Hermes Agent или OpenClaw: что выбрать для VPS
Сравнение Hermes Agent и OpenClaw на сентябрь 2026 года. Разбираем различия в работе с портами, песочницей, памятью, навыками и авторизацией Claude для вашего VPS сервера.
Краткий ответ
Hermes Agent и OpenClaw предоставляют постоянного агента на VPS, к которому можно подключиться через чат-приложение. Выбирайте Hermes Agent, если основная задача агента — повторяющаяся работа: запланированные задания и процедуры, которые он должен изучить один раз и использовать в дальнейшем. Выбирайте OpenClaw, если главная задача — доступность: единый помощник, который отвечает в WhatsApp, Telegram, Discord, Slack и еще примерно в двадцати каналах, расширяемый пакетами из публичного реестра. Оба инструмента запускаются как через CLI (интерфейс командной строки), так и через чат, поэтому выбор зависит от того, на чем проект делает основной акцент и что именно каждый из них открывает на вашем сервере.
Это сравнение привязано к тегу Hermes Agent v2026.9.7 (7 сентября 2026 года) и тегу OpenClaw v2026.9.4 (11 сентября 2026 года). Оба проекта выпускают обновления несколько раз в месяц, поэтому проверяйте документацию на предмет изменений. Все утверждения ниже основаны на официальной документации каждого проекта для указанных тегов или на двух сторонних источниках, упомянутых в соответствующих местах.
Назначение каждого подхода: агент в приоритете или шлюз в приоритете
Сравнение от Hostinger называет Hermes Agent подходом «агент в приоритете», а OpenClaw — «шлюз в приоритете». Эта классификация верна, и это самый быстрый способ понять разницу между двумя проектами.
Hermes Agent от Nous Research построен вокруг исполнителя (worker). Вы даете ему задачу. Он выполняет её в терминальном бэкенде и записывает полученные знания в виде навыка. Он также хранит небольшой объем памяти с постоянными фактами. Чат — лишь один из нескольких способов передачи работы. CLI, задания cron, шлюз обмена сообщениями и настольное приложение — всё это взаимодействует с одним и тем же агентом, а шлюз является функцией, которую вы включаете с помощью hermes gateway setup, а не тем, что вы устанавливаете отдельно.
OpenClaw построен вокруг своего шлюза (Gateway). Шлюз — это постоянно работающий процесс, который в документации называют единственным источником истины для сессий, маршрутизации и подключений к каналам. Модели и инструменты агентов (harnesses) являются плагинами, которые подключаются к нему, а в README упоминаются Claude, Codex и локальные модели как инструменты, которые можно менять. Reach — это сам продукт. Агент — лишь одна из сущностей, которую размещает шлюз.
Оба проекта заимствовали удачные идеи друг у друга. Теперь оба связывают неизвестных отправителей чата с кодом, прежде чем они смогут взаимодействовать с ботом. Оба теперь позволяют агенту создавать навыки: Hermes пишет их самостоятельно, а Skill Workshop в OpenClaw подготавливает их черновики для вашего одобрения. Однако суть остается прежней: Hermes — это исполнитель с интерфейсом чата, а OpenClaw — это чат-хаб с исполнителем на бэкенде.
Пути установки и требования VPS
Ни один из проектов не документирует минимальные требования к RAM или CPU, поэтому мы не будем их выдумывать. Оба агента потребляют мало ресурсов по сравнению с вызовами моделей, а основная нагрузка на сервер зависит от задач, которые вы ставите перед агентом. В Сколько RAM и CPU нужно VPS для агента-программиста приводится методика оценки ресурсов исходя из рабочей нагрузки, а не из потребностей самого агента.
Существует одно задокументированное число, которое стоит учитывать. Когда Hermes использует свой терминальный бэкенд Docker, документация по умолчанию устанавливает лимиты для контейнера-песочницы на уровне container_cpu: 1 и container_memory: 5120 (в МБ). Это ограничения для контейнера, а не измеренная потребность, но VPS меньшего размера не сможет их обеспечить.
