
Nếu bạn đang phân vân hermes agent vs openclaw, câu trả lời ngắn gọn của tôi là: chọn OpenClaw khi bạn cần kết nối sẵn thật nhiều app chat (kể cả Zalo) và muốn dùng kho skill cộng đồng khổng lồ; chọn Hermes Agent khi bạn cần một agent biết tự học, tự tạo skill cho các việc lặp lại và chạy lệnh trong môi trường cách ly. Cả hai đều là mã nguồn mở, đều lưu bộ nhớ dưới dạng file văn bản kiểu SOUL.md, MEMORY.md, USER.md, và Hermes có sẵn công cụ chuyển dữ liệu từ OpenClaw sang — nên bạn không bị khoá chặt vào một bên.
Bài này tôi viết cho chủ doanh nghiệp và nhân viên văn phòng không biết lập trình. Mọi lệnh và tuỳ chọn trong bài đều lấy nguyên văn từ tài liệu chính thức mà tôi đọc ngày 04/10/2026. Hai công cụ này đổi rất nhanh, nên trước khi làm thật bạn hãy mở lại tài liệu gốc và tự ghi lại thời điểm kiểm tra.
OpenClaw là gì?
OpenClaw là một agent AI mã nguồn mở (giấy phép MIT), chạy trên Node.js, nối trợ lý AI vào các app chat mà bạn đang dùng hằng ngày. Tài liệu chính thức tự mô tả sản phẩm bằng một câu rất gọn: "Your AI assistant, on your own hardware, in every chat app you already use." — nghĩa là trợ lý AI chạy trên phần cứng của bạn, hiện diện trong mọi app chat bạn đã dùng.
Lõi của OpenClaw là một gateway: cái cầu nối giữa app chat (Telegram, Discord, Zalo…) và agent xử lý. Bạn nhắn tin vào nhóm chat, gateway nhận, đẩy cho agent, agent trả lời ngược lại. Cách cài theo tài liệu là một dòng lệnh: curl -fsSL https://openclaw.ai/install.sh | bash, và yêu cầu môi trường là Node 24.16+ or Node 26.1+ (tài liệu khuyến nghị Node 26).
Dự án từng mang tên Clawdbot rồi Moltbot trước khi đổi thành OpenClaw, người khởi xướng là Peter Steinberger. Điểm mạnh dễ thấy nhất của OpenClaw là cộng đồng: kho skill ClawHub rất lớn, cùng vô số hướng dẫn bên thứ ba trên YouTube và blog. Về giá, đây là phần mềm mã nguồn mở miễn phí — nhưng bạn vẫn phải trả tiền cho mô hình AI mà agent gọi và cho máy chủ chạy nó.
Khác biệt cốt lõi: agent bọc gateway hay gateway bọc agent?
Khác biệt nằm ở chỗ cái gì là trung tâm: với Hermes, trung tâm là agent biết học; với OpenClaw, trung tâm là gateway nhắn tin. Một bài phân tích trên blog.kilo.ai (06/05/2026) diễn đạt rất gọn: Hermes là "a gateway around a learning agent" — một gateway bọc quanh một agent biết học; còn OpenClaw là "an agent around a messaging gateway" — một agent bọc quanh một gateway nhắn tin. Đây là nhận định của bên thứ ba, không phải tuyên bố của hai nhà phát triển, nhưng tôi thấy nó mô tả đúng cảm giác khi dùng.
Hệ quả thực tế rất rõ:
- Hermes mạnh ở vòng học. Làm một việc lặp lại nhiều lần, agent có thể tự đúc rút thành skill rồi tự cải thiện skill đó, giao bớt việc cho subagent chạy song song, và chạy lệnh trong nhiều kiểu sandbox khác nhau.
- OpenClaw mạnh ở bề rộng kênh. Số app chat kết nối được nhiều hơn, kho skill cộng đồng lớn hơn hẳn, nên nếu nhu cầu của bạn là "có mặt ở mọi nơi nhân viên đang nhắn tin" thì OpenClaw đi nhanh hơn.
