Aller au contenu
Guides

OpenClaw sur Nostr

Des messages directs chiffrés par relais, la configuration de la clé et des relais, la règle vérifier avant de déchiffrer, et ce que l’extension ne fait pas encore

4 min de lecture

Nostr est une extension de canal téléchargeable qui permet à OpenClaw de recevoir et de répondre à des messages directs chiffrés par des relais Nostr, avec le schéma de chiffrement NIP-04, un compte par passerelle et des messages directs seulement. Voici la configuration, la référence de configuration, le profil que publie le bot, les politiques d’accès et l’ordre de sécurité que la documentation détaille, les conseils sur les relais, comment tester contre un relais local, et les limites de l’extension actuelle.

Configuration

  • Installez l’extension depuis le registre, ou liez une copie locale pour le développement ; l’installation s’applique à une passerelle en marche, et l’assistant de démarrage et la commande d’ajout de canal font apparaître Nostr une fois l’extension installée.
  • Générez une paire de clés si vous n’en avez pas, placez la clé privée dans la configuration comme référence d’environnement, exportez la variable, et redémarrez ; la commande d’ajout non interactive prend la clé et des URL de relais facultatives directement, avec une option use-env pour garder la clé dans l’environnement pour le compte par défaut.
  • La référence est petite : la clé privée en forme nsec ou hexadécimale avec références de secrets autorisées, une liste de relais avec deux relais publics par défaut, la politique de messages directs en appairage par défaut, la liste d’autorisation, un indicateur d’activation, un nom d’affichage et un objet de profil.
  • Les métadonnées de profil sont publiées comme événement de profil standard et peuvent se gérer depuis la page de canal de l’interface de contrôle ou se définir dans la configuration : nom, nom d’affichage, texte de présentation, image, bannière, site web et les deux champs d’adresse, les URL devant être en HTTPS et les imports depuis les relais fusionnant les champs en préservant les surcharges locales.
Les signatures sont vérifiées avant la politique d’expéditeur, et la politique d’expéditeur est appliquée avant le déchiffrement, si bien que les événements forgés sont rejetés tôt et que les expéditeurs inconnus ne peuvent pas forcer un travail cryptographique complet.

Contrôle d’accès

Quatre politiques de messages directs : appairage, la valeur par défaut, où les expéditeurs inconnus reçoivent un code d’appairage ; liste d’autorisation, où seules les clés publiques de la liste peuvent écrire ; ouvert, qui exige l’entrée générique ; et désactivé. L’ordre d’application est la citation ci-dessus, et il a des conséquences que la documentation rend explicites : les réponses d’appairage sont envoyées sans déchiffrer ni traiter le corps du message original, les messages entrants sont limités en débit globalement et par expéditeur, et les charges trop grandes sont abandonnées avant déchiffrement. Les clés viennent dans les formats habituels, une clé privée en nsec ou en hexadécimal de 64 caractères et des clés publiques en npub ou en hexadécimal.

Relais et tests

  • Utilisez deux ou trois relais pour la redondance et évitez d’en mettre trop, puisque chacun ajoute de la latence et des doublons ; les relais payants peuvent améliorer la fiabilité, et un relais local convient pour les tests.
  • Pour un test local, lancez un conteneur de relais, pointez la configuration vers lui, notez la clé publique du bot dans les journaux ou l’état du canal, et écrivez-lui depuis un client Nostr ; des réponses en double à travers plusieurs relais sont attendues et dédoublonnées par identifiant d’événement, si bien que seule la première livraison déclenche une réponse.
  • Quand rien n’arrive, vérifiez la clé, les URL et le schéma des relais, l’indicateur d’activation et les erreurs de connexion dans les journaux ; quand rien ne part, vérifiez que le relais accepte les écritures, la connectivité sortante, et les limites de débit du relais.

L’appairage dans OpenClaw explique le code d’approbation qu’envoie la politique par défaut, et OpenClaw sur Matrix est l’autre protocole décentralisé de la liste des canaux, avec son propre chiffrement.

Limites et sécurité

L’extension prend en charge le format d’événement de base avec les métadonnées de profil et le type de message direct chiffré NIP-04 ; les messages enveloppés et le chiffrement versionné sont prévus, pas livrés. C’est messages directs seulement, sans discussions de groupe et sans pièces jointes. La liste de sécurité est courte : ne jamais versionner les clés privées, les garder dans des variables d’environnement, et envisager la politique de liste d’autorisation pour les bots en production. Les secrets dans OpenClaw explique la syntaxe de référence que la clé privée accepte.

Sur Diali

Nostr ne fait pas partie des canaux que Diali connecte aujourd’hui : ceux que nous faisons tourner sont WhatsApp, Telegram, Discord, Slack, Mattermost, Matrix, SMS et la voix, et une instance autogérée est là où vit cette extension pour l’instant. Connecter votre premier canal en cinq minutes montre notre flux de connexion, OpenClaw hébergé sur Diali est l’assistant et La sécurité chez Diali décrit la frontière.

  • Une clé, deux ou trois relais, messages directs seulement.
  • Vérifier, puis la politique, puis déchiffrer.
  • L’enveloppement et le chiffrement versionné sont prévus, pas livrés.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.