OpenClaw e Hermes Agent sono i due framework open source per agenti su cui gli sviluppatori discutono davvero nel 2026. Il primo si è diffuso in modo virale grazie alla portata e alle dimensioni del suo ecosistema; il secondo è salito in silenzio fino alla vetta del volume di inferenza mondiale. Scegliere tra i due non riguarda tanto quale sia il „migliore", quanto piuttosto quali compromessi si è disposti ad accettare e quali rischi si è in grado di gestire.
Quello che segue è un quadro decisionale concreto, non un verdetto affrettato. Entrambi i progetti sono reali, entrambi sono open source ed entrambi hanno rilasciato a ritmo serrato nel 2026. Di seguito un confronto onesto, fianco a fianco, su popolarità, architettura, sicurezza e costo operativo, fondato su numeri aggiornati anziché su promesse di marketing.
Il verdetto in 30 secondi
OpenClaw punta sulla portata: funziona come assistente personale auto-ospitato presente su Telegram, Slack, Discord e WhatsApp, sostenuto da un ampio mercato di competenze realizzate dalla comunità. Hermes Agent, sviluppato da Nous Research, punta sulla profondità: un runtime capace di apprendere, dotato di memoria procedurale e in grado di scrivere competenze proprie. Da notare: non è obbligata a scegliere una volta per tutte, perché entrambi i framework sono indipendenti dal modello, e molti team li eseguono perciò in parallelo per compiti diversi.
Popolarità contro utilizzo: due classifiche distinte
Su stelle e download guida OpenClaw, sui token effettivamente elaborati guida Hermes: popolarità e utilizzo non sono la stessa misura.
Al 21 maggio 2026 OpenClaw contava 373.616 stelle su GitHub contro le 160.175 di Hermes Agent, e le sue installazioni settimanali superavano nettamente quelle di Hermes (5,34 milioni via npm contro 53.000 via PyPI) (glukhov.org). Secondo la classica classifica open source, OpenClaw è il capolista indiscusso.
L'utilizzo racconta la storia opposta. Hermes Agent ha raggiunto il primo posto nelle classifiche mondiali di OpenRouter, superando OpenClaw, dopo essere uscito il 25 febbraio 2026 con licenza MIT (explainx.ai). Nella stessa istantanea del 21 maggio, Hermes elaborava circa 458 miliardi di token al giorno contro i 173 miliardi di OpenClaw; il quadro in tempo reale resta consultabile nelle classifiche di OpenRouter.
Il divario non vale solo per un singolo giorno, ma si conferma sulla lunga distanza. In termini cumulativi, a fine maggio 2026 Hermes Agent aveva elaborato circa 8,14 trilioni di token contro i 7,18 trilioni di OpenClaw (glukhov.org). È un dato sorprendente, se si considera il vantaggio di OpenClaw in notorietà e la sua base installata assai più ampia: un parco più ristretto di installazioni Hermes svolge ciascuna molto più lavoro. Per un acquirente questo segnale conta più di qualsiasi numero di stelle, perché lascia intendere che gli utenti di Hermes integrano i propri agenti in compiti ricorrenti e ad alta intensità di dati, invece di provarli una volta e poi accantonarli. Chi già valuta i modelli in base al loro reale costo operativo conosce la trappola grazie al nostro articolo sul costo opportunità della potenza di calcolo: gli indicatori di vanità raramente coincidono con il conto che si finisce per pagare.
Architettura: prima la portata, contro l'auto-apprendimento
OpenClaw è progettato per essere ovunque Lei già lavori; Hermes è progettato per svolgere meglio il lavoro nel corso del tempo.
OpenClaw ruota attorno a un piano di controllo e a integrazioni di messaggistica di prim'ordine, così che un singolo agente possa operare attraverso i Suoi canali di chat senza bisogno di soluzioni-tampone su misura. Il suo richiamo sta nell'ampiezza: migliaia di competenze costruite dalla comunità e un'installazione che molti team mettono in funzione rapidamente tramite Docker.
Il vantaggio concreto di questa ampiezza è tangibile: una sola installazione di OpenClaw può leggere un thread su Slack, rispondere a un messaggio su Telegram e pubblicare su Discord senza che Lei debba costruire e mantenere quattro integrazioni di bot separate. Per fondatori solitari e piccoli team è proprio questo il fulcro della proposta: un unico assistente, raggiungibile da ogni superficie su cui già si muove, configurabile tramite un mercato di competenze pronte all'uso anziché tramite codice fatto in casa.