Hermes устанавливается с помощью одного скрипта. Ему требуется Python 3.11, который он получает через uv, а в Linux сначала необходимо установить git, curl и xz-utils.
sudo apt update && sudo apt install -y git curl xz-utils
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
source ~/.bashrc
hermes doctorКод размещается в ~/.hermes/hermes-agent/ как редактируемый git-репозиторий, а команда — в ~/.local/bin/hermes. Все данные хранятся в ~/.hermes/. В тексте самого установщика указано, что sudo используется только для опциональных системных пакетов, а сам Hermes не требует прав root и не сохраняет их. Страница документации не описывает закрепление версий, но скрипт установки принимает --commit SHA, который фиксирует репозиторий на конкретном коммите после клонирования или обновления. Получите коммит, соответствующий тегу, экспортируйте его как HERMES_SHA и передайте параметром:
git ls-remote --tags https://github.com/NousResearch/hermes-agent v2026.9.7
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --commit "$HERMES_SHA"Если ls-remote выводит две строки, используйте ту, что заканчивается на ^{}. Это коммит, на который указывает аннотированный тег, а --commit требует SHA коммита, а не объект тега. После установки hermes model выбирает провайдера и модель, hermes tools включает инструменты, hermes setup запускает мастер настройки, а hermes doctor проверяет результат.
OpenClaw также устанавливается с помощью одного скрипта или через npm, для работы ему нужен Node. Документация требует Node 24.16 или новее, либо 26.1 или новее, и указывает, что установщик для Linux загружает Node 24 LTS (long-term support), если он отсутствует. Путь через npm позволяет указать точную версию, что и является способом закрепления.
curl -fsSL https://openclaw.ai/install.sh | bash
# or, pinned:
npm install -g openclaw@2026.9.4 --allow-scripts=openclaw
openclaw onboard --install-daemonopenclaw onboard --install-daemon запускает мастер настройки и устанавливает Gateway как пользовательский systemd-сервис в Linux. Конфигурация находится в ~/.openclaw/openclaw.json, формат файла — JSON5, поэтому в нем допустимы комментарии и завершающие запятые. OpenClaw также выпускает ветку Extended Stable, помеченную v2026.6.35 от 10 сентября 2026 года, для тех, кто предпочитает реже вносить изменения; в документации по установке описаны openclaw update --channel stable и --channel dev для переключения между каналами обновлений.
Руководство по VPS для агента Hermes и руководство по изоляции OpenClaw содержат полные инструкции по установке для каждого проекта с проверками, которые должны быть пройдены на каждом этапе.
Какие порты открываются в сети
Этот раздел определяет настройки межсетевого экрана, поэтому он требует наибольшей осторожности.
OpenClaw открывает порт по своей архитектуре. Gateway по умолчанию ожидает подключений по TCP 18789. Порт выбирается в следующем порядке: --port, затем OPENCLAW_GATEWAY_PORT, затем gateway.port в конфигурации, и в последнюю очередь 18789. gateway.bind по умолчанию имеет значение loopback, а остальные параметры — это auto, lan (что означает 0.0.0.0), tailnet и custom. Control UI доступен на том же порту по адресу http://127.0.0.1:18789, в базовом пути /openclaw. Документация прямо указывает на риски: «Привязка к интерфейсам, отличным от loopback, требует аутентификации шлюза. На практике это означает использование общего токена/пароля или reverse proxy с поддержкой идентификации». gateway.auth.mode принимает значения none, token, password или trusted-proxy, а мастер начальной настройки по умолчанию генерирует токен. Оставьте bind в значении loopback, обращайтесь к UI через SSH-туннель и запускайте openclaw security audit, чтобы отследить любые отклонения от этих настроек по умолчанию.
Hermes не открывает портов, упомянутых в документации. Шлюз подключается к каждой платформе обмена сообщениями в качестве клиента, а документация по безопасности и обмену сообщениями не содержит упоминаний о прослушиваемых портах. CLI взаимодействует с конечной точкой модели и терминальным бэкендом. Docker-бэкенд взаимодействует с локальным Docker socket. SSH-бэкенд подключается к другому хосту по порту 22. Таким образом, сервер с Hermes может использовать входящую политику «только SSH», и настройки агента при этом менять не нужно.
Платформы обмена сообщениями в большинстве случаев не требуют входящего порта для обоих проектов. Оба проекта используют long polling или исходящие WebSockets для основных каналов. Интеграция Hermes со Slack использует Socket Mode, и в документации указано, что ваш экземпляр «не должен быть доступен из публичной сети». Интеграция Hermes с WhatsApp запускает Node.js bridge, который эмулирует WhatsApp Web через исходящее соединение, сопрягается по QR-коду и требует Node.js v18 или новее на сервере. В документации OpenClaw для Telegram указано: «Long polling — транспорт по умолчанию. Режим Webhook является опциональным», а канал WhatsApp работает только через QR-код по исходящему WebSocket. Исключениями являются пути, требующие публичного URL: режим webhook для Telegram в OpenClaw (webhookUrl, webhookPort, webhookSecret) и отдельная опция WhatsApp Business Cloud API в Hermes, для которой, согласно документации, требуется аккаунт Meta Business и публичный URL для webhook. Пропустите оба варианта, если у вас нет веских причин для их использования.
