📅 Généré le : 2026-07-29
🎯 Périmètre : Frameworks agents IA open-source
👥 Public : Praticiens techniques
📊 Type : Comparaison / Recommandation
📝 Abstract
OpenClaw et Hermes Agent sont les deux frameworks agents IA open-source les plus discutés de 2026. Tous deux self-hosted, multi-LLM, et orientés messagerie, ils présentent pourtant des philosophies de conception radicalement différentes.
OpenClaw (346K+ GitHub stars) mise sur un écosystème massif et un gateway central. Hermes Agent (140K+ stars en 10 semaines) s'appuie sur une boucle d'auto-amélioration unique et une sécurité multicouche.
Ce rapport analyse leur architecture, fonctionnalités, sécurité, écosystèmes, et délivre un verdict clair selon les profils d'usage.
I. Introduction et Contexte
Le paysage des agents IA autonomes en 2026
L'année 2026 a vu émerger les frameworks d'agents IA autonomes self-hosted. Contrairement aux copilots IDE ou chatbots wrapper d'API, ces frameworks permettent à un agent de fonctionner de manière persistante, d'interagir via la messagerie, d'exécuter des outils, et d'apprendre. Deux projets dominent : OpenClaw et Hermes Agent.
OpenClaw : du projet personnel au phénomène mondial
Framework open-source (MIT) créé par Peter Steinberger. Plusieurs noms : Warelay → Clawdbot → Moltbot → OpenClaw (jan 2026). Transféré à l'OpenClaw Foundation (non-profit) en février 2026 quand Steinberger a rejoint OpenAI.
346K+ stars GitHub, 47.7K forks. Écrit en TypeScript/Swift. Tencent et Z.ai ont annoncé des services basés sur OpenClaw. Fonctionne comme un daemon "Gateway" centralisant messagerie et outils.
Hermes Agent : la recherche au service de l'agent
Framework de Nous Research (lab derrière les modèles Hermes). Dépôt créé juillet 2025, launch public mars 2026. Écrit en Python. 140K+ stars en 10 semaines. Boucle d'apprentissage intégrée : l'agent crée ses propres skills, les améliore, et maintient un modèle profond de l'utilisateur à travers les sessions.
II. Architecture et Philosophie
OpenClaw : hub-and-spoke avec Gateway daemon
Daemon Gateway long-running qui charge tous les adaptateurs de messagerie dans son process :
- WhatsApp (Baileys), Telegram (grammY), etc. dans un seul process
- WebSocket typé sur
ws://127.0.0.1:18789 - 3 types de frames :
req,res,event - TypeBox → JSON Schema → modèles Swift (source of truth unique)
- Refonte majeure v4.0 (fév 2026) : "The Agent OS"
Hermes Agent : modulaire et CLI-first
Entry point = CLI, pas un daemon. Gateway optionnel pour messagerie. Orchestrateur central : AIAgent (Python).
- 70+ outils, 28 toolsets
- Sessions SQLite + FTS5 (full-text search cross-session)
- 6 backends terminal : local, Docker, SSH, Singularity, Modal, Daytona
- Serverless : Modal/Daytona avec hibernation quand idle
- MCP server mode : fédération d'instances en mesh
Comparaison
| Dimension | OpenClaw | Hermes Agent |
|---|---|---|
| Entry point | Gateway daemon | CLI + gateway optionnel |
| Langage | TypeScript / Swift | Python |
| Paradigme | Hub-and-spoke centralisé | Modulaire, distribué |
| Persistance | JSONL | SQLite + FTS5 |
| Serverless | Non | Oui (Modal, Daytona) |
| MCP server mode | Non | Oui (server + client) |
| Mobile natif | iOS, Android | Non |
III. Fonctionnalités Core
Support LLM
OpenClaw — 35+ providers
Anthropic, OpenAI, Google, Ollama, vLLM, SGLang, LM Studio. OAuth supporté (OpenAI Codex).
Hermes — 18+ + Nous Portal
300+ modèles via Nous Portal (web search, image gen, TTS, browser inclus). OpenRouter, OpenAI, endpoints compatibles.
