" \
+ -H "Content-Type: application/json" \
+ -d '{"path": "/path/to/myplugin.hmap"}'
+```
+
+也可以在 WebUI 的插件管理页面上传。
+
+## 发布前自查
+
+- [ ] `plg.json` 的 `sdk` 版本与目标内核匹配
+- [ ] `version` 已递增(内核按版本判断是否需要重装)
+- [ ] 若插件有外部状态,`SetAutoRestart(false)` 或在 `Start` 里重建连接
+ (崩溃重启是**线性退避** 1s→2s→3s,5 分钟内第 4 次崩溃即停止,
+ 见[生命周期](../api/lifecycle.md#pluginsdksetautorestart))
+- [ ] `RegisterOnRemoveHandler` 里清理自己写下的数据文件
+- [ ] 在 `-race` 下跑一遍:插件的 `Start` 与工具的并发访问是最常见的竞态来源
diff --git a/docs/guide/security.md b/docs/guide/security.md
new file mode 100644
index 0000000..f0b76a8
--- /dev/null
+++ b/docs/guide/security.md
@@ -0,0 +1,81 @@
+# 受限 SDK 与安全
+
+外部插件与内置插件的区别不只是「能不能调某个函数」,还包含一层**安全边界**:
+外部插件的进程不共享内核地址空间,能力通过显式注入点交过去。
+
+## 三层隔离
+
+| 层 | 机制 | 防住了什么 |
+|---|---|---|
+| **进程** | 插件跑在独立子进程 | 插件 panic / 内存越界**不会带崩内核** |
+| **能力** | 只注入显式声明的接口 | 插件拿不到未授权的内核内部结构 |
+| **权限** | 公开接口是内部接口的**只读子集** | 插件无法改写他人数据 |
+
+第一种是 v1.0.0 从 C ABI 动态库改为子进程 + 共享内存的直接收益:
+在此之前,插件 panic 会带崩 `homed`。
+
+## 受限接口是怎么实现的
+
+**按接口裁剪,而不是按方法裁剪。** 同一个概念在公开包与内部包里是**两个不同的
+接口声明**,公开的那个只保留安全子集:
+
+```go
+// 公开 SDK:6 个只读方法
+type SocialAPI interface {
+ GetPerson(name string) (*PersonProfile, error)
+ GetTrait(name, trait string) (string, bool)
+ GetRelations(name string) ([]SocialRelation, error)
+ GetNetwork(name string, depth int) ([]*PersonProfile, error)
+ ListPersons() ([]string, error)
+}
+```
+
+写操作只在内核内部接口里。这样外部插件**在类型层面就调不到**,
+不是靠运行时检查拦截。
+
+同理,`EventSubscriber` 公开版**刻意只有 `Subscribe`,没有 `Publish`**:
+
+```go
+// 插件可以订阅,但由内核决定投递哪些事件
+type EventSubscriber interface {
+ Subscribe(eventType EventType, handler EventHandler) func()
+}
+```
+
+## 进程边界带来的约束
+
+事件订阅是理解这层边界的典型例子。公开包里有一个 `Events() EventSubscriber`,
+但**外部插件拿到的恒为 nil** —— 桥接运行时不注入它(`SetEventSubscriber`
+在全仓没有调用点)。外部插件的事件订阅由生成的运行时通过 `events.subscribe`
+RPC 完成,Lua 插件走内部 SDK 的 `Subscribe`。
+
+这不是缺陷,而是进程边界的结果:跨进程无法共享内核的事件发布通道。
+详见[能力边界](capability-boundary.md)。
+
+## 共享内存中的数据面
+
+工具调用帧、Cleaner、输入输出通道、媒体块、文档与知识正文**都走共享内存**,
+RPC 只传偏移描述符。因此:
+
+- 大对象不经 JSON 序列化,避免了大 payload 的性能与内存放大;
+- StageContext 在同一份状态上读改写,消除了副本模型的 lost update
+ (实测由 35.8~36.8% 降到 0)。
+
+`SharedRef`(共享内存描述符)是**内部实现细节**,插件开发者看不到它 ——
+公开 SDK 只暴露普通字符串与 map。
+
+## 插件作者的实践建议
+
+- **不要在 `Start` 里长时间阻塞** —— 内核在等待它返回。
+- **工具处理器要可并发**:模型可能并发发起多个调用;共享状态用锁保护
+ (`example/memo` 用 `sync.RWMutex`)。
+- **写文件用原子替换**(临时文件 + rename),避免进程被强杀时截断数据。
+- **声明 `NoMemory`**:定时提醒、连接状态这类不是对话内容的东西,
+ 别让它们污染记忆(`InjectOptions{NoMemory: true}`)。
+- **在 `-race` 下测**:插件重载瞬间的并发访问是历史高发缺陷。
+
+## 许可与分发
+
+SDK 是 **MIT**,插件可以**闭源分发**,可商用、可私有,无需回馈。
+这是刻意的:SDK 随插件静态链接(源码进入插件二进制),用传染性许可会
+强迫插件开源。内核本身是 AGPL-3.0-only,但那是内核的许可,与外部插件无关。
diff --git a/docs/index.md b/docs/index.md
new file mode 100644
index 0000000..44254cc
--- /dev/null
+++ b/docs/index.md
@@ -0,0 +1,49 @@
+# HomeAgent 插件 SDK
+
+用 **Go** 或 **Lua** 为 HomeAgent 编写插件。插件跑在独立进程里,通过公开 SDK 与内核通信:
+注册工具供模型调用、挂阶段钩子干预流程、读写三层记忆、注册输入输出通道、订阅事件。
+
+
+
+## 从这里开始
+
+
+
+- :material-rocket-launch: **第一次写插件**
+
+ 装工具链、生成工程、写一个工具、打包成 `.hmap` 装进内核跑起来。
+
+ [:octicons-arrow-right-24: 快速开始](guide/getting-started.md)
+
+- :material-book-open-variant: **API 参考**
+
+ 逐个符号的签名与说明,直接取自源码注释。附示例插件里的真实调用点。
+
+ [:octicons-arrow-right-24: 工具(Tools)](api/tools.md)
+
+- :material-shield-lock: **能力边界**
+
+ 哪些 API 外部插件能用、哪些仅内置插件可用,以及为什么。**先看这个能省很多时间。**
+
+ [:octicons-arrow-right-24: 能力边界](guide/capability-boundary.md)
+
+- :material-code-braces: **示例插件**
+
+ `example/` 下有多个真实可编译的插件,覆盖常见形态。
+
+ [:octicons-arrow-right-24: 示例总览](examples/index.md)
+
+
+
+## 许可
+
+SDK 以 **MIT** 发布 —— 插件作者可**自由选择自己的许可**(闭源、商业、私有均可),
+不必同许可、也不必回馈。原因:SDK 会随插件一起静态链接(源码进入插件二进制),
+若用传染性许可,插件作者就被强制开源;MIT 让第三方插件生态不必承担这个代价。
+
+内核本身是 **AGPL-3.0-only**,但那是内核的许可,与外部插件无关 ——
+SDK 完全自包含(`go.mod` 零外部依赖,只依赖 Go 标准库),不引用内核任何代码。
+
+## 版本
+
+本文档站的 API 参考从源码生成,对应 SDK 版本见 [版本与兼容](versions.md)。
diff --git a/docs/javascripts/api-search.js b/docs/javascripts/api-search.js
new file mode 100644
index 0000000..0df45a2
--- /dev/null
+++ b/docs/javascripts/api-search.js
@@ -0,0 +1,245 @@
+/*
+ * API 即时检索。
+ *
+ * 为什么要自建:Material 内置搜索按「整页文本」建索引,搜 `InjectText`
+ * 会把所有提到它的页面都列出来,但**分不清哪一条是它的定义**;而且内置
+ * 索引要等 mkdocs build 才生成,改一行 API 也得重建。
+ *
+ * 这里读的是 `assets/api-index.json`——由 tools/apidoc/gensite 直接产出,
+ * 每条记录带 名称/签名/描述/类别/所属页面/是否仅内置/源文件:行号。
+ * 因此可以做到:
+ * - 按名称搜(精确/前缀优先)
+ * - 按描述搜(中文按字、英文按词,都对 API 的文档注释做匹配)
+ * - 按签名搜(如 "(string) error")
+ * - 过滤「仅内置」——外部插件作者最容易被这个绊住
+ *
+ * 设计取舍:纯前端、零依赖、不阻塞页面。索引 ~130 条、约 40KB,一次拉取足够。
+ */
+(function () {
+ "use strict";
+
+ var INDEX_URL = (function () {
+ // 文档站可能部署在子路径下,按当前页面深度回推到站点根。
+ var path = window.location.pathname;
+ var marker = "/api/";
+ var i = path.indexOf(marker);
+ if (i >= 0) return path.slice(0, i) + "/assets/api-index.json";
+ // guide/ 等目录同样回退一层。
+ var lastSlash = path.lastIndexOf("/");
+ return path.slice(0, lastSlash) + "/assets/api-index.json";
+ })();
+
+ var state = { all: [], loaded: false, loading: false };
+
+ function load() {
+ if (state.loaded || state.loading) return Promise.resolve(state.all);
+ state.loading = true;
+ return fetch(INDEX_URL)
+ .then(function (r) {
+ if (!r.ok) throw new Error("HTTP " + r.status);
+ return r.json();
+ })
+ .then(function (data) {
+ state.all = data || [];
+ state.loaded = true;
+ return state.all;
+ })
+ .catch(function () {
+ state.all = [];
+ return [];
+ });
+ }
+
+ /* ---------- 打分 ---------- */
+ //
+ // 三级优先级:名称命中 > 描述命中 > 签名命中。
+ // 名称命中里再分「完全相等 / 前缀 / 子串」,因为用户敲 `InjectText` 时
+ // 想要的是那个符号,不是所有名字里含它的。
+
+ function score(item, q) {
+ var name = (item.n || "").toLowerCase();
+ var ql = q.toLowerCase();
+ var s = 0;
+
+ if (name === ql) s += 1000;
+ else if (name.indexOf(ql) === 0) s += 600;
+ else if (name.indexOf(ql) > 0) s += 350;
+
+ // 限定符:PluginSDK.RegisterTool / IOInjector.InjectText。
+ // 额外支持「去掉 API/SDK 后缀」与「去掉点号」两种写法,
+ // 因为读者习惯写 `memory.recall`(RPC 名),而 Go 名是 `MemoryAPI.Recall`。
+ var qual = ((item.r || "") + "." + name).toLowerCase();
+ if (item.r && qual.indexOf(ql) >= 0) s += 200;
+ if (item.r) {
+ var flat = qual.replace(/[._]/g, "").replace(/apis?dk|sdk|api/g, "");
+ var qflat = ql.replace(/[._\s]/g, "");
+ if (qflat && flat.indexOf(qflat) >= 0) s += 180;
+ }
+
+ var desc = (item.d || "").toLowerCase();
+ if (desc.indexOf(ql) >= 0) s += 120;
+
+ // 签名按 token 匹配:把查询拆词(去掉括号/逗号等标点),全部命中才算。
+ // 这样 `(string) error`、`ContentBlock 媒体` 这类片段都能搜到。
+ // 注意必须先去标点:否则 token `(string)` 永远匹配不到签名里的 `string`。
+ var sig = (item.s || "").toLowerCase();
+ if (sig.indexOf(ql) >= 0) s += 60;
+ var toks = ql
+ .replace(/[()\[\]{},;:]/g, " ")
+ .split(/\s+/)
+ .filter(function (t) { return t.length > 1; });
+ if (toks.length && sig.length) {
+ var allSig = toks.every(function (t) { return sig.indexOf(t) >= 0; });
+ if (allSig) s += 55;
+ }
+
+ // 中文按字匹配:中文没有词边界,逐字命中比整串更实用。
+ if (/[\u4e00-\u9fa5]/.test(q)) {
+ var hit = 0;
+ for (var i = 0; i < q.length; i++) {
+ if (desc.indexOf(q[i]) >= 0) hit++;
+ }
+ if (hit === q.length) s += 100; // 全部字都出现
+ else s += hit * 8;
+ }
+
+ // 公开 API 略优先于「仅内置」——后者通常是噪声。
+ if (s > 0 && !item.b) s += 15;
+ return s;
+ }
+
+ function search(q) {
+ var qq = (q || "").trim();
+ if (!qq) return [];
+ var out = [];
+ for (var i = 0; i < state.all.length; i++) {
+ var sc = score(state.all[i], qq);
+ if (sc > 0) out.push({ item: state.all[i], score: sc });
+ }
+ out.sort(function (a, b) {
+ if (b.score !== a.score) return b.score - a.score;
+ return (a.item.n || "").length - (b.item.n || "").length;
+ });
+ return out;
+ }
+
+ /* ---------- 渲染 ---------- */
+ //
+ // 挂在 Material 首页/目录页的一个容器上:#api-search。
+ // 没找到容器就不做任何事——这样同一份 JS 可以安全地全站引入。
+
+ function el(tag, cls, text) {
+ var e = document.createElement(tag);
+ if (cls) e.className = cls;
+ if (text != null) e.textContent = text;
+ return e;
+ }
+
+ function render(mount, q) {
+ mount.innerHTML = "";
+ if (!q.trim()) {
+ mount.appendChild(el("p", "api-hint",