Оба проекта по умолчанию запрещают сообщения от неизвестных отправителей. Hermes проверяет настройки в следующем порядке: флаг разрешения всех отправителей для конкретной платформы, список одобренных для сопряжения, списки разрешенных для конкретной платформы (например, TELEGRAM_ALLOWED_USERS), глобальный список GATEWAY_ALLOWED_USERS, глобальный флаг разрешения всех отправителей, а затем — запрет. Неизвестный отправитель получает 8-символьный код сопряжения через личные сообщения (DM), который вы подтверждаете с помощью hermes pairing approve <platform> <code>. Параметр dmPolicy в OpenClaw по умолчанию имеет значение pairing для Telegram и WhatsApp, а подтверждение выполняется через openclaw pairing approve <channel> <code>. Никогда не устанавливайте GATEWAY_ALLOW_ALL_USERS=true или dmPolicy: open для бота, который может выполнять shell-команды.
Как изоляция OpenClaw применяется к Hermes
Изоляция, описанная в руководстве по изоляции OpenClaw, сводится к использованию отдельного непривилегированного пользователя, шлюзу (Gateway), привязанному к loopback за межсетевым экраном VPS, Docker-песочнице для выполнения инструментов с параметром agents.defaults.sandbox.mode, установленным в all, и токену для всего, что не является loopback. Страница OpenClaw, посвященная песочнице, четко определяет границы: процесс шлюза всегда выполняется на хосте, а песочница ограничивает только выполнение инструментов. tools.elevated является «аварийным выходом», который работает вне этой среды.
Пользователь и настройки межсетевого экрана полностью переносятся на Hermes. Отдельный пользователь — это та же самая преграда, и в чек-листе для промышленной эксплуатации Hermes это сформулировано шестью словами: «Никогда не запускайте шлюз от имени root». С межсетевым экраном проще, так как нет порта для привязки, а токену нечего защищать.
Песочница соответствует terminal.backend в ~/.hermes/config.yaml. В документации Hermes описано семь бэкендов: local, docker, ssh, singularity, modal, daytona и vercel_sandbox. При использовании docker контейнер запускается с --cap-drop ALL, затем повторно добавляются DAC_OVERRIDE, CHOWN и FOWNER, а также устанавливаются --security-opt no-new-privileges и --pids-limit 256, при этом /tmp и /var/tmp применяются к tmpfs смонтированному nosuid. Важно одно различие. Документация Hermes гласит, что проверки опасных команд пропускаются на бэкендах docker, singularity, modal, daytona и vercel_sandbox, «поскольку сам контейнер служит границей безопасности». Таким образом, в Hermes для каждого бэкенда вы получаете либо одну, либо другую преграду. На бэкенде local вы получаете шлюз подтверждения и отсутствие контейнера. На docker вы получаете контейнер и отсутствие шлюза подтверждения.
Документация Hermes предлагает собственную схему: «запускайте шлюз на отдельной машине или VM» (виртуальной машине) с terminal.backend: ssh. На машине со шлюзом хранятся токены чата и ключ модели, и на ней никогда не выполняются команды. На машине-воркере выполняются команды, и на ней нет ничего, что стоило бы красть. Одноразовая VM для агентов-программистов является естественным воркером в такой схеме, так как её проще пересоздать, чем очищать.
Память: два небольших статических файла или рабочее пространство в реальном времени
Модели памяти различаются в этом сравнении сильнее всего, и сравнение этих двух подходов от mem0 является наиболее ясным описанием различий. Краткий итог: Hermes «оптимизирован для длительных сессий со стабильным кэшем», в то время как OpenClaw «оптимизирован для немедленной видимости данных».
The data behind this chart
[
{
"label": "Hermes MEMORY.md (hard cap)",
"char_limit": "2,200"
},
{
"label": "Hermes USER.md (hard cap)",
"char_limit": "1,375"
},
{
"label": "OpenClaw MEMORY.md (soft target)",
"char_limit": "20,000"
}
]Цифры для Hermes взяты из его документации по памяти. Значение для OpenClaw — это мягкий лимит, о котором сообщает mem0.
