说明:内置 web_search 插件的 API key 已失效(HTTP 401),我改用搜索引擎直连抓取,核对了三家独立信源(innfactory.ai 深度技术对比、hundredtabs 的 Reddit 舆情分析、andrew.ooo 的使用趋势分析)。以下数据截至 2026 年 5 月。


一、两个项目的定位差异(最核心的一点)

它们表面上很像(都开源自托管、都能接聊天软件、都用 ReAct + skills),但回答的是同一个问题的两个不同答案:"用户管理的中心对象是什么?"

OpenClawHermes Agent
出身Peter Steinberger 的个人项目 Moltbot,2026-02-14 他加入 OpenAI 后转入独立基金会并改名Nous Research(Hermes 模型系列那个实验室),2026-03-12 公开发布 v0.2.0
中心抽象Gateway / 控制面:一个常驻守护进程把消息适配器全部加载进进程,Agent 只是它调用的一个函数Agent Runtime:Agent 才是长驻主体,memory/skills/soul/cron 都是它的属性,gateway 只是一个可选表面
一句话" breadth 派" —— 什么渠道都能接,今天就能上线干活" depth 派" —— 用的越久越懂你,会自动改自己的技能
语言#abstractionNode.js / TypeScriptPython
商业形态有商业 SaaS(openclawai.io)+ 托管服务纯自托管,无 SaaS、无订阅

二、功能区别(逐项)

OpenClaw 明显更强的:

  • 消息渠道广度:25+ 平台(WhatsApp/Telegram/Slack/Discord/Signal/iMessage/Teams/Matrix/BlueBubbles/Zalo/Google Chat/WebChat)。iMessage 和 Teams 是 Hermes 没有的。
  • 技能生态:ClawHub 市场 13,700+ 技能(v4.1 起),跨 6 个 registry 的技能搜索。Hermes 只有百来个自带 + 自动生成。
  • 节点网格(node mesh):手机/Mac/VPS 配对,手机上拍张小票,VPS 上的 agent 帮你归档。Hermes 目前没有对等能力。
  • 多 Agent 原生支持:v4.2 引入 ACP 协议、线程绑定会话、sub-agent spawn。Hermes 靠 Profiles 跑多个隔离实例。
  • Canvas UI 可视化系统、成熟的语音栈(ElevenLabs / Edge TTS / Whisper)、Playwright 浏览器自动化。
  • cron + heartbeat 运维调度更久经考验。

Hermes 明显更强的:

  • 自学习闭环(这是它的整个产品论点):任务中发现自己绕了太多弯 / 问了太多问题 / 工具报错,会主动提议修改某个技能,你批准后技能就变好了。v0.12一个叫 "The Curator" 的自主后台进程还会定期评估技能库、删掉不再用的、合并冗余技能。OpenClaw 没有等价物(只能靠社区自定义技能凑)。
  • 持久记忆:SQLite + FTS5 跨会话检索 + LLM 摘要;v0.7 起可插拔 memory provider,接 Honcho 做"辩证式用户建模"(记录你的偏好、矛盾和修改轨迹)。OpenClaw 是文件式 SOUL.md / MEMORY.md + 语义搜索,跨会话能力较弱。
  • 安全模型是设计出来的,不是补出来的:文档化的 7 层防护 —— gateway 用户授权(DM pairing,8 位无歧义字符码、1 小时 TTL、5 次失败锁 1 小时,按 OWASP / NIST SP 800-63-4 做)、危险命令审批( breatmanual/smart/off 三模式 + 一条无法被任何开关绕过的硬阻断列表)、容器隔离(Docker/Singularity/Modal/Daytona/Vercel Sandbox,默认非 privileged、只读 rootfs)、MCP 凭证过滤 + SSRF 防护 + 执行前扫描、上下文文件的 prompt-injection 扫描、跨会话隔离、输入消毒。
  • 反检测浏览器 Camofox(v0.7)用于有 bot 检测的站点。
  • MCP 服务器模式 + MCP OAuth 2.1%:自己可以当 MCP server 给别的 agent 用,多实例能组成联邦 mesh。
  • 研究级轨迹管线:批量 trajectory 生成、Atropos RL 环境、轨迹压缩 —— agent 的运行记录能直接变成训练数据。这是实验室血统的红利。
  • Checkpoint / 文件系统回滚。

三、安全记录(这块差距最刺眼,但要正确解读)

OpenClaw 早期公开了多个 CVE,并且遭遇两轮供应链攻击:

  • CVE-2026-25253(skill loader 路径穿越 → 读 SSH key / AWS 凭证 / identity.json,有报 CVSS 9.1 也有报 8.8,已被在野利用)、CVE-2026-25891(MCP 接受空 Authorization 头,8.4)、CVE-2026-26102(技能可静默覆写身份文件,7.8)、两个命令注入(7.5)、CVE-2026-35650(prompt injection 反向改 agent 配置)。均已修复。
  • ClawHavoc 供应链攻击(2026-02-03 起):ClawHub 上识别出 1,184 个恶意包,23 个正版发布者账号被接管,三种攻击者集群,删除前估计有 1.5–2.5 万次安装。Koi Security 审计 2,857 个技能发现 341 个恶意(其中 335 个属同一波)。另有独立的 "MCP proxy campaign",装个看似正常的 MCP server 把自己注册成代理,静默镜像所有工具调用。
  • 微软公开把 OpenClaw 默认权限模型评为"对企业环境过于宽松";CrowdStrike 称 Q1 AI 开发工具攻击增加 300%,OpenClaw 是被攻击最多的框架;Unit 42 借它提出 "Lethal Trifecta" 风险框架;Cisco Talos 发布了 ClawHavoc YARA 规则和免费技能扫描器;荷兰数据保护局成为欧洲第一个发正式警告的监管机构。SecurityScorecard 还发现数万个 OpenClaw 实例直接暴露在公网。

Hermes 截至 2026-05 零公开 CVE、零供应链事件、零企业安全警告。

⚠️ 但这不能简单读成"Hermes 更安全":它公开才两个月,部署面小得多,"没报"≠"没有"。反过来 OpenClaw 的补丁轨迹和 v4.0 架构重写是看得见的,NVIDIA 还在 GTC 2026 发了 NemoClaw(给 OpenClaw 加内核级沙箱 OpenShell + 策略执行 + 隐私路由,5 天 13K star)专门补这一课。

四、社区评价

Reddit(r/openclaw,10 万+ 成员)1,300+ 条高热度评论的分布:

  • ~35% 留守 OpenClaw —— 理由是无法替代的集成广度和技能生态,明知有坑也用。
  • ~25% 转投 Hermes —— 反馈集中在"记忆真的更好用"和"装起来更省事"。
  • ~25% 两个都跑 —— 高频高赞结论:"我花了三周想干掉 OpenClaw,最后更好的方案是 OpenClaw + Hermes。OpenClaw 当 orchestrator(规划、拆解、排序),Hermes 当执行专精(快、可重复的任务循环)。" 两者通过 ACP / webhook / 共享文件系统连起来。
  • ~15% 两个都不用 —— 觉得 Claude Code / Cursor 就够了。

值得警惕的一点:多条高赞评论指出有大批新注册账号在发模板化的吹 Hermes 内容,疑似 astroturfing(水军)。作者的建议是"评估架构,别评估热度"——Hermes 的技术优点确实被无利益关系的老用户独立确认了,但声量本身有水分。

势头的客观拐点:2026-05-10 HMS 在 OpenRouter 日 token 榜上以 224B/日超过 OpenClaw 的 186B/日;但累计总量 OpenClaw 仍领先(9.17T vs 6.35T)。要注意这个"反超"结构性偏差很大:一个持续自改进、后台不停干的 agent,单用户 token 消耗天然高于"答完一条聊天就闲置"的 agent。GitHub star、部署调研、渠道覆盖这些指标仍是 OpenClaw 领先(star 各信源报的值不一致,约 321K–345K vs 约 110K–126K)。

社区共识:这不是"谁赢了",而是市场从"AI agent 框架 = OpenClaw"分裂成了两种哲学的双头格局。而且 hermes claw migrate 一条命令能导入 SOUL.md/MEMORY.md/skills/API key,加上两边都支持 agentskills.io 标准,技能可移植性才是这场对比里最被低估的故事 —— 选错的成本在快速下降。

五、怎么选

你的场景选
iMessage + WhatsApp 个人助理、多渠道客服OpenClaw
小团队内部 dev-tools agent(Slack + GitHub + cron)OpenClaw
内容/运维流水线,本周就要上线OpenClaw
多租户 SaaS,每客户一个 agentOpenClaw(+ 企业合规加 NemoClaw)
需要 6 个月越来越会读文献的研究 agentHermes
交易/金融监控、需要沉淀市场模式Hermes
创意协作(写作/音乐/代码)需要学你的风格Hermes(Honcho 用户建模是杀手锏)
想让 agent 运行轨迹变成下一个模型的训练数据Hermes
NVIDIA RTX/DGX 本地栈Hermes(Nous 与 NVIDIA 在 RTX 优化上合作)
新手入门OpenClaw(文档、技能、社区支持都更厚)

成本上基本打平:两边都是 $5–10/月的 VPS + $30–65/月的 API 调用。差异只在模型路由 —— Hermes 更容易把不同任务路由到不同价位的模型,重度用户配好了能省一笔;OpenClaw 的"省"在于省配置时间。

关于信源的坦白:innfactory 报 OpenClaw 是 MIT,hundredtabs 报 Apache 2.0;star 数、CVE 编号细节各信源也有出入。上面这类具体数字建议以官方仓库为准。另外 andrew.ooo 自称是"AI agent 运营、人工监督"的站点,hostadvice/hostinger 类是带推广利益的(卖 VPS)——innfactory 那篇的立场最中立。