![]()
作者 | 張建imest
來源 | 至頂AI實驗室
如果你年初剛聽說OpenClaw,覺得"這玩意兒好像挺火",那有個消息你可能還沒跟上:它已經不是第一了。
今年的開源AI Agent圈,半年換了兩次天。OpenClaw年初刷屏,4月一度超過React(React是Meta開源的前端框架,2013年發布,是全世界最主流的網頁開發工具之一,你日常用的大量網站界面都是拿它寫的),成了GitHub歷史上star最多的倉庫。結果3月連著翻車:四天之內被披露9個CVE漏洞,最嚴重的一個評分9.9(滿分10),技能市場里還被挖出341個惡意技能包。Cisco的安全團隊直接給了句評價,說這類個人AI Agent"從安全角度看是一場噩夢"。緊接著5月10日,Nous Research的Hermes Agent在OpenRouter全球日榜上把它拉下馬,當天處理2240億token,OpenClaw是1860億。到5月下旬,差距拉大到4580億對1730億,翻身仗打得干脆利落。
![]()
然后就是最近兩周。海外博主開始集中出Hermes desktop的教程:Keith AI在6月19日發了條35分鐘的上手視頻,Fazt Code在6月22日跟了一條25分鐘的西語教程,標題就叫"2分鐘裝好的AI助理",兩條加起來4萬多播放。討論的重心很明顯變了,不再是"哪個模型更強",而是一個更實際的問題:AI Agent能不能像微信、飛書一樣常駐你的電腦,隨時替你跑任務?
先把名字理清楚:你裝的其實是三層東西
很多教程視頻沒講清一件事:Hermes Desktop和Hermes Agent根本是兩個主體的項目。裝之前得知道自己裝的是什么。
最底下那層叫Hermes Agent,這才是Nous Research的官方作品。2026年2月25日發布,MIT開源協議,本體是個命令行程序,裝在你電腦的~/.hermes目錄里。它的賣點是"會自己變強":每次完成一個復雜任務后,它會跑一個反思步驟,把解題過程寫成一份可復用的技能文件,下次遇到類似任務直接翻自己的筆記,不用從頭想。Nous自己的測試數據是,積累20個以上自創技能的agent,做同類任務能快40%左右。這套東西90天漲了14萬GitHub star,是今年增速最猛的agent框架。
你在視頻里看到的那個漂亮界面,是第二層:Hermes Desktop。這是一位ID叫fathah的開發者帶著社區做的桌面應用,README里白紙黑字寫著"本倉庫不隸屬于Nous Research"。它干的事是給官方命令行套一層圖形界面:引導安裝、配置模型、聊天、管理定時任務、接消息平臺,全在一個窗口里點點點搞定。順便說一句,這個項目最近剛改名叫Hermes One,官網換成了hermesone.org,等你看到這篇文章的時候,搜"Hermes Desktop"可能已經搜不到最新版了。
還有第三層,各種網頁版工作臺。比如hermes-workspace.com背后是另一個社區項目,跑在瀏覽器里;Nous官方自己也有個dashboard命令。名字全都長得像,社區里workspace、dashboard、desktop混著叫,第一次接觸很容易被繞暈。記住一句就行:Agent是大腦,Desktop和各種workspace都是殼。
殼雖然是殼,功能堆得不少。Hermes Desktop支持14套工具(終端、瀏覽器、文件操作、代碼執行、圖像生成等等),16個消息網關(Telegram、Discord、Slack、WhatsApp,連微信、飛書、釘釘都有適配),一個可視化的定時任務編排器,還內置了LM Studio、Ollama、vLLM、llama.cpp這些本地模型方案的預設。Keith AI那條視頻花了大量篇幅講的就是這些:怎么接本地大模型、怎么部署到VPS上遠程用、怎么給不同用途配不同的profile。
它憑什么搶了OpenClaw的風頭
Fazt Code在視頻里說Hermes Desktop比OpenClaw好上手,這話沒錯,但只說對了最淺的一層。兩個項目真正的分野在架構哲學上,是一場公開的對賭。
OpenClaw賭的是廣度。它的核心是一個中央網關,連接50多個消息平臺,配一個叫ClawHub的技能市場,上面有4萬4千多個人工編寫的技能文件。邏輯是:agent接觸的渠道越多、能裝的技能越多,就越有用。你可以把它想象成一個拿著超厚說明書的助理,說明書是全世界的人一起寫的。
Hermes賭的是深度。它刻意只支持20個消息平臺,但技能是agent自己寫的,寫完還有一個叫Curator的后臺進程,每周給表現差的技能打分、重寫。配合三層記憶系統(身份快照、可全文檢索的會話數據庫、程序性技能文件),它是一個持久運行的東西,不像OpenClaw每次會話重置、每次都要重新交一遍"上下文學費"。同一個活兒干一百遍,OpenClaw第一百遍還當新問題做,Hermes第一百遍翻筆記直接抄作業。
賭局的結果,前面已經說了:5月起OpenRouter的日榜和總榜都換了主。當然這里面有OpenClaw自己送的助攻。3月的安全危機之外,它的創始人Peter Steinberger在2月加入了OpenAI,項目移交給獨立基金會,由OpenAI贊助,方向一下子懸了起來。Hermes抓時機的動作也很不客氣:官方直接內置了一條遷移命令,安裝向導會自動檢測你電腦上的OpenClaw配置,問一句"要不要把設置、記憶、技能和API密鑰都搬過來"。挖人挖到明牌的程度。
不過公平地講,Hermes也有明確不如OpenClaw的地方。OpenClaw的記憶是一條一個文件,你隨時能打開看、能改、能刪,agent記住了你什么一目了然。Hermes把記憶存進SQLite數據庫,人不好直接讀,雖然后來加了檢查命令,透明度還是差一截。在意"AI到底記住了我什么"的人,這一點會很膈應。
