# OpenClaw vs Hermes Agent — Analyse Comparative Approfondie

**Généré le :** 2026-07-29  
**Périmètre de recherche :** Frameworks agents IA open-source, comparaison technique et stratégique  
**Public cible :** Praticiens techniques (développeurs, DevOps, architectes)  
**Type de rapport :** Comparaison / Recommandation de décision

---

## Abstract

OpenClaw et Hermes Agent sont les deux frameworks agents IA open-source les plus discutés de 2026. Tous deux self-hosted, multi-LLM, et orientés messagerie, ils présentent pourtant des philosophies de conception radicalement différentes. OpenClaw (346K+ GitHub stars) mise sur un écosystème massif et un gateway central, tandis qu'Hermes Agent (140K+ stars en 10 semaines) s'appuie sur une boucle d'auto-amélioration unique et une sécurité multicouche. Ce rapport analyse en profondeur leur architecture, leurs fonctionnalités, leur sécurité, leurs écosystèmes, et délivre un verdict clair selon les profils d'usage.

---

## I. Introduction et Contexte

### Le paysage des agents IA autonomes en 2026

L'année 2026 a vu émerger une nouvelle catégorie de logiciels : les frameworks d'agents IA autonomes self-hosted. Contrairement aux copilotes intégrés à un IDE ou aux chatbots wrapper d'API, ces frameworks permettent à un agent IA de fonctionner de manière persistante, d'interagir via des canaux de messagerie, d'exécuter des outils, et d'apprendre au fil du temps. Deux projets dominent ce paysage : OpenClaw et Hermes Agent.

### OpenClaw : du projet personnel au phénomène mondial

OpenClaw est un framework agent IA open-source publié sous licence MIT. Créé par le programmeur autrichien Peter Steinberger, il a connu plusieurs noms : Warelay (novembre 2025), Clawdbot, Moltbot (janvier 2026), puis OpenClaw (30 janvier 2026). Le projet a explosé en popularité, atteignant 346K+ stars GitHub et 47.7K forks.

Le 14 février 2026, Steinberger a annoncé son départ chez OpenAI et le transfert du projet vers l'OpenClaw Foundation, une structure non-profit assurant la gouvernance ouverte. Des géants comme Tencent et Z.ai ont annoncé des services basés sur OpenClaw.

Écrit en TypeScript et Swift, OpenClaw fonctionne comme un daemon (le "Gateway") qui centralise toutes les connexions de messagerie et expose une API WebSocket typée.

### Hermes Agent : la recherche au service de l'agent

Hermes Agent est le framework agent de Nous Research, le laboratoire connu pour sa série de modèles Hermes. Le dépôt GitHub a été créé en juillet 2025 et développé en interne pendant 8 mois avant le lancement public en mars 2026 (v0.2.0).

Écrit en Python, Hermes Agent atteint 140K+ stars en seulement 10 semaines. Son approche se distingue par une boucle d'apprentissage intégrée : l'agent crée ses propres skills, les améliore pendant l'usage, et maintient un modèle profond de l'utilisateur à travers les sessions.

---

## II. Architecture et Philosophie de Conception

### OpenClaw : architecture hub-and-spoke avec Gateway daemon

Le cœur d'OpenClaw est un **daemon Gateway** long-running qui charge tous les adaptateurs de messagerie dans son propre process :

- WhatsApp via Baileys, Telegram via grammY, etc.
- Communication WebSocket typée sur `ws://127.0.0.1:18789`
- Trois types de frames : `req` (requête client), `res` (réponse gateway), `event` (push serveur)
- Schemas TypeBox comme source de vérité unique, générant JSON Schema et modèles Swift
- Exactement un Gateway par host

Les sessions sont persistées en JSONL sous `~/.openclaw/agents/<agent-id>/sessions/`. Par défaut, les DM partagent une session `main` par agent, avec un mode DM sécurisé optionnel pour isoler par expéditeur.

L'architecture a connu une refonte majeure avec la v4.0 (20 février 2026), surnommée "The Agent OS", introduisant le gateway daemon, le canvas system, et le support de 15+ plateformes de messagerie.

### Hermes Agent : architecture modulaire et CLI-first

Hermes Agent inverse la relation : l'entry point principal est la **CLI**, pas un daemon. Le mode gateway est une extension optionnelle pour connecter les plateformes de messagerie.