+ "输入 API 名称、描述或签名片段。例:InjectText、注册工具、崩溃、memory.recall、ContentBlock"));
+ return;
+ }
+ var results = search(q);
+ if (!results.length) {
+ mount.appendChild(el("p", "api-hint", "没有匹配的 API。试试更短的词,或按功能描述搜(如「注入」「重载」)。"));
+ return;
+ }
+ var head = el("p", "api-count", "命中 " + results.length + " 个 API");
+ mount.appendChild(head);
+
+ var list = el("ul", "api-results");
+ results.slice(0, 40).forEach(function (r) {
+ var it = r.item;
+ var li = el("li", "api-result");
+
+ var title = el("a", "api-name", (it.r ? it.r + "." : "") + it.n);
+ // 锚点必须用**完整标题文本**(`PluginSDK.InjectText`,点号被 slug 丢掉),
+ // 不是裸方法名 —— 否则跳到页面顶部而到不了那一条。
+ title.href = pageURL(it.p) + "#" + anchorOf((it.r ? it.r + "." : "") + it.n);
+ li.appendChild(title);
+
+ if (it.b) {
+ var badge = el("span", "api-badge api-badge-builtin", "仅内置");
+ badge.title = "外部(第三方)插件运行时拿不到这个 API";
+ li.appendChild(badge);
+ }
+
+ li.appendChild(el("code", "api-sig", it.s || ""));
+
+ if (it.d) {
+ var d = el("span", "api-desc", it.d);
+ li.appendChild(d);
+ }
+ if (it.f) {
+ li.appendChild(el("span", "api-loc", it.f + (it.l ? ":" + it.l : "")));
+ }
+ list.appendChild(li);
+ });
+ mount.appendChild(list);
+ }
+
+ function pageURL(page) {
+ if (!page) return "#";
+ // 所有 API 章节都在 /api/ 下(生成物),示例页在 /examples/。
+ // 从当前 URL 回推到站点根,保证部署在子路径下也能用。
+ var path = window.location.pathname;
+ var i = path.indexOf("/api/");
+ var root;
+ if (i >= 0) {
+ root = path.slice(0, i + 1);
+ } else {
+ var j = path.indexOf("/guide/");
+ if (j >= 0) root = path.slice(0, j + 1);
+ else if (path.indexOf("/examples/") >= 0) root = path.slice(0, path.indexOf("/examples/") + 1);
+ else root = path.slice(0, path.lastIndexOf("/") + 1);
+ }
+ var dir = page === "examples" ? "examples" : "api";
+ return root + dir + "/" + page + "/";
+ }
+
+ // anchorOf 复现 MkDocs 的 slug:小写、去掉非 [a-z0-9_-] 的字符(点号被去掉)、
+ // 下划线保留、空格转连字符。
+ function anchorOf(name) {
+ return String(name)
+ .toLowerCase()
+ .replace(/[^a-z0-9_ -]/g, "")
+ .replace(/\s+/g, "-");
+ }
+
+ function mount() {
+ var box = document.getElementById("api-search");
+ if (!box) return;
+
+ var input = el("input", "api-input");
+ input.type = "search";
+ input.placeholder = "搜索 API:名称、描述、签名…";
+ input.setAttribute("autocomplete", "off");
+ input.setAttribute("spellcheck", "false");
+
+ var out = el("div", "api-output");
+ box.appendChild(input);
+ box.appendChild(out);
+
+ load().then(function () {
+ render(out, "");
+ input.addEventListener("input", function () {
+ render(out, input.value);
+ });
+ });
+
+ // 支持 ?q= 直达(可从别处链接到一次检索)。
+ var m = /[?&]q=([^&]+)/.exec(window.location.search);
+ if (m) {
+ input.value = decodeURIComponent(m[1].replace(/\+/g, " "));
+ }
+ }
+
+ if (document.readyState === "loading") {
+ document.addEventListener("DOMContentLoaded", mount);
+ } else {
+ mount();
+ }
+})();
diff --git a/docs/stylesheets/extra.css b/docs/stylesheets/extra.css
new file mode 100644
index 0000000..c2864a1
--- /dev/null
+++ b/docs/stylesheets/extra.css
@@ -0,0 +1,115 @@
+/* API 即时检索与文档站的少量本地样式。
+ 只补 Material 没覆盖的部分,不覆盖主题变量(保持深浅色自动适配)。 */
+
+#api-search {
+ margin: 1.2rem 0 2rem;
+}
+
+.api-input {
+ width: 100%;
+ padding: 0.7rem 0.9rem;
+ font-size: 1rem;
+ border: 1px solid var(--md-default-fg-color--lightest);
+ border-radius: 0.3rem;
+ background: var(--md-default-bg-color);
+ color: var(--md-default-fg-color);
+}
+
+.api-input:focus {
+ outline: 2px solid var(--md-accent-fg-color);
+ outline-offset: 1px;
+ border-color: transparent;
+}
+
+.api-hint {
+ color: var(--md-default-fg-color--light);
+ font-size: 0.8rem;
+ margin: 0.6rem 0 0;
+}
+
+.api-count {
+ color: var(--md-default-fg-color--light);
+ font-size: 0.75rem;
+ margin: 0.8rem 0 0.4rem;
+}
+
+.api-results {
+ list-style: none;
+ margin: 0;
+ padding: 0;
+}
+
+.api-result {
+ padding: 0.55rem 0.6rem;
+ border-left: 3px solid var(--md-primary-fg-color);
+ margin-bottom: 0.4rem;
+ background: var(--md-code-bg-color);
+ border-radius: 0 0.2rem 0.2rem 0;
+ display: flex;
+ flex-wrap: wrap;
+ align-items: baseline;
+ gap: 0.45rem;
+}
+
+.api-name {
+ font-family: var(--md-code-font-family, monospace);
+ font-weight: 700;
+ font-size: 0.85rem;
+}
+
+.api-sig {
+ font-size: 0.72rem;
+ color: var(--md-default-fg-color--light);
+ background: none;
+ padding: 0;
+ overflow-wrap: anywhere;
+}
+
+.api-desc {
+ flex-basis: 100%;
+ font-size: 0.78rem;
+ color: var(--md-default-fg-color--light);
+}
+
+.api-loc {
+ flex-basis: 100%;
+ font-size: 0.68rem;
+ color: var(--md-default-fg-color--lighter, var(--md-default-fg-color--light));
+ font-family: var(--md-code-font-family, monospace);
+}
+
+.api-badge {
+ font-size: 0.62rem;
+ padding: 0.08rem 0.34rem;
+ border-radius: 0.6rem;
+ font-weight: 600;
+ white-space: nowrap;
+}
+
+.api-badge-builtin {
+ background: rgba(245, 158, 11, 0.18);
+ color: #b45309;
+ border: 1px solid rgba(245, 158, 11, 0.5);
+}
+
+[data-md-color-scheme="slate"] .api-badge-builtin {
+ color: #fbbf24;
+}
+
+/* 「仅内置」告警块里的依据说明通常很长,窄屏下允许更小字号。 */
+@media screen and (max-width: 44.98em) {
+ .api-sig { font-size: 0.68rem; }
+}
+
+/* 签名与长类型定义可能超出正文宽度(如 ContentBlock 的字段列表)。
+ highlight 代码块默认不换行,靠横向滚动;把默认改为换行显示,
+ 因为文档读者更希望一眼看全签名而不是拖滚动条。 */
+.md-typeset pre > code {
+ white-space: pre-wrap;
+ overflow-wrap: anywhere;
+}
+
+/* 接口方法表里的签名可能很长,允许在任意位置折行。 */
+.md-typeset table code {
+ overflow-wrap: anywhere;
+}
diff --git a/docs/versions.md b/docs/versions.md
new file mode 100644
index 0000000..b18bc8b
--- /dev/null
+++ b/docs/versions.md
@@ -0,0 +1,77 @@
+# 版本与兼容
+
+## SDK 版本语义
+
+**SDK 版本跟随内核的中版本,patch 位恒为 `.0`。**
+
+整条内核 `1.1.x` 线(1.1.0、1.1.1、1.1.7…)共用 **SDK 1.1.0**;
+只有内核进入 `1.2.0` 这种中版本跃迁时,SDK 才升到 1.2.0。
+
+这样插件作者只需关心「我在为哪个中版本写插件」,不必跟着内核的每个 bugfix 换依赖。
+当前内核声明的兼容上限是 **SDK 1.3.0**。
+
+## 版本历史
+
+| SDK | 内核 | 变化 | 需要重编? |
+|---|---|---|---|
+| **1.3.0** | 1.4.0+ | 驻留子 agent、`RecallPolicy` 等 | 想用新 API 才需要 |
+| **1.2.0** | 1.2.0 / 1.3.x | `InjectOptions{NoMemory, ContextPolicy}`、六个 `*Opts` 变体、`ChannelDef.ContextPolicy` | 不需要 |
+| **1.1.0** | 1.1.x | 多模态贯通:`Triple.SentenceText`、`Doc.Attachments`、`MediaAttachment`、`InsertWithMedia`、媒体注入方法 | 不需要 |
+| **1.0.0** | 1.0.0+ | **运行模型变更**:C ABI 动态库 → 子进程 + 共享内存 | **需要** |
+
+### 1.0.0 是唯一一次破坏性变更
+
+- `.so` / `.dylib` / `.dll` **不再被加载**,遇到旧产物会跳过并报可操作错误(不崩溃)。
+- **业务代码不用改一行** —— 公开 SDK 接口零改动,用新版 `hmapdev` 重编即可。
+- 产物从 `plugin.so` 变为 `plugin.bin`;不再需要 cgo。
+
+### 1.1.0 / 1.2.0 是纯追加
+
+两次都是**新增方法由插件调用、内核实现**,不调就不受影响。
+零值 `InjectOptions` 与旧的三参数方法完全等价,因此存量插件**不需要改、也不需要重编**;
+想用新字段的重编即可。
+
+!!! tip "什么时候必须重编"
+ 只有两种情况:① 内核跨了中版本(如 1.1 → 1.2)且你用了新 API;
+ ② 内核的 RPC 协议版本变了(`.hmap` 里的 `protocol` 字段与内核不匹配)。
+ 后者的错配**不会静默失效** —— 握手时会显式拦下。
+
+## RPC 协议版本
+
+插件包里带 `protocol` 字段,必须等于内核的 `ProtocolVersion`(当前 **2**)。
+
+协议 v2 引入了调用帧(tool / cleaner / output)与 `blocks_ref` 媒体块。
+v1 插件遇上 v2 内核会拿到空参数,反过来 v2 插件发 `blocks_ref` 会被 v1 内核静默忽略 ——
+**两边错配都不报错、只是静默失效**,所以协议版本在握手上显式校验。
+
+## 怎么确认自己在用什么
+
+装的 SDK 版本:
+
+```bash
+hmapdev sdk current
+hmapdev sdk list
+```
+
+插件声明的目标版本在 `plg.json` 的 `sdk` 字段。若该版本不在本地存储里,
+`hmapdev` 会**明确报错**,不静默降级 —— 静默降级会产出与内核协议不匹配的包,
+那种失败要到运行时才暴露。
+
+## 文档站对应的版本
+
+本页与 [API 参考](api/index.md) 由 `tools/apidoc` 从源码生成,
+内容随源码一起演进。发现文档与代码不一致时,**改的是源码注释**,
+`go run ./tools/apidoc` 重新生成即可(见下方「维护」)。
+
+## 维护(给 SDK 维护者)
+
+```bash
+cd homeagent-sdk
+go run ./tools/apidoc -pkgdir ./sdk -out /tmp/api.json
+go run ./tools/apidoc/gensite -api /tmp/api.json -out ./docs -examples ./example
+mkdocs serve # 本地预览
+mkdocs build # 产出 site_build/
+```
+
+API 面的**能力分层**(哪些 API 仅内置可用)记在 `tools/apidoc/tiers.json`,
+每条裁定都附源码依据 —— 改这里而不是改生成物。
diff --git a/mkdocs.yml b/mkdocs.yml
new file mode 100644
index 0000000..74a8e03
--- /dev/null
+++ b/mkdocs.yml
@@ -0,0 +1,128 @@
+# HomeAgent 插件 SDK 文档站配置。
+#
+# 设计取舍:
+# - 每页顶部都放「版本 + 编辑链接」,因为 SDK 与内核的协议版本会错配,
+# 读者必须先能确认自己看的是哪一版。
+# - 中文检索依赖 jieba(已装);英文走内置分词。两者都不要额外服务。
+# - docs/api/*.md 是**生成物**(tools/apidoc/gensite),页首会写明,防止手改。
