OpenClaw, OpenHuman и Hermes Agent постоянно ставят друг против друга в GitHub Trending, на HN и в обзорах на YouTube, будто это три разновидности одного и того же. Это не так. Разница между ними не в списках функций. Она в том, когда каждый из них узнаёт вас.
OpenHuman собирает модель вас ещё до того, как вы напишете хоть один запрос. OpenClaw узнаёт то, что вы ему сообщаете, сессия за сессией, в каком бы чат-приложении вы ему ни писали. Hermes находится посередине: он реагирует на вас как OpenClaw, но хранит постоянную память, которая растёт с каждым использованием. Именно эта ось, а не количество звёзд или списки каналов, определяет, какой инструмент вам на самом деле нужен.
Вот сравнение по этой оси, плюс аспект безопасности, который важен, если вы собираетесь запускать OpenClaw, и то, где каждый из них работает, когда вы сделали выбор.
Кратко
- Инструменты различаются по одной оси: когда агент получает свой контекст. OpenHuman ориентирован на память (он проактивно собирает ваши данные в цикле раз в 20 минут). OpenClaw реактивен в рамках сессии (он знает то, что вы ему сообщаете). Hermes реактивен, но хранит постоянный, самосовершенствующийся граф навыков между сессиями.
- OpenClaw is the multi-channel reach play, with about 30 messaging platforms, the biggest ecosystem (380K+ GitHub stars), and by far the heaviest CVE history. Safe to self-host if you keep it off the public internet and authenticate it; risky if you deploy it the lazy way.
- OpenHuman — для тех, кто хочет, чтобы агент уже знал их: проактивная память по более чем 100 интеграциям, настольное приложение в паре с безголовым серверным ядром, которое можно запустить на VPS. Он по-прежнему самый молодой из трёх и лицензирован под GPL-3.0, но у него уже есть как минимум одна зарегистрированная CVE, поэтому воспринимайте «молодой проект» как повод проверять патчи, а не как чистую репутацию в плане безопасности.
- Hermes Agent — это серверно-ориентированный выбор от авторитетной исследовательской организации (Nous Research), с задачами по расписанию, делегированием субагентам, встроенным циклом обучения и лицензией MIT. У него меньший след CVE , чем у OpenClaw, но не нулевой, поэтому в плане безопасности правильная формулировка — «меньше известных проблем», а не «ничего не найдено».
Различие, которое решает, какой из них вам нужен
Задайте каждому инструменту один и тот же вопрос: «что ты знаешь обо мне прямо сейчас, прежде чем я что-либо скажу?» — и вы получите три разных ответа. Это всё сравнение в одном вопросе.
OpenHuman отвечает ещё до того, как вы спросите. Он запускает цикл опроса раз в 20 минут по более чем 100 подключённым через OAuth сервисам (Gmail, Notion, GitHub, Slack, Calendar и так далее) и более чем 5 000 серверам MCP, вытягивая ваши данные и сжимая их в оценённую структуру Markdown, которую он называет Memory Tree, хранящуюся в локальном SQLite и зеркалируемую как хранилище Obsidian. К тому моменту, когда вы открываете диалог, он уже построил модель вашей жизни. Его собственный слоган — «мозг, который строит локальную память о вашей жизни» — это архитектура, а не маркетинг.
OpenClaw отвечает тем, что вы сообщили ему за эту сессию. Это шлюз: один процесс-демон маршрутизирует входящие сообщения из ваших чат-приложений к экземплярам агентов, и контекст накапливается реактивно через эти сессии и его систему плагинов. Он знает, что происходило в разговоре и что вывели на поверхность его инструменты. Он не сидит в фоне, поглощая ваш почтовый ящик.
Hermes отвечает тем, чему научился к этому моменту. Как и OpenClaw, он реактивен; он реагирует на сообщения и запланированные события, а не проактивно загружает ваши данные. Но он выполняет замкнутый цикл обучения: создаёт навыки из опыта, оттачивает их в процессе работы и поддерживает постоянную модель пользователя между сессиями. Так что он не знает всю вашу жизнь так, как OpenHuman, но и не начинает с нуля в каждой сессии. Архитектурно он находится между двумя другими.

Как только вы увидите это разделение таким образом, остальное сравнение встаёт на свои места. Разделы по отдельным инструментам ниже — это по сути просто «во что каждый ответ вам обходится и что он вам даёт».