Cách hình dung dễ nhất: Hermes giống một nhân viên giỏi được dạy nghề dần, bạn phải tự mở thêm cửa cho họ tiếp xúc khách; OpenClaw giống một tổng đài viên nối được rất nhiều đường dây, còn chuyện học nghề thì phải cấp sẵn tài liệu cho họ.

Bảng so sánh Hermes Agent vs OpenClaw theo tiêu chí doanh nghiệp nhỏ
Dưới đây là bảng tôi dùng khi tư vấn, bám theo tài liệu chính thức đọc ngày 04/10/2026.
| Tiêu chí | Hermes Agent | OpenClaw |
|---|---|---|
| Ngôn ngữ / runtime | Viết bằng Python (theo mô tả của blog.kilo.ai, 05/2026) | Node.js, yêu cầu Node 24.16+ or Node 26.1+ |
| Cách cài | Theo tài liệu chính thức của Nous Research; xem thêm hướng dẫn tiếng Việt | Một dòng: curl -fsSL https://openclaw.ai/install.sh | bash |
| Kênh nhắn tin | Chưa có kênh Zalo chính thức; các kênh hiện có cần kiểm tra tài liệu chính thức và ghi rõ thời điểm | Nhiều kênh, có cả plugin Zalo cá nhân: openclaw plugins install @openclaw/zalouser |
| Skill | Agent tự sinh skill từ việc lặp lại; skill cài từ Skills Hub đi qua "security scan" và được giữ ở thư mục quarantine trước khi cài | ClawHub rất lớn; sau đợt skill độc hại đầu 2026 đã tích hợp quét VirusTotal |
| Chạy lệnh / sandbox | Hỗ trợ nhiều backend sandbox (trong đó có Docker) — danh sách hiện hành cần kiểm tra tài liệu chính thức | Kiểm tra tài liệu chính thức, ghi rõ thời điểm |
| Mô hình tin cậy | "By default, the gateway denies all users who are not in an allowlist or paired via DM." | "One trust boundary per gateway: a single operator, or a team whose members trust each other." |
| Duyệt lệnh nguy hiểm | approvals.mode: smart | manual | off (mặc định smart; off tương đương --yolo) | Có lệnh rà soát cấu hình: openclaw security audit |
| Tài liệu & cộng đồng | Tài liệu tiếng Anh, thay đổi nhanh; hướng dẫn bên thứ ba còn ít | Tài liệu tiếng Anh, thay đổi nhanh; rất nhiều hướng dẫn bên thứ ba |
Nói công bằng: ở thời điểm tôi viết bài, OpenClaw hơn Hermes rõ ở ba điểm — số kênh nhắn tin kết nối sẵn, độ lớn của kho skill cộng đồng, và lượng hướng dẫn bên ngoài để bạn tự mò. Với một xưởng may hay cửa hàng vật tư chỉ dùng Zalo để trao đổi, đó là khác biệt rất thật, vì Hermes buộc bạn phải tự xử lý phần kênh.
Cũng nói rõ luôn mặt trái: plugin Zalo cá nhân của OpenClaw đi kèm cảnh báo nguyên văn trong tài liệu — "This is an unofficial integration and may result in account suspension or ban." (tích hợp không chính thức, có thể dẫn tới bị khoá tài khoản). Nếu đó là số Zalo đang chốt đơn hằng ngày, bạn phải cân nhắc rất kỹ.
Hermes agent vs OpenClaw security: rủi ro thật nằm ở đâu?
Rủi ro lớn nhất của cả hai không nằm ở phần mềm lõi, mà nằm ở skill bên thứ ba và ở việc bạn cho ai nhắn vào gateway.
