Hermes Agent vs. OpenClaw: Welcher selbst gehostete KI-Agent passt?
Hermes Agent oder OpenClaw? Vergleich der beiden selbst gehosteten KI-Agenten: Sicherheit, Memory, Skills, Kanäle, Installation und Migration, aus eigenem Betrieb beider Systeme.
Veröffentlicht: 2026-09-23. Aktualisiert: 2026-09-23.
Das Wichtigste in Kürze
- Beide sind quelloffene, selbst gehostete KI-Agenten unter MIT-Lizenz mit Shell-Zugriff, Skills und Messaging-Anbindung. Die Unterschiede liegen in Standardeinstellungen und Schwerpunkt.
- OpenClaw (TypeScript, Node.js) bietet mehr Kanäle und eigene Apps. Werkzeuge laufen in der Hauptsitzung standardmäßig direkt auf dem Host; die Sandbox muss man einschalten.
- Hermes Agent (Python) fragt standardmäßig vor riskanten Befehlen nach, lehnt sie in unbeaufsichtigten Läufen ab und bringt einen Cron-Scheduler sowie selbst lernende Skills mit.
- Der Wechsel von OpenClaw zu Hermes ist vorgesehen: hermes claw migrate übernimmt Persona, Memories, Skills und Freigaben.
- Keines der beiden Projekte nennt offizielle Werte für RAM und CPU. Ressourcen vergleichen Sie nur mit eigenen Messungen.
Hermes Agent und OpenClaw sind die zwei bekanntesten selbst gehosteten KI-Agenten: Beide laufen dauerhaft auf eigener Hardware, beide haben Shell-Zugriff, Skills und eine Anbindung an Messenger. OpenClaw punktet mit über 20 Kanälen und eigenen Apps, Hermes mit vorsichtigeren Standardeinstellungen und selbst lernenden Skills. Ich habe beide auf Proxmox betrieben und bin von OpenClaw zu Hermes gewechselt. Dieser Vergleich zeigt die belegten Unterschiede und wann welcher Agent passt.
Stand: 23. September 2026, Hermes Agent v0.21.4 und OpenClaw v2026.9.5. Die Angaben stammen aus den offiziellen Repositories und Dokumentationen (Quellen am Ende).
Hermes Agent und OpenClaw im Überblick
| Hermes Agent | OpenClaw | |
|---|---|---|
| Entwickelt von | Nous Research | OpenClaw Foundation |
| Lizenz | MIT | MIT |
| Sprache, Laufzeit | Python | TypeScript, Node.js 24 oder 26 |
| Kanäle | Telegram, Discord, Slack, WhatsApp, Signal, E-Mail, Home Assistant u. a. | über 20, darunter iMessage und Teams, dazu eigene Apps |
| Memory | MEMORY.md und USER.md mit festen Zeichenlimits, Volltextsuche über Sitzungen | Markdown-Dateien im Workspace mit täglichen Notizen und Hintergrund-Konsolidierung |
| Skills | SKILL.md nach Agent-Skills-Standard; der Agent erstellt und verbessert Skills selbst | SKILL.md-Verzeichnisse plus Registry ClawHub |
| Shell-Freigaben | Modus smart als Standard, unbeaufsichtigt deny | Hauptsitzung führt Werkzeuge auf dem Host aus, Sandbox standardmäßig aus |
| Installation | install.sh, Docker-Image | install.sh, npm, Docker |
| Migration | hermes claw migrate übernimmt OpenClaw-Daten | – |
Wo liegt der größte Unterschied?
In den Standardeinstellungen für Befehle mit Nebenwirkungen. Beide Agenten können Dateien schreiben, Shell-Befehle ausführen und ins Netz gehen. Entscheidend ist, was passiert, wenn niemand zusieht.