OpenClaw: многоканальный шлюз
Start with reach, because that's OpenClaw's whole pitch: you message it from WhatsApp, and it answers. Same from Telegram, Slack, Discord, Signal, iMessage, Teams, Matrix, and a dozen more, with about 30 messaging platforms treated as first-class channels. If your mental model of a personal AI is "the thing I text from my phone," OpenClaw is built for exactly that.
Под капотом это демон-шлюз на TypeScript/Node: один процесс Gateway, обрабатывающий каналы, сессии, инструменты и маршрутизацию к изолированным экземплярам агентов, с веб-панелью по адресу localhost:18789. Поверх этого располагается система навыков/плагинов с большим реестром сообщества, голосовые режимы (активация по ключевому слову и непрерывный голос на мобильных устройствах), бэкенды Docker/SSH/песочница и Live Canvas — управляемое агентом визуальное рабочее пространство. Он лицензирован под MIT и с большим отрывом самый популярный по звёздам из трёх — более 380K на GitHub, что означает крупнейшую экосистему и наибольшее число сторонних навыков, к лучшему и к худшему (о худшем через секунду).
Если вы читали our OpenCode vs OpenClaw comparison, note that OpenCode is a separate project: OpenClaw itself is this always-on personal-agent gateway, not a repo-focused coding CLI.
Сильную сторону здесь легко сформулировать: ничто другое в этом сравнении даже близко не подходит по охвату каналов или размеру экосистемы. Загвоздка в том, что вся эта площадь (23 канала, огромный реестр сторонних навыков, панель, которая стремится быть доступной) — это ещё и поверхность атаки. О чём — отдельный раздел.
История безопасности OpenClaw: что на самом деле требует здесь «самостоятельное размещение»

Общественный трекер CVE для OpenClaw (jgamblin/OpenClawCVEs) теперь сообщает о 543 CVE OpenClaw по прямому сканированию CVE List V5, тогда как база данных OpenCVE lists 500+ entries under the OpenClaw vendor tag. Treat the exact count as moving data, not a fixed scorecard; the important point is that OpenClaw has a much heavier public CVE footprint than OpenHuman or Hermes.
Two are worth naming because they define the risk. CVE-2026-32922 (CVSS 9.9, critical) is a privilege escalation documented by ARMO, where a single API call turns a pairing token into full admin access with remote code execution. CVE-2026-25253 (CVSS 8.8, high) is a cross-site WebSocket hijacking flaw: a malicious webpage can steal your auth token and run code on your host from a single link. It was patched in v2026.1.29 and drew advisories from multiple organizations including Microsoft. There was also a supply-chain event, sometimes called ClawHavoc, where malicious skills were planted in the community skill registry; one audit of 2,857 skills found 341 malicious, and one bad skill reached #1 in the registry while shipping a macOS stealer payload.
Here's the part that reframes all of it, though: the biggest real-world risk isn't the CVEs, it's deployment. A large proportion of the OpenClaw instances found exposed on the public internet were running with no authentication at all, because operators reconfigure port 18789 for remote access without adding authentication (the shipped default binds to loopback and requires auth). Many of the tracked CVEs are patched in current versions. What isn't patched by an update is a wide-open instance sitting on a public IP.
Совет профи. Усильте защиту, прежде чем что-либо открывать. Не привязывайте панель OpenClaw к 0.0.0.0. Держите порт 18789 на localhost и обращайтесь к нему через SSH-туннель (ssh -L 18789:localhost:18789 you@your-vps) или разместите её за обратным прокси с аутентификацией. Сверьте эти настройки с текущей документацией OpenClaw, прежде чем запускать в работу; значения по умолчанию меняются от релиза к релизу.
Моё прочтение: количество CVE у OpenClaw — повод развёртывать его осторожно, а не повод его списывать. Он самый широко развёрнутый из трёх именно потому, что самый способный, а «широко развёрнутый людьми, которые оставляют дверь открытой» — это то, что порождает громкие цифры. Запускайте его в закрытом и обновлённом виде, и большинство пугающих статистик перестанут описывать вашу машину.
