2025 et AI Agent 框架市场规模达到 78,4 pouces, 2030 pouces 526 pouces (Grand View) Research, 2025.出品的 Hermes Agent**(10 万 + GitHub Star,Python)。
Agent commercial怎么保护自己。这篇文章从 10个维度拆解这两个框架的差异——基于双方项目数据、独立安全审计和社区反馈。
TL;DR
- OpenClaw 以网关为中心,擅长多渠道消息路由。Slack、Discord、WhatsApp、Web Web 44000个。适合需要快速打通多个平台的团队。
- Agent Hermès 以 agent为中心,擅长自我进化。它从每次任务中学习,自动创建和优化技能,重复任务速度可提升40 %.
- 安全差距悬殊。 OpenClaw 上线三个月就出现了超过 100 个 CVE et 137 个安全公告。Hermes Agent 目前零 agent 层面CVE,但默认配置是全开权限,需要手动加固。
- 两者可以协同工作。 de MCP et A2A 协议,OpenClaw 负责渠道路由,Hermes 负责智能执行。
两种设计哲学
** Gartner a été créé en 2026, 40 % pour l'agent AI ——而 en 2025, 5 %.** Agent 当团队开始把 Agent 当团队开始把今天能做什么,更决定了它明天能进化成什么。
OpenClaw depuis 2025 depuis 60 ans React depuis GitHub Star depuis 320万月活用户和 50 多万个运行实例。它的核心判断:最难的问题是路由和控制。 L'agent LLM est actuellement en poste.
Hermes Agent dans Nous Research publié en 2026 du 2 au 25 octobre 2026, avec 9,56 utilisateurs de GitHub Star et 3 sous-reddit社区。它的口号——"L'agent qui grandit avec vous"——反映了另一个判断:最难的是记忆和自我进化。 Il s'agit d'un agent, et d'un agent.
架构:网关中心 vs Agent 中心
OpenClaw 把网关放在中央,Hermes 把 agent 本身放在中央。 这不是语言选择问题——这是对"什么东西应该在 AI agent 系统中央"的不同回答。
OpenClaw:网关即中心
OpenClaw avec Node.js 22+ versions plus récentes C0. Signal、iMessage、WebChat——
Lane Queue 系统:默认串行执行,只有明确标记为低风险的任务才允许并行。每个 session Il y a 4 ans d'agent. Il y a 8 heures.
消息流是一个一致的循环:通道适配器标准化输入 → 网关路由到 session → agent 加载上下文和技能 →发送到 LLM → 执行工具调用 → 流式输出 → 持久化状态。网关拥有每一个环节。
Agent Hermes:Agent 即中心
Hermes utilise Python 3.11+ pour la version C0.Prompt Builder从人格、记忆、技能和模型指令中组装上下文。运行时解析器 把 supplier/模型组合映射到 API Année 18, année LLM 提供商, année 2018** 47个注册工具,分布在 19 个工具集,每个工具在 import 时自动注册。
Hermes 提供六种执行环境:Docker、SSH、Daytona、Singularity et Modal。Serverless 选项(Daytona、Modal)在闲置时接近零成本。
实践中的差异
Griffe Ouverte通过中央网关给运营团队完全的可见性和控制力——审Hermès Agent d'agent de police的决策,而不是中央控制器的规则。
Ouvrir la session OpenClaw L'agent Hermes 优先架构更合适。
学习能力:自主进化 vs 无状态会话
**一个能自主学习和改进,另一个每次都是全新开始。
Hermès 的五步学习循环
Hermes 在每个非平凡任务上执行结构化的学习流程:
- 接收 用户消息或定时触发器
- 检索 通过 FTS5 全文搜索查询持久化记忆(1 万 + 文档下约 10 ms延迟)获取相关的过往技能和记忆
- 推理和执行 LLM 规划任务并调用工具
- 记录结果:如果任务涉及 5 以上工具调用,agent 自动生成技能文件(遵循 open agentskills.io 标准)
- 持久化:技能编入记忆索引,后续 session 可用
大约每 15 次工具调用,Hermès会反思:哪些有效、哪些失败,然后自动生成或更新技能文件。结果可量化:Nous Research的基准测试显示,拥有 20 个以上自创技能的 agent 完成研究任务的速度比全新的实例快40 %,invite 且无需手动调整。
40%的速度提升在持续使用的垂直领域中最明显。
OpenClaw 的无状态模型