OpenClaw führt Werkzeuge der Hauptsitzung laut README direkt auf dem Host aus, solange keine Sandbox konfiguriert ist. Die Sandbox (Docker, Podman, SSH oder OpenShell) schalten Sie über agents.defaults.sandbox ein. Unbekannte Absender in Direktnachrichten müssen zuerst gekoppelt werden.
Hermes Agent startet mit dem Freigabemodus smart und lehnt riskante Befehle in unbeaufsichtigten Läufen standardmäßig ab. Befehle können außerdem in einem von mehreren Terminal-Backends laufen, etwa in Docker oder über SSH.
Beides ersetzt keine Isolation. Ein Agent mit Shell-Zugriff gehört in eine abgegrenzte VM oder einen Container, hinter eine Firewall und ohne offenen Port ins Internet. Wie das auf Proxmox aussieht, beschreibe ich in OpenClaw auf Proxmox sicher selbst hosten; die Härtung gilt für Hermes unverändert.
Memory und Skills: Wie lernen die Agenten?
Beide speichern ihr Gedächtnis als Markdown-Dateien, die Sie lesen und bearbeiten können. Hermes begrenzt MEMORY.md und USER.md bewusst auf wenige tausend Zeichen und ergänzt eine Volltextsuche über frühere Sitzungen. OpenClaw schreibt tägliche Notizen und fasst sie im Hintergrund in MEMORY.md zusammen.
Bei den Skills nutzen beide das SKILL.md-Format. Hermes wirbt mit einem geschlossenen Lernkreislauf: Der Agent legt nach erledigten Aufgaben selbst Skills an und verbessert sie. OpenClaw setzt stärker auf eine Registry, aus der Sie Skills installieren. Das ist bequem, aber jeder fremde Skill hat vollen Zugriff auf die Sitzung und sollte vor der Installation gelesen werden. Wie Skills aufgebaut sind, zeigt mein Artikel über Claude Code Skills; das Format ist dasselbe.
Warum ich von OpenClaw zu Hermes gewechselt bin
Mein OpenClaw lief im Frühjahr auf Proxmox. Ab Ende März lief er nicht mehr zuverlässig, belegte aber weiter 6 GB RAM auf einem Host, der fast vollständig verplant war. Im August habe ich den Container durch Hermes ersetzt: gleiche Rolle, anfangs mit 4 GB RAM, Installation nativ im LXC-Container. Heute hat der Container 8 GB zugewiesen, im Betrieb belegt sind rund 3 GB.
Ausschlaggebend war für mich nicht ein einzelnes Feature, sondern das Betriebsmodell. Ich wollte wiederkehrende Auswertungen, die ohne Aufforderung laufen und ihr Ergebnis in den Messenger liefern. Der eingebaute Cron-Scheduler von Hermes deckt genau das ab. Welche Automationen sich gehalten haben und welche Fallen der Dauerbetrieb hat, steht in Hermes Agent selbst hosten.
Das ist eine Erfahrung aus einem Setup, kein Urteil über das Projekt. OpenClaw wird aktiv weiterentwickelt, und für Nutzer, die viele Kanäle oder die eigenen Apps brauchen, bleibt es die naheliegende Wahl.
Wie wechsle ich von OpenClaw zu Hermes?
Hermes erkennt eine vorhandene ~/.openclaw-Installation beim Setup. Nachträglich geht es so:
hermes claw migrate --dry-run # zeigt, was übernommen würde
hermes claw migrate # übernimmt Persona, Memories, Skills, Freigaben
Übernommen werden Persona-Datei, Memories, selbst erstellte Skills, Freigabe-Muster, Messaging-Einstellungen und ausgewählte API-Schlüssel. Legen Sie vorher einen Snapshot an und prüfen Sie nach der Migration die Freigaben: Was in OpenClaw erlaubt war, ist in Hermes wieder erlaubt.