L'architecture s'organise autour de `AIAgent` (`run_agent.py`), le moteur d'orchestration synchrone qui gère :
- La sélection de provider et la construction du prompt
- L'exécution des outils (70+ outils, 28 toolsets)
- Les retries, fallbacks, et callbacks
- La compression de contexte et le caching (prompt caching Anthropic)

Le système de sessions repose sur **SQLite + FTS5** (full-text search), permettant le recall cross-session. Hermes supporte 6 backends terminal : local, Docker, SSH, Singularity, Modal, et Daytona — ces deux derniers offrant une **persistance serverless** (hibernation quand idle).

Une caractéristique architecturale unique : Hermes peut agir comme **MCP server** (Model Context Protocol), permettant de fédérer plusieurs instances ou frameworks en mesh.

### Comparaison des approches

| Dimension | OpenClaw | Hermes Agent |
|-----------|----------|--------------|
| Entry point | Gateway daemon (WebSocket) | CLI + gateway optionnel |
| Langage | TypeScript / Swift | Python |
| Paradigme | Hub-and-spoke centralisé | Modulaire, distribué |
| Persistance session | JSONL | SQLite + FTS5 |
| Backends terminal | Local, sandbox | Local, Docker, SSH, Singularity, Modal, Daytona |
| Serverless | Non | Oui (Modal, Daytona) |
| MCP server mode | Non (client uniquement) | Oui (server + client) |
| Native mobile nodes | iOS, Android | Non |

---

## III. Fonctionnalités et Capacités Core

### Support LLM

**OpenClaw** supporte 35+ providers : Anthropic, OpenAI, Google, Ollama, vLLM, SGLang, LM Studio, et tout endpoint compatible OpenAI ou Anthropic. L'authentification OAuth est supportée (ex: OpenAI Codex via subscription).

**Hermes Agent** supporte 18+ providers + **Nous Portal** (300+ modèles avec un seul abonnement couvrant aussi la recherche web, la génération d'images, le TTS, et un browser cloud). OpenRouter, OpenAI, et tout endpoint compatible.

### Système d'outils et extensibilité

**OpenClaw :**
- Système de skills basé sur des fichiers `SKILL.md` avec metadata YAML
- Skills hot-reloadable
- **ClawHub** : marketplace avec 44,000+ skills communautaires
- Plugins officiels pour canaux (Discord, Matrix, IRC, etc.)
- Browser automation via Playwright
- Web search multi-provider (Brave, DuckDuckGo, Tavily, SearXNG, etc.)

**Hermes Agent :**
- 70+ outils built-in répartis en 28 toolsets
- 91 skills bundled à l'installation
- 520+ skills communautaires (Hub compatible agentskills.io)
- **Curator** (v0.12) : processus autonome qui évalue, nettoie, et consolide la skill library
- **Skill auto-création** : Hermes propose de transformer les workflows complexes en skills réutilisables
- Browser automation via **Camofox** (anti-détection, pour sites avec bot detection)
- `execute_code` : script Python qui appelle les outils via RPC, collapsant les pipelines multi-étapes

### Multicanal et messagerie

| Plateforme | OpenClaw | Hermes Agent |
|------------|----------|--------------|
| Telegram | ✅ | ✅ |
| Discord | ✅ | ✅ |
| WhatsApp | ✅ | ✅ |
| Signal | ✅ | ✅ |
| Slack | ✅ | ✅ |
| Matrix | ✅ | ✅ |
| iMessage | ✅ | ✅ (BlueBubbles) |
| Google Chat | ✅ | ✅ |
| Microsoft Teams | ✅ | ✅ |
| IRC | ✅ | — |
| Mattermost | ✅ | ✅ |
| Feishu / Lark | ✅ | ✅ |
| WeChat / WeCom | ✅ (externe) | ✅ |
| SMS | ✅ | ✅ |
| Voice mode | ✅ (TTS) | ✅ (temps réel CLI/Telegram/Discord VC) |
| **Total** | **24+** | **20+** |

### Gestion de la mémoire

**OpenClaw :**
- Sessions JSONL persistées localement
- Système de mémoire vectorielle (depuis v4.1) avec recherche sémantique
- `MEMORY.md` par workspace pour contexte long-terme
- Daily notes (`memory/YYYY-MM-DD.md`)

**Hermes Agent — 3 couches :**
1. **Durable memory** : `user.md` (qui tu es) + `memory.md` (environnement, projets, contexte)
2. **Skills** : mémoire procédurale (comment faire les choses)
3. **Session search FTS5** : recall full-text des conversations passées avec summarization LLM

L'intégration **Honcho** (plastic-labs) ajoute un user modeling dialectique — l'agent construit un modèle profond de l'utilisateur qui s'enrichit à chaque interaction.