+
+site_name: HomeAgent 插件 SDK
+site_description: 用 Go 或 Lua 为 HomeAgent 编写插件 —— API 参考与开发指南
+site_url: https://sdk.homeagent.jianfgit.xyz/
+copyright: MIT 许可 · JianFeeeee
+
+docs_dir: docs
+site_dir: site_build
+
+theme:
+ name: material
+ language: zh
+ features:
+ - navigation.instant
+ - navigation.instant.progress
+ - navigation.tracking
+ - navigation.tabs
+ - navigation.sections
+ - navigation.indexes
+ - navigation.top
+ - toc.follow
+ - search.suggest
+ - search.highlight
+ - search.share
+ - content.code.copy
+ - content.code.annotate
+ - content.action.edit
+ palette:
+ - media: "(prefers-color-scheme: light)"
+ scheme: default
+ primary: indigo
+ accent: indigo
+ toggle:
+ icon: material/weather-night
+ name: 切换到深色
+ - media: "(prefers-color-scheme: dark)"
+ scheme: slate
+ primary: indigo
+ accent: indigo
+ toggle:
+ icon: material/weather-sunny
+ name: 切换到浅色
+ icon:
+ repo: fontawesome/brands/git-alt
+
+plugins:
+ - search:
+ lang:
+ - zh
+ - en
+ separator: '[\s\u200b\-]'
+ # 中文按词切(jieba),否则整句变一个 token,检索不到。
+ jieba_dict: null
+
+markdown_extensions:
+ - admonition
+ - attr_list
+ - def_list
+ - footnotes
+ - md_in_html
+ - tables
+ - toc:
+ permalink: true
+ toc_depth: 3
+ - pymdownx.details
+ # Material 的图标语法 :material-xxx: / :octicons-xxx: 依赖这个扩展。
+ # 没开时它们会**原样显示为文本**(实测首页四个卡片全花了)。
+ - pymdownx.emoji:
+ emoji_index: !!python/name:material.extensions.emoji.twemoji
+ emoji_generator: !!python/name:material.extensions.emoji.to_svg
+ - pymdownx.highlight:
+ anchor_linenums: true
+ - pymdownx.inlinehilite
+ - pymdownx.snippets
+ - pymdownx.superfences
+ - pymdownx.tabbed:
+ alternate_style: true
+
+extra:
+ generator: false
+ social:
+ - icon: fontawesome/solid/code
+ link: https://gitcode.com/JianFeeeee/homeagent-sdk
+ name: SDK 源码
+ # 自定义检索端点在 docs/javascripts/api-search.js 里注册,
+ # 索引文件由 gensite 产出:docs/assets/api-index.json
+
+nav:
+ - 首页: index.md
+ - 快速开始:
+ - 环境与工具链: guide/getting-started.md
+ - 第一个 Go 插件: guide/first-plugin.md
+ - 第一个 Lua 插件: guide/first-lua-plugin.md
+ - API 参考:
+ - api/index.md
+ - 工具(Tools): api/tools.md
+ - 阶段钩子(Stages): api/stages.md
+ - 记忆(Memory): api/memory.md
+ - 输入/输出通道: api/channels.md
+ - 配置(Settings): api/settings.md
+ - 生命周期(Lifecycle): api/lifecycle.md
+ - 事件(Events): api/events.md
+ - LLM 调用: api/llm.md
+ - 常量与枚举: api/constants.md
+ - 桥接装配点: api/bridge.md
+ - 其他类型: api/misc.md
+ - 仅内置插件可用: api/builtin-only.md
+ - 指南:
+ - 能力边界(哪些 API 外部可用): guide/capability-boundary.md
+ - 打包与发布: guide/packaging.md
+ - 多平台构建: guide/multi-platform.md
+ - 受限 SDK 与安全: guide/security.md
+ - 示例插件:
+ - 总览: examples/index.md
+ - 版本与兼容: versions.md
+
+extra_css:
+ - stylesheets/extra.css
+
+extra_javascript:
+ - javascripts/api-search.js
diff --git a/tools/apidoc/README.md b/tools/apidoc/README.md
new file mode 100644
index 0000000..2af56ad
--- /dev/null
+++ b/tools/apidoc/README.md
@@ -0,0 +1,86 @@
+# 插件 SDK 文档站
+
+用 MkDocs Material 构建的 SDK 文档站。**API 参考不是手写的** ——
+它从 `sdk/*.go` 的源码注释生成,因为手抄必然与代码漂移。
+
+## 目录结构
+
+```
+mkdocs.yml 站点配置(导航、主题、中文检索)
+docs/
+├── index.md ┐
+├── versions.md │
+├── guide/*.md ├─ 手写:指南、边界说明、版本
+├── api/index.md │
+├── javascripts/ │
+│ └── api-search.js │ 自建 API 检索(按名称/描述/签名)
+├── stylesheets/extra.css ┘
+├── api/*.md ┐ 生成物 —— 勿手改
+├── examples/index.md │ (build 时覆盖)
+└── assets/api-index.json ┘
+tools/apidoc/ 生成器(本仓 Go 代码,零外部依赖)
+├── extract.go 从源码提取符号、注释、分层
+├── tiers.go 应用能力分层(public / builtin / bridge)
+├── tiers.json **能力边界的事实源**(每条附源码依据)
+├── gensite/main.go 渲染 Markdown + 检索索引
+├── gensite/usages.go 从 example/ 抽取真实调用点
+└── build.sh 一键生成 + 构建
+```
+
+## 构建
+
+```bash
+tools/apidoc/build.sh # 生成 + 构建到 site_build/
+tools/apidoc/build.sh serve # 本地预览(http://127.0.0.1:8000)
+```
+
+依赖:Go 1.21+、`mkdocs-material`(`pip install mkdocs-material`)、
+`jieba`(中文检索分词,`pip install jieba`)。
+
+## 两条设计原则
+
+**① API 参考从源码生成。** 签名、说明、示例全部来自 `sdk/*.go` 的文档注释。
+发现文档不对时,**改的是源码注释**,然后重新生成。生成页首行有「勿手改」标记。
+
+**② 能力边界是可核对的事实,不是印象。** 哪些 API 外部插件拿不到,
+逐条记在 `tools/apidoc/tiers.json`,每条都写清**可复核的依据**
+(文件:行号、或 `grep` 结论)。判断标准是:
+
+| 依据 | 含义 |
+|---|---|
+| `tools/hmapdev/templates/proc_main.go.tmpl` 的 `base.Set*` 调用 | 外部插件运行时**实际注入**哪些能力 |
+| `internal/sdk` | 内置插件用的完整接口(对照出外部缺什么) |
+| `internal/plugin/proc/protocol.go` | 外部插件**能发哪些 RPC** |
+
+文档站上每条「仅内置」告警都带这个依据,读者可自行核对。
+
+### 为什么这个边界值得单独维护
+
+写这个站时,实测发现文档与源码有**三处不符**(现已在站内更正):
+
+1. `PluginMgr()` 曾被写成「仅内置可用」——实际桥接**显式注入**了它。
+ 真正的区别是方法数:公开面 3 个,内部面 9 个(两个包里同名不同接口)。
+2. `Events()` 曾被当作可用的事件订阅入口——实际桥接**不注入** subscriber,
+ 外部插件拿到的恒为 nil(`SetEventSubscriber` 全仓无调用点)。
+ 外部插件的事件订阅实际由生成的运行时走 `events.subscribe` RPC 完成。
+3. `UnregisterOutputChannel` 易被当成「可用但会报错」——实际返回 nil,
+ **静默无效**(桥不注入 unregister),不报错也不注销。
+
+## 检索
+
+站内有两套检索,互补:
+
+- **MkDocs 内置搜索**(右上角):全文检索,中文走 jieba 分词。
+- **自建 API 检索**(首页与 API 参考页的输入框):读 `assets/api-index.json`,
+ 专门解决「**按描述找 API**」——搜「注册工具」能找到 `RegisterTool`,
+ 搜「崩溃」能找到 `SetAutoRestart`,并可区分公开/仅内置。
+
+自建检索支持四类查询:名称、描述(中英文)、`限定符.方法`
+(如 `memory.recall`)、签名片段(如 `(string) error`)。
+
+## 维护提示
+
+- **改了 `sdk/*.go` 的注释或签名** → 重跑 `build.sh`,改动自动进文档。
+- **改了能力边界** → 改 `tiers.json`,不要直接改生成的 `.md`。
+- **新增示例插件** → 自动出现在「示例插件」页的用法表里(扫 `example/`)。
+- `site_build/` 是构建产物,已 gitignore,不要提交。
diff --git a/tools/apidoc/build.sh b/tools/apidoc/build.sh
new file mode 100755
index 0000000..f912a1c
--- /dev/null
+++ b/tools/apidoc/build.sh
@@ -0,0 +1,34 @@
+#!/usr/bin/env bash
+# 生成并构建插件 SDK 文档站。
+#
+# 两步:
+# 1. apidoc —— 从 sdk/*.go 提取公开 API 面(签名/注释/分层)→ JSON
+# 2. gensite —— 把 JSON 渲染成 docs/api/*.md + 检索索引
+# 然后 mkdocs 构建静态站。
+#
+# 为什么要脚本而不是手敲:API 参考是**生成物**,必须与源码同步,
+# 否则文档会悄悄过时(这是文档站最常见的死法)。
+#
+# 用法:
+# tools/apidoc/build.sh # 生成 + 构建
+# tools/apidoc/build.sh serve # 生成 + 本地预览(热重载)
+set -euo pipefail
+
+ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/../.." && pwd)"
+cd "$ROOT"
+
+TMP_API="${TMPDIR:-/tmp}/homeagent-sdk-api.json"
+
+echo "=== 1/3 提取 API 面 ==="
+go run ./tools/apidoc -pkgdir ./sdk -out "$TMP_API"
+
+echo "=== 2/3 渲染文档页与检索索引 ==="
+go run ./tools/apidoc/gensite -api "$TMP_API" -out ./docs -examples ./example
+
+echo "=== 3/3 构建静态站 ==="
+if [ "${1:-}" = "serve" ]; then
+ exec mkdocs serve
+fi
+mkdocs build --strict
+echo
+echo "完成。产物在 site_build/,本地预览:tools/apidoc/build.sh serve"
diff --git a/tools/apidoc/extract.go b/tools/apidoc/extract.go
new file mode 100644
index 0000000..3acbff8
--- /dev/null
+++ b/tools/apidoc/extract.go
@@ -0,0 +1,427 @@
+// Command apidoc 从 SDK 源码提取公开 API 面,输出 JSON 供文档站生成使用。
+//
+// 设计约束:
+// - **只用标准库**(go/ast、go/parser、go/token)——不需要网络、不依赖
+// golang.org/x/tools,clone 下来就能跑。
+// - **只读源码**,不做 import 解析:它按文件解析 `sdk/*.go`,因此不必处于
+// 任何 Go module 内,也不会把依赖带进 SDK 主 module。
+// - 输出是文档站生成的**唯一事实源**:文档里的签名、注释、示例代码块
+// 全部来自这里,不手抄,避免文档与源码漂移。
+//
+// 用法:
+//
+// go run ./tools/apidoc -pkgdir ./sdk -out /tmp/api.json
+package main
+
+import (
+ "encoding/json"
+ "flag"
+ "fmt"
+ "go/ast"
+ "go/doc"
+ "go/parser"
+ "go/printer"
+ "go/token"
+ "log"
+ "os"
+ "path/filepath"
+ "regexp"
+ "sort"
+ "strings"
+)
+
+// Symbol 是一条 API 记录。
+type Symbol struct {
+ Kind string `json:"kind"` // func / method / type / const / var
+ Recv string `json:"recv"` // 方法接收者(仅 method)
+ Name string `json:"name"` // 符号名
+ Signature string `json:"signature"` // 一行签名
+ Doc string `json:"doc"` // 文档注释(原文,含 markdown)
+ DocBrief string `json:"doc_brief"` // 首行摘要
+ File string `json:"file"`
+ Line int `json:"line"`
+ Group string `json:"group"` // 归属分组(由 groupFor 决定)
+ Exported bool `json:"exported"`
+ Examples []string `json:"examples"` // 注释里的 ```go 代码块
+ // Deprecated/Since 由注释里的标记提取,供文档打标。
+ Deprecated bool `json:"deprecated"`
+ // BuiltinOnly 标记「仅内核内置插件可用」——由 tiers.json 注入。
+ BuiltinOnly bool `json:"builtin_only"`
+ // Tier 是可见级别(public / builtin / bridge)——由 tiers.json 注入。
+ // 用显式字段而非从 TierReason 里找关键字判断:中文说明里「桥接」两字
+ // 在公开条目的理由里也会出现(“桥接模板注入…外部插件可用”),
+ // 靠 strings.Contains 判断会把公开 API 误标成装配点。