Hermes хранит два файла в ~/.hermes/memories/. MEMORY.md содержит собственные заметки агента и ограничен 2,200 символами. USER.md содержит факты о вас и ограничен 1,375 символами. В документации указано, что лимиты строгие: запись, превышающая лимит, возвращает ошибку, а не выполняется с молчаливым усечением. Агент редактирует их с помощью трех глаголов: add, replace и remove, при этом replace и remove выполняют поиск по подстроке. Оба файла загружаются один раз при старте сессии как статический блок в системном промпте, что сохраняет стабильность префикса кэша промпта. Цена такого решения в том, что память, записанная агентом в середине сессии, сразу попадает на диск, но не появляется в промпте до начала следующей сессии. Для поиска старых фактов session_search выполняет FTS5 (полнотекстовый поиск SQLite) по всем прошлым диалогам в ~/.hermes/state.db.
OpenClaw рассматривает память как рабочее пространство. ~/.openclaw/workspace/MEMORY.md — это основной файл с мягким лимитом около 20,000 символов, плюс ежедневные заметки в memory/YYYY-MM-DD.md, куда автоматически загружаются файлы за сегодня и вчера. Инструмент memory_search выполняет гибридный поиск — векторное сходство плюс поиск по ключевым словам — по всему объему данных. mem0 отмечает, что память повторно внедряется на каждом шаге, поэтому запись становится доступной уже на следующем этапе диалога.
Выбор зависит от задачи. Агенту Hermes, выполняющему одну и ту же cron-задачу каждую ночь, нужен стабильный промпт и небольшой набор фактов, которым он может доверять. Ассистенту OpenClaw, обрабатывающему сотню коротких чатов в день, нужно помнить сказанное час назад без перезапуска. Hermes включает Mem0 в список из восьми провайдеров памяти, которые можно активировать через hermes memory setup, а mem0 выпускает плагин @mem0/openclaw-mem0 для OpenClaw. Самостоятельный хостинг сервера памяти Mem0 предоставляет обоим агентам одинаковые возможности извлечения фактов на стороне сервера и снимает ограничения по размеру из контекста диалога. Любой файл, в который пишет агент, впоследствии становится входными данными, которым он доверяет, поэтому как происходит отравление памяти агента актуально для обоих проектов, а также для навыков, описанных в следующем разделе.
Навыки: собственные процедуры или публичный реестр
Hermes создает собственные навыки. Навык представляет собой каталог в ~/.hermes/skills/, содержащий SKILL.md и, при необходимости, папки scripts/, references/, templates/ и examples/ в формате agentskills.io. Агент оснащен инструментом skill_manage, а его системный промпт определяет триггеры для создания навыка: агент разработал многошаговый процесс, который стоит повторить; нашел обходное решение после ошибки; или принял от вас исправление. В документации цель описывается как «уроки, а не логи». Если вы не хотите, чтобы агент редактировал свой набор инструкций без проверки, установите skills.write_approval: true; тогда новые навыки будут помещаться в ~/.hermes/pending/skills/ до тех пор, пока вы их не одобрите. Hermes также может устанавливать навыки из внешних источников с помощью hermes skills install <identifier>: из репозиториев GitHub, таких как anthropics/skills, из skills.sh, по прямой ссылке на SKILL.md или из самого ClawHub. Согласно документации, каждая установка из хаба проверяется на предмет утечки данных, инъекций промптов и деструктивных команд. Результат проверки сообществом, который не является опасным, можно переопределить с помощью --force; «опасный вердикт сканирования» блокирует установку даже при использовании --force.
OpenClaw получает навыки и плагины из ClawHub, своего публичного реестра. openclaw skills search "calendar" находит нужный, openclaw skills install @openclaw/demo устанавливает его, openclaw skills update --all поддерживает их в актуальном состоянии, а плагины кода проходят через openclaw plugins install clawhub:<package>. Навыки загружаются из ранжированного набора каталогов, где <workspace>/skills имеет приоритет над ~/.agents/skills, затем идет управляемый <state-dir>/skills, а после — комплектный набор. В SKILL.md навыка можно объявить metadata.openclaw.requires.bins и requires.env, и OpenClaw скрывает навык, если бинарный файл или переменная отсутствуют; это более корректный способ обработки сбоя, чем работа навыка наполовину. Агент не записывает навыки на диск самостоятельно. Skill Workshop позволяет ему подготовить черновик предложения, который вы затем одобряете.