OpenHuman: сначала память, настольное приложение плюс сервер
Что нужно понять про OpenHuman, так это то, что он состоит из двух частей. openhuman-core — это безголовый сервер JSON-RPC на Rust, который работает как самостоятельный контейнер Docker на настраиваемом порту (текущее значение по умолчанию смотрите в репозитории). Настольное приложение, сборка на Tauri (React + Rust), — это отдельный клиент, который общается с этим ядром. Ядро может жить на VPS, пока настольный клиент подключается к нему удалённо, и именно эта модель самостоятельного размещения делает его релевантным здесь: постоянно работающий сервер, тонкий клиент на вашем ноутбуке.
Это ядро выполняет работу с памятью, описанную ранее: более 100 интеграций OAuth плюс более 5 000 серверов MCP, питающих цикл автозагрузки раз в 20 минут, сжимаемых на этапе сокращения токенов (TokenJuice, заявленное сокращение до 80%) в Memory Tree и хранилище Obsidian. Уровень безопасности на бумаге солиден для молодого проекта: шифрование AES-256-GCM в состоянии покоя, вывод ключей Argon2id, интеграция с хранилищем ключей ОС и изоляция инструментов через Docker/Bubblewrap/Firejail/Landlock. Для OpenHuman теперь зарегистрирована как минимум одна CVE: CVE-2026-55743— обход песочницы/белого списка инструмента командной оболочки, затрагивающий версии вплоть до 0.54.0. Так что правильное прочтение — не «пока нет истории», а «молодой проект, быстро меняющийся уровень безопасности, проверяйте исправленную версию перед развёртыванием».
Two things to weigh before you pick it. First, the license: OpenHuman is GPL-3.0, where OpenClaw and Hermes are both MIT. If you plan to fork or extend it and ship your changes, GPL's copyleft applies, which matters for a company, less so for a personal deployment. Second, the resources: the project's docs recommend 4 GB+ of RAM, with 16 GB+ for heavier use, notably more than the other two, and more still if you pair it with a local model on the same box.
Одна оговорка об источниках: внешний сайт документации OpenHuman был недоступен, когда я проверял, поэтому характеристики выше взяты из его README на GitHub, трекера задач и репозитория, а не из вылизанного портала документации. Они согласованы между этими источниками, но если вы опираетесь на конкретную цифру, перепроверьте её по репозиторию, прежде чем на неё полагаться.
Hermes Agent: серверно-ориентированный, с циклом обучения
Hermes по-прежнему серверно-ориентирован в своей основе, но уже не вписывается однозначно в категорию «без настольного приложения». Официальная документация теперь предлагает Hermes Desktop наряду с установкой из командной строки, при этом сам агент по-прежнему может работать на VPS, облачной ВМ или в другой серверной среде. Вы можете взаимодействовать с ним через платформы обмена сообщениями, настольное приложение или настоящий интерфейс терминала с многострочным редактированием и автодополнением slash-команд. Если OpenHuman — это «настольное приложение с серверным ядром», а OpenClaw — «шлюз, которому вы пишете», то Hermes ближе к «серверно-ориентированному агенту с опциональным настольным доступом».
It's built by Nous Research, which carries weight with the open-source LLM crowd and is a credibility signal for anyone evaluating longevity. Feature-wise it leans into automation: a built-in cron scheduler for scheduled jobs, subagent delegation that parallelizes work across isolated agents, 60+ built-in tools with MCP, and 300+ models including local runners. It's MIT-licensed, currently past the v0.18 "Judgment Release" line, with v0.18.2 on GitHub (July 8, 2026; v0.19.0 followed on July 20) and sits at roughly 211K GitHub stars.
Цикл обучения — это то, что отличает его от простого реактивного агента: он строит навыки из опыта и поддерживает модель пользователя между сессиями, так что его польза накапливается со временем без проактивного сбора данных в стиле OpenHuman. В плане безопасности Hermes не свободен от CVE. OpenCVE перечисляет десятки CVE для NousResearch/hermes-agent, включая проблемы с аутентификацией, повторной привязкой WebSocket/DNS, инъекциями, обходом пути и обработкой шлюза/вебхуков. Это всё же более лёгкая публичная история, чем у OpenClaw, но правильный вывод — «меньше известных рисков», а не «ничего не зарегистрировано».
