Hermes Agent ou OpenClaw : choisir un agent IA local

Comparez Hermes Agent et OpenClaw par installation, mémoire, canaux, autorisations et test d’API compatible OpenAI.

Hermes Agent et OpenClaw sont des agents IA locaux avec outils, mémoire et prise en charge de modèles externes. Hermes Agent convient à un travail d’abord dans le terminal, qui bénéficie de mémoire accumulée et de skills réutilisables. OpenClaw convient à une Gateway toujours active reliée à Telegram, Slack, WhatsApp et d’autres canaux. Le choix dépend de l’exécution, des autorisations et de la manière dont vous comptez parler à l’agent.

Utilisez une seule connexion API pour une comparaison honnête. Hermes Agent comme OpenClaw peuvent employer BetterToken comme endpoint compatible OpenAI avec votre propre clé API, tandis que le Dashboard enregistre l’usage des tokens. BetterToken reste un fournisseur API externe, et non une partie de ces projets. Ouvrez les instructions BetterToken et envoyez une courte requête avant d’activer le shell, le navigateur ou des skills tiers.

Différences entre Hermes Agent et OpenClaw

Hermes Agent, de Nous Research, est un agent de terminal avec boucle d’apprentissage. Il conserve des faits sélectionnés entre sessions, crée des skills procéduraux et fonctionne par CLI ou par une unique passerelle de messagerie. Sa logique est celle d’un agent qui accumule contexte et méthodes validées.

OpenClaw est une Gateway auto-hébergée qui relie un agent à des messageries, à Web Control UI et à des nœuds mobiles. Elle gère sessions, routage et canaux. C’est adapté à un assistant qui reçoit des messages d’un téléphone ou de plusieurs applications et doit rester disponible une fois le terminal fermé.

CritèreHermes AgentOpenClaw
Cas principalAgent de terminal avec mémoire et skillsGateway persistante pour canaux et sessions multiples
InterfaceTUI/CLI ; messagerie connectée séparémentWeb Control UI, CLI et canaux via Gateway
MémoireMEMORY.md et USER.md limités, recherche dans les sessionsMémoire et contexte dans workspace et sessions
SkillsCréation/mise à jour possible, écriture confirmableSkills intégrés, gérés et de workspace, limitables par agent
CanauxTelegram, Discord, Slack, WhatsApp, Signal, etc. via gatewayDiscord, Google Chat, iMessage, Matrix, Teams, Signal, Slack, Telegram, WhatsApp, Zalo, etc.
Travail longGateway, cron, backends de terminal distantDaemon Gateway, canaux, cron, routage multi-agent
AccèsProvider supporté ou endpoint personnelProvider/modèle, profil d’authentification ou provider personnalisé

Il n’y a pas de gagnant universel. Si le travail vit dans le terminal et doit devenir progressivement une procédure répétable, examinez Hermes Agent. S’il commence dans une messagerie et traverse plusieurs canaux ou sessions, l’architecture OpenClaw est plus proche du besoin.

Environnement et installation

Les prérequis évoluent vite ; ces commandes ont été vérifiées dans les sources officielles le 3 août 2026.

Hermes Agent

L’installateur officiel prend en charge Linux, macOS, WSL2 et Termux :

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Sous Windows natif, le dépôt fournit actuellement l’installateur PowerShell :

iex (irm https://hermes-agent.nousresearch.com/install.ps1)

Puis vérifiez l’environnement et ouvrez l’assistant :

hermes doctor hermes setup

L’installateur Hermes gère son environnement Python et ses dépendances. N’installez pas au préalable un paquet Python aléatoire dans l’interpréteur système : laissez l’installateur terminer, puis consultez hermes doctor.

OpenClaw

La documentation actuelle recommande Node 26 et liste aussi Node 22.22.3+, 24.15+ et 25.9+ comme versions supportées. Vérifiez la version avant l’installation :

node --version npm install -g openclaw@latest openclaw onboard --install-daemon openclaw dashboard

La configuration se trouve dans ~/.openclaw/openclaw.json; par défaut, la Control UI locale s’ouvre sur http://127.0.0.1:18789/. Ne publiez pas cette interface sur Internet sans configurer séparément l’accès et les contrôles de sécurité.

Comparer outils, mémoire et intégrations

Quatre questions suffisent : où le travail commence-t-il, comment le contexte s’accumule-t-il, quelles intégrations sont permanentes et faut-il mettre les skills à jour automatiquement ?

Hermes démarre naturellement depuis le répertoire du projet avec hermes; une gateway de messagerie ne sert que si le même agent doit être joint par chat. Dans OpenClaw, la Gateway est le point d’entrée : elle reçoit le message, choisit la session et le transmet à l’agent. La CLI reste utile au diagnostic, mais le travail quotidien peut se faire dans Web Control UI ou un canal.

Dans Hermes, la mémoire est constituée de MEMORY.md et USER.md compacts sous ~/.hermes/memories/, et les procédures sont séparées dans ~/.hermes/skills/. OpenClaw associe mémoire au workspace de l’agent et aux sessions Gateway. On peut séparer workspace, politique d’outils et routes pour plusieurs agents, mais une erreur de configuration peut envoyer un message dans la mauvaise session, avec les mauvais droits.

