OpenClaw 2 et Hermes Agent : les agents IA open source à installer sur votre serveur

Les agents IA open source ont changé de statut en 2026. Un assistant installé sur votre propre machine, qui lit vos mails, range vos fichiers et vous répond sur WhatsApp,Telegram ou Discord n’était pas un scénario crédible il y a un an. En 2026, deux projets l’ont rendu banal. OpenClaw est devenu le dépôt le plus étoilé de GitHub en moins de cinq mois, et Hermes Agent a dépassé les 60 000 étoiles en deux mois. Nous les avons installés et utilisés. Voici ce qu’ils valent vraiment, et ce qu’il faut savoir avant de les lâcher dans une entreprise.

Les agents IA open source, ce ne sont pas des chatbots

La différence tient en un mot : l’action. Un assistant conversationnel classique produit du texte, et c’est vous qui exécutez. Un agent dispose d’outils. Il lit un fichier, appelle une API, exécute une commande, envoie un message, puis observe le résultat et décide de la suite.

Cette bascule change la nature du produit. Un chatbot qui se trompe vous fait perdre deux minutes. Un agent qui se trompe peut envoyer un mail au mauvais destinataire ou supprimer un dossier. C’est la raison pour laquelle ces outils méritent de l’enthousiasme et de la méthode, dans cet ordre.

OpenClaw 2 et Hermes Agent : deux philosophies

Comparatif OpenClaw 2 et Hermes Agent : deux agents IA personnels open source auto-hébergés
Deux approches proches, avec des partis pris différents.

OpenClaw 2 : l’agent que l’on pilote depuis sa messagerie

Sorti le 31 août 2026 en version 2026.8.1, OpenClaw 2 est la plus grosse mise à jour du projet. Son parti pris est frappant : pas d’abonnement, pas d’offre hébergée, pas de compte à créer. Le projet est porté par une fondation à but non lucratif, et tout tourne sur votre machine. En entreprise, nous déployons ces agents IA open source plutôt sur un serveur dédié (VPS) : un agent qui a accès aux fichiers et aux messageries n’a rien à faire sur un poste de travail.

L’ergonomie est son meilleur argument. Vous ne changez pas d’outil : vous parlez à votre agent depuis WhatsApp, Telegram ou le chat que vous utilisez déjà. La version 2 ajoute une installation nettement simplifiée, avec des applications de bureau pour macOS, Windows et Linux, une interface de chat dans le navigateur, et des sessions partagées permettant à plusieurs personnes de travailler avec le même agent. Elle renforce aussi la sécurité des plugins et des identifiants, ce qui n’est pas un détail vu ce qu’on lui confie.

Hermes Agent : l’agent qui apprend de ses propres tâches

Publié en février 2026 par Nous Research sous licence MIT, Hermes Agent vise le serveur plutôt que le poste de travail. Il tourne en continu, et stocke l’intégralité de son état, mémoires, compétences et historique, dans une base SQLite locale.

Sa singularité est une boucle d’apprentissage fermée : après avoir mené à bien une tâche complexe, il en écrit une compétence réutilisable. Plus vous l’utilisez, plus il sait faire, sans réentraînement de modèle. C’est une idée élégante, et c’est aussi ce qui le rend intéressant pour un usage professionnel répétitif.

Le point commun décisif : vous choisissez le modèle

Ni l’un ni l’autre n’embarque d’intelligence. Ce sont des harnais : ils orchestrent des outils autour d’un modèle de langage que vous branchez. Vous pouvez y mettre un modèle propriétaire américain, ou un modèle open weight hébergé en Europe.

C’est là que se joue la question des données, et il faut être précis. Un modèle open weight ne protège pas vos données par magie : ce qui protège vos données, c’est de pouvoir décider où il tourne. Comme les poids sont publiés, vous n’êtes plus obligé d’envoyer vos requêtes chez l’éditeur. Vous pouvez faire tourner le modèle sur votre machine, ou chez un hébergeur européen qui s’engage à ne pas conserver vos requêtes ni s’en servir pour entraîner ses modèles. Un modèle fermé ne vous laisse pas ce choix.

Nous détaillons ce raccordement dans notre article sur la façon de brancher un agent sur Gemma 4 ou Qwen 3.5 chez Infomaniak. Pour le panorama général des modèles ouverts, voyez notre article sur l’IA locale et open weight.