Лицом к лицу: архитектура, безопасность, развёртывание, стоимость
Вот всё это на одном экране. Количество звёзд и версии актуальны на начало июля 2026 года и быстро меняются, поэтому перепроверяйте всё, что собираетесь цитировать.
| Параметр | OpenHuman | OpenClaw | Агент Hermes |
|---|---|---|---|
| Модель контекста | Сначала память (проактивный опрос раз в 20 минут, 100+ источников) | Реактивная в рамках сессии (накапливается за сессию) | Реактивная + цикл обучения (навыки между сессиями) |
| Архитектура | Ядро на Rust + настольное приложение на Tauri (с поддержкой безголового режима) | Демон-шлюз на TypeScript/Node | Агент на Python с CLI, серверным/облачным развёртыванием и настольным установщиком |
| Каналы обмена сообщениями | Не маршрутизатор чатов | 23 платформы | 20+ платформ |
| Звёзды на GitHub | 34,4K | 380K+ | 211K+ |
| Лицензия | GPL-3.0 | MIT | MIT |
| История CVE | Как минимум 1 зарегистрированная CVE | 500+ публичных записей CVE | Десятки перечислены в OpenCVE |
| Минимум RAM для VPS | 4 GB | 2 GB | 2 GB |
| Нужен GPU | No | No | No |
| Локальный вывод | Опционально (совместить с локальной моделью) | Опционально (совместить с локальной моделью) | Встроено (300+ провайдеров, включая локальные) |
Ячейки покрывают характеристики; два компромисса, которые таблица не отражает, заслуживают по предложению каждый. Напряжение между безопасностью и экосистемой тянет в противоположные стороны: история CVE у OpenClaw — это цена за то, что он самый развёрнутый и самый расширенный инструмент в категории. У OpenHuman и Hermes публичные истории CVE намного меньше, но ни один из них уже не стоит подавать как чистый или непроверенный; их стоит подавать как более молодые и менее изученные. А разделение «настольное приложение против сервера» — это настоящая развилка: OpenHuman по-прежнему самый ориентированный на настольное приложение плюс ядро памяти из трёх, но Hermes теперь тоже предлагает настольный установщик, так что более точное разделение — не «настольное против без настольного»; это «ориентированная на память модель настольного приложения/ядра против серверно-ориентированного агента с опциональным настольным доступом».
Какой из них выбрать?
Сопоставьте архитектуру с фразой, которая больше всего похожа на вас:
- «Я хочу, чтобы агент уже знал меня, прежде чем я о чём-либо спрошу». Выбирайте OpenHuman. Проактивная модель памяти — единственная здесь, что собирает контекст в фоне, и ничто другое не воспроизводит цикл сбора данных из 100 интеграций. Вы платите за это оперативной памятью (минимум 4 GB), усилиями на настройку и меньшим, более молодым сообществом.
- «Я хочу обращаться к своему ИИ из WhatsApp, Telegram или любого приложения, в котором я уже нахожусь». Выбирайте OpenClaw. Его 23 канала вне конкуренции, а экосистема самая глубокая. Взамен вы берёте на себя домашнее задание по усилению безопасности.
- «Я хочу серверные задачи по расписанию и авторитетную исследовательскую организацию за проектом». Выбирайте Hermes Agent. Серверно-ориентированный, со встроенным cron, родословной от Nous Research и циклом обучения, который накапливает пользу, с меньшим публичным багажом CVE, чем у OpenClaw, но всё же достаточным числом зарегистрированных проблем, чтобы требовать обычной дисциплины обновлений.
Короткий вердикт. Единственного победителя нет; всё сводится к тому, чем вы хотите, чтобы агент был. Если бы мне пришлось раздать однострочные рекомендации: OpenHuman — для одержимого памятью, кто хочет ИИ, который сначала прочитает его; OpenClaw — для максимального охвата, если вы будете развёртывать его ответственно; Hermes — для того, кто хочет чистый, серверно-ориентированный демон автоматизации без драмы. Всякий, кто говорит вам, что один из них объективно лучший, не осознал, что они решают три разные задачи.
Ещё два фактора, которые должны разрешить ничью. Лицензирование: GPL-3.0 (OpenHuman) важна, если вы намерены форкать и распространять; MIT (OpenClaw, Hermes) — более свободный путь для этого. И терпимость к рискам безопасности: если сама мысль о запуске инструмента с историей CVE OpenClaw не даёт вам спать по ночам даже в закрытом виде, это законный повод выбрать один из двух других; только не принимайте меньшую историю CVE за доказательство того, что более молодой проект автоматически безопаснее.
