核心用法
nihao 是一款面向去中心化身份管理的命令行工具,专注于Nostr协议生态。它提供两大核心功能:
1. 身份创建(Setup)
通过单条命令创建完整的Nostr身份基础设施:
- 生成密码学密钥对(npub/nsec)
- 发布个人资料元数据(kind 0)
- 配置中继器列表(kind 10002)
- 初始化关注列表(kind 3)
- 设置NIP-60 Cashu电子现金钱包
- 自动配置闪电地址(
<npub>@npub.cash) - 发布首条测试笔记
支持丰富的自定义参数(头像、横幅、NIP-05标识、自定义中继器等),并可输出结构化JSON供程序解析。
2. 健康审计(Check)
对现有Nostr身份进行8维度评分(0-8分):
- 个人资料完整性
- 图片可用性(含404检测与Blossom托管验证)
- NIP-05标识实时验证
- 闪电地址LNURL解析
- 中继器列表配置
- 关注列表存在性
- NIP-60钱包与铸币厂验证
- Nutzap信息(kind 10019)
显著优点
- 完全自主主权:无需注册账户、API密钥或KYC,用户完全掌控私钥
- 代理友好:非交互式设计,支持JSON输出与退出码判断,便于自动化集成
- 单二进制部署:Go编写,
go install即可安装 - 隐私优先:支持
--nsec-cmd将密钥管理委托给pass或age等密码管理器 - 闪电网络原生:内置Cashu ecash与闪电地址支持,实现"不可阻挡的资金"
潜在局限
- Nostr生态依赖:功能完全绑定Nostr协议,非通用身份方案
- relay信任问题:默认中继器可能受审查或宕机,需用户自行配置可靠中继
- 密钥安全责任:自托管模式要求用户自行保管nsec,丢失即永久失去身份
- npub.cash依赖:默认闪电地址依赖第三方服务,可用性不受控
适合人群
- AI Agent开发者:需为机器人快速生成去中心化身份
- 隐私倡导者:追求无KYC的数字身份与支付方案
- Nostr重度用户:需批量管理或审计多个身份
- 自动化运维:需要将Nostr身份集成到CI/CD或脚本工作流
常规风险
- 私钥泄露:nsec以明文形式在命令行传递,存在shell历史记录风险
- 中继数据泄露:配置文件与元数据公开广播,默认无加密
- 第三方服务风险:
npub.cash闪电地址服务或Cashu铸币厂可能存在资金风险 - 社会工程:NIP-05验证依赖DNS,存在域名劫持伪造身份的可能