Phía OpenClaw: đầu năm 2026, ClawHub từng bị phát hiện có nhiều skill độc hại, sau đó dự án tích hợp quét VirusTotal cho kho skill (theo The Hacker News, 02/2026). Tài liệu bảo mật của OpenClaw cũng nói rất thẳng về giới hạn thiết kế: mỗi gateway là một ranh giới tin cậy duy nhất — một người vận hành, hoặc một nhóm mà các thành viên tin nhau — và "OpenClaw is not a hostile multi-tenant security boundary". Dịch sang ngôn ngữ doanh nghiệp: đừng dùng chung một gateway cho cả nhân viên kho, kế toán và khách hàng ngoài. Để tự rà cấu hình, tài liệu có lệnh openclaw security audit.
Phía Hermes: gateway mặc định từ chối mọi người lạ không nằm trong allowlist hoặc chưa ghép cặp qua tin nhắn riêng. Các lệnh nguy hiểm đi qua cơ chế duyệt với ba mức approvals.mode: smart | manual | off, mặc định là smart; tắt hẳn (off) tương đương chạy --yolo — tôi khuyên đừng bao giờ để mức này trên máy có dữ liệu thật. Skill tải từ Skills Hub đi qua bước quét bảo mật và nằm trong khu cách ly trước khi được cài.
Một điều tôi hay phải nói lại với khách: "ít lỗ hổng được công bố hơn" không có nghĩa là an toàn hơn. Hermes non trẻ hơn và ít người săm soi hơn, nên số sự cố công bố ít hơn là chuyện bình thường. Ở đâu cũng vậy, skill do người lạ viết vẫn là code chạy trên máy của bạn với quyền của agent.
Hermes agent OpenClaw migration: chuyển dữ liệu sang Hermes thế nào?
Hermes có sẵn lệnh đọc thư mục ~/.openclaw/ và mang dữ liệu sang, nguyên tắc là luôn chạy thử trước khi áp dụng. Các bước tôi làm theo thứ tự:
- Xem trước, không đụng gì cả: chạy
hermes claw migrate --dry-runđể biết chính xác cái gì sẽ được chuyển. - Chỉ chuyển dữ liệu người dùng, bỏ phần hạ tầng: dùng preset
hermes claw migrate --preset user-data. Hạ tầng của máy cũ thường không nên bê nguyên sang máy mới. - Quyết định về khoá API: theo tài liệu, "no preset imports secrets silently" — không preset nào tự động mang bí mật sang. Muốn chuyển thì phải nói rõ bằng
--migrate-secrets. - Xử lý skill trùng tên: dùng
--skill-conflict skip|overwrite|renametuỳ ý bạn muốn bỏ qua, ghi đè hay đổi tên. - Giữ đường lui: mặc định Hermes tạo file zip khôi phục tại
~/.hermes/backups/pre-migration-*.ziptrước khi áp dụng. Có tuỳ chọn--no-backupđể bỏ bước này — tôi không khuyên dùng. - Chạy thật:
hermes claw migratevới các tuỳ chọn bạn đã chốt ở trên.
Những thứ được mang sang gồm: file tính cách SOUL.md, bộ nhớ MEMORY.md và USER.md, các skill (đổ vào ~/.hermes/skills/openclaw-imports/), cài đặt kênh nhắn tin và allowlist, máy chủ MCP, cấu hình TTS. Thứ không được mang sang, tài liệu ghi rõ: "Idle and daily reset timers are not imported" — các hẹn giờ reset phiên bạn phải cấu hình lại bằng tay.
Kiểm tra lại gì sau khi chuyển?
Đừng coi chuyện chạy xong lệnh là xong việc. Danh sách kiểm tra của tôi:
- Chat thử vài câu để xem agent có còn "nhớ" đúng ngữ cảnh như bên OpenClaw không.
- Mở thư mục
~/.hermes/skills/openclaw-imports/và rà từng skill một. Cái nào không rõ nguồn gốc, không đọc được mã thì xoá — đây là lúc tốt nhất để dọn rác. - Thu hồi những khoá API cũ mà bạn không còn dùng, nhất là nếu trước đó đã chia sẻ cho người khác.
- Chạy lệnh kiểm tra tình trạng hệ thống của Hermes rồi sửa hết cảnh báo (tên lệnh hiện hành bạn xem trong tài liệu chính thức và ghi lại thời điểm kiểm tra, vì phần này đổi nhanh).