Где запускать каждый из них

Все три — постоянно работающие демоны; они должны быть подняты, когда вас нет за столом, что исключает их запуск на ноутбуке и указывает на VPS. (Виртуальный хостинг не подходит для всех трёх: им нужны Docker, root и долго работающие процессы.) Ни одному из них не нужен GPU, если только вы не решите совместить их с полностью локальной моделью, так что со своей задачей справится стандартный Linux VPS.
Подбор размера, в общих характеристиках: OpenClaw и Hermes комфортно чувствуют себя на 2 GB RAM в качестве базового уровня, переходя к 4 GB, если вы запускаете множество плагинов или нагруженные cron-задачи. OpenHuman хочет минимум 4 GB и 8 GB рекомендуемых, особенно если вы будете размещать локальную модель рядом с ядром. Дайте варианту с интенсивным использованием памяти и больше запаса по диску; это SQLite Memory Tree растёт вместе с вашей историей.
После выбора развёртывание расходится по линии маркетплейса. OpenClaw и Hermes Agent устанавливаются в один клик в маркетплейсе Cloudzy, так что вы получаете преднастроенную машину на Ubuntu с уже настроенным демоном и тратите время на усиление защиты и подключение каналов, а не на возню с установкой: OpenClaw и Агент Hermes. OpenHuman — не приложение для установки в один клик, но он отлично подходит для Облачный VPS Cloudzy Linux: разверните машину с не менее чем 4 GB RAM, запустите контейнер Docker openhuman-core, разместите его за TLS с обратным прокси и направьте на него свой настольный клиент. Полный root-доступ и хранилище NVMe покрывают то, что нужно дереву памяти и постоянно работающему циклу. На каком бы варианте вы ни остановились, история развёртывания заканчивается одинаково: небольшой Linux VPS под вашим контролем, на котором работает выбранный вами агент.
Часто задаваемые вопросы
Безопасно ли самостоятельно размещать OpenClaw?
Yes, with caveats. OpenClaw has a heavy security history, with 500+ public CVE records listed across OpenCVE and the community CVE tracker, including critical/high-severity issues, and a large proportion of publicly exposed instances run with no authentication because misconfigured deployments expose port 18789 to the internet. Many CVEs are patched in current releases, so the practical risk is mostly about how you deploy: keep it off the public internet, require authentication, reach the dashboard over an SSH tunnel, and stay updated.
В чём разница между OpenHuman и Hermes Agent?
OpenHuman ориентирован на память: он проактивно собирает ваши данные из более чем 100 подключённых сервисов в цикле раз в 20 минут и строит модель вас, прежде чем вы дадите ему запрос, и поставляется с настольным приложением в паре с безголовым серверным ядром. Hermes Agent серверно-ориентирован и реактивен; он реагирует на сообщения и задачи по расписанию, а не загружает ваши данные заранее, но строит постоянный граф навыков между сессиями через цикл обучения. Коротко: OpenHuman знает вас сразу; Hermes узнаёт вас со временем.
Сколько RAM мне нужно для самостоятельного размещения этих агентов?
OpenClaw и Hermes Agent работают примерно на 2 GB RAM в качестве базового уровня или на 4 GB, если вы запускаете много плагинов или тяжёлые задачи по расписанию. OpenHuman нужно минимум 4 GB и 8 GB рекомендуемых. Ни одному не нужен GPU, если только вы не совмещаете агента с локально размещённой моделью вместо API.
У какого самостоятельно размещаемого ИИ-агента больше всего интеграций обмена сообщениями?
OpenClaw, с 23 каналами обмена сообщениями, включая WhatsApp, Telegram, Slack, Discord, Signal и iMessage. Hermes Agent поддерживает более 20 платформ, включая Telegram, Discord, Slack, WhatsApp, Signal, Matrix, Mattermost, Email, SMS, Microsoft Teams и Google Chat. OpenHuman вообще не маршрутизатор чатов; он ориентирован на память, поэтому собирает данные, а не маршрутизирует сообщения.
Могут ли эти агенты работать полностью локально без ключа API?
Все три обращаются к LLM, но вы можете направить этот LLM на локальную модель вместо размещённого API. Hermes Agent поставляется с более чем 300 провайдерами, включая локальные средства запуска; OpenClaw и OpenHuman можно совместить с локальным средством запуска моделей, таким как Ollama. Работа полностью локально обычно означает больше RAM и GPU, если вам нужна разумная скорость на более крупных моделях.