L'avantage clé d'Hermes : la mémoire est **active**. Le Curator gère automatiquement la fraîcheur, supprime l'obsolète, et consolide les redondances. Sur OpenClaw, la maintenance de la mémoire est plus manuelle (bien que la vectorielle aide pour la recherche).

### Canvas et interfaces

- **OpenClaw** : Canvas system (HTML/CSS/JS éditables par l'agent via le gateway), WebChat UI, macOS menu bar app, Control UI browser, iOS/Android nodes avec pairing/camera/voice
- **Hermes Agent** : TUI complet (multiline editing, slash commands, streaming), Hermes Desktop (installer Windows/macOS), pas d'app mobile native

---

## IV. Déploiement et Infrastructure

### OpenClaw

- **Self-hosted** principalement : `openclaw gateway` (foreground, stdout)
- Supervision via launchd (macOS) / systemd (Linux)
- Remote access : Tailscale / VPN recommandé, SSH tunnel en alternative
- Nodes iOS/Android avec pairing, camera, screen recording, location
- Docker support depuis v3.0

### Hermes Agent

- **Self-hosted + serverless** :
  - `$5 VPS` : fonctionnement nominal
  - **Modal / Daytona** : hibernation quand idle, coût quasi nul
  - Docker, SSH, Singularity pour containers
- Installation en 60 secondes (Linux, macOS, WSL2, Windows natif, Android/Termux)
- `hermes setup --portal` : un OAuth couvre modèle + outils (web search, image gen, TTS, browser)
- `hermes claw migrate` : migration depuis OpenClaw

### Comparaison coût d'infrastructure

| Scénario | OpenClaw | Hermes Agent |
|----------|----------|--------------|
| VPS basique | ✅ Tourne en daemon permanent | ✅ Idéal sur $5 VPS |
| Serverless (idle ≈ 0) | ❌ Pas natif | ✅ Modal / Daytona |
| Mobile companion | ✅ iOS + Android natif | ❌ Pas d'app mobile |
| Multi-device pairing | ✅ Nodes avec caps/commands | ❌ Limité au terminal/gateway |

---

## V. Sécurité — L'Écart le Plus Marqué

### OpenClaw : un passif sécurité lourd

OpenClaw a accumulé **138 CVEs documentés** entre février et avril 2026, dont :

- **CVE-2026-32922** (CVSS 9.9) : n'importe quel device pairé peut obtenir un accès admin complet et une exécution de code à distance avec un seul appel API
- **CVE-2026-25253** ("ClawBleed") : confirmé comme exploité in-the-wild
- **CVE-2026-25891** et **CVE-2026-26102** : vulnérabilités critiques introduites dans la phase v0.x
- **Claw Chain** (Cyera Research) : 4 vulnérabilités chaînables dont CVE-2026-44118 (MCP loopback privilege escalation)
- **1,400 skills malveillants** détectés sur ClawHub
- 135,000+ instances publiquement exposées

Microsoft a recommandé de ne pas faire tourner OpenClaw sur des machines de travail. Kaspersky a identifié 512 vulnérabilités distinctes.

### Hermes Agent : modèle defense-in-depth à 8 couches

1. **User authorization** : allowlists, DM pairing
2. **Dangerous command approval** : human-in-the-loop avec 3 modes (smart / manual / off)
   - Mode "smart" : LLM auxiliaire pour évaluer le risque (low-risk auto-approve, dangerous auto-deny, uncertain → manual)
3. **File write safety** : denylist + write sandbox optionnel
4. **Container isolation** : Docker / Singularity / Modal avec settings hardenis
5. **MCP credential filtering** : isolation des variables d'environnement pour les subprocesses MCP
6. **Context file scanning** : détection de prompt injection dans les fichiers projet
7. **Cross-session isolation** : les sessions ne peuvent pas s'accéder entre elles
8. **Input sanitization** : validation des paramètres working directory contre l'injection shell

**Hardline blocklist** : liste fixe de commandes catastrophiques (`rm -rf /`, fork bomb, `mkfs.*` sur device monté, etc.) qui sont refusées **quoi qu'il arrive** — y compris en mode `--yolo` ou `approvals.mode: off`. Non-overridable.