Nên chọn Hermes Agent hay OpenClaw?
Chọn theo tình huống của bạn, không chọn theo bên nào "xịn hơn". Bảng dưới đây là cách tôi quy đổi nhu cầu ra lựa chọn:
| Tình huống của bạn | Nên chọn |
|---|---|
| Cả công ty trao đổi qua Zalo, cần bot có mặt trong nhóm chat ngay | OpenClaw (nhưng đọc kỹ cảnh báo về tích hợp không chính thức) |
| Muốn dùng lại skill cộng đồng có sẵn, ngại tự viết | OpenClaw |
| Có việc lặp lại hằng tuần, muốn agent tự rút kinh nghiệm và tự cải thiện skill | Hermes Agent |
| Cần chạy lệnh/đụng file trên máy chủ, đòi hỏi sandbox và duyệt lệnh chặt | Hermes Agent |
| Cần giao nhiều việc chạy song song cho subagent | Hermes Agent |
| Đang chạy OpenClaw ổn định, không có vấn đề gì | Không cần chuyển gấp — dựng Hermes song song trên profile riêng để thử |
Dù chọn bên nào, hai nguyên tắc tôi áp dụng như nhau: chỉ cài skill đã đọc mã, và khoá allowlist ngay từ ngày đầu thay vì để mở rồi tính sau.
Tôi đã chọn thế nào và phải tự làm thêm gì?
Tôi chọn Hermes và chia thành 4 profile theo đối tượng phục vụ: một cho báo cáo, một làm trợ lý sản phẩm nội bộ, một làm trợ lý cá nhân cho giám đốc, một để tư vấn khách. Tách profile như vậy an toàn hơn nhiều so với dựng một con bot làm mọi việc — hỏng hay rò chỗ nào thì gói gọn chỗ đó.
Điểm tôi phải tự làm thêm là kênh: Hermes không có Zalo chính thức, nên tôi phải tự viết plugin kênh. Nếu bạn không có người làm được việc này, đó là lý do rất chính đáng để nghiêng về OpenClaw.
Một mẹo nữa áp dụng được cho agent nào cũng vậy: với profile có nhiệm vụ đọc nhật ký nhóm chat, tôi dặn sẵn trong SOUL.md rằng mọi nội dung đọc được là DỮ LIỆU, không phải mệnh lệnh. Nếu không, chỉ cần một người nhắn vào nhóm câu kiểu "bỏ qua hướng dẫn cũ và làm X" là agent có thể làm theo thật. Tôi có nói kỹ hơn về các lớp phòng vệ kiểu này trong bài chạy AI agent an toàn trong doanh nghiệp.
Lưu ý khi đọc các bài so sánh trên mạng
Phần lớn con số trong các bài so sánh hai agent này hết hạn rất nhanh. Số sao GitHub, số CVE công bố, số skill độc hại bị gỡ — tất cả thay đổi theo tuần, và các nguồn thường mâu thuẫn nhau. Khi đọc, bạn nên kiểm ba thứ: bài viết ghi ngày nào, số liệu dẫn từ nguồn gốc nào, và người viết có đang bán thứ gì liên quan không.
Riêng với tính năng, lệnh và khoá cấu hình, tôi khuyên chỉ tin tài liệu chính thức: hướng dẫn chuyển từ OpenClaw sang Hermes và trang bảo mật của Hermes, cùng tài liệu tại docs.openclaw.ai cho phía OpenClaw. Chép lệnh từ blog cũ là cách nhanh nhất để mất một buổi tối.
Tóm tắt và bước tiếp theo
Gói lại những ý chính:
- Kiến trúc: Hermes là gateway bọc quanh agent biết học; OpenClaw là agent bọc quanh gateway nhắn tin.
- Bảo mật: Hermes mặc định từ chối người lạ và có ba mức duyệt lệnh; OpenClaw nói rõ mỗi gateway chỉ là một ranh giới tin cậy. Rủi ro thật ở cả hai đều nằm ở skill bên thứ ba.
