四个不那么常见的设计决定
先定边界与调度,再加能力。
内核零 IO
内核不碰任何外部世界。消息、文件、网络、硬件全部由插件经 PluginSDK 实现。于是「内核是否可信」与「某个插件是否安全」 可以分开评估。
插件是独立进程
插件是普通 Go 二进制,由内核 spawn 为子进程,经 stdio JSON-RPC (控制)、共享内存段(数据)、事件环(通知)通信。插件崩溃不牵连内核, 换掉 plugin.bin 即热重载。
输入是有级别的
输入分「排队」与「中断」两类,中断再按紧迫度分 L1–L4。 高级可抢占并保存现场,同级不抢占。L4 归内核独占 —— 所以「停止」真的能立刻停下。
忙时有人顶班
主 agent 忙长任务时,积压交给临时分诊助手: 能办的直接办,需要主 agent 的立刻回「忙碌中,请稍候」。 不必干等十几分钟。
三层记忆:从「刚才说了什么」到「三年前说过什么」
不是一个大向量库包打天下,而是三层各司其职、逐层下沉。 蓝 / 青 / 金三色对应的就是这三层。
① Context工作窗口
内存中的事件窗口。按与当前输入的相关性打分:优先比统一空间的稠密向量余弦, 未配置时退到稀疏词向量(TF-IDF / fastText)。最近 10 条受保护, 低分事件归档进 Document 层。
② Document文件记忆
JSON + TF-IDF 索引的中间层。支持显式提交与隐式归档, 冷数据下沉后蒸馏成三元组进入图谱。
③ Graph图数据库
SQLite 持久化实体与关系,BFS 遍历召回。三元组从对话中蒸馏而来, 越用越准 —— 「几个月前的事还记得」靠的就是这层。
媒体也是一等节点
图片、音频不是附件,而是三层里的一类节点:内容寻址(相同字节只存一份)。 媒体不单独记引用账本 —— 删掉持有它的记忆块才删内容,与文本块同一套规则。
图片靠自己的向量被检索
图像是真正的记忆块,不是「描述文本 + 可淘汰的 blob」。 旧实现靠视觉模型生成的描述当索引,现已弃用 —— 文本标签只留 [mime digest],召回走统一空间的图像向量。
统一多模态空间
文本与图像落在同一向量空间(默认 Chinese-CLIP): 可以用一句话搜图,也可以用图找记忆。
一条消息进来之后
输入先过调度器,再进处理管道。全程 7 个阶段钩子,插件可改写或短路。
- 同级不抢占 → 入队列排队
- 更高级别 → 抢占,现场压入中断栈,稍后恢复
- 忙得太久 → 转投临时分诊助手
-
1
pre_action构建消息与工具表 · 插件可在此短路 -
2
LLM 调用 provider 回退 + 瞬时错误重试 · 流式累积
-
3
post_action插件可改写最终文本 -
4
before_toolcall逐个工具执行前 · 可拒 -
5
执行工具 临界区:副作用不可回滚
-
6
after_toolcall上下文裁剪 · 相关记忆召回 · 结果入消息
on_input 在进管道之前跑;before_output / after_output 在全部轮次结束后跑一次。
核心组件
homed常驻内核进程:LLM 编排、记忆管理、输入调度、插件生命周期PluginSDK面向内核的接口:注册工具 / 挂阶段钩子 / 订阅事件 / 声明输出通道inputch最基本的输入路由单位,可划给某个 agent(含驻留子)Stage7 个处理阶段钩子(进管道前 1 个、轮次中 4 个、收尾 2 个),插件可改写或短路resident驻留子 agent:独立调度器 + temp 图记忆;父可查看/发送/压缩/回收/销毁,子是父拉取而非推送hmapdev插件工具链:生成工程、构建 .hmap、安装16 内置 + 20 外部
实测注册数
不含第三方
另有 1 个网关脚本
跑起来
依赖 Go 1.25+ 与 CGo(sqlite3)。内核需 Linux;Windows 上 homed 跑在 WSL2 里,仅需构建 waiter.exe。
WebUI 与 API 密钥在 http://localhost:8080 配置,持久化到 SQLite。
开箱可用的插件
外部插件经 hmapdev 构建为独立二进制,可单独装卸、热重载。点任意插件看它能做什么。
点上方任一插件查看用途
a2av1.3.1Agent 间通信。对外起 HTTP 服务暴露 /agent-card 与 /a2a(JSON-RPC)供他人发现与调用;对内提供工具去问别的 Agent。把监听地址设为空即只出站、不开端口。
SDKexample/a2a↗acpv1.2.1Agent Client Protocol 通信插件:充当 ACP 服务端接受其他 Agent 的任务请求,同时提供客户端工具向远程 ACP Agent(如 opencode)发起会话并读取回复