**User-defined deny rules** : `approvals.deny` permet d'ajouter ses propres patterns glob non-overridables, parfait pour le mode "yolo-with-exceptions".

### Verdict sécurité

Hermes Agent a un avantage sécurité **significatif**. Son modèle a été conçu défensivement dès le départ, tandis qu'OpenClaw a dû corriger des vulnérabilités critiques post-lancement, avec des incidents de supply chain (skills malveillants sur ClawHub).

---

## VI. Écosystème et Communauté

### OpenClaw

- **346K+ GitHub stars**, 47.7K forks (mars 2026)
- **OpenClaw Foundation** : gouvernance non-profit
- **ClawHub** : 44,000+ skills communautaires, plugins officiels
- Adaptations par Tencent, Z.ai pour le marché chinois (DeepSeek, WeChat)
- Écosystème étendu : NemoClaw, NanoClaw, TeleClaw,Awesome-Claw
- ClawCon (conférence, février 2026 à San Francisco)
- Documentation : docs.openclaw.ai, vaste mais éparpillée post-rebrand

### Hermes Agent

- **140K+ stars** en 10 semaines
- **300+ contributeurs**, lead: teknium1 (2,549 commits)
- **Nous Portal** : 300+ modèles + Tool Gateway (web search, image gen, TTS, browser) en un abonnement
- Pas de SaaS commercial ni marketplace centralisé — skills via agentskills.io (standard ouvert)
- Communauté Discord Nous Research
- Research-ready : batch trajectory generation, Atropos pour RL training
- Documentation : claire, structurée, `/llms.txt` et `/llms-full.txt` pour ingestion agent

### Comparaison

| Dimension | OpenClaw | Hermes Agent |
|-----------|----------|--------------|
| Stars GitHub | 346K+ | 140K+ |
| Skills disponibles | 44,000+ (ClawHub) | 520+ (agentskills.io) |
| Vitesse de croissance | Rapide mais ralentit | Très rapide (10 sem) |
| Gouvernance | Foundation non-profit | Nous Research (lab) |
| Commercial | SaaS (openclawai.io) | Nous Portal uniquement |
| Contribution externe | Massive | 300+ contributeurs |

---

## VII. Cas d'Usage et Secteurs

### Cas d'usage typiques — OpenClaw

1. **Assistant personnel autonome** : gestion emails (10,000+ en batch), decks, outils CLI
2. **Automatisation business** : lead generation, audits de sites, intégration CRM, SEO
3. **Orchestration multi-agent** : fleet d'agents coordonnés via Discord
4. **Déploiement enterprise** : services basés sur OpenClaw (Tencent, Z.ai)
5. **IoT et devices mobiles** : nodes iOS/Android avec camera, location, voice

### Cas d'usage typiques — Hermes Agent

1. **Recherche académique** : génération de trajectoires, entraînement RL (Atropos)
2. **Automatisation serverless** : VPS low-cost ou Modal/Daytona pour hibernation
3. **Assistant long-running avec self-improvement** : workflows répétitifs où l'agent s'améliore
4. **Voice mode interactif** : CLI, Telegram, Discord VC en temps réel
5. **Fédération d'agents** : MCP server mode pour mesh multi-agent

### Quand choisir OpenClaw ?

- ✅ Tu veux le plus grand choix de skills prêts à l'emploi
- ✅ Tu as besoin de nodes mobiles (iOS/Android) natifs
- ✅ Tu travailles avec des canaux exotiques (IRC, Nostr, QQ Bot)
- ✅ Ton entreprise veut un écosystème mature et une fondation
- ✅ Tu préfères TypeScript pour étendre le framework

### Quand choisir Hermes Agent ?

- ✅ La sécurité est ta priorité #1
- ✅ Tu veux un agent qui s'améliore automatiquement avec le temps
- ✅ Tu fais de la recherche IA / ML / RL training
- ✅ Tu veux du serverless (coût minimal à l'idle)
- ✅ Tu es à l'aise en Python (data science, scripts)
- ✅ Tu veux le voice mode en temps réel

---

## VIII. Conclusion et Recommandations

### Le verdict en une phrase

**OpenClaw et Hermes Agent ne se concurrencent pas sur le même axe : OpenClaw gagne sur l'étendue de l'écosystème, Hermes Agent gagne sur la profondeur de l'intelligence et la sécurité.**