Модели проверки различаются в зависимости от того, где выполняется контроль. В документации ClawHub указано, что он «выполняет автоматические проверки опубликованных навыков и релизов плагинов», что релизы, задержанные сканированием или заблокированные, могут исчезнуть из публичного каталога, что авторизованные пользователи могут сообщать о пакетах, а модераторы — скрывать их, и что для публикации требуется учетная запись GitHub, возраст которой достаточен для прохождения порога загрузки. Это проверка на стороне реестра. Hermes выполняет сканирование во время установки на вашем сервере, а механизм одобрения записи охватывает навыки, созданные самим агентом. Страница навыков OpenClaw заканчивается строкой, важной для обоих инструментов: «Относитесь к сторонним навыкам как к недоверенному коду. Читайте их перед включением».
Модели, варианты аутентификации и вопрос о подписке Claude
Оба проекта работают через API-ключ или локальную модель, и оба используют OpenRouter для маршрутизации. Различия заключаются в способах подписки, что является наиболее частым запросом пользователей по этой теме.
API-ключи. Hermes считывает ANTHROPIC_API_KEY, OPENROUTER_API_KEY, OPENAI_API_KEY и длинный список других параметров из ~/.hermes/.env. hermes model позволяет интерактивно выбрать провайдера и модель, а hermes config get model отображает сделанный выбор. Nous Portal выступает собственным провайдером: hermes setup --portal — это единый OAuth-вход, который предоставляет доступ к провайдеру моделей и шлюзу размещенных инструментов. OpenClaw принимает ANTHROPIC_API_KEY через openclaw onboard --anthropic-api-key "$ANTHROPIC_API_KEY", а openclaw models list --provider anthropic показывает доступные ресурсы. В документации проекта anthropic/claude-opus-5 указан как основной по умолчанию, наряду с anthropic/claude-fable-5-1 и anthropic/claude-sonnet-5.
Локальные модели через Ollama. Эти два проекта по-разному взаимодействуют с Ollama, и их смешение приводит к ошибкам. Hermes использует эндпоинт, совместимый с OpenAI: в config.yaml установите model.provider: custom и model.base_url: http://localhost:11434/v1 или выберите "Custom endpoint" в hermes model. В документации также указано, что Hermes «требует не менее 64,000 токенов контекста для работы агента с инструментами», а значение по умолчанию в Ollama значительно ниже, поэтому запускайте его с помощью OLLAMA_CONTEXT_LENGTH=64000 ollama serve. OpenClaw работает иначе. На странице, посвященной Ollama, сказано: «Не используйте /v1 URL, совместимый с OpenAI (http://host:11434/v1). Это нарушает вызов инструментов, и модели могут выводить необработанный JSON вызова инструментов как обычный текст». OpenClaw взаимодействует с нативным /api/chat в Ollama, при этом ключ конфигурации baseUrl должен быть установлен в http://127.0.0.1:11434, а модели должны называться ollama/<model>. Один и тот же демон, противоположные URL.
Подписка Claude. Ниже приведено точное содержание документации каждого проекта по состоянию на сентябрь 2026 года.
Hermes: доступен OAuth-вход через hermes model (выберите Anthropic OAuth) или hermes auth add anthropic --type oauth, после чего Hermes выполняет маршрутизацию «как Claude Code через вашу учетную запись Anthropic». В документации добавлено: «Это работает только при наличии плана Claude Max и приобретенных дополнительных кредитов на использование». Базовая квота Max не расходуется; оплата за использование списывается с дополнительных кредитов. Подписка Claude Pro не поддерживает этот путь, и документация рекомендует подписчикам Pro использовать ANTHROPIC_API_KEY по стандартным тарифам API.
OpenClaw: документация описывает повторное использование «существующего входа Claude Code через установленный исполняемый файл на том же хосте». Установите Claude CLI на VPS, выполните claude auth login, затем выберите "Claude CLI" в openclaw onboard. Второй способ использует токен настройки: выполните claude setup-token, затем openclaw models auth login --provider anthropic --method setup-token. Два предложения на той же странице определяют ограничения: «Claude Code владеет своим существующим входом и подпиской; OpenClaw не сохраняет и не обновляет этот вход», а использование плана подписки через Agent SDK, claude -p и сторонние приложения «по-прежнему расходует лимиты использования вошедшей в систему подписки».