+ Tier string `json:"tier"`
+ TierReason string `json:"tier_reason"`
+}
+
+// Interface 是一个接口类型及其方法。
+type Interface struct {
+ Name string `json:"name"`
+ Doc string `json:"doc"`
+ Methods []Symbol `json:"methods"`
+}
+
+// Package 是提取结果。
+type Package struct {
+ ImportPath string `json:"import_path"`
+ Doc string `json:"doc"`
+ Symbols []Symbol `json:"symbols"`
+ Interfaces []Interface `json:"interfaces"`
+ // ConstGroups 保留源码里 const(...) 的分组结构。
+ ConstGroups []ConstGroup `json:"const_groups"`
+ SDKVersion string `json:"sdk_version"`
+}
+
+type ConstGroup struct {
+ Doc string `json:"doc"`
+ Consts []Symbol `json:"consts"`
+}
+
+var (
+ codeBlockRe = regexp.MustCompile("(?s)```(?:go|bash|json|)\n(.*?)```")
+ deprecatedRe = regexp.MustCompile(`(?i)\b(deprecated|已废弃|已弃用|即将移除)\b`)
+)
+
+func main() {
+ pkgdir := flag.String("pkgdir", "./sdk", "要解析的包目录")
+ out := flag.String("out", "-", "输出 JSON 路径,- 表示 stdout")
+ flag.Parse()
+
+ fset := token.NewFileSet()
+ pkgs, err := parser.ParseDir(fset, *pkgdir, func(fi os.FileInfo) bool {
+ return !strings.HasSuffix(fi.Name(), "_test.go")
+ }, parser.ParseComments)
+ if err != nil {
+ log.Fatalf("解析 %s 失败: %v", *pkgdir, err)
+ }
+
+ var result Package
+ for name, pkg := range pkgs {
+ result.ImportPath = name
+ // doc.New 会归并同名符号、抽取示例,并给出包级文档。
+ d := doc.New(pkg, name, doc.AllDecls)
+ result.Doc = strings.TrimSpace(d.Doc)
+
+ for _, f := range d.Funcs {
+ result.Symbols = append(result.Symbols, makeFunc(fset, f, *pkgdir))
+ }
+ for _, t := range d.Types {
+ result.Symbols = append(result.Symbols, makeType(fset, t, *pkgdir))
+ for _, m := range t.Methods {
+ result.Symbols = append(result.Symbols, makeMethod(fset, m, t.Name, *pkgdir))
+ }
+ if iface, ok := t.Decl.Specs[0].(*ast.TypeSpec).Type.(*ast.InterfaceType); ok {
+ result.Interfaces = append(result.Interfaces,
+ makeInterface(t, iface, fset, *pkgdir))
+ }
+ }
+ // const/var 用 Value 承载,按源码 const 块分组保留。
+ for _, v := range d.Consts {
+ result.Symbols = append(result.Symbols, makeValue(fset, v, "const", *pkgdir)...)
+ }
+ for _, v := range d.Vars {
+ result.Symbols = append(result.Symbols, makeValue(fset, v, "var", *pkgdir)...)
+ }
+ result.ConstGroups = groupConsts(fset, pkg, *pkgdir)
+ }
+
+ sort.Slice(result.Symbols, func(i, j int) bool {
+ if result.Symbols[i].Group != result.Symbols[j].Group {
+ return result.Symbols[i].Group < result.Symbols[j].Group
+ }
+ return result.Symbols[i].Name < result.Symbols[j].Name
+ })
+ for i := range result.Interfaces {
+ sort.Slice(result.Interfaces[i].Methods, func(a, b int) bool {
+ return result.Interfaces[i].Methods[a].Name < result.Interfaces[i].Methods[b].Name
+ })
+ }
+
+ if err := applyTiers(&result); err != nil {
+ log.Fatalf("应用能力分层失败: %v", err)
+ }
+
+ data, err := json.MarshalIndent(result, "", " ")
+ if err != nil {
+ log.Fatal(err)
+ }
+ if *out == "-" {
+ os.Stdout.Write(data)
+ return
+ }
+ if err := os.WriteFile(*out, append(data, '\n'), 0o644); err != nil {
+ log.Fatal(err)
+ }
+ fmt.Fprintf(os.Stderr, "提取 %d 个符号 → %s\n", len(result.Symbols), *out)
+}
+
+func oneLine(s string) string {
+ return strings.Join(strings.Fields(s), " ")
+}
+
+func brief(doc string) string {
+ for _, line := range strings.Split(doc, "\n") {
+ line = strings.TrimSpace(line)
+ if line != "" && !strings.HasPrefix(line, "//") {
+ return line
+ }
+ }
+ return ""
+}
+
+func examplesOf(doc string) []string {
+ var out []string
+ for _, m := range codeBlockRe.FindAllStringSubmatch(doc, -1) {
+ out = append(out, strings.TrimRight(m[1], "\n"))
+ }
+ return out
+}
+
+func finish(s *Symbol) Symbol {
+ s.Doc = strings.TrimSpace(s.Doc)
+ s.DocBrief = brief(s.Doc)
+ s.Examples = examplesOf(s.Doc)
+ s.Deprecated = deprecatedRe.MatchString(s.DocBrief)
+ s.Group = groupFor(s)
+ return *s
+}
+
+func makeFunc(fset *token.FileSet, f *doc.Func, pkgdir string) Symbol {
+ pos := fset.Position(f.Decl.Pos())
+ return finish(&Symbol{
+ Kind: "func",
+ Name: f.Name,
+ Signature: sigOf(fset, f.Decl),
+ Doc: f.Doc,
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: ast.IsExported(f.Name),
+ })
+}
+
+func makeMethod(fset *token.FileSet, f *doc.Func, recv, pkgdir string) Symbol {
+ pos := fset.Position(f.Decl.Pos())
+ return finish(&Symbol{
+ Kind: "method",
+ Recv: recv,
+ Name: f.Name,
+ Signature: sigOf(fset, f.Decl),
+ Doc: f.Doc,
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: ast.IsExported(f.Name),
+ })
+}
+
+func makeType(fset *token.FileSet, t *doc.Type, pkgdir string) Symbol {
+ pos := fset.Position(t.Decl.Pos())
+ return finish(&Symbol{
+ Kind: "type",
+ Name: t.Name,
+ Signature: "type " + t.Name + " " + typeShape(fset, t),
+ Doc: t.Doc,
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: ast.IsExported(t.Name),
+ })
+}
+
+func makeValue(fset *token.FileSet, v *doc.Value, kind, pkgdir string) []Symbol {
+ // 一个 const/var 声明里可能有多组名字(如 CapText/CapFile/... 同块),
+ // 拆成多条——把名字用逗号拼成一条在文档里很难读,检索也搜不到。
+ var out []Symbol
+ for _, spec := range v.Decl.Specs {
+ vs, ok := spec.(*ast.ValueSpec)
+ if !ok {
+ continue
+ }
+ docText := strings.TrimSpace(vs.Doc.Text())
+ if docText == "" {
+ docText = strings.TrimSpace(v.Doc)
+ }
+ for _, n := range vs.Names {
+ if !ast.IsExported(n.Name) {
+ continue
+ }
+ pos := fset.Position(n.Pos())
+ out = append(out, finish(&Symbol{
+ Kind: kind,
+ Name: n.Name,
+ Signature: kind + " " + n.Name,
+ Doc: docText,
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: true,
+ }))
+ }
+ }
+ return out
+}
+
+// makeInterface 从接口类型的 AST 直接读方法。
+//
+// 注意:不能用 doc.Type.Methods —— 那个字段只收集**具名类型的方法声明**
+// (即 `func (x T) M()`),不含接口内嵌的方法列表。接口成员只能在 AST 的
+// InterfaceType.Methods 里拿到。
+func makeInterface(t *doc.Type, iface *ast.InterfaceType, fset *token.FileSet, pkgdir string) Interface {
+ it := Interface{Name: t.Name, Doc: strings.TrimSpace(t.Doc)}
+ for _, field := range iface.Methods.List {
+ if len(field.Names) == 0 {
+ // 内嵌接口(如 interface { io.Closer }):记为一条说明性条目。
+ pos := fset.Position(field.Pos())
+ embedded := oneLine(exprString(field.Type))
+ it.Methods = append(it.Methods, finish(&Symbol{
+ Kind: "embedded",
+ Recv: t.Name,
+ Name: embedded,
+ Signature: embedded,
+ Doc: strings.TrimSpace(field.Doc.Text()),
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: true,
+ }))
+ continue
+ }
+ ft, ok := field.Type.(*ast.FuncType)
+ if !ok {
+ continue
+ }
+ pos := fset.Position(field.Pos())
+ sig := oneLine(exprString(ft))
+ for _, n := range field.Names {
+ if !ast.IsExported(n.Name) {
+ continue
+ }
+ full := name(n.Name) + strings.TrimPrefix(sig, "func")
+ it.Methods = append(it.Methods, finish(&Symbol{
+ Kind: "method",
+ Recv: t.Name,
+ Name: n.Name,
+ Signature: full,
+ Doc: strings.TrimSpace(field.Doc.Text()),
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: true,
+ }))
+ }
+ }
+ _ = iface
+ return it
+}
+
+// exprString 用 go/printer 把 AST 节点还原成源码文本。
+func exprString(n ast.Node) string {
+ var buf strings.Builder
+ if err := printer.Fprint(&buf, token.NewFileSet(), n); err != nil {
+ return "?"
+ }
+ return buf.String()
+}
+
+func name(s string) string { return s }
+
+func sigOf(fset *token.FileSet, fn *ast.FuncDecl) string {
+ if fn.Type == nil {
+ return fn.Name.Name
+ }
+ // 用源码原文截取签名,保证与源码逐字一致(不重新格式化)。
+ start := fset.Position(fn.Pos()).Offset
+ end := fset.Position(fn.Type.End()).Offset
+ src, err := os.ReadFile(fset.Position(fn.Pos()).Filename)
+ if err == nil && start < end && end <= len(src) {
+ return oneLine(string(src[start:end]))
+ }
+ return fn.Name.Name
+}
+
+func typeShape(fset *token.FileSet, t *doc.Type) string {
+ spec, ok := t.Decl.Specs[0].(*ast.TypeSpec)
+ if !ok {
+ return "?"
+ }
+ start := fset.Position(spec.Type.Pos()).Offset
+ end := fset.Position(spec.Type.End()).Offset
+ src, err := os.ReadFile(fset.Position(spec.Type.Pos()).Filename)
+ if err != nil || start >= end || end > len(src) {
+ return "?"
