Hermes Agent vs OpenClaw : comment choisir un agent IA local
Une comparaison approfondie entre Hermes Agent et OpenClaw : interfaces graphiques et CLI, architectures de démons en arrière-plan, modèles de gestion de la mémoire, application des limites de sécurité et évaluation des coûts d'API des modèles externes.
Sommaire

Le choix entre Hermes Agent et OpenClaw repose avant tout sur l’architecture de votre environnement : où s’exécute le processus de l’agent, comment sont isolés le contexte et les sessions, et quels canaux de communication constituent vos points d’entrée principaux. Les deux projets prennent en charge des outils d’interaction avec le système d’exploitation local, une mémoire à long terme, des planificateurs de tâches (cron) et la connexion à des modèles externes via des API standards. L’idée reçue selon laquelle Hermes Agent serait cantonné au terminal tandis qu’OpenClaw constituerait la seule solution dotée d’un démon persistant en arrière-plan est aujourd’hui obsolète.
Architecture et points d’entrée
Hermes Agent, développé par Nous Research, évolue sous la forme d’un système modulaire multi-composants. Au-delà de son interface TUI classique (hermes --tui), le projet intègre désormais l’application Hermes Desktop basée sur Electron (avec gestion des espaces de travail, suivi des branches Git et visualisation du graphe de mémoire), un tableau de bord Web accessible depuis le navigateur, ainsi qu’un support Windows natif dispensant de l’installation de WSL (guide Windows Native). Une passerelle de messagerie intégrée permet également de relier directement l’agent à des plateformes telles que Telegram, Slack ou Discord.
OpenClaw a été initialement conçu comme une passerelle (Gateway) auto-hébergée. Sa vocation centrale est de servir de hub pivot entre des dizaines de canaux de communication (Discord, Telegram, WhatsApp, Slack, Signal, Google Chat), des nœuds mobiles et une interface d’administration Web Control UI. L’ensemble du routage, du cloisonnement des sessions et de la gestion du cycle de vie des agents est assuré par un processus unique exécuté en arrière-plan.
| Paramètre | Hermes Agent | OpenClaw |
|---|---|---|
| Interfaces principales | Desktop GUI, CLI/TUI, Web Dashboard, passerelle de messagerie | Web Control UI, CLI, nœuds mobiles, canaux de messagerie |
| Processus persistant | hermes gateway (Tâches planifiées sur Windows, systemd sur Linux) | Démon OpenClaw Gateway (openclaw onboard --install-daemon) |
| Environnement d’exécution | Python 3.11 (via uv), Node 26 pour le moteur de navigateur | Node.js (Node 26 recommandé ; versions 24.16+, 26.1+ prises en charge) |
| Organisation de la mémoire | Fichiers MEMORY.md et USER.md, skills/ procéduraux, Star Map | Espaces de travail d’agents (workspace), liés aux sessions du Gateway |
| Routage | Profils (profiles), Bot Mode, centre de commande | Routage multi-agents des sessions et des canaux |
Déploiement et démons d’arrière-plan
Les deux projets automatisent la configuration des dépendances, mais s’appuient sur des prérequis système distincts.
Hermes Agent
Sur Linux et macOS, Hermes Agent fait appel à un script shell officiel, tandis que Windows bénéficie d’un installeur natif en PowerShell :
iex (irm https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.ps1)
Ce script initialise l’environnement via le gestionnaire uv, isole les exécutables dans %LOCALAPPDATA%\hermes\bin et télécharge les composants auxiliaires nécessaires (PortableGit, Node 26). La commande hermes gateway install enregistre ensuite une tâche dans le Planificateur de tâches Windows (schtasks) configurée pour démarrer à l’ouverture de session utilisateur sans nécessiter de privilèges d’administrateur élevés, en employant le processus pythonw.exe pour garantir l’exécution sans interruption de console.
OpenClaw
OpenClaw s’installe comme un paquet Node.js global :
node --version # Проверка соответствия Node 26 или 24.16+
npm install -g openclaw@latest
openclaw onboard --install-daemon
openclaw dashboard
(Remarque : le commentaire en ligne # Проверка соответствия Node 26 или 24.16+ vérifie la compatibilité de l’environnement d’exécution avec Node 26 ou Node 24.16+.)
Une fois l’intégration initiale achevée, le Gateway s’enregistre comme démon système, héberge l’interface de contrôle Control UI (accessible par défaut à l’adresse http://127.0.0.1:18789/) et assure une écoute permanente en arrière-plan sur l’ensemble des canaux connectés.
Mémoire, compétences et frontières de sécurité
Chez Hermes Agent, la mémoire est rigoureusement compartimentée entre les faits persistants relatifs à l’utilisateur ou au projet (MEMORY.md, USER.md) et les routines exécutables procédurales (skills/).