### Tableau de comparaison final

| Critère | OpenClaw | Hermes Agent | Avantage |
|---------|----------|--------------|----------|
| Architecture | Gateway daemon central | Modulaire CLI-first | Dépend du use case |
| Écosystème skills | 44,000+ | 520+ | **OpenClaw** |
| Canaux messagerie | 24+ | 20+ | **OpenClaw** |
| Mémoire | Vectorielle + MEMORY.md | 3 couches + Curator + Honcho | **Hermes** |
| Sécurité | 138 CVEs documentés | 8-layer defense-in-depth | **Hermes** |
| Serverless | Non | Modal / Daytona | **Hermes** |
| Mobile natif | iOS + Android | Non | **OpenClaw** |
| Self-improvement | Partiel | Boucle complète (Curator) | **Hermes** |
| Recherche/RL | Non | Atropos, trajectoires | **Hermes** |
| Langage | TypeScript/Swift | Python | Subjectif |
| Licence | MIT | MIT | Égalité |
| Stars GitHub | 346K+ | 140K+ | **OpenClaw** |
| Providers LLM | 35+ | 18+ + Nous Portal | Comparable |

### Recommandation finale selon profils

| Profil | Choix recommandé |
|--------|-----------------|
| Développeur wanting max integrations | **OpenClaw** |
| Sécurité / production critique | **Hermes Agent** |
| Recherche IA / ML / RL | **Hermes Agent** |
| Automatisation perso multi-device | **OpenClaw** |
| Serverless / coût minimal | **Hermes Agent** |
| Workflows avec self-improvement long-terme | **Hermes Agent** |
| Enterprise avec écosystème | **OpenClaw** |
| Python / data science | **Hermes Agent** |

### Perspectives d'évolution

OpenClaw pourrait rattraper son retard sur le self-improvement et la sécurité (la Foundation investit dans le hardening). Hermes Agent pourrait élargir son écosystème de skills et ajouter du support mobile. Les deux convergent vers le standard MCP, ce qui pourrait permettre une interopérabilité future. La compétition reste ouverte et bénéficie aux utilisateurs.

---

## Sources Citées

- OpenClaw — Documentation officielle | https://docs.openclaw.ai/
- OpenClaw — Architecture | https://docs.openclaw.ai/concepts/architecture
- OpenClaw — Features | https://docs.openclaw.ai/concepts/features
- OpenClaw — Wikipedia | https://en.wikipedia.org/wiki/OpenClaw
- OpenClaw — GitHub | https://github.com/openclaw/openclaw
- Hermes Agent — Documentation | https://hermes-agent.nousresearch.com/docs/
- Hermes Agent — Architecture | https://hermes-agent.nousresearch.com/docs/developer-guide/architecture/
- Hermes Agent — Security | https://hermes-agent.nousresearch.com/docs/user-guide/security
- Hermes Agent — GitHub | https://github.com/nousresearch/hermes-agent
- innfactory — Comparison | https://innfactory.ai/en/blog/openclaw-vs-hermes-agent-comparison/
- MindStudio — 5-Pillar Architecture | https://www.mindstudio.ai/blog/hermes-agent-5-pillar-architecture-memory-skills-soul-crons
- MindStudio — What Is Hermes Agent | https://www.mindstudio.ai/blog/what-is-hermes-agent-openclaw-alternative
- Blink Blog — OpenClaw CVE Timeline | https://blink.new/blog/openclaw-2026-cve-complete-timeline-security-history
- ARMO — CVE-2026-32922 | https://www.armosec.io/blog/cve-2026-32922-openclaw-privilege-escalation-cloud-security/
- Cyera — Claw Chain | https://www.cyera.com/blog/claw-chain-cyera-research-unveil-four-chainable-vulnerabilities-in-openclaw
- BetterClaw — Security 2026 | https://www.betterclaw.io/blog/openclaw-security-2026
- OpenClaw VPS — Statistics | https://openclawvps.io/blog/openclaw-statistics
- ClawHow — Ecosystem | https://clawhow.com/article/openclaw-github-ecosystem-research
- Lushbinary — Comparison | https://lushbinary.com/blog/hermes-agent-vs-openclaw-updated-comparison-may-2026/
- AgentGuide — Hermes Security | https://agentguide.net/hermes-agent/security/
- Gate Learn — OpenClaw Explained | https://www.gate.com/learn/articles/what-is-openclaw-exploring-the-explosive-open-source-ai-agent-framework-and-autonomous-agent-ecosystem-in-2026