Cinq cas d’usage qui tiennent la route

  • Tri et préparation de la boîte mail. L’agent classe, résume les fils longs et prépare des brouillons de réponse. Il ne les envoie pas : vous relisez et vous validez. C’est le cas d’usage qui rembourse le plus vite le temps d’installation.
  • Veille et synthèse. Surveiller des sources, des appels d’offres ou des évolutions réglementaires, et produire un point hebdomadaire. La tâche est répétitive, cadrée, et sans conséquence si elle rate une semaine.
  • Traitement de documents entrants. Extraire les données d’une facture ou d’un bon de commande, puis les déposer dans l’outil de gestion. Nous replaçons ce cas d’usage dans notre article sur l’automatisation et l’IA pour les TPE et PME.
  • Préparation de réunion. Rassembler les échanges, les documents et l’historique client avant un rendez-vous. L’agent fait le travail de rassemblement que personne n’a le temps de faire.
  • Petites automatisations du quotidien. Renommer et classer des fichiers, relancer un export, vérifier qu’une sauvegarde a bien tourné. Sans agent, ces tâches finissent par ne plus être faites.

Le point commun de ces cinq cas : ils sont répétitifs, cadrés et vérifiables. C’est le bon terrain pour un agent. Les décisions engageantes restent humaines.

Ce qu’il faut regarder en face

Un agent qui lit vos mails, détient vos identifiants et exécute du code est une surface d’attaque. Ce n’est pas une raison de s’en priver, c’est une raison de l’installer sérieusement.

  • L’injection de consigne. Un agent qui lit un mail ou une page web peut tomber sur un texte rédigé pour le manipuler. Il faut traiter tout contenu reçu comme une donnée, jamais comme un ordre.
  • Le périmètre des droits. Un agent ne doit disposer que des accès nécessaires à ce qu’on lui demande. Un compte dédié vaut mieux que vos identifiants personnels.
  • Les actions irréversibles. Envoi, publication, paiement, suppression : ces actions méritent une validation humaine. La bonne question n’est pas « est-ce que l’agent sait le faire » mais « que se passe-t-il s’il se trompe ».
  • L’isolement. Faire tourner l’agent dans un environnement cloisonné limite les dégâts d’une erreur ou d’un plugin douteux. En pratique : un VPS dédié, un compte sans droits d’administration, et des accès limités aux seuls outils dont l’agent a besoin.
  • Les plugins. Un écosystème ouvert est une force et un risque. Chaque extension installée est du code qui s’exécute avec les droits de l’agent.

Ces réflexes rejoignent ceux de notre article sur la cybersécurité des TPE et PME en 2026.

Lequel choisir

Entre les deux agents IA open source, le choix dépend de l’usage. Pour un usage individuel ou une petite équipe qui veut un assistant joignable depuis sa messagerie, OpenClaw 2 est le chemin le plus court : l’installation est devenue simple et les sessions partagées couvrent le besoin d’équipe. Pour un agent qui tourne en continu sur un serveur et se spécialise sur des tâches métier répétitives, l’approche par compétences de Hermes Agent est plus pertinente.

Et rien n’interdit les deux. Ce sont des projets libres, sans engagement : le vrai coût n’est pas la licence, c’est le temps de paramétrage et la rigueur de mise en sécurité.

Se faire accompagner

R-CodeLab, basé en Vendée, installe et sécurise des agents IA open source raccordés à des modèles hébergés en Europe. Audit gratuit et sans engagement de vos tâches automatisables.

Questions fréquentes

Faut-il savoir coder pour installer un agent IA open source ?

Plus vraiment pour l’installation. OpenClaw 2 propose des applications de bureau qui installent tout, et Hermes Agent s’installe en une commande. En revanche, le paramétrage des accès, le choix du modèle et la mise en sécurité demandent des compétences techniques si l’agent doit toucher à des données professionnelles.

Mes données servent-elles à entraîner le modèle ?

Cela dépend entièrement du modèle que vous branchez, pas de l’agent. Avec un modèle open weight que vous hébergez vous-même, la question ne se pose pas. Avec un hébergeur européen comme Infomaniak, l’engagement est explicite : les requêtes ne sont ni enregistrées ni utilisées pour entraîner les modèles. Avec un service propriétaire, il faut lire les conditions d’utilisation.

Un agent peut-il remplacer un poste ?

Ce n’est pas ce que nous observons. Il absorbe des tâches, pas des métiers : le rassemblement d’informations, la mise en forme, les relances, le classement. Ce qui reste, et qui prend de la valeur, c’est la décision et la relation.

Sources

Autres articles qui peuvent vous intéresser