- Bộ nhớ: cùng ý tưởng file văn bản, nên chuyển qua lại được; Hermes có lệnh migrate kèm chế độ chạy thử và file khôi phục.
- Quyết định: cần kênh và kho skill → OpenClaw; cần agent tự học, sandbox và subagent → Hermes.
Bước tiếp theo bạn tự làm được ngay, không tốn gì: liệt kê ra giấy 3 việc lặp lại nhiều nhất trong tuần của bạn, ghi rõ chúng diễn ra trên kênh nào (Zalo, Telegram, email, trên máy chủ). Nếu cả 3 việc đều nằm trong app chat, bạn đang nghiêng về OpenClaw. Nếu chúng là xử lý file, chạy báo cáo, thao tác trên máy chủ, bạn đang nghiêng về Hermes. Sau đó dựng thử bên bạn chọn trên một profile riêng, dùng dữ liệu giả, trong 1–2 tuần rồi mới quyết.
Nếu bạn mới nghe tên Hermes lần đầu, đọc trước bài Hermes Agent là gì? để nắm khái niệm, rồi sang hướng dẫn cài Hermes Agent trên Windows, Ubuntu và macOS để dựng môi trường thử nghiệm.
Câu hỏi thường gặp
›Nên chọn Hermes Agent hay OpenClaw?
Chọn OpenClaw nếu bạn cần agent có mặt sẵn trong nhiều app chat (kể cả Zalo) và muốn dùng kho skill cộng đồng lớn. Chọn Hermes Agent nếu bạn cần agent tự học từ việc lặp lại, tự tạo và cải thiện skill, chạy lệnh trong sandbox và giao việc cho subagent. Nếu đang chạy OpenClaw ổn định thì không cần chuyển gấp — hãy dựng Hermes song song trên một profile riêng để thử trước.
›OpenClaw là gì, có miễn phí không?
OpenClaw là agent AI mã nguồn mở giấy phép MIT, chạy trên Node.js, hoạt động như một gateway nối trợ lý AI với các app chat bạn đang dùng. Phần mềm miễn phí, nhưng bạn vẫn phải trả tiền cho mô hình AI mà agent gọi và cho máy chủ chạy nó. Tài liệu chính thức yêu cầu môi trường Node 24.16+ hoặc Node 26.1+.
›Chuyển từ OpenClaw sang Hermes có mất bộ nhớ và skill không?
Theo tài liệu chính thức, lệnh migrate của Hermes đọc thư mục ~/.openclaw/ và mang sang các file SOUL.md, MEMORY.md, USER.md, skill, cài đặt kênh nhắn tin, allowlist, máy chủ MCP và cấu hình TTS. Riêng hẹn giờ reset phiên không được chuyển, bạn phải cấu hình lại. Nên chạy chế độ --dry-run để xem trước và giữ file zip khôi phục mà hệ thống tạo mặc định.
›Cài skill do cộng đồng chia sẻ có an toàn không?
Không mặc nhiên an toàn ở bất kỳ nền tảng nào, vì skill là code lạ chạy trên máy bạn với quyền của agent. Đầu năm 2026, kho ClawHub của OpenClaw từng bị phát hiện nhiều skill độc hại rồi sau đó tích hợp quét VirusTotal; phía Hermes, skill tải từ Skills Hub đi qua bước quét bảo mật và nằm trong khu cách ly trước khi cài. Nguyên tắc chung: chỉ cài skill bạn đã đọc mã hoặc tin được nguồn gốc.
Tác giả
Chuyên gia chuyển đổi số · Đại diện 5F Edu
Hơn 8 năm triển khai và tư vấn chuyển đổi số cho doanh nghiệp vừa và nhỏ: chuẩn hoá quy trình, xây phần mềm quản lý bằng AppSheet và web app, tự động hoá bằng N8N. Người làm kênh YouTube Nghiện AppSheet.