Outils et extensibilité
OpenClaw
- • Skills
SKILL.mdhot-reloadable - • ClawHub : 44,000+ skills
- • Playwright (browser automation)
Hermes Agent
- • 70+ outils, 91 skills bundled
- • Curator : gestion autonome des skills
- • Camofox (anti-détection browser)
- •
execute_code: pipelines Python
Multicanal
| Plateforme | OpenClaw | Hermes Agent |
|---|---|---|
| Telegram | ✅ | ✅ |
| Discord | ✅ | ✅ |
| ✅ | ✅ | |
| Signal / Slack / Matrix | ✅ | ✅ |
| iMessage | ✅ | ✅ (BlueBubbles) |
| Google Chat / Teams | ✅ | ✅ |
| IRC | ✅ | — |
| Voice mode temps réel | TTS | CLI/Telegram/Discord VC |
| Total | 24+ | 20+ |
Gestion de la mémoire
OpenClaw
- • Sessions JSONL
- • Mémoire vectorielle (v4.1)
- •
MEMORY.mdworkspace
Hermes — 3 couches
- • Durable : user.md + memory.md
- • Skills : mémoire procédurale auto
- • FTS5 : recall cross-session
- • Honcho : user modeling dialectique
💡 Insight : Hermes a une mémoire active — le Curator gère la fraîcheur automatiquement. OpenClaw nécessite une maintenance plus manuelle.
IV. Déploiement
OpenClaw
- • Self-hosted :
openclaw gateway - • launchd / systemd
- • Remote : Tailscale / SSH tunnel
- • Nodes iOS/Android natifs
Hermes Agent
- • Self-hosted + serverless
- • VPS $5 / Modal / Daytona (hibernation)
- • Install 60 sec (Linux, macOS, WSL2, Win, Android)
- •
hermes claw migratedepuis OpenClaw
| Scénario | OpenClaw | Hermes |
|---|---|---|
| VPS basique | ✅ | ✅ |
| Serverless (idle ≈ 0) | ❌ | ✅ Modal/Daytona |
| Mobile companion | ✅ iOS+Android | ❌ |
V. Sécurité — L'Écart le Plus Marqué
🔴 OpenClaw : passif sécurité lourd
- • 138 CVEs documentés (fév–avr 2026)
- • CVE-2026-32922 (CVSS 9.9) : privilege escalation + RCE
- • CVE-2026-25253 ("ClawBleed") : exploité in-the-wild
- • 1,400 skills malveillants détectés sur ClawHub
- • 135,000+ instances publiquement exposées
Microsoft recommande de ne pas faire tourner OpenClaw sur des machines de travail.
🟢 Hermes Agent : defense-in-depth à 8 couches
- User authorization (allowlists, DM pairing)
- Dangerous command approval (smart/manual/off)
- File write safety (denylist + sandbox)
- Container isolation (Docker/Singularity/Modal)
- MCP credential filtering
- Context file scanning (prompt injection detection)
- Cross-session isolation
- Input sanitization (anti-injection shell)
Hardline blocklist : commandes catastrophiques refusées quoi qu'il arrive, y compris en --yolo.
VI. Écosystème et Communauté
| Dimension | OpenClaw | Hermes Agent |
|---|---|---|
| Stars GitHub | 346K+ | 140K+ (10 sem) |
| Skills | 44,000+ (ClawHub) | 520+ (agentskills.io) |
| Gouvernance | Foundation non-profit | Nous Research |
| Commercial | SaaS (openclawai.io) | Nous Portal |
| Liens entreprise | Tencent, Z.ai | Nous Research models |
| Licence | MIT | MIT |
VII. Cas d'Usage
OpenClaw
- • Assistant personnel (emails, decks, CLI)
- • Automatisation business (lead gen, CRM, SEO)
- • Orchestration multi-agent via Discord
- • Déploiement enterprise (Tencent, Z.ai)
- • IoT / mobile (nodes iOS/Android)
Hermes Agent
- • Recherche académique (trajectoires, RL)
- • Automatisation serverless (Modal/Daytona)
- • Assistant self-improving long-terme
- • Voice mode interactif
- • Fédération d'agents (MCP mesh)
VIII. Conclusion et Recommandations
🎯 Verdict : OpenClaw et Hermes Agent ne se concurrencent pas sur le même axe — OpenClaw gagne sur l'étendue de l'écosystème, Hermes Agent gagne sur la profondeur de l'intelligence et la sécurité.
Comparaison finale
| Critère | OpenClaw | Hermes | Avantage |
|---|---|---|---|
| Écosystème skills | 44,000+ | 520+ | OpenClaw |
| Canaux | 24+ | 20+ | OpenClaw |
| Mémoire | Vectorielle | 3 couches + Curator | Hermes |
| Sécurité | 138 CVEs | 8-layer | Hermes |
| Serverless | Non | Modal/Daytona | Hermes |
| Mobile natif | iOS+Android | Non | OpenClaw |
| Self-improvement | Partiel | Boucle complète | Hermes |
| Recherche/RL | Non | Atropos | Hermes |
Recommandation par profil
| Profil | Recommandation |
|---|---|
| Max integrations / skills | OpenClaw |
| Sécurité / production critique | Hermes Agent |
| Recherche IA / ML / RL | Hermes Agent |
| Automatisation perso multi-device | OpenClaw |
| Serverless / coût minimal | Hermes Agent |
| Python / data science | Hermes Agent |