+ }
+ raw := src[start:end]
+ // 结构体只保留第一行 + 字段数提示,完整字段在 API 页单独展开。
+ if len(raw) > 160 {
+ return oneLine(string(raw[:160])) + " …"
+ }
+ return oneLine(string(raw))
+}
+
+func rel(base, p string) string {
+ if r, err := filepath.Rel(base, p); err == nil {
+ return r
+ }
+ return p
+}
+
+// groupFor 把符号归到文档站的章节。规则集中在这里,避免散落。
+func groupFor(s *Symbol) string {
+ switch {
+ case s.Recv == "PluginSDK" || strings.HasPrefix(s.Name, "PluginSDK"):
+ return "plugin-sdk"
+ case s.Recv == "StageContext":
+ return "stages"
+ case s.Kind == "const" || s.Kind == "var":
+ return "constants"
+ case s.Recv == "" && s.Kind == "func":
+ return "functions"
+ case s.Kind == "type":
+ return "types"
+ case s.Recv != "":
+ return "interfaces"
+ }
+ return "misc"
+}
+
+func groupConsts(fset *token.FileSet, pkg *ast.Package, pkgdir string) []ConstGroup {
+ var groups []ConstGroup
+ for _, f := range pkg.Files {
+ for _, decl := range f.Decls {
+ gd, ok := decl.(*ast.GenDecl)
+ if !ok || gd.Tok != token.CONST {
+ continue
+ }
+ g := ConstGroup{}
+ if gd.Doc != nil {
+ g.Doc = strings.TrimSpace(gd.Doc.Text())
+ }
+ for _, spec := range gd.Specs {
+ vs, ok := spec.(*ast.ValueSpec)
+ if !ok {
+ continue
+ }
+ var names []string
+ for _, n := range vs.Names {
+ if ast.IsExported(n.Name) {
+ names = append(names, n.Name)
+ }
+ }
+ if len(names) == 0 {
+ continue
+ }
+ pos := fset.Position(vs.Pos())
+ g.Consts = append(g.Consts, Symbol{
+ Kind: "const",
+ Name: strings.Join(names, ", "),
+ Doc: strings.TrimSpace(vs.Doc.Text()),
+ DocBrief: brief(strings.TrimSpace(vs.Doc.Text())),
+ File: rel(pkgdir, pos.Filename),
+ Line: pos.Line,
+ Exported: true,
+ Group: "constants",
+ })
+ }
+ if len(g.Consts) > 0 {
+ groups = append(groups, g)
+ }
+ }
+ }
+ return groups
+}
diff --git a/tools/apidoc/gensite/main.go b/tools/apidoc/gensite/main.go
new file mode 100644
index 0000000..7ea6159
--- /dev/null
+++ b/tools/apidoc/gensite/main.go
@@ -0,0 +1,596 @@
+// Command gensite 把 apidoc 提取出的 api.json 渲染成文档站的 Markdown 页面,
+// 并额外产出一份供浏览器即时检索的索引。
+//
+// 为什么要「生成」而不是手写:API 面有 100+ 个符号,手抄必然与源码漂移。
+// 这里的每个签名、每段说明都直接来自源码注释,因此文档只在「人写的指南」
+// 部分才需要人工维护。
+//
+// 用法:
+//
+// go run ./tools/apidoc -pkgdir ./sdk -out /tmp/api.json # 先提取
+// go run ./tools/apidoc/gensite -api /tmp/api.json -out ./docs # 再渲染
+package main
+
+import (
+ "encoding/json"
+ "flag"
+ "fmt"
+ "log"
+ "os"
+ "path/filepath"
+ "sort"
+ "strings"
+)
+
+// 与 extract.go 的 Package 结构对应(两个 main 包不共享代码,故重复声明)。
+type Symbol struct {
+ Kind string `json:"kind"`
+ Recv string `json:"recv"`
+ Name string `json:"name"`
+ Signature string `json:"signature"`
+ Doc string `json:"doc"`
+ DocBrief string `json:"doc_brief"`
+ File string `json:"file"`
+ Line int `json:"line"`
+ Group string `json:"group"`
+ Exported bool `json:"exported"`
+ Examples []string `json:"examples"`
+ Deprecated bool `json:"deprecated"`
+ BuiltinOnly bool `json:"builtin_only"`
+ Tier string `json:"tier"`
+ TierReason string `json:"tier_reason"`
+}
+
+type Interface struct {
+ Name string `json:"name"`
+ Doc string `json:"doc"`
+ Methods []Symbol `json:"methods"`
+}
+
+type ConstGroup struct {
+ Doc string `json:"doc"`
+ Consts []Symbol `json:"consts"`
+}
+
+type Package struct {
+ ImportPath string `json:"import_path"`
+ Doc string `json:"doc"`
+ Symbols []Symbol `json:"symbols"`
+ Interfaces []Interface `json:"interfaces"`
+ ConstGroups []ConstGroup `json:"const_groups"`
+}
+
+// siteSection 是 API 参考的一个页面。
+type siteSection struct {
+ File string // 输出文件名(不含 .md)
+ Title string // 页面标题
+ Desc string // 页面导语
+ Match func(Symbol) bool
+}
+
+// 章节划分:按「插件作者想做什么」组织,而不是按 Go 的符号类别。
+// 这是文档好不好用的关键——作者是来找「怎么注册工具」的,不是来找 type 的。
+var sections = []siteSection{
+ {
+ File: "tools", Title: "工具(Tools)",
+ Desc: "注册 LLM 可调用的工具。工具是插件最主要的能力形态:模型看到 `ToolDef` 的说明后决定是否调用,调用时执行你的 `ToolHandler`。",
+ Match: func(s Symbol) bool {
+ return s.Name == "RegisterTool" || s.Name == "ToolDef" || s.Name == "ToolHandler" || s.Name == "ToolCall" || s.Name == "ToolResult" || s.Name == "ContentBlock" || s.Name == "ToolCleaner"
+ },
+ },
+ {
+ File: "stages", Title: "阶段钩子(Stages)",
+ Desc: "在消息处理管道的固定点位插入自己的逻辑。阶段比工具更底层:工具是模型主动调用的,阶段是流程经过时必然触发的。",
+ Match: func(s Symbol) bool {
+ return s.Group == "stages" || s.Name == "Stage" || s.Name == "StageHandler" || s.Name == "StageScope" || s.Name == "RegisterStage" || strings.HasPrefix(s.Name, "Stage")
+ },
+ },
+ {
+ File: "memory", Title: "记忆(Memory)",
+ Desc: "三层记忆的读写接口:**图记忆**(三元组关系)、**文档记忆**(带元数据的文档)、**文本记忆**(事件流水)。以及知识库。",
+ Match: func(s Symbol) bool {
+ switch s.Name {
+ case "MemoryAPI", "TextMemoryAPI", "DocMemoryAPI", "KnowledgeAPI", "Entity", "Relation", "Triple", "Doc", "TextEvent", "MediaAttachment", "Knowledge", "Memory", "TextMemory", "DocMemory", "DocQuery", "SocialAPI", "PersonProfile", "SocialRelation", "Social":
+ return true
+ }
+ return strings.HasPrefix(s.Recv, "Memory") || strings.HasPrefix(s.Recv, "Doc") || strings.HasPrefix(s.Recv, "TextMemory") || strings.HasPrefix(s.Recv, "Knowledge")
+ },
+ },
+ {
+ File: "channels", Title: "输入 / 输出通道",
+ Desc: "通道是插件与外界(设备、其他 Agent、外部系统)交换消息的入口。**输入通道**接收外部消息,**输出通道**把消息投递出去。",
+ Match: func(s Symbol) bool {
+ switch s.Name {
+ case "RegisterInputChannel", "RegisterOutputChannel", "ChannelDef", "CapText", "CapFile", "CapImage", "CapAudio", "CapStructured", "IOInjector", "InjectText", "InjectTextNoMemory", "InjectTextOpts", "InjectInterruptText", "InjectInterruptTextOpts", "InjectInputSync", "InjectInputSyncOpts", "InjectInputMedia", "InjectInputMediaSync", "InjectInputMediaOpts", "InjectInputMediaSyncOpts", "InjectInterruptMedia", "InjectInterruptMediaOpts", "InjectOptions", "ContextPolicyNone", "ContextPolicyPrune", "RecallPolicyNone", "RecallPolicyAuto", "SetToolBlocks", "ValidContextPolicy", "ValidRecallPolicy", "PriorityL1", "PriorityL2", "PriorityL3", "PriorityL4":
+ return true
+ }
+ return false
+ },
+ },
+ {
+ File: "settings", Title: "配置(Settings)",
+ Desc: "声明插件自己的配置项,内核会把它渲染到 WebUI 的设置页,并为每个插件维护独立的配置表。",
+ Match: func(s Symbol) bool { return s.Name == "SettingsAPI" || s.Name == "ConfigDef" || s.Name == "Settings" },
+ },
+ {
+ File: "lifecycle", Title: "生命周期(Lifecycle)",
+ Desc: "插件的启动、停止与卸载回调。停止与卸载是两件事:**停止**是进程/加载状态变化,**卸载**(onRemove)是插件被删除前的清理机会。",
+ Match: func(s Symbol) bool {
+ switch s.Name {
+ case "Plugin", "RegisterStopHandler", "RunStopHandlers", "RegisterOnRemoveHandler", "RunOnRemoveHandlers", "SetAutoRestart", "AutoRestart", "PluginName", "RegisterPluginAPI", "PluginMgr", "PluginMgrAPI", "Settings":
+ return true
+ }
+ return false
+ },
+ },
+ {
+ File: "events", Title: "事件(Events)",
+ Desc: "订阅内核事件。**注意**:外部分布式插件的事件订阅不走 `Events()`(该接口在外部插件路径上未被注入,恒为 nil),而是由 `hmapdev` 生成的运行时通过 `events.subscribe` 完成。详见下方说明。",
+ Match: func(s Symbol) bool {
+ return s.Name == "EventSubscriber" || s.Name == "Event" || s.Name == "EventType" || s.Name == "EventHandler" || s.Name == "Events" || strings.HasPrefix(s.Name, "Event")
+ },
+ },
+ {
+ File: "llm", Title: "LLM 调用",
+ Desc: "让插件自己调用模型(而不是只等模型来调你)。",
+ Match: func(s Symbol) bool { return s.Name == "LLMAPI" || s.Name == "LLM" },
+ },
+ {
+ File: "bridge", Title: "桥接装配点(Bridge)",
+ Desc: "以下方法**不是给插件业务代码调的**——它们由 `hmapdev` 生成的运行时在启动时调用,用来把内核能力注入到 SDK 实例。列在这里是为了让「公开 API 面」完整,并说明每个注入点对应什么能力。",
+ Match: func(s Symbol) bool {
+ // 只匹配真正的「装配注入点」:Set*API 系列,以及三个 Register/Injector 注入点。
+ // 注意不能用「Set 开头」一刀切 —— SetAutoRestart / SetToolBlocks 是
+ // 插件业务代码会调的公开方法,不属于装配面,分别归入 lifecycle / channels。
+ if s.Recv == "PluginSDK" && strings.HasPrefix(s.Name, "Set") && strings.HasSuffix(s.Name, "API") {
+ return true
+ }
+ switch s.Name {
+ case "APIRegistrar", "ToolRegistrar", "InputChannelRegistrar", "OutputChannelRegistrar", "OutputChannelUnregistrar",
+ "SetIOInjector", "SetInputChannelRegistrar", "SetOutputChannelRegistrar", "SetOutputChannelUnregistrar", "SetEventSubscriber":
+ return true
+ }
+ return false
+ },
+ },
+ {
+ File: "misc", Title: "其他类型",
+ Desc: "剩余的类型与方法:`PluginSDK` 本体的访问器、`StageContext` 的并发控制,以及多模态辅助类型。没有归入上面任何一个主题,但可能仍会用到。",
+ Match: func(s Symbol) bool { return true },
+ },
+}
+
+func main() {
+ apiPath := flag.String("api", "/tmp/api.json", "apidoc 提取的 JSON")