OpenClaw 的每个 session 都从零开始,依赖开发者或社区手动创建和注册技能。Agent每次访问相同的工具和指令,但不会结构化地积累经验。
Session 状态以 JSONL 格式存储在C0 ,每行代表一条消息或事件.时,旧消息会被"压缩"。项目文档明确划了红线:"Session是用来推理的,不是用来存储的。"
Il s'agit d'un agent DuckDB, workspace.没有机制自主从经验中提取、测试和优化可复用的流程。
成本权衡
Hermes 的反思和优化模块额外消耗约 15-25% 的jeton。但这个成本会被摊销:一旦技能存在,未来执行类似任务时无需完整推理链,同时节省时间和token。AWS 本分析显示,有状态 AI 应用的运营成本通常是无状态等价物的 2-3倍,但技能复用的累积效率提升可以抵消这部分开销。
生态系统:市场广度 vs 自我生成
OpenClaw 44000+ versions vs Hermes 118 unités + 自主生成——这反映了两种完全不同的生态策略。
OpenClaw:市场模式
ClawHub 目前托管超过 44000 个社区技能,2025 to 11 月这个数字还是 850——五个月增长约 50 IDE (22,7 %) et IDE Web (17,6 %) DevOps 7,5%), 6,6%)et 73200 fourchettes。
但规模伴随问题。OpenClaw 的"留存率"——初次接触后继续深度使用的用户比例——只有17 %账号注册满一周,这造成了后续安全部分会详述的严重安全隐患。
Agent Hermès:自我生成模式
Hermes compte 118 utilisateurs控制、YouTube 转录处理、arXiv 学术论文检索、GitHub PR 工作流和 Excalidraw 制图。社区规模较小(515 名贡献者,10万 + Star),但增长很快——两个月内增加了 4.7 万 Star。
关键区别在于自我生成。由于 agent Hermes.实例会积累一套任何市场无法复制的领域技能——因为它们编码了那个团队自己的工作流、偏好和工具配置。
记忆架构:三层持久化 vs SOUL.md
记忆是区分"好 agent"和"和你一起成长的 agent"的基础设施。
Hermès 的三层记忆
第一层:系统 Prompt 记忆(MEMORY.md et USER.md)。 Il s'agit d'une session de 2200 字符上限,约800 tokens token)
第二层:情景记忆(技能)。 每个任务完成后,Hermes et ChromaDB向量数据库写入结构化记录,包含任务描述、工具调用、有效做法和失败原因。新任务时,它会向量化请求并做语义相似度搜索,高匹配结果注入到规划invite 中。
第三层:Session 搜索。 Il s'agit d'une session 记录到 SQLite 数据库( C0 ), et FTS5 全文索引。Agent 通过 C1工具访问,可以回答"上次我们讨论过 X吗?"或"上周的认证服务问题结论是什么?"这类问题。
系统还支持 8 个外部记忆提供者插件(包括 Mem0、Honcho et Hindsight),架构上是可插拔的。
OpenClaw et SOUL.md
OpenClaw pour SOUL.md 作为身份层——一个 Markdown 配置文件,定义 agent 的人格、价值观、语气和行为边界。它在每个 session开始时第一个被注入上下文。额外的工作区文件(AGENTS.md、USER.md)提供补充信息。
压缩系统处理上下文窗口压力。当 session 接近 token 上限(某些模型约 20.5 万token) 16h00.
Le numéro de téléphone est 35600. jeton。持续日志记录一周后,agent把一半的上下文窗口花在翻阅旧日志上。对需要长期记忆的工作流来说,这是一个根本性的扩展瓶颈。
安全性:CVE 历史和供应链风险
**
OpenClaw et CVE
Publié par Joel Gamblin par Joel Gamblin 2026 du 2 au 2 du 4 au 4 du mois 137个安全公告,大约每 15 小时一个。CertiK 的系统性分析记录了超过 280 sur GitHub 安全公告、超过 100 Le CVE et la version 13.5 sont utilisés.
关键漏洞包括:
- CVE-2026-25253(ClawBleed): WebSocket劫持实现。恶意网站可窃取认证令牌并获得网关完全控制权。
- CVE-2026-32922: Jeton utilisé (CVSS 9.9) pour la version 9.9 du jeton——OpenClaw basé sur OpenClaw.
- CVE-2026-33579: 审批命令路径中的提权漏洞。
2026 du 3 janvier 15 à CVE, avec CVSS 9.4以上,有九处在四天内集中披露。
ClawHub 供应链攻击
ClawHub a lancé "ClawHavoc" en anglais. 341个恶意技能;更新后的扫描报告超过 **1184 ** macOS et Atomic Stealer (AMOS) et Windows et Vidar et Vidar.