Welcher Agent passt zu welchem Einsatz?
| Situation | Eher |
|---|---|
| Viele Kanäle, iMessage oder Teams, eigene Apps | OpenClaw |
| Team arbeitet mit Node.js und TypeScript | OpenClaw |
| Wiederkehrende Automationen mit Zustellung in den Messenger | Hermes Agent |
| Vorsichtige Standardeinstellungen für Shell-Befehle gewünscht | Hermes Agent |
| Bestehende OpenClaw-Installation soll bleiben, nur sicherer werden | OpenClaw mit Sandbox und Härtung |
| Unternehmensdaten, Freigaben und Verantwortung sind noch ungeklärt | noch keiner von beiden |
Die letzte Zeile ist ernst gemeint. Ein Agent, der auf Firmendaten zugreift, braucht vorher geklärte Datenwege, Freigaben und einen Verantwortlichen für den Betrieb. Das klären wir in der Produkt-Discovery; die Umsetzung läuft als KI-Produktentwicklung.
Kostenloses Erstgespräch buchen
Quellen und Stand
Gelesen am 23. September 2026.
- NousResearch/hermes-agent auf GitHub und Hermes-Agent-Dokumentation – Installation, Sicherheit, Memory, Skills, Cron
- Hermes Agent: Security – Freigabemodi, Terminal-Backends
- openclaw/openclaw auf GitHub und OpenClaw-Dokumentation – Kanäle, Installation, Memory
- OpenClaw: Sandboxing – Sandbox-Standard und Backends
Weiterlesen
- Hermes Agent auf Proxmox installieren
- OpenClaw auf Proxmox sicher selbst hosten
- Claude Code Skills: Aufbau und SKILL.md
- KI lokal hosten oder AWS Bedrock
Häufig gestellte Fragen
Häufige Fragen
Was ist der Unterschied zwischen Hermes Agent und OpenClaw?
Beide sind selbst gehostete KI-Agenten mit Shell-Zugriff, Skills und Messaging. OpenClaw ist in TypeScript geschrieben, unterstützt über 20 Kanäle und hat eigene Apps; die Sandbox ist standardmäßig aus. Hermes Agent ist in Python geschrieben, fragt vor riskanten Befehlen standardmäßig nach, hat einen eingebauten Cron-Scheduler und erstellt Skills selbstständig.
Ist Hermes Agent sicherer als OpenClaw?
Die Standardeinstellungen von Hermes sind vorsichtiger: Freigabemodus smart und Ablehnung riskanter Befehle in unbeaufsichtigten Läufen. OpenClaw führt Werkzeuge der Hauptsitzung ohne konfigurierte Sandbox direkt auf dem Host aus. Beide lassen sich absichern, beide lassen sich unsicher betreiben. Isolation, Firewall und Freigaben brauchen Sie in jedem Fall.
Kann ich von OpenClaw zu Hermes wechseln?
Ja. hermes claw migrate übernimmt Persona-Datei, Memories, selbst erstellte Skills, Freigabe-Muster, Messaging-Einstellungen und ausgewählte API-Schlüssel. Mit --dry-run sehen Sie vorher, was übernommen würde. Der Setup-Assistent erkennt eine vorhandene OpenClaw-Installation auch selbst.
Welcher Agent braucht weniger Ressourcen?
Dazu gibt es von keinem Projekt offizielle Zahlen. Mein Hermes-Container auf Proxmox hat 2 Kerne und 8 GB RAM zugewiesen, belegt sind im Betrieb rund 3 GB; OpenClaw hatte ich vorher mit 6 GB betrieben. Das ist eine Beobachtung aus einem Setup, kein Benchmark.
Welchen Agenten sollte ich wählen?
OpenClaw, wenn Sie viele Kanäle wie iMessage oder Teams brauchen, eigene Apps nutzen wollen oder im Node.js-Umfeld zu Hause sind. Hermes, wenn wiederkehrende Automationen im Vordergrund stehen, Sie vorsichtigere Standardeinstellungen wollen oder Modelle flexibel wechseln möchten.