検索

💬 Commented on "refactor(federation): 複数公開鍵の保存・取得基盤を分離": tamaina "`additionalPublicKeys` の実験表現は撤去し、Actor の公開・鍵発見を標準 `assertionMethod` / `Multikey` に移行しました。旧 x1(`01` / `11`)は deprecated とし、後続 #16250 では Draft + assertionMethod を示す x2 の `02` を広告します。保存済みの x1 値を自動で x2 に書き換えることはありません。

この表現変更で、ローカルの保存済み RSA/Ed25519 鍵の再生成や既存 keyId(`#main-key` / `#ed25519-key`)の変更は行いません。従来の RSA `publicKey` も維持します。旧署名・キュー済み文書の正規化に必要な context alias だけを残し、Actor の公開・鍵発見には旧フィールドを使いません。
" https://github.com/misskey-dev/misskey/pull/17917#issuecomment-5987838827
返信 0 · Renote 1
💬 Commented on "feat(federation): 埋め込みMultikey公開鍵の受信に対応": tamaina "Superseded by #17917 (assertionMethod/Multikey normalization, atomic key storage, and RSA publication) and #16250 (Ed25519 publication and capability 02). The replacement stack has passed all checks; closing this separate tail PR." https://github.com/misskey-dev/misskey/pull/17997#issuecomment-5987202313
返信 0 · Renote 0
💬 Commented on "refactor(federation): 複数公開鍵の保存・取得基盤を分離": tamaina "#17916 のslacc 0.2対応を受けて、`createSlaccSigningKey()` で作成したnative署名鍵ハンドルをキャッシュするようにしました。鍵素材・keyId・署名形式を照合して再利用し、鍵更新時はRSA/Ed25519両方のキャッシュを無効化します。キューに保存する鍵は従来のPEM形式のままです。

並行呼び出しでのハンドル共有、鍵ローテーション、更新イベントによる無効化、生成失敗時の挙動を確認しています。この段階の関連21テスト・backend型チェックとCIは成功しています。Ed25519の自動生成・公開・送信有効化は引き続き #16250 の担当です。" https://github.com/misskey-dev/misskey/pull/17917#issuecomment-5986348100
返信 0 · Renote 0
💬 Commented on "refactor(federation): RSA署名処理を非同期HTTP署名ライブラリへ移行": tamaina "`@misskey-dev/node-http-message-signatures` を1.1.0、slaccと各platform向けoptional dependencyを0.2.0に更新しました。

JSON-LDのRSA署名は旧 `RsaKeyPair` APIから `Signer.fromPkcs8Pem()` / `signRaw()` に移行しています。canonicalizationは変更せず、既存の署名対象文字列をUTF-8のまま渡します。RSA 2048/4096の署名をNode.js cryptoで独立に検証するテストも追加しました。

HTTP署名へのnative鍵の接続は後段の #17917 → #16250 で行います。この段階の関連14テスト・backend型チェックと、現在のheadのCIは成功しています。" https://github.com/misskey-dev/misskey/pull/17916#issuecomment-5986345469
返信 0 · Renote 0
💬 Commented on "test(backend): add test of ap/show": tamaina "最新developへ追従し、Vitestの明示import、管理者設定の復元、不要な固定sleepの削除を行いました。

#16484 の現行実装には、保存済みユーザーの直接解決では `allowExternalApRedirect` を確認しないことが明記されています。そのため旧テストの「falseなら拒否」は、true/falseの両方で保存済みユーザーを解決するケースへ更新しました。未取得のリモートユーザーを拒否するケースは残しています。

実際に2台のMisskeyとnginxを起動して、develop単体では6成功・3失敗、#16484 (`54b4e892`) の差分を一時適用すると同じ9ケースがすべて成功することを確認しました。検証用の実装差分は除去し、PRはテストのみを維持しています。依存関係と単独CIでの既知の失敗を本文にも明記しました。

型チェック・対象ファイルlint・SPDX・locale検査は成功しています。確認時点でこのPR自体に追加の人間レビュー・CodeRabbit指摘はありませんでした。
" https://github.com/misskey-dev/misskey/pull/16486#issuecomment-5550030537
返信 0 · Renote 0
💬 Commented on "enhance(ap): ApDeliverManagerService: テストを追加、addAllKnowingSharedInbox Recipeを追加": tamaina "@coderabbitai 対応と範囲の整理です。

- 更新済み #16279 を取り込みました。凍結・解除でユーザー状態とフォロー行をトランザクション内で更新するため、配送処理の完了順によって古いフォロー状態を書き戻す経路はなくなりました。フォロー作成との競合と `isMutual`、統計の順位・件数条件も依存元で修正しています。
- 関連する実DBテスト・配送テスト・既存凍結テストを実行し、変更ファイルlint・SPDX・locale検査も通っています。
- 差分外のチャンネル配信については、develop `10769e23c5` にも同じ経路が存在します。このPRは通常のフォロー行を削除から状態フラグへ変えるもので、元の凍結処理も `channelFollowing` を削除していません。「このPRによって可能になった権限回避」という扱いには同意しません。チャンネル配信の停止方針は、認証・閲覧制御と合わせて別途検討する範囲とし、今回は変更していません。
" https://github.com/misskey-dev/misskey/pull/16297#issuecomment-5549852977
返信 0 · Renote 0
人間に紛れた「悪魔」を特定し“魔術”で対抗するゲーム『1666: Amsterdam』が8月26日に早期アクセス開始。『アサクリ』クリエイティブ・ディレクターを務めたパトリス・デジーレ氏が設立したスタジオの新作 https://news.denfaminicogamer.jp/news/2608112e #denfaminicogamer #Steam #Epic_Games_Store #ニュース #なごみ #1666_Amsterdam #Panache_Digital_Games
返信 0 · Renote 0