QUOTE
Hermes 不是更便宜的 OpenClaw,它真正想解决的是AI Agent 的安全边界。
先说结论:Hermes Agent 不是一个装上之后就自动安全的数字员工。它真正想做的,是让 AI 在拥有执行能力的同时,尽量把权限、记忆和自动化关进围栏里。
原文发表于 2026 年 3 月 19 日,重点讨论了 OpenClaw 爆火之后的成本、权限和安全问题。这三个问题,到今天依然成立。
本文看点
01
OpenClaw 把什么问题带到了台面上
02
Hermes 如何补上安全边界
03
当下到底值不值得用
01
OPENCLAW
OpenClaw 把什么问题带到了台面上
很多人第一次接触 OpenClaw,是被“24 小时数字员工”这个概念吸引。
但当 AI 不只是聊天,而是可以读取文件、执行命令、调用外部服务,问题就变了。
「它不再是普通聊天机器人,而更像一个拥有系统账号权限的实习员工。」
这个员工可能很能干,但也可能调用过多模型,产生高额 Token 费用,误删文件,执行错误命令,或者把敏感信息传给外部服务。
所以,原文真正担心的不是“龙虾好不好玩”,而是普通用户是否意识到,自己安装的其实是一套高权限自动化系统。
02
BOUNDARY
Hermes Agent 想补上的一课
Hermes Agent 的方向很明确。官方仓库把它定义为一个带有学习闭环的 AI Agent,支持记忆、Skill 自动生成、定时任务、多平台接入和多种执行环境。
它可以运行在本地,也可以通过 Docker、SSH、Singularity、Modal、Daytona 和 Vercel Sandbox 等后端执行任务。
这意味着 Hermes 不再默认把所有事情都放在你的主力电脑上完成。
SECURITY
官方安全文档列出了 8 层防护:用户授权、危险命令审批、文件写入保护、容器隔离、MCP 凭证过滤、上下文文件扫描、跨会话隔离,以及输入参数校验。
这套思路和“给 AI 更高权限,然后祈祷它别出错”完全不同。
Hermes 的核心变化不是让 AI 少做事,而是尽量让每一次高风险操作都留下边界。
但这不等于安装完成之后就自动安全。
官方文档仍然保留了 YOLO 模式和关闭审批的配置,Tirith 扫描器在默认配置下也允许扫描不可用时继续执行。网关白名单、DM 配对、容器隔离和非 Root 运行,仍然需要用户自己配置。
03
COST
它有没有解决“一句你好 5 元”
没有直接解决。
Hermes 支持多个模型和服务商,用户可以在 Nous Portal、OpenRouter、OpenAI 或自建接口之间切换。官方也提供了包含 300+ 个模型和多种工具的 Nous Portal。
这能降低配置门槛,但不代表使用成本消失。
AI Agent 的费用来自几个地方:
模型本身的价格。
上下文长度和工具调用次数。
自动重试、子 Agent 和长时间运行的定时任务。
Hermes 的学习闭环可能减少重复解释,让长期任务更顺畅。但如果定时任务、子 Agent 和工具调用没有设置边界,它也可能让后台消耗持续增加。
真正成熟的用法不是“让它自己跑”,而是给模型、工具、任务频率和预算都设上限,定期查看 /usage 和运行记录。
04
LEARNING
“自改进”不等于模型自己训练
Hermes 很吸引人的一点,是它强调“自改进”。
不过,这里的自改进更接近程序性记忆和 Skill 闭环,不是模型参数自动更新。
「它会积累工作方法,但不会凭空变成另一个模型。」
它会从复杂任务中生成 Skill,记录经验,搜索过去的会话,并逐渐形成对用户习惯的理解。
这对长期工作流很有价值。比如你经常让它整理资料、生成报告、跑数据,它可以慢慢沉淀出一套更适合你的工作方法。
但记忆越多,风险也越复杂。错误的记忆可能被持续复用,恶意内容也可能通过项目文件、Skill 或上下文进入系统。
所以 Hermes 官方才会增加上下文文件扫描和 Prompt 注入检测。
05
TODAY
Hermes 现在走到哪一步了
截至 2026 年 8 月 24 日,Hermes Agent 官方仓库页面显示约 23.5 万个 Star、4.75 万个 Fork,最新发布版本是 v0.20.5,发布时间为 2026 年 8 月 19 日。
COMMUNITY
23.5 万
GitHub Star
RELEASE
v0.20.5
2026 年 8 月 19 日
它已经不是一个小众实验项目。官方还提供了 hermes claw migrate,可以从 OpenClaw 迁移设置、记忆、Skill、消息平台配置和部分 API Key。
这说明 Hermes 和 OpenClaw 的关系,不只是竞争。它也在争夺 OpenClaw 用户的下一站。
但快速迭代也意味着另一件事:Hermes 依然是一个变化很快的工程系统。Star 数量代表关注度,不代表稳定性。版本更新频繁,也不等于所有功能都已经适合生产环境。
∞
THE END
普通人到底该不该用
如果你只是想聊天、写文章、查资料,普通 AI 应用通常更简单。为了这些需求安装一个能执行命令、管理文件、运行定时任务的 Agent,整体成本可能大于收益。
如果你有明确的长期自动化需求,比如每天生成工作报告、监控数据并定时通知,或者在云服务器上运行持续任务,那 Hermes Agent 值得测试。
测试时最好遵守三条规则:不要放在主力工作电脑上,不要暴露生产密钥,优先使用容器、虚拟机或独立服务器。
OpenClaw 让大家意识到,AI 不只是回答问题,还可以真正替人做事。
Hermes Agent 则把问题往前推了一步:既然 AI 可以做事,那谁来决定它能做什么,谁来审核它做了什么,出了问题之后又能不能撤回?
所以,Hermes 不是一只更听话的龙虾。它更像是一套试图把龙虾关进围栏里的养殖系统。
围栏可以降低事故概率,但不能替你承担风险。
真正值得关注的,也不是 Hermes 能不能取代 OpenClaw,而是 AI Agent 的竞争,已经从“谁能接更多工具”,进入了“谁能把能力、成本和安全放在同一张账单上”的阶段。
SOURCES
Hermes Agent 官方仓库
Hermes Agent 官方安全文档
Hermes Agent v0.20.5 发布说明
你的想法是什么?欢迎在评论区聊聊。
以上内容仅代表个人经验分享,不构成任何投资建议。工具和平台信息可能随时更新,请以官方最新说明为准。
夜雨聆风