Оба проекта описывают биллинг этого использования по-разному, и ни одна из страниц не принадлежит Anthropic. Прежде чем запускать ночные рабочие нагрузки на основе подписки, ознакомьтесь с текущими условиями Anthropic для стороннего использования плана Claude. Оба проекта документируют путь, и оба пути проходят через идентификацию Claude Code, а не через обычный вход в claude.ai. Hermes ограничивает свой путь планом Max с дополнительными кредитами; OpenClaw ограничивает свой путь тем же хостом, где выполнен вход в Claude CLI.
Другие подписки. Hermes также документирует OpenAI Codex через OAuth с кодом устройства для плана ChatGPT и GitHub Copilot через его поток устройства, хотя на странице Codex указано, что уровни планов, имеющие право на использование, «в настоящее время не задокументированы». OpenClaw перечисляет Codex среди своих сменных модулей. Если вы уже оплачиваете одну из этих подписок, это веская причина отдать предпочтение проекту, который ее поддерживает.
Безопасность проектов: описание от первого лица
Hermes контролирует выполнение команд. approvals.mode в config.yaml по умолчанию имеет значение smart: вспомогательная модель оценивает каждую команду. Команды с низким уровнем риска выполняются, явно опасные — блокируются. В сомнительных случаях система запрашивает подтверждение. manual всегда запрашивает подтверждение при обнаружении опасного соответствия, а off отключает шлюз. Сканер отслеживает рекурсивное удаление, chmod 777 и аналогичные команды, mkfs, dd if=, перенаправление в /etc/, systemctl stop или disable или mask, DROP TABLE, curl ... | sh и fork-бомбы. В чате шлюз публикует команду и ожидает yes, y, approve, ok или go, при этом no или cancel используются для отказа, а время ожидания по умолчанию составляет 300 секунд. Флаг --yolo (или /yolo в сессии, или HERMES_YOLO_MODE=1) позволяет пропустить запросы подтверждения, но жесткий список блокировок остается активным даже в этом случае: rm -rf /, fork-бомбы, mkfs в смонтированном корневом разделе, dd на блочное устройство и передача недоверенного URL в оболочку через конвейер. Напоминаем из раздела об изоляции, что этот шлюз отключен на backend-контейнерах.
OpenClaw устанавливает границы. На странице безопасности указано, что шлюз — это «одна доверенная граница на шлюз», а не «граница безопасности для враждебных пользователей в многопользовательской среде». Поэтому два пользователя, не доверяющих друг другу, должны использовать два шлюза с разными учетными данными. Политики разрешения и запрета инструментов проверяются до применения правил песочницы, поэтому инструмент, запрещенный глобально, остается недоступным и внутри песочницы. Профили доступа для агентов и режим «только чтение» ограничивают область действий агента. openclaw security audit сравнивает текущую конфигурацию с безопасными значениями по умолчанию. Раздел навыков включает проверку ClawHub, описанную выше, а также рекомендацию изучать сторонние навыки перед их включением.
Ни один из проектов не заявляет о большем. Hermes не утверждает, что сканер обнаруживает абсолютно всё, и документация рекомендует использовать контейнер или отдельную машину при работе с критически важными данными. OpenClaw не утверждает, что песочница изолирует сам шлюз, о чем прямо сказано на странице песочницы. Оба проекта предоставляют честную документацию, что является хорошим признаком для программного обеспечения, которое вы планируете оставлять запущенным без присмотра.
Матрица принятия решений
Повторяющиеся рабочие процессы: Hermes. Это Cron-задачи с памятью. Агент запоминает навык после третьего выполнения одной и той же задачи. Эту память нельзя переполнить, а терминальный бэкенд выбирается в зависимости от уровня риска. Если неделя агента состоит преимущественно из выполнения задач и лишь изредка из общения, это подходящий вариант.
Охват сообщений: OpenClaw. Около двадцати каналов за одним Gateway, связывание личных сообщений во всех них, UI управления на том же порту и реестр готовых навыков и плагинов. Если неделя агента состоит преимущественно из общения в разных приложениях и лишь изредка из выполнения задач, это подходящий вариант.