Hermes Agent imposta le cose in modo diverso. La versione v0.17.0, denominata „The Reach Release" e pubblicata il 19 giugno 2026, ha aggiunto il supporto a iMessage tramite Photon e funzioni per reti di agenti basate su Raft, sopra l'applicazione desktop nativa introdotta nella v0.16.0 (versioni su GitHub). La differenza decisiva sta nella memoria procedurale unita alla creazione autonoma di competenze: Hermes è in grado di scrivere e affinare competenze proprie. È esattamente per questo che l'analisi di circa 1.300 commenti su Reddit gli attribuisce un'installazione più semplice e una memoria migliore rispetto ai rivali (kilo.ai). Questo passaggio del runtime verso una sorta di sistema operativo lo abbiamo approfondito nella nostra analisi di Hermes v0.14.
Chi ha già soppesato agenti minimalisti contro agenti massimalisti — come nel confronto tra Pi Agent e Claude Code — riconoscerà lo schema: da un lato portata ed ecosistema, dall'altro profondità e autonomia.
Il divario di sicurezza che non può ignorare
La scala di OpenClaw ha portato con sé una superficie d'attacco altrettanto ampia; Hermes ha puntato sull'irrobustimento proattivo: la postura di sicurezza dovrebbe pesare molto nella Sua decisione.
La popolarità di OpenClaw è stata un'arma a doppio taglio. La vulnerabilità CVE-2026-25253, un'esecuzione di codice da remoto attivabile con un solo clic, è stata resa pubblica il 3 febbraio 2026; al momento della divulgazione, oltre 40.000 istanze di OpenClaw risultavano esposte in rete e il 63% era giudicato vulnerabile, con la correzione arrivata nella versione 2026.1.29 (ProArch, NVD). A ciò si è aggiunto un incidente sul mercato di competenze ClawHub all'inizio di febbraio 2026: la società di sicurezza Koi Security ha individuato 341 voci dannose, di cui 335 riconducibili a un'unica campagna coordinata, in cui i file delle competenze fungevano da programmi di installazione per software di furto delle credenziali (Penligent, Cyberdesserts).
Hermes ha rilasciato le correzioni di sicurezza come interventi di versione identificati: la v0.16.0 del 5 giugno 2026 comprendeva un blocco di Starlette per CVE-2026-48710, un irrobustimento contro la falsificazione di richieste lato server e la rimozione delle credenziali dai sottoprocessi (versioni su GitHub). Nessuno dei due progetti è privo di rischi, ma la lezione pratica vale ovunque: verifichi ogni competenza prima di installarla. È proprio la disciplina che abbiamo illustrato nella nostra guida per verificare le competenze degli agenti IA, e si accorda con il più ampio movimento verso un comportamento degli agenti sicuro per impostazione predefinita di cui abbiamo parlato in Claude Code 2.1.183.
Costi, installazione e realtà operativa
Entrambi sono gratuiti da eseguire: il Suo costo reale sono i token, il tempo e il rischio operativo, non un canone di licenza.
Poiché entrambi i framework sono open source e indipendenti dal modello, il prezzo d'acquisto è pari a zero; la spesa si riduce all'inferenza più il tempo di ingegneria necessario per eseguirli in sicurezza. La via Docker di OpenClaw è ampiamente considerata rapida da allestire, il che si addice ai team che desiderano un agente raggiungibile dalla chat nell'arco di un pomeriggio. Hermes richiede più configurazione iniziale e restituisce in cambio autonomia e memoria, anche se, come accennato, gli utenti esperti nelle discussioni della comunità descrivono spesso un'installazione più fluida del previsto (kilo.ai).
La forza silenziosa risiede qui nell'architettura indipendente dal modello. Poiché nessuno dei due framework vincola un unico fornitore, può indirizzare il ragionamento più oneroso a un modello di punta e affidare i compiti di sfondo meno costosi a un modello a pesi aperti, cambiando modello non appena i prezzi si muovono, senza riscrivere il Suo agente. È per questo che molti team smettono di porre la domanda OpenClaw o Hermes come un aut-aut e iniziano a trattarla come una decisione di portafoglio.
La riserva operativa onesta riguarda la persistenza e l'esposizione. Gli agenti sempre attivi che abbracciano i Suoi canali di messaggistica sono la funzione che si ama e ciò che gli aggressori sondano; la presenza multicanale ha trainato l'adozione virale di OpenClaw, mentre la sua cronologia di incidenti ha mostrato che l'infrastruttura circostante doveva ancora recuperare terreno (The New Stack). Qualunque cosa scelga, metta in conto credenziali a privilegi minimi, controlli sul traffico di rete in uscita e un'approvazione umana per le azioni distruttive. Per una panoramica più ampia sugli agenti di codice sempre attivi e sul loro impatto sui team, prommer.net e innFactory offrono entrambi un utile inquadramento di terze parti.
Quale dovrebbe scegliere?
Scelga OpenClaw per portata ed ecosistema, Hermes Agent per autonomia e un runtime collaudato sul campo, oppure esegua entrambi.