Chez OpenClaw, la mémoire reste rattachée aux répertoires d’agents dédiés et aux sessions d’exécution, tandis que les compétences tierces s’intègrent sous la forme de modules de code externes.
Les politiques de sécurité des deux systèmes exigent une configuration vigilante :
- Les deux plateformes requièrent une définition explicite des permissions accordées aux utilisateurs de confiance et aux outils invoqués.
- Les instructions fournies dans le prompt système ne constituent pas un bac à sable (sandbox) d’exécution et ne sauraient garantir à elles seules l’isolation ou la sécurité opérationnelle.
- Prenez soin de consulter la documentation officielle récente de chaque projet relative à la sécurité avant d’exposer des données réelles ou sensibles.
- Aucun des deux outils ne peut être considéré comme intrinsèquement supérieur en matière de sécurité clé en main : le niveau réel de protection repose sur les droits d’accès effectifs, le durcissement de l’environnement hôte et la surveillance des canaux entrants.
Vérification par l’utilisateur : scénario local sans modification
Plutôt que de vous fier à des allégations abstraites, vous pouvez réaliser votre propre évaluation comparative sur une tâche rigoureusement identique (ce cadre constitue une grille d’évaluation autonome et non un banc d’essai de référence standardisé) :
- Environnement de test : préparez un petit dépôt contenant une erreur de syntaxe ou de configuration identifiée à l’avance.
- Délimitation des permissions : ne coupez pas l’accès au réseau externe si vous sollicitez un modèle hébergé dans le cloud. Restreignez les outils des agents pour bloquer toute communication externe arbitraire tout en autorisant explicitement la route vers l’API du modèle retenu. Plus simplement, utilisez un projet de test jetable sans aucune donnée sensible et vérifiez les autorisations réellement accordées au lieu de présumer d’une isolation stricte en lecture seule.
- Consigne transmise : formulez aux deux agents une directive rigoureusement identique : « Inspecte le projet dans le dossier courant, localise le bogue, affiche le nom du fichier, le numéro de ligne et l’explication de la cause racine. Ne modifie aucun fichier. »
- Critères d’évaluation :
- Temps d’exécution écoulé (elapsed time).
- Exactitude de l’anomalie détectée.
- Nombre de tokens entrants et sortants ainsi que coût global (si ces métriques sont fournies par la télémétrie de l’API du fournisseur ; indiquez « inconnu » en l’absence de télémétrie).
Pour assurer la cohérence de l’expérience, interrogez le même modèle sous-jacent avec les deux agents. À titre de ressource indépendante optionnelle, vous pouvez consulter la documentation de BetterToken Docs, qui propose des instructions d’intégration actualisées pour différents agents de code ainsi qu’un suivi transparent de la consommation réelle des modèles. Vérifiez toujours les paramètres exacts de connexion et d’authentification directement dans la documentation officielle de chaque agent et du fournisseur sélectionné.
Dépannage des problèmes fréquents
- Erreurs d’encodage sur Windows : si certains caractères s’affichent de façon corrompue dans la CLI de Hermes Agent, vérifiez que la variable d’environnement
HERMES_DISABLE_WINDOWS_UTF8=1n’est pas définie, et ouvrez vos sessions dans un terminal moderne tel que Windows Terminal configuré pour UTF-8. - Déconnexions du Gateway en arrière-plan : dans Hermes Desktop, rétablissez la connexion via la commande
Reconnect gatewaysans redémarrer toute l’application. Avec OpenClaw, en cas de rupture de communication avec la passerelle ou d’anomalie sur une session, reportez-vous aux démarches de diagnostic préconisées dans la documentation d’OpenClaw.
Liste de contrôle pour orienter votre choix
Choisissez Hermes Agent si :
- vos flux de travail principaux se concentrent sur l’analyse de code, la navigation dans des dépôts locaux et la manipulation de fichiers via une interface de bureau ou un terminal ;
- vous tenez à une séparation nette entre mémoire factuelle (utilisateur/projet) et compétences procédurales évolutives ;
- vous déployez l’agent sur un poste de travail individuel (y compris sous Windows natif sans WSL).
Choisissez OpenClaw si :
- votre priorité est de maintenir un assistant actif en permanence (24h/24, 7j/7) sur des applications de messagerie instantanée (Telegram, Slack, WhatsApp) ;
- vous avez besoin d’un Gateway centralisé pour router et distribuer les messages entrants vers plusieurs agents distincts ;
- vous privilégiez la surveillance opérationnelle et la gestion des sessions à travers une interface Web unifiée (Web Control UI).