Один сервер: любой из них, с подходящей изоляцией. OpenClaw на одном VPS с выделенным пользователем, gateway.bind: loopback, токеном и sandbox.mode: all. Hermes на одном VPS с terminal.backend: docker, учитывая, что шлюз подтверждения внутри контейнера отключен, либо с terminal.backend: local и approvals.mode: manual, учитывая, что ошибочное подтверждение выполняется на хосте.
Два сервера: Hermes, согласно его документации. Gateway на одном VPS, terminal.backend: ssh к рабочему VPS, токены чата и ключи моделей на первом, отсутствие ценных данных на втором. OpenClaw может находиться за reverse proxy с аутентификацией trusted-proxy, но Gateway всё равно выполняется на собственном хосте, если только каждый агент не изолирован в песочнице.
Только локальные модели: дважды проверьте URL. Hermes требует /v1 и 64k контекста. OpenClaw отклоняет /v1 и требует нативный API.
Уже оплачена подписка Claude Max с дополнительными кредитами: Hermes описывает этот путь в узком смысле. Уже запущен Claude Code на том же хосте: OpenClaw описывает возможность его повторного использования. Оплачена подписка Claude Pro: используйте API key в любом из них.
Не можете выбрать между этими двумя и остальными решениями: обзор self-hosted агентов сравнивает их с Agent Zero, OpenHands и другими по тем же критериям.
FAQ
Может ли Hermes Agent использовать подписку Claude Max?
Документация Hermes подтверждает это, но с ограничениями. Выполните вход через hermes model (Anthropic OAuth) или hermes auth add anthropic --type oauth, и Hermes будет направлять запросы как Claude Code через вашу учетную запись. В документации указано, что это «работает только при наличии плана Claude Max и приобретенных дополнительных кредитов использования»; списание происходит именно с этих кредитов, а не из базового лимита. Подписчики Claude Pro должны использовать ANTHROPIC_API_KEY. По состоянию на сентябрь 2026 года ознакомьтесь с условиями Anthropic, прежде чем использовать агент для автономной работы.
Нужно ли открывать порт на VPS для OpenClaw?
Для обычного использования — нет. Шлюз прослушивает TCP 18789, но gateway.bind по умолчанию использует loopback, поэтому отвечает только на 127.0.0.1. Получить доступ к Control UI можно через http://127.0.0.1:18789 по SSH-туннелю. Telegram использует long polling, а WhatsApp — исходящие WebSocket-соединения, поэтому входящие порты не требуются, если вы не используете опциональный режим webhook для Telegram. Если вы привязываете сервис к lan или tailnet, документация требует настройки аутентификации шлюза: общего токена, пароля или использования identity-aware proxy перед сервисом.
Что безопаснее оставлять работать без присмотра?
Ни один из них не является безопасным на бэкенде local при отключенных подтверждениях действий. Hermes безопаснее всего развернуть на двух машинах: шлюз на одной VPS, а terminal.backend: ssh — на другой (рабочей) VPS, что и рекомендует документация «для максимальной безопасности». OpenClaw безопаснее всего запускать от имени выделенного непривилегированного пользователя, gateway.bind: loopback, с использованием токена и agents.defaults.sandbox.mode: all. В обоих случаях рассматривайте файлы памяти агента и каталог навыков как входные данные, в которые злоумышленник может записать информацию через сообщение в чате.
Можно ли запустить Hermes Agent и OpenClaw на одной VPS?
Да. Они не используют общие порты или каталоги. Hermes хранит все данные в ~/.hermes/ и не открывает портов для прослушивания. OpenClaw хранит данные в ~/.openclaw/ и слушает 127.0.0.1:18789. Назначьте каждому агенту отдельного пользователя Linux, чтобы скомпрометированный агент не мог прочитать токены чата другого. Не используйте один и тот же токен бота Telegram для обоих агентов, так как Telegram разрешает только одного клиента long-polling на бота и отвечает второму ошибкой 409 Conflict: terminated by other getUpdates request.
Как закрепить каждый проект за конкретным релизом?
Путь npm для OpenClaw принимает точную версию: npm install -g openclaw@2026.9.4 --allow-scripts=openclaw, а npm view openclaw versions выводит список опубликованных версий. Установщик Hermes принимает --commit SHA, поэтому получите хеш коммита для v2026.9.7 с помощью git ls-remote --tags https://github.com/NousResearch/hermes-agent v2026.9.7 и передайте его как bash -s -- --commit <sha>. Оба проекта выпускают обновления несколько раз в месяц, поэтому фиксируйте тег, на котором проводилось тестирование.