Les deux projets supportent les messageries. OpenClaw met les canaux au cœur de son architecture, tandis qu’ils complètent le processus terminal de Hermes. Pour Telegram occasionnel, les deux suffisent ; pour router plusieurs canaux et agents, commencez par OpenClaw. Hermes peut améliorer des skills après une tâche complexe, avec confirmation d’écriture. OpenClaw relie des skills de plusieurs niveaux et les limite par allowlist. Dans les deux cas, SKILL.md peut modifier le comportement : la source et le diff comptent plus que le nombre de skills.

Risques des droits locaux et des skills tiers

L’agent local hérite des permissions de son processus. Autorisez shell, navigateur, fichiers et secrets séparément. Pour Hermes, laissez approvals.mode: smart ou confirmez manuellement les commandes dangereuses ; --yolo désactive les confirmations et ne convient pas au premier essai. La page sécurité Hermes propose Docker, Modal et Daytona comme backends isolés ; vous pouvez aussi confirmer l’écriture de mémoire et de skills.

OpenClaw est conçu pour une frontière d’opérateur de confiance par Gateway. Si des utilisateurs qui ne se font pas confiance accèdent au même agent avec outils, ils partagent en pratique son autorité. Utilisez des Gateways séparées, et si possible des utilisateurs ou hôtes OS distincts. La documentation OpenClaw sur les skills demande de traiter les skills tiers comme du code non fiable, de les lire avant activation et d’exécuter les outils risqués dans un sandbox.

Avant la première tâche réelle :

  1. créez un répertoire de test sans .env, clés SSH ni dépôts de travail ;
  2. désactivez outils inutiles et skills communautaires ;
  3. n’autorisez que ce répertoire : sandbox OpenClaw avec workspaceAccess: "none" ou "ro", backend isolé ou safe root limité pour Hermes ;
  4. connectez un seul provider et envoyez un prompt court sans opération de fichier ;
  5. ajoutez écriture, navigateur, canaux et cron seulement après réussite du test.

Vérifier l’agent choisi via BetterToken

Séparez la connexion API des outils : obtenez d’abord une courte réponse texte. Pour Hermes :

hermes model

Choisissez OpenAI ou OpenAI Compatible et utilisez les valeurs des instructions BetterToken Hermes Agent : Base URL https://www.bettertoken.ai/v1, votre propre clé API BetterToken et l’ID de modèle actuel du catalogue. Fermez la session, relancez hermes et envoyez une courte demande sans outils. Une réponse sans 401, 404 ni model not found confirme la connexion sous-jacente.

Après l’onboarding OpenClaw, ajoutez les identifiants par le flux normal :

openclaw models auth add

Dans le provider personnalisé, suivez les instructions BetterToken OpenClaw : utilisez baseUrl https://www.bettertoken.ai/v1, votre apiKey, api openai-responses et une entrée de modèle dont id et name sont YOUR_MODEL_ID. Ne copiez pas une configuration entière d’un agent à l’autre : noms de champs, stockage des identifiants et redémarrage diffèrent.

openclaw gateway restart openclaw models status

Redémarrez la Gateway, créez une session et vérifiez le modèle. Après une réponse courte, contrôlez dans BetterToken Dashboard le modèle, statut, tokens d’entrée/sortie et facturation. Si OpenClaw montre une ancienne route, vérifiez le modèle explicite de main et agents.defaults.models, puis créez une session avec /new.

Choisir en cinq minutes

Choisissez Hermes Agent si le travail principal est dans le terminal ou un backend distant, si vous voulez séparer mémoire compacte et skills procéduraux, si l’agent doit conserver des méthodes validées, et si la messagerie est seulement une entrée supplémentaire. Choisissez OpenClaw si messageries ou Web Control UI sont l’interface principale, si une Gateway doit servir plusieurs canaux, si sessions/workspaces/routage doivent être séparés et si vous êtes prêt à configurer séparément accès Gateway et sandbox d’outils.

Si les deux listes conviennent, installez-les l’un après l’autre dans un répertoire isolé avec le même prompt court, la même classe de modèle et la même interdiction d’outils. Comparez étapes manuelles, clarté du diagnostic et frontières d’accès. Sans ce test, le « meilleur agent » reste une comparaison de listes de fonctions.

FAQ

Quel agent a la meilleure mémoire à long terme ?

Leurs modèles mémoire diffèrent. Hermes sépare faits compacts et profils utilisateurs des skills procéduraux et peut chercher les anciennes sessions. OpenClaw associe contexte et mémoire au workspace et aux sessions Gateway. Le choix dépend d’un agent unique qui accumule des procédures ou de plusieurs routes isolées.

Hermes Agent et OpenClaw fonctionnent-ils sous Windows ?

Oui. Hermes offre un installateur PowerShell natif et un chemin WSL2. OpenClaw supporte Windows, y compris installateur PowerShell et Gateway WSL2. Vérifiez les prérequis courants avant l’installation : ils changent plus vite que les articles comparatifs.

Peut-on faire confiance à un skill après vérification de marketplace ?

La vérification réduit le risque, mais ne transforme pas un skill tiers en code fiable. Lisez SKILL.md et les scripts, vérifiez binaires demandés, appels réseau et secrets, puis exécutez-le dans un sandbox avec un accès workspace minimal.

BetterToken prend-il directement en charge les deux agents ?

Les Docs BetterToken ont des instructions actuelles distinctes pour Hermes Agent et OpenClaw. Ce sont des projets externes : BetterToken fournit l’accès API et n’est pas responsable de leur installation, canaux, skills ou permissions locales.

Prêt à optimiser votre workflow LLM ?

Connectez vos modèles via une API unique, gérez les clés et maîtrisez vos dépenses d’IA.