+ outDir := flag.String("out", "./docs", "文档站目录")
+ exDir := flag.String("examples", "./example", "示例插件目录(用于抽取真实用法)")
+ flag.Parse()
+
+ raw, err := os.ReadFile(*apiPath)
+ if err != nil {
+ log.Fatalf("读取 %s: %v", *apiPath, err)
+ }
+ var pkg Package
+ if err := json.Unmarshal(raw, &pkg); err != nil {
+ log.Fatalf("解析 %s: %v", *apiPath, err)
+ }
+
+ apiDir := filepath.Join(*outDir, "api")
+ if err := os.MkdirAll(apiDir, 0o755); err != nil {
+ log.Fatal(err)
+ }
+
+ // 先收集所有待渲染的符号名,再扫 example/ 取真实用法。
+ want := map[string]bool{}
+ for _, s := range pkg.Symbols {
+ if s.Exported {
+ want[s.Name] = true
+ }
+ }
+ for _, it := range pkg.Interfaces {
+ want[it.Name] = true
+ }
+ usages := scanUsages(*exDir, want)
+
+ used := map[string]bool{}
+ var index []indexEntry
+
+ for _, sec := range sections {
+ var picked []Symbol
+ for _, s := range pkg.Symbols {
+ if !s.Exported || !sec.Match(s) || used[key(s)] {
+ continue
+ }
+ picked = append(picked, s)
+ used[key(s)] = true
+ }
+ // 该章节涉及的接口(其方法单独列在接口下,避免重复)。
+ var ifaces []Interface
+ for _, it := range pkg.Interfaces {
+ if sec.Match(Symbol{Kind: "type", Name: it.Name}) {
+ ifaces = append(ifaces, it)
+ }
+ }
+ if len(picked) == 0 && len(ifaces) == 0 {
+ continue
+ }
+ sort.Slice(picked, func(i, j int) bool { return picked[i].Name < picked[j].Name })
+ md := renderSection(sec, picked, ifaces, usages)
+ if err := writeFile(filepath.Join(apiDir, sec.File+".md"), md); err != nil {
+ log.Fatal(err)
+ }
+ for _, s := range picked {
+ index = append(index, indexEntry{
+ N: s.Name, S: s.Signature, D: s.DocBrief,
+ K: s.Kind, R: s.Recv, P: sec.File,
+ B: s.BuiltinOnly, F: s.File, L: s.Line,
+ })
+ }
+ // 接口本身与其方法也要进索引。此前只加了顶层符号,导致
+ // `MemoryAPI.Recall` 这类接口方法搜不到(只能靠页面浏览)。
+ for _, it := range ifaces {
+ index = append(index, indexEntry{
+ N: it.Name, S: "type " + it.Name + " interface",
+ D: briefOf(it.Doc), K: "interface", P: sec.File,
+ })
+ for _, m := range it.Methods {
+ index = append(index, indexEntry{
+ N: m.Name, S: m.Signature, D: m.DocBrief,
+ K: "method", R: it.Name, P: sec.File,
+ B: m.BuiltinOnly, F: m.File, L: m.Line,
+ })
+ }
+ }
+ }
+
+ // 常量单独成页(它们是取值枚举,不是「怎么做」)。
+ if md := renderConstants(pkg.ConstGroups); md != "" {
+ if err := writeFile(filepath.Join(apiDir, "constants.md"), md); err != nil {
+ log.Fatal(err)
+ }
+ for _, g := range pkg.ConstGroups {
+ for _, c := range g.Consts {
+ index = append(index, indexEntry{
+ N: c.Name, S: "const " + c.Name, D: c.DocBrief,
+ K: "const", P: "constants", F: c.File, L: c.Line,
+ })
+ }
+ }
+ }
+
+ // 仅内置 API 汇总页——这是「真实的私密边界」的显式落点。
+ if md := renderBuiltinOnly(pkg); md != "" {
+ if err := writeFile(filepath.Join(apiDir, "builtin-only.md"), md); err != nil {
+ log.Fatal(err)
+ }
+ }
+
+ // 客户端即时检索索引。
+ //
+ // 除了「按名称」与「按签名」,还带 examples/ 里的真实调用点,
+ // 因为用户的核心诉求是「按描述搜到 API」——描述文本与用法片段
+ // 一起进索引,搜「发消息」能找到 InjectText,搜「注册工具」能找到 RegisterTool。
+ //
+ // 去重:同一符号可能同时作为「顶层方法」与「接口方法」被扫到
+ // (如 PluginSDK 方法与接口方法共享名字)。按 接收者.名称 去掉重复,
+ // 否则搜索结果里同一 API 会出现两次。
+ index = dedupeIndex(index)
+ sort.Slice(index, func(i, j int) bool { return index[i].N < index[j].N })
+ if err := writeJSON(filepath.Join(*outDir, "assets", "api-index.json"), index); err != nil {
+ log.Fatal(err)
+ }
+
+ // 示例插件总览页(真实调用点也在这里汇总)。
+ if err := writeFile(filepath.Join(*outDir, "examples", "index.md"), renderExamples(usages)); err != nil {
+ log.Fatal(err)
+ }
+
+ sort.Slice(pkg.Symbols, func(i, j int) bool { return pkg.Symbols[i].Name < pkg.Symbols[j].Name })
+ fmt.Fprintf(os.Stderr, "生成 %d 个章节 + 检索索引 %d 条 → %s\n",
+ len(sections), len(index), apiDir)
+}
+
+type indexEntry struct {
+ N string `json:"n"` // 名称
+ S string `json:"s"` // 签名
+ D string `json:"d"` // 描述摘要
+ K string `json:"k"` // 类别
+ R string `json:"r"` // 接收者
+ P string `json:"p"` // 所属页面
+ B bool `json:"b"` // 仅内置
+ F string `json:"f"` // 源文件
+ L int `json:"l"` // 行号
+}
+
+func key(s Symbol) string {
+ if s.Recv != "" {
+ return s.Recv + "." + s.Name
+ }
+ return s.Kind + "." + s.Name
+}
+
+func briefOf(doc string) string {
+ for _, line := range strings.Split(doc, "\n") {
+ if t := strings.TrimSpace(line); t != "" {
+ return t
+ }
+ }
+ return ""
+}
+
+// genBanner 是生成页的首页标记。
+//
+// 必须有:docs/api/*.md 会被提交进仓,而它们下次构建就被覆盖。
+// 没有这行提示,别人手改一处再发现改动消失,会以为是自己弄错了。
+const genBanner = "\n\n"
+
+// renderSection 渲染一个 API 章节。
+func renderSection(sec siteSection, syms []Symbol, ifaces []Interface, usages map[string][]Usage) string {
+ var b strings.Builder
+ b.WriteString(genBanner)
+ fmt.Fprintf(&b, "# %s\n\n%s\n\n", sec.Title, sec.Desc)
+
+ // 接口优先展示(它们是「能力清单」),再列独立符号。
+ for _, it := range ifaces {
+ fmt.Fprintf(&b, "## `%s`\n\n", it.Name)
+ if it.Doc != "" {
+ fmt.Fprintf(&b, "%s\n\n", it.Doc)
+ }
+ if len(it.Methods) > 0 {
+ b.WriteString("| 方法 | 说明 |\n|---|---|\n")
+ for _, m := range it.Methods {
+ // 锚点必须与标题逐字对应:标题是 `接口.方法`,slug 会把点号丢掉。
+ fmt.Fprintf(&b, "| [`%s`](#%s) | %s |\n",
+ m.Name, anchor(it.Name+"."+m.Name), escapePipe(m.DocBrief))
+ }
+ b.WriteString("\n")
+ for _, m := range it.Methods {
+ b.WriteString(renderSymbol(m, usages[m.Name]))
+ }
+ }
+ }
+
+ for _, s := range syms {
+ b.WriteString(renderSymbol(s, usages[s.Name]))
+ }
+ return b.String()
+}
+
+// renderSymbol 渲染单个符号。签名放进代码块便于复制,说明保留原文 markdown。
+func renderSymbol(s Symbol, uses []Usage) string {
+ var b strings.Builder
+
+ name := s.Name
+ if s.Recv != "" {
+ name = s.Recv + "." + s.Name
+ }
+ fmt.Fprintf(&b, "### `%s`\n\n", name)
+
+ if s.BuiltinOnly {
+ b.WriteString("!!! warning \"仅内核内置插件可用\"\n")
+ if s.TierReason != "" {
+ b.WriteString(indent(s.TierReason, " ") + "\n")
+ }
+ b.WriteString("\n")
+ } else if s.Tier == "bridge" {
+ b.WriteString("!!! info \"桥接装配点\"\n")
+ b.WriteString(indent(s.TierReason, " ") + "\n\n")
+ }
+
+ b.WriteString("```go\n")
+ b.WriteString(strings.TrimSpace(s.Signature))
+ b.WriteString("\n```\n\n")
+
+ if s.Doc != "" {
+ fmt.Fprintf(&b, "%s\n\n", strings.TrimSpace(s.Doc))
+ }
+ if s.Deprecated {
+ b.WriteString("!!! danger \"已废弃\"\n 不要在新代码里使用。\n\n")
+ }
+ for _, ex := range s.Examples {
+ b.WriteString("**示例**\n\n```go\n" + ex + "\n```\n\n")
+ }
+ if len(uses) > 0 {
+ b.WriteString("**示例插件里的真实用法**\n\n")
+ b.WriteString("| 插件 | 位置 | 代码 |\n|---|---|---|\n")
+ for _, u := range uses {
+ fmt.Fprintf(&b, "| [`%s`](../examples/index.md#%s) | `%s:%d` | `%s` |\n",
+ u.Plugin, u.Plugin, u.File, u.Line, escapePipe(u.Code))
+ }
+ b.WriteString("\n")
+ }
+ if s.File != "" {
+ fmt.Fprintf(&b, "`%s:%d`\n\n", s.File, s.Line)
+ }
+ return b.String()
+}
+
+func renderConstants(groups []ConstGroup) string {
+ if len(groups) == 0 {
+ return ""
+ }
+ var b strings.Builder
+ b.WriteString(genBanner)
+ b.WriteString("# 常量与枚举\n\n")
+ b.WriteString("SDK 里的取值枚举。其中带「仅内置」标注的取值在内核侧会被夹到较低级别。\n\n")
+ for _, g := range groups {
+ title := "相关取值"
+ if len(g.Consts) > 0 {
+ title = g.Consts[0].Name
+ if len(g.Consts) > 1 {
+ title += " 等"
+ }
+ }
+ fmt.Fprintf(&b, "## %s\n\n", title)
+ if g.Doc != "" {
+ fmt.Fprintf(&b, "%s\n\n", strings.TrimSpace(g.Doc))
+ }
+ b.WriteString("| 名称 | 说明 |\n|---|---|\n")
+ for _, c := range g.Consts {
+ fmt.Fprintf(&b, "| `%s` | %s |\n", c.Name, escapePipe(c.DocBrief))
+ }
+ b.WriteString("\n")
+ }
+ return b.String()
+}
+
+// renderBuiltinOnly 汇总仅内置符号——把「真正的私密边界」集中在一页,
+// 外部插件作者一眼能看出哪些不属于自己。
+func renderBuiltinOnly(pkg Package) string {
+ var hits []Symbol
+ var ifaceHits []struct {
+ iface string
+ m Symbol
+ }
+ for _, s := range pkg.Symbols {
+ if s.BuiltinOnly {
+ hits = append(hits, s)
+ }
+ }
+ for _, it := range pkg.Interfaces {
+ for _, m := range it.Methods {
+ if m.BuiltinOnly {
+ ifaceHits = append(ifaceHits, struct {
+ iface string
+ m Symbol
+ }{it.Name, m})
+ }
+ }
+ }
+ if len(hits) == 0 && len(ifaceHits) == 0 {
+ return ""
+ }
+ var b strings.Builder
+ b.WriteString(genBanner)
+ b.WriteString("# 仅内置插件可用的 API\n\n")
+ b.WriteString("这些 API **存在于公开 SDK 包里**,但在外部(第三方)插件的运行路径上" +
+ "不可用:要么桥接运行时根本不注入它(拿到 nil),要么内核会拒绝/降级。" +
+ "列在这里是为了让边界显式——而不是让你在运行时才发现拿不到。\n\n")
+ b.WriteString("判断依据全部来自源码与 `hmapdev` 桥接模板,逐条记在每条说明里。\n\n")
+ for _, s := range hits {
+ b.WriteString(renderSymbol(s, nil))
+ }
+ for _, h := range ifaceHits {
