סוכן אישי שרץ אצלכם
Hermes Agent הוא סוכן בינה מלאכותית בקוד פתוח שפיתחה מעבדת-המחקר האמריקאית Nous Research, ושוחרר בפברואר 2026. בשונה מעוזרים כמו ChatGPT או Gemini, שרצים בשרתים של החברה, Hermes מותקן על המחשב או על השרת של המשתמש, והקוד שלו פתוח לכל אחד תחת רישיון MIT. באתר הרשמי הוא מוצג כ"הסוכן שגדל איתך": הוא מריץ פקודות, גולש ומחפש ברשת, מתזמן משימות וזוכר שיחות קודמות. אפשר לדבר איתו מהטרמינל, מאפליקציה למחשב (macOS ו-Windows), או מתוך אפליקציות-מסרים — טלגרם, וואטסאפ, סלאק, דיסקורד, סיגנל ומייל.
מי עומדים מאחוריו
Nous Research ידועה בעיקר בזכות משפחת מודלי-השפה הפתוחים Hermes, שהאחרון בהם, Hermes 4, פורסם באוגוסט 2025. לפי TechCrunch החברה נוסדה ב-2023 בידי ג'פרי קווסנל, קרן מלהוטרה, ריאן טקניום ושיבאני מיטרה. באפריל 2025 גייסה 50 מיליון דולר בהובלת קרן Paradigm, לפי שווי-טוקן של מיליארד דולר, וביולי 2026 דיווח TechCrunch שהיא מנהלת מגעים לגיוס נוסף. חשוב להבחין: Hermes Agent אינו מודל, אלא "רתמה" (harness) — התוכנה שמפעילה מודל, נותנת לו כלים וזיכרון ומריצה את הלולאה הסוכנית. אפשר לחבר אליו את מודלי Hermes של החברה, אבל גם מודלים של ספקים אחרים.
זיכרון וכישורים שהוא יוצר לעצמו
החברה מתארת את Hermes כ"סוכן שמשפר את עצמו": לפי מאגר-הקוד ב-GitHub, הוא "יוצר כישורים מתוך הניסיון ומשפר אותם תוך כדי שימוש". כישור (skill) הוא הוראה או תהליך שהסוכן שומר ומפעיל שוב כשמשימה דומה חוזרת — כך שבפעם הבאה הוא אינו מתחיל מאפס. לצד זה יש לו זיכרון מתמשך: השיחות נשמרות וניתנות לחיפוש, והוא בונה מודל של המשתמש ושל העדפותיו. מתזמן מובנה (בסגנון cron) מאפשר לו להריץ משימות חוזרות, למשל סיכום בוקר או בדיקה יומית, ולשלוח את התוצאה בהודעה.
מודל לבחירת המשתמש
Hermes אