatornák) és a NIP-26 (delegált aláírás, mára unrecommended) került a specifikációba; 2023-ban a Damus lokális adatbázis- és keresés-munkája, a NIP-24 profil-metaadat tisztázás és a NIP-65 relay URI-normalizáció következett; 2024 a NIP-84 highlightokat, a NIP-34 issue-szerkezetet és a NIP-73 külső tartalom-azonosítókat hozta; 2025 a NIP-42 többfelhasználós relay-authenticationet és a NIP-47 opcionális payment metaadatot; 2026 szeptembere pedig a NIP-51 follow-set kind-collision és a NIP-39 proof-szöveg precízítást.

A hat szeptemberen át tartó minta a fejlődés: az aláírt event alkalmazás-kérés leírásának bizonyításától odáig, hogy egy kliens miként verifikál egy állítást egy személyről. A régi prototípusok azért fontosak, mert felfedik a kérdéseket, amelyekre a későbbi specifikációknak és klienseknek válaszolniuk kellett: ki ír alá, hol található meg egy event, mit jelent, és honnan tudja valaki, hogy megbízhat-e benne.


Összefoglaló készült: 2026-10-01. Forrás: nostrcompass.org/en/newsletters/2026-09-30-newsletter.

Vissza a tetejére