+ fmt.Fprintf(&b, "### `%s.%s`\n\n!!! warning \"仅内核内置插件可用\"\n", h.iface, h.m.Name)
+ if h.m.TierReason != "" {
+ b.WriteString(indent(h.m.TierReason, " ") + "\n")
+ }
+ fmt.Fprintf(&b, "\n```go\n%s\n```\n\n", strings.TrimSpace(h.m.Signature))
+ if h.m.Doc != "" {
+ fmt.Fprintf(&b, "%s\n\n", strings.TrimSpace(h.m.Doc))
+ }
+ }
+ return b.String()
+}
+
+// renderExamples 汇总示例插件,并把每个插件用到的 API 列出。
+// 这是「想找一个能跑的参考实现」的入口。
+func renderExamples(usages map[string][]Usage) string {
+ byPlugin := map[string]map[string]bool{}
+ for api, list := range usages {
+ for _, u := range list {
+ if byPlugin[u.Plugin] == nil {
+ byPlugin[u.Plugin] = map[string]bool{}
+ }
+ byPlugin[u.Plugin][api] = true
+ }
+ }
+ names := make([]string, 0, len(byPlugin))
+ for n := range byPlugin {
+ names = append(names, n)
+ }
+ sort.Strings(names)
+
+ var b strings.Builder
+ b.WriteString(genBanner)
+ b.WriteString("# 示例插件\n\n")
+ b.WriteString("SDK 仓 `example/` 下有多个**真实可编译**的示例插件," +
+ "覆盖工具注册、通道、记忆读写、LLM 调用、生命周期等常见形态。\n\n")
+ b.WriteString("每个示例都能用 `hmapdev build` 打成 `.hmap` 装进内核直接跑。\n\n")
+ for _, n := range names {
+ apis := make([]string, 0, len(byPlugin[n]))
+ for a := range byPlugin[n] {
+ apis = append(apis, a)
+ }
+ sort.Strings(apis)
+ fmt.Fprintf(&b, "## `%s`\n\n", n)
+ fmt.Fprintf(&b, "用到的 API:%s\n\n", codeList(apis))
+ }
+ if len(names) == 0 {
+ b.WriteString("(未找到示例插件调用点)\n")
+ }
+ return b.String()
+}
+
+// dedupeIndex 按「接收者.名称」去重。无接收者的用「类别.名称」。
+// 同名但不同接收者(如 MemoryAPI.Recall 与 IOInjector.InjectText)都保留。
+func dedupeIndex(in []indexEntry) []indexEntry {
+ seen := map[string]bool{}
+ out := in[:0]
+ for _, e := range in {
+ k := e.R + "." + e.N
+ if e.R == "" {
+ k = e.K + "." + e.N
+ }
+ if seen[k] {
+ continue
+ }
+ seen[k] = true
+ out = append(out, e)
+ }
+ return out
+}
+
+func codeList(items []string) string {
+ parts := make([]string, 0, len(items))
+ for _, s := range items {
+ parts = append(parts, "`"+s+"`")
+ }
+ return strings.Join(parts, " · ")
+}
+
+// anchor 复现 python-markdown 的 toc slugify:小写,去掉非字母数字与下划线
+// **以外**的字符(点号、反引号、括号都在此列),空格与下划线**保留为原形**。
+//
+// 实测确认:`### \`SettingsAPI.DataDir\“ → id="settingsapidatadir";
+// `## \`ai_image\“ → id="ai_image"(下划线保留,不转连字符)。
+// 所以调用方必须传**完整标题文本**(如 "SettingsAPI.DataDir"),不是裸方法名。
+func anchor(s string) string {
+ var b strings.Builder
+ for _, r := range strings.ToLower(s) {
+ switch {
+ case r >= 'a' && r <= 'z', r >= '0' && r <= '9', r == '_', r == '-':
+ b.WriteRune(r)
+ case r == ' ':
+ b.WriteByte('-')
+ }
+ }
+ return b.String()
+}
+
+func escapePipe(s string) string { return strings.ReplaceAll(s, "|", "\\|") }
+
+func indent(s, pad string) string {
+ lines := strings.Split(s, "\n")
+ for i := range lines {
+ if strings.TrimSpace(lines[i]) != "" {
+ lines[i] = pad + lines[i]
+ }
+ }
+ return strings.Join(lines, "\n")
+}
+
+func writeFile(path, content string) error {
+ if err := os.MkdirAll(filepath.Dir(path), 0o755); err != nil {
+ return err
+ }
+ return os.WriteFile(path, []byte(content), 0o644)
+}
+
+func writeJSON(path string, v any) error {
+ data, err := json.MarshalIndent(v, "", " ")
+ if err != nil {
+ return err
+ }
+ return writeFile(path, string(append(data, '\n')))
+}
diff --git a/tools/apidoc/gensite/usages.go b/tools/apidoc/gensite/usages.go
new file mode 100644
index 0000000..c275a62
--- /dev/null
+++ b/tools/apidoc/gensite/usages.go
@@ -0,0 +1,118 @@
+package main
+
+import (
+ "bufio"
+ "os"
+ "path/filepath"
+ "regexp"
+ "sort"
+ "strings"
+)
+
+// Usage 是一条真实用法:某个示例插件在某行用了这个 API。
+//
+// 为什么要有它:API 参考最容易变成「签名罗列」——读者看得到参数,
+// 却不知道该怎么用。SDK 的源码注释里几乎没有可运行示例(实测只有 7 行缩进
+// 代码块),但 example/ 下有 21 个**真实可编译**的示例插件。把它们里的调用点
+// 反查到每个 API 上,读者就能直接跳到能跑的代码。
+type Usage struct {
+ Plugin string `json:"plugin"` // 示例名(example 下的目录名)
+ File string `json:"file"` // 相对 SDK 仓根的路径
+ Line int `json:"line"`
+ Code string `json:"code"` // 该行原文(裁剪首尾空白)
+}
+
+var callRe = regexp.MustCompile(`\.([A-Z][A-Za-z0-9_]*)\s*\(`)
+
+// scanUsages 遍历 example/ 下所有 .go 文件,找出每个 API 的真实调用点。
+//
+// names 是要找的符号名集合(越小越快)。只扫 example/,不扫 tools/——
+// 工具链自己也会调 SDK,那属于内部实现,不是「用法示例」。
+func scanUsages(exDir string, names map[string]bool) map[string][]Usage {
+ out := map[string][]Usage{}
+ _ = filepath.Walk(exDir, func(path string, info os.FileInfo, err error) error {
+ if err != nil || info.IsDir() {
+ return nil
+ }
+ if !strings.HasSuffix(path, ".go") {
+ return nil
+ }
+ rel, _ := filepath.Rel(filepath.Dir(exDir), path)
+ plugin := pluginName(path, exDir)
+ f, err := os.Open(path)
+ if err != nil {
+ return nil
+ }
+ defer f.Close()
+ sc := bufio.NewScanner(f)
+ sc.Buffer(make([]byte, 0, 64*1024), 1024*1024)
+ line := 0
+ for sc.Scan() {
+ line++
+ text := sc.Text()
+ trimmed := strings.TrimSpace(text)
+ // 跳过注释行:注释里提到 API 名不算「用法」。
+ if strings.HasPrefix(trimmed, "//") || strings.HasPrefix(trimmed, "*") {
+ continue
+ }
+ for _, m := range callRe.FindAllStringSubmatch(text, -1) {
+ name := m[1]
+ if !names[name] {
+ continue
+ }
+ out[name] = append(out[name], Usage{
+ Plugin: plugin, File: rel, Line: line, Code: truncate(trimmed, 110),
+ })
+ }
+ }
+ return nil
+ })
+ for k := range out {
+ sort.Slice(out[k], func(i, j int) bool {
+ if out[k][i].Plugin != out[k][j].Plugin {
+ return out[k][i].Plugin < out[k][j].Plugin
+ }
+ return out[k][i].Line < out[k][j].Line
+ })
+ // 每个 API 最多留 4 条,避免页面被用法淹没;优先保留不同插件。
+ out[k] = dedupeByPlugin(out[k], 4)
+ }
+ return out
+}
+
+// pluginName 从路径里取示例名:example//....go → 。
+func pluginName(path, exDir string) string {
+ rel, err := filepath.Rel(exDir, path)
+ if err != nil {
+ return "?"
+ }
+ parts := strings.Split(rel, string(filepath.Separator))
+ if len(parts) > 0 {
+ return parts[0]
+ }
+ return "?"
+}
+
+func dedupeByPlugin(in []Usage, limit int) []Usage {
+ seen := map[string]int{}
+ var out []Usage
+ for _, u := range in {
+ if seen[u.Plugin] >= 1 {
+ continue
+ }
+ seen[u.Plugin]++
+ out = append(out, u)
+ if len(out) >= limit {
+ break
+ }
+ }
+ return out
+}
+
+func truncate(s string, n int) string {
+ r := []rune(s)
+ if len(r) <= n {
+ return s
+ }
+ return string(r[:n]) + "…"
+}
diff --git a/tools/apidoc/tiers.go b/tools/apidoc/tiers.go
new file mode 100644
index 0000000..d7d3c7c
--- /dev/null
+++ b/tools/apidoc/tiers.go
@@ -0,0 +1,149 @@
+package main
+
+import (
+ "encoding/json"
+ "fmt"
+ "os"
+ "path/filepath"
+)
+
+// Tier 是符号的可见级别。
+const (
+ TierPublic = "public" // 外部(第三方)插件可用
+ TierBuiltin = "builtin" // 仅内核内置插件可用
+ TierBridge = "bridge" // 桥接运行时注入的装配点(插件业务代码不调)
+)
+
+// tierTable 对应 tools/apidoc/tiers.json 的结构。
+type tierTable struct {
+ Public struct {
+ Source string `json:"_source"`
+ Methods []string `json:"methods"`
+ } `json:"public"`
+ Bridge struct {
+ Doc string `json:"_doc"`
+ Source string `json:"_source"`
+ Methods []string `json:"methods"`
+ } `json:"bridge"`
+ TierOverrides map[string]json.RawMessage `json:"tier_overrides"`
+ Interfaces map[string]json.RawMessage `json:"interfaces"`
+}
+
+// applyTiers 把能力分层写回符号。分层表与源码一样是事实源:
+// 找不到分层表就报错,不静默降级——否则文档会悄悄丢掉「仅内置」标记。
+func applyTiers(p *Package) error {
+ path := tierPath()
+ data, err := os.ReadFile(path)
+ if err != nil {
+ return fmt.Errorf("读取 %s: %w", path, err)
+ }
+ var t tierTable
+ if err := json.Unmarshal(data, &t); err != nil {
+ return fmt.Errorf("解析 %s: %w", path, err)
+ }
+
+ pub := map[string]bool{}
+ for _, m := range t.Public.Methods {
+ pub[m] = true
+ }
+ brg := map[string]bool{}
+ for _, m := range t.Bridge.Methods {
+ brg[m] = true
+ }
+
+ // tier_overrides 里既有 "_doc" 这类说明键(值是数组),也有真正的裁定
+ // (值是对象)。逐一解码,跳过 _ 开头的说明键。
+ overrides := map[string]struct {
+ Tier string `json:"tier"`
+ Reason string `json:"reason"`
+ }{}
+ for name, raw := range t.TierOverrides {
+ if len(name) > 0 && name[0] == '_' {
+ continue
+ }
+ var v struct {
+ Tier string `json:"tier"`
+ Reason string `json:"reason"`
+ }
+ if err := json.Unmarshal(raw, &v); err != nil {
+ return fmt.Errorf("tier_overrides[%s]: %w", name, err)
+ }
+ overrides[name] = v
+ }
+
+ // 接口级裁定先落到接口本身;其方法继承接口的 tier。
+ ifaceTier := map[string]string{}
+ for name, raw := range t.Interfaces {
+ if len(name) > 0 && name[0] == '_' {
+ continue
+ }
+ var v struct {
+ Tier string `json:"tier"`
+ }