Opti per OpenClaw se la Sua priorità è un agente che incontra gli utenti dove già comunicano, se apprezza un vasto ecosistema di competenze e se possiede la maturità di sicurezza necessaria per esaminarlo. Opti per Hermes Agent se desidera un runtime che si migliora da solo, conserva una memoria duratura e porta già il maggior volume di token reali tra gli agenti aperti del 2026. Il mercato non si sta restringendo attorno a un unico vincitore: due agenti open source dominano in egual misura la conversazione (hubbvee). I team più accorti vi colgono un'opportunità: i compiti a forte intensità di portata vanno all'uno, il lavoro che esige autonomia all'altro.
Prima di impegnarsi, faccia una breve verifica con se stessa. Quante superfici di chat deve davvero raggiungere l'agente? Toccherà credenziali, dati dei clienti o qualcosa di distruttivo e, in caso affermativo, quale punto di approvazione fermerà un errore? Ha il tempo di esaminare competenze di terze parti, oppure Le serve un runtime che si appoggi sulla propria memoria e su strumenti scritti da sé? E quanto è sensibile il Suo conto mensile di inferenza alla scelta del modello? Le Sue risposte si proiettano con chiarezza sui compromessi descritti sopra: portata ed ecosistema spingono verso OpenClaw, autonomia e scala collaudata verso Hermes Agent, e una risposta mista suggerisce di eseguire entrambi.
Se desidera aiuto per scegliere, mettere in sicurezza e gestire uno stack di agenti adatto ai Suoi flussi di lavoro reali, Context Studios progetta e irrobustisce sistemi di agenti IA dall'inizio alla fine.
Domande frequenti
È più popolare OpenClaw o Hermes Agent? Sulla popolarità guida OpenClaw: 373.616 stelle su GitHub contro le 160.175 di Hermes Agent (al 21 maggio 2026), oltre a download settimanali nettamente superiori (glukhov.org).
Quale agente elabora più utilizzo? Hermes Agent. Ha raggiunto il primo posto nelle classifiche mondiali di OpenRouter e al 21 maggio 2026 elaborava circa 458 miliardi di token al giorno contro i 173 miliardi di OpenClaw (explainx.ai).
OpenClaw è sicuro da eseguire? Sì, con attenzione. OpenClaw ha corretto un'esecuzione di codice con un clic (CVE-2026-25253) nella versione 2026.1.29, e il suo mercato ClawHub ha registrato 341 competenze dannose all'inizio di febbraio 2026: aggiorni quindi tempestivamente e verifichi ogni competenza (ProArch).
Che cosa distingue Hermes Agent? Hermes è un runtime capace di apprendere, dotato di memoria procedurale e in grado di scrivere competenze proprie, sviluppato da Nous Research con licenza MIT e uscito il 25 febbraio 2026 (explainx.ai).
Posso usarli entrambi? Sì. Entrambi sono open source e indipendenti dal modello, perciò i team impiegano spesso OpenClaw per la portata multicanale e Hermes Agent per i compiti che richiedono autonomia (kilo.ai).
Fonti
- glukhov.org — OpenClaw vs Hermes Agent: stelle, download e utilizzo (21 maggio 2026): https://www.glukhov.org/ai-systems/comparisons/openclaw-hermes-alternatives-popularity
- explainx.ai — Hermes Agent raggiunge il 1° posto su OpenRouter (9 maggio 2026): https://explainx.ai/blog/hermes-agent-openrouter-number-one-ranking-nous-research-2026
- OpenRouter — classifiche mondiali: https://openrouter.ai/rankings
- GitHub — versioni di Nous Research / hermes-agent: https://github.com/NousResearch/hermes-agent/releases
- ProArch — esecuzione di codice da remoto con un clic in OpenClaw (CVE-2026-25253): https://www.proarch.com/blog/threats-vulnerabilities/openclaw-rce-vulnerability-cve-2026-25253
- NVD — CVE-2026-25253: https://nvd.nist.gov/vuln/detail/CVE-2026-25253
- Penligent — quando SKILL.md diventa un programma di installazione (incidente ClawHub): https://www.penligent.ai/hackinglabs/es/when-skill-md-becomes-an-installer-the-openclaw-clawhub-poisoning-playbook
- Cyberdesserts — OpenClaw: competenze dannose e sicurezza: https://blog.cyberdesserts.com/openclaw-malicious-skills-security
- kilo.ai — OpenClaw vs Hermes: 1.300 commenti Reddit analizzati: https://kilo.ai/openclaw/vs-hermes
- The New Stack — agenti IA persistenti a confronto: https://thenewstack.io/persistent-ai-agents-compared
- prommer.net — agenti di codice IA sempre attivi: https://prommer.net/en/tech/guides/always-on-ai-coding-agents
- innFactory — OpenClaw vs Hermes Agent a confronto: https://innfactory.ai/en/blog/openclaw-vs-hermes-agent-comparison
- hubbvee — OpenClaw vs Hermes, agente IA personale (2026): https://www.hubbvee.com/blog/openclaw-vs-hermes-personal-ai-agent-2026