為什么"本地加云端混合"成了默認玩法
看這兩條視頻有個共同細節:兩位博主都沒有把Hermes單純裝在自己電腦上完事,Keith AI花了整整一段講怎么部署到VPS再從Telegram遠程指揮。這不是炫技,是這類工具的使用邏輯決定的。
想讓AI助理"常駐",有三個硬要求。第一是便宜,一個24小時待命的東西不能燒大錢,Hermes官方的說法是5美元一個月的VPS就能跑,因為吃算力的推理環節可以甩給API,agent本體很輕。第二是隱私,涉及個人文件、聊天記錄的活兒,很多人希望模型跑在本地,所以桌面端把Ollama、LM Studio這些本地方案做成了一鍵預設。第三是隨叫隨到,人不可能一直坐在電腦前,所以要接Telegram、微信這些消息網關,agent掛在云上干活,你在手機上發號施令。
三個要求拼起來,答案自然就是混合部署:敏感任務用本地小模型,重活兒調云端大模型,agent本體扔在VPS上常駐,消息平臺當遙控器。這套組合以前只有愿意折騰命令行的人玩得轉,Hermes Desktop把它降到了"會裝軟件就會用"的門檻,這是它這波教程視頻扎堆的真正原因。
有一點提醒。這套生態開源歸開源,商業化入口已經埋好了:Nous自己推Portal訂閱,一個訂閱打包300多個模型加搜索、圖像生成等工具;Hermes Desktop的README里有Atlas Cloud和Greptile的推廣位,前者的接入地址甚至在應用里預配置好了。免費的殼,收費的心,看教程的時候留個心眼,分清哪些是必需的,哪些是想賺你錢的。
哪些任務可以交給它,哪些千萬別急
先說能交的。定時類任務是最穩的,比如每天早上抓一遍行業新聞匯總發到你的Telegram、每小時檢查一次某個網頁有沒有更新,這正是cron編排器的設計用途。信息搜集整理也合適,讓它掛在云上查資料、匯總、出摘要,錯了也就是重來一遍。再就是各種消息機器人玩法,給自己的Discord群或者微信配個問答助手。共同點是:出錯的代價低,不碰要害。
接下來是千萬別急的部分,這部分請拿數據當依據,不是拿態度。
第一,別把真金白銀和生產系統交出去。OpenClaw那341個惡意技能包不是抽象風險,其中335個屬于同一場有組織的投毒行動,投放的是竊取憑據的macOS惡意軟件;安全機構還掃到數以萬計直接暴露在公網上的OpenClaw實例。Hermes更年輕,履歷短,但也不干凈:4月底被收錄了多個CVE,包括一個webhook端點缺認證的中危漏洞,5月的v0.13.0版本一口氣修了8個P0級安全問題。修得快是好事,但"一個版本修8個P0"本身就說明這類軟件還在青春期。
第二,安裝環節自己就有毛刺。Hermes Desktop的Windows安裝包沒有代碼簽名,第一次運行SmartScreen會攔;Fedora的rpm包沒有GPG簽名。一個能執行終端命令、讀寫你全部文件、還能替你收發消息的軟件,安裝包連簽名都沒有,這個反差值得你裝之前想十秒鐘。
第三,如果決定裝,幾條底線動作別省:給它單開一個profile,用獨立的、額度受限的API密鑰,別把你全家的密鑰一股腦喂進去;消息網關一定設白名單,默認配置下任何陌生人給你的機器人發消息它都會理;技能市場的東西裝之前看一眼來源,ClawHub的教訓就在眼前;跑在VPS上的,管理端口別裸奔在公網。
至頂AI實驗室洞見
回到標題的問題:裝一個Hermes Desktop,電腦就能變成AI助理嗎?至頂AI實驗室的判斷是,能變成一個"實習期助理"。AI Agent從聊天窗口走向常駐工作臺,這個方向是真的,OpenRouter日榜數千億token的真實用量就是投票結果,不是炒作。Hermes Desktop是眼下這條路線里門檻最低的入口之一,適合愿意折騰的開發者、獨立創業者和想自動化日常瑣事的個人。但它本質是一個社區做的殼,套著一個發布不到半年、還在密集修安全洞的agent,適合交低風險的重復性任務練手,不適合托付資金、生產系統和敏感數據。先讓它證明自己,再談轉正。
常見問題Q1:Hermes Desktop和Hermes Agent是什么關系?
兩個項目、兩個主體。Hermes Agent是Nous Research官方的開源agent框架,命令行形態,是"大腦";Hermes Desktop是社區開發者fathah維護的桌面圖形界面,是"殼",README明確聲明不隸屬于Nous Research。該桌面項目近期已改名為Hermes One。
Q2:和OpenClaw比,現在該選哪個?
新用戶建議直接上Hermes:它自今年5月10日起在OpenRouter日榜反超OpenClaw(2240億對1860億token),架構上帶學習閉環和持久記憶,重復任務越用越省。OpenClaw的優勢是接入平臺更多(50多個對20個)、記憶逐文件透明可查。老OpenClaw用戶可以用官方的hermes claw migrate命令一鍵遷移配置。
Q3:現在裝安全嗎?
可以裝,但要按"不可信軟件"的標準對待。它的Windows安裝包未做代碼簽名,上游agent今年4月至5月間修復了包括8個P0在內的多個安全問題。建議用獨立的受限API密鑰、給消息網關設白名單、不授予敏感目錄權限、不交付涉及資金的任務。
END本文來自至頂AI實驗室,一個專注于對AI計算機、工作站及各類AI相關硬件設備,開展基于真實使用場景評測的研究機構。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.