SDKexample/acp↗deepsearchv1.1.2为 agent 提供真正的联网信息检索:本地 SearXNG 聚合多引擎(返回标题/URL/摘要/时间),支持新闻、时间范围、指定引擎;并提供网页正文抽取与「搜索+读前K篇」的深检索
SDKexample/deepsearch↗editdocv2.0.0全能办公插件:新建/读取/编辑/转换 docx·xlsx·pptx·md·csv·txt(基于 python-docx / openpyxl / python-pptx / soffice / pandoc)
SDKexample/editdoc↗公开仓中的 example 仍是 v1.0.0;v2.0.0 全能版源码尚未公开。
homeagent-mail-bridgev0.2.2HomeAgent 接入 AgentMail:邮件驱动的多智能体协作
agentmailplugins/homeagent-mail-bridge↗mcv0.1.8基于 mineflayer 的虚拟 MC 客户端,作为 chan:mc 通道接入。「激活」分两个状态:想连着(意图)与确实连着(连接),所以 bridge 进程被杀后能自动重登恢复会话,而不是要人再喊一次。带移动/挖掘/合成/攻击等 11 个动作工具。
本地开发仓(无公开地址)plugindevv1.0.0把 hmapdev 工具链封装成 Agent 可调用的工具:脚手架生成插件工程、构建打包 .hmap、管理 SDK 版本。配合 plugin_install 即可让 Agent 自己做完「新建插件 → 构建 → 安装」全流程。
SDKexample/plugindev↗qqv1.4.1经 NapCat 桥接 QQ:20 个工具覆盖消息、群/好友、文件传输。带权限模型 —— 身份绑在「帧」上而非插件全局(中断抢占恢复后不会丢身份),多来源合并取权限交集,敏感工具按前缀一律拒绝非所有者。
SDKexample/qq↗recoverydiagv0.2.0快速检查/崩溃取证工具集:diag_triage(退出码/信号/存活粗分)、diag_db(config.db 完整性 + LLM 源解析校验)、diag_log_scan(日志签名命中)、diag_delta(last-good 快照 vs 现状 diff)、diag_loc(正交综合定位)。全部返回结论而非原文,确定性、不消耗 LLM token,供 guard / failback 恢复决策使用。
SDKexample/recoverydiag↗sanitizerv0.1.0在三个阶段清洗文本:坏 UTF-8 / U+FFFD / ANSI 转义(会被模型复读)与 LLM 输出里的工具调用残留。不注册工具,只挂钩子。
SDKexample/sanitizer↗vikunjav1.0.1Vikunja 待办/任务管理:任务增删改查、项目与看板桶、标签、指派、评论、关联、附件、保存筛选器、团队与分享、通知、订阅、Webhook、时间跟踪、数据导入、实例管理;并附通用 API 直通工具兜底
SDKexample/vikunja↗weatherv1.0.0查实时天气与预报(wttr.in,无需 API Key)。可设默认城市;结果标记为不进记忆计算 —— 天气是易变数据,反复写进记忆只会挤占预算。
SDKexample/weather↗常见问题
最容易引起误解的六个地方。
「内核零 IO」是不是意味着内核很简单?
恰恰相反。零 IO 是为了让内核专注做难的部分:输入调度(四级中断、抢占与 现场保存)、上下文预算、三层记忆的蒸馏与召回。IO 挪出去之后,这些才有 清晰的所有权。
插件崩了会不会把 Agent 带崩?
不会。外部插件是独立子进程,与内核只通过 stdio JSON-RPC、共享内存段、 事件环通信。插件崩溃后,内核摘除它注册的工具、阶段与通道,按退避重启, 其余部分不受影响。
为什么消息会「排队」而不是立即处理?
因为同一时刻只应有一个任务在改上下文。同级抢占会让两边都做一半。 需要立刻插队时用更高级别的中断:插件可声明 L1–L3,L4 是内核保留的 「立即打断」(panic、内核事件),外部插件声明 L4 会被夹到 L3。 不该让所有消息都变成抢占者。
长任务会不会让用户等很久?
这正是「分诊助手」的用途。主 agent 忙超阈值且积压够多时,内核拉起临时 驻留子接手:能办的直接办,需要主 agent 的立刻回「忙碌中,请稍候」。
记忆会不会无限膨胀?
不会。三层是迁移而非复制:上下文事件裁剪后归档成文档,文档冷掉后蒸馏成 图谱三元组。图谱有去重与 UNIQUE 约束;媒体跟着记忆块走,块被永久删除时才回收字节。
能换 LLM 吗?
可以。内核不绑定厂商:每个 LLM 源对应一个 Lua 脚本负责请求与响应转换。 内置 9 个适配器(OpenAI、Anthropic、Gemini、DeepSeek、Groq、Mistral、 Ollama、GitHub、KimiCode),也可自己写一个接任意兼容 API。