Agent ClawHub Snyk et ToxicSkills 审计发现 36,82% 的技能存在安全缺陷。
Agent Hermès 的安全状况
Publié le 6 janvier 2026,Hermes Agent ** et agent avec CVE**。对 v0.8.0 version 36.4万行代码)没有发现恶意软件或数据泄露,评价代码"意图良好"。但审计也在默认配置中发现了4 严重和 9 个高危问题——主要原因是默认安全策略是全部放行。
Hermès
- 命令审批系统: 模式匹配检测破坏性命令并触发审批回调
- 沙箱选项: 六种终端后端可以限制命令执行环境
- 凭据保护: 敏感环境变量不会传递给子进程
118 agents de l'agent自己创建,完全消除了第三方供应链的入口。
安全底线
Hermes需要收紧默认的"全部放行"权限模型。
对比总表
| photo | OpenClaw | Agent Hermès | ici |
|---|---|---|---|
| 架构 | Plus d'informations,TypeScript/Node.js 22+ | Agent 优先,Python 3.11+ | 取决于技术栈 |
| 学习能力 | 无状态;无自主技能创建 | 20+ prix d'achat 40% | Hermès |
| 生态规模 | 44000+ ClawHub , 35,9 étoiles | 118 pièces + étoiles, 10 pièces + étoile | OpenClaw(广度) |
| 记忆 | Session SOUL.md | 三层持久化:invite 记忆 + 情景技能 + 全文搜索 | Hermès |
| 安全 | 100+ CVE, 137 pages; 1184 pages | Agent CVE;默认 ALLOW-ALL | Hermès |
| 技能来源 | 社区市场 + 手动创建 | 自主生成 + 118 内置 + 社区 | 看场景 |
| 搭建复杂度 | 2-5 heures par jour, 30-90 heures VPS | 一行 curl 安装,纯自托管 | OpenClaw |
| 多Agent | 内置编排器,三种协作模式 | ACP 委托 + 多配置 | OpenClaw |
| 成本 | Prix 40-80 $/prix, prix 59 $/prix | 6-65 $/$ (prix de vente) , prix de vente | Hermes(规模化后) |
| 混合兼容 | MCP + A2A,可做接入网关 | MCP + ACP + A2A,可做学习后端 | ici |
搭建体验
OpenClaw
OpenClaw propose un service client :
- 最快: 2 jours,用 Ollama( C0 )
- 标准: Chapitre 5 分钟完成安装、置向导和首次对话
- 自托管 Docker: 10-15 heures
- 完整 VPS 部署: 30-90 heures
Fournisseur de fournisseurs de services de cloud computing et d'API Node.js 22+ et API OpenClaw Cloud. Il y a 59 jours (29 jours)
期挑战是维护。OpenClaw 每月发布 1-2个大版本,频繁引入破坏性变更。社区估算生产级自托管实例的 DevOps 开销每年在 1 万到 2万美元之间。
Agent Hermès 的起步
curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bashFournisseur de LLM (Python, Node.js, ripgrep, ffmpeg), fournisseur de LLM C0配置。安装后, C1 配置 LLM, C2 管理工具集, C3 连接消息平台。
Hermes lance un jeton 6.4 et utilise Linux, macOS, WSL2 et Linux. Android(Termux)。不支持原生 Windows。没有托管选项,纯自托管。
混合方案:一起用
两个框架今天就可以协作。 两者都支持 MCP 协议用于工具发现和调用。A2A(Agent-to-Agent)协议——由 Google Il s'agit de Linux et de Salesforce.
Hermes Agent Agent A2A间任务委托。
Le logiciel OpenClaw est compatible avec C0.
怎么选
par OpenClaw
- 需要快速打通多个渠道(WhatsApp, Telegram, Discord, Slack 等)
- 团队以 TypeScript 为主
- 侧重客服机器人场景
- 想要托管服务免运维
选 Agent Hermès
- agent 需要越用越聪明,复任务多
- 安全要求高
- Logiciel Python/ML
- Session de 需要持久化的跨 记忆
两个都要
- Produit OpenClaw de marque + Hermes de marque
- 场景同时覆盖客户交互和内部自动化
- 有团队能力维护两套系统
数据来源:官方文档、GitHub 仓库、独立安全审计(Snyk ToxicSkills、CertiK)、Joel Gamblin et CVE 、Nous Research本文仅提供信息参考,不构成对任一平台的推荐。Nestify融合了两种架构的思路,把它变成家庭用户可以直接使用的简单功能——你不需要关心背后跑的是哪种agent,只需要感受它帮你省下的时间。