+ if err := json.Unmarshal(raw, &v); err != nil {
+ return fmt.Errorf("interfaces[%s]: %w", name, err)
+ }
+ ifaceTier[name] = v.Tier
+ }
+
+ tierOf := func(s Symbol) (string, string) {
+ // 1) 逐符号覆盖优先(它带 reason,最有信息量)。
+ if o, ok := overrides[s.Name]; ok {
+ return o.Tier, o.Reason
+ }
+ // 2) 接口方法:跟随接口的 tier。
+ if s.Recv != "" {
+ if tier, ok := ifaceTier[s.Recv]; ok {
+ return tier, fmt.Sprintf("接口 %s 的层级裁定", s.Recv)
+ }
+ }
+ // 3) 桥接注入点。
+ if brg[s.Name] {
+ return TierBridge, "桥接运行时注入点(由 hmapdev 生成的 proc_main 调用,插件业务代码不调用)"
+ }
+ // 4) 显式公开名单。
+ if pub[s.Name] {
+ return TierPublic, "桥接模板注入或 proc* 实现,外部插件可用"
+ }
+ // 5) 公开包里的方法默认公开;内部专有符号不会出现在本包里。
+ if s.Recv == "PluginSDK" || s.Recv == "StageContext" {
+ return TierPublic, "公开 SDK 的方法,未列入 bridge/内置清单"
+ }
+ return TierPublic, ""
+ }
+
+ for i := range p.Symbols {
+ tier, reason := tierOf(p.Symbols[i])
+ p.Symbols[i].Tier = tier
+ p.Symbols[i].BuiltinOnly = tier == TierBuiltin
+ p.Symbols[i].TierReason = reason
+ }
+ for i := range p.Interfaces {
+ if tier, ok := ifaceTier[p.Interfaces[i].Name]; ok {
+ for j := range p.Interfaces[i].Methods {
+ p.Interfaces[i].Methods[j].Tier = tier
+ p.Interfaces[i].Methods[j].BuiltinOnly = tier == TierBuiltin
+ }
+ }
+ }
+ return nil
+}
+
+// tierPath 找 tiers.json:先看可执行文件旁,再看源码目录,最后看工作目录。
+// 这样 `go run ./tools/apidoc` 与编译后的二进制都能找到它。
+func tierPath() string {
+ candidates := []string{}
+ if exe, err := os.Executable(); err == nil {
+ candidates = append(candidates, filepath.Join(filepath.Dir(exe), "tiers.json"))
+ }
+ candidates = append(candidates,
+ filepath.Join("tools", "apidoc", "tiers.json"),
+ "tiers.json",
+ )
+ for _, c := range candidates {
+ if _, err := os.Stat(c); err == nil {
+ return c
+ }
+ }
+ return candidates[0]
+}
diff --git a/tools/apidoc/tiers.json b/tools/apidoc/tiers.json
new file mode 100644
index 0000000..8b224cf
--- /dev/null
+++ b/tools/apidoc/tiers.json
@@ -0,0 +1,157 @@
+{
+ "_doc": [
+ "能力分层表:决定文档站上每个 API 的可见级别。",
+ "",
+ "tier 取值:",
+ " public —— 外部(第三方)插件可用。这是文档站的主体。",
+ " builtin —— 仅内核内置插件可用。外部插件调用会失败或拿到 nil。",
+ " bridge —— 由桥接运行时注入的装配点(SetXxxAPI),插件业务代码不该调;",
+ " 但它是公开 SDK 的一部分,故列出并标注用途。",
+ "",
+ "**每条判断都必须能追溯到源码**,依据记在 reason 里。不要凭文档注释推测——",
+ "实测发现文档与源码有三处不符(见下 tier_overrides 的注释)。"
+ ],
+
+ "public": {
+ "_source": "hmapdev 桥接模板 tools/hmapdev/templates/proc_main.go.tmpl 的 buildPluginSDK():凡被 base.Set* 注入或在 procIO/procMemory/... 上实现的,外部插件都能真调到。",
+ "methods": [
+ "PluginName",
+ "Settings",
+ "Memory", "TextMemory", "DocMemory", "Knowledge", "LLM", "Social",
+ "PluginMgr",
+ "RegisterTool", "RegisterStage", "RegisterPluginAPI",
+ "RegisterOutputChannel", "RegisterInputChannel",
+ "InjectText", "InjectTextNoMemory", "InjectTextOpts",
+ "InjectInterruptText", "InjectInterruptTextOpts",
+ "InjectInputSync", "InjectInputSyncOpts",
+ "InjectInputMedia", "InjectInputMediaSync", "InjectInputMediaOpts",
+ "InjectInputMediaSyncOpts", "InjectInterruptMedia", "InjectInterruptMediaOpts",
+ "SetToolBlocks",
+ "SetAutoRestart", "AutoRestart",
+ "RegisterStopHandler", "RunStopHandlers",
+ "RegisterOnRemoveHandler", "RunOnRemoveHandlers"
+ ]
+ },
+
+ "bridge": {
+ "_doc": "桥接注入点:公开 SDK 的装配接口,外部插件的**业务代码不调用**它们,由 hmapdev 生成的运行时调用。文档里单列一节说明,不与业务 API 混排。",
+ "_source": "proc_main.go.tmpl:685-705 逐个 base.Set* 调用。",
+ "methods": [
+ "SetIOInjector", "SetMemoryAPI", "SetTextMemoryAPI", "SetDocMemoryAPI",
+ "SetKnowledgeAPI", "SetLLMAPI", "SetSocialAPI", "SetPluginMgrAPI",
+ "SetInputChannelRegistrar",
+ "SetOutputChannelRegistrar", "SetOutputChannelUnregistrar",
+ "SetEventSubscriber"
+ ]
+ },
+
+ "tier_overrides": {
+ "_doc": [
+ "逐符号的边界裁定。键是符号名,值是 {tier, reason}。",
+ "reason 必须写出**可复核的依据**(文件:行 或 grep 结论),不接受「大概」。"
+ ],
+
+ "Events": {
+ "tier": "builtin",
+ "reason": "实测全仓 SetEventSubscriber 只有定义、无任何调用点(grep -rn SetEventSubscriber --include=*.go 仅命中 sdk/plugin.go 的定义与 lua_plugin.go 的一句注释)。外部插件拿到的 Events() 恒为 nil。外部插件订阅事件走的是桥接运行时的 events.subscribe RPC(proc_main.go.tmpl:1421 在插件侧分发、内核 protocol.go MethodEventsSubscribe),Lua 插件则走内部 SDK 的 Subscribe。这正是 PLUGIN_DEV.md 里没有说清的一处。"
+ },
+
+ "SetEventSubscriber": {
+ "tier": "builtin",
+ "reason": "同上:无调用点。标 builtin 而非 bridge,因为连桥接运行时都不注入它——外部插件无法用它获得事件订阅能力。"
+ },
+
+ "UnregisterOutputChannel": {
+ "tier": "builtin",
+ "reason": "外部插件的桥接模板只注入 SetOutputChannelRegistrar(proc_main.go.tmpl:693-705),**未**注入 SetOutputChannelUnregistrar(grep Unregistrar 在 templates/ 下无命中)。因此外部插件的 regOutputUnreg 为 nil,UnregisterOutputChannel 会命中 `if reg != nil` 的 else 分支**直接返回 nil**(sdk/plugin.go:539-549)——即**静默无效**:不报错、通道也没注销。内置插件由 internal/sdk/plugin.go:330 注入 cfg.RegOutputUnreg,真正生效。外部插件要让通道下线,只能重载插件。"
+ },
+
+ "SetOutputChannelUnregistrar": {
+ "tier": "builtin",
+ "reason": "同上,桥接模板不注入。"
+ },
+
+ "PluginMgr": {
+ "tier": "public",
+ "reason": "proc_main.go.tmpl:692 显式注入 base.SetPluginMgrAPI(procPluginMgr{}),且 sdk/plugin.go:282 注释写明「外部插件可调用」。注意返回的 PluginMgrAPI 只有 3 个方法(ReloadOne / ListLoadedPlugins / IsPluginDisabled),与 internal/sdk 的完整 PluginManager(含 ReloadPlugins / DisablePlugin / RemovePlugin / ListDisabledPlugins / IsBuiltinPlugin 等)**不是同一个接口**——同名不同包,文档必须分清。PLUGIN_DEV.md:786 写「PluginMgr() 仅内置插件可用」是**错的**,已在本站更正。"
+ },
+
+ "SetToolBlocks": {
+ "tier": "public",
+ "reason": "procIO 实现了它(proc_main.go.tmpl:749),模板在 base.SetIOInjector(procIO{}) 中注入。"
+ },
+
+ "RunStopHandlers": {
+ "tier": "public",
+ "reason": "由生成的运行时在收到 plugin.stop 时调用(proc_main.go.tmpl:1274、1659),插件注册的 stop handler 由此触发;插件业务代码也可直接调。"
+ },
+
+ "RunOnRemoveHandlers": {
+ "tier": "public",
+ "reason": "与 RunStopHandlers 同源;onRemove 语义见 sdk/plugin.go:824。"
+ },
+
+ "PriorityL4": {
+ "tier": "builtin",
+ "reason": "sdk/plugin.go:119-126 明确:L1..L3 任何插件可声明,L4 只有内核级插件可用,外部插件声明会被内核夹到 L3(内核侧有 priority_clamp_test.go 守着)。外部插件文档应说明「声明 L4 无效」。"
+ },
+
+ "Subscribe": {
+ "tier": "builtin",
+ "reason": "Subscribe 只存在于内部 SDK(internal/sdk)与 Lua 桥;公开 sdk 的 EventSubscriber 接口虽声明了 Subscribe,但该接口实例在外部插件路径上恒为 nil(见 Events 条目)。"
+ },
+
+ "Publish": {
+ "tier": "builtin",
+ "reason": "Publish 只在 internal/sdk/plugin.go:465(内置插件面)。公开 SDK 的 EventSubscriber 接口刻意只有 Subscribe 没有 Publish——sdk/plugin.go:276 注释「restricted interface: plugins can subscribe but the kernel controls which events are delivered」。"
+ },
+
+ "OutputChan": {
+ "tier": "builtin",
+ "reason": "只存在于 internal/sdk/plugin.go:438。外部插件的输出能力是 RegisterOutputChannel + 内核回调(output.invoke),不是自己持有 chan。"
+ },
+
+ "RegisterChannel": {
+ "tier": "builtin",
+ "reason": "internal/sdk/plugin.go:445 的内部面(agentIO.Device 直接注册)。外部插件用公开的 RegisterInputChannel / RegisterOutputChannel。"
+ },
+
+ "ListChannels": {
+ "tier": "builtin",
+ "reason": "internal/sdk/plugin.go:458。PLUGIN_DEV.md:530 已正确说明这些方法(RegisterChannel/UnregisterChannel/ListChannels/InjectInput 等)仅内置插件可用。"
+ },
+
+ "InjectInput": {
+ "tier": "builtin",
+ "reason": "internal/sdk/plugin.go:413。外部插件用公开的 InjectText / InjectInputSync / InjectTextOpts 等。"
+ },
+
+ "InjectInterrupt": {
+ "tier": "builtin",
+ "reason": "internal/sdk/plugin.go:420。外部插件用 InjectInterruptText / InjectInterruptMedia。"
+ }
+ },
+
+ "interfaces": {
+ "_doc": "接口级裁定:外部插件拿到的是「受限接口」,方法是子集。",
+ "SocialAPI": {
+ "tier": "public",
+ "reason": "外部插件由 proc_main.go.tmpl:690 注入 procSocial。注意公开 SocialAPI 只有 6 个**只读**方法(GetPerson/GetTrait/GetRelations/GetNetwork/ListPersons + 见 sdk/memory.go:100)。写操作(SetTrait/AddRelation 等)不在公开接口里——这是「受限 SDK」的实现方式:**按接口裁剪,而非按方法裁剪**。"
+ },
+ "EventSubscriber": {
+ "tier": "builtin",
+ "reason": "接口在公开包里,但实例恒 nil(见 Events)。"
+ },
+ "MemoryAPI": { "tier": "public", "reason": "proc_main.go.tmpl:686 注入 procMemory。" },
+ "TextMemoryAPI": { "tier": "public", "reason": "proc_main.go.tmpl:691。" },
+ "DocMemoryAPI": { "tier": "public", "reason": "proc_main.go.tmpl:687。" },
+ "KnowledgeAPI": { "tier": "public", "reason": "proc_main.go.tmpl:688。" },
+ "LLMAPI": { "tier": "public", "reason": "proc_main.go.tmpl:689。" },
+ "SettingsAPI": { "tier": "public", "reason": "sdk 构造函数第三参数注入 procSettings(proc_main.go.tmpl:640)。" },
+ "IOInjector": { "tier": "public", "reason": "proc_main.go.tmpl:685 注入 procIO。" },
+ "PluginMgrAPI": {
+ "tier": "public",
+ "reason": "proc_main.go.tmpl:692。只有 3 个方法——与内部 PluginManager 不同。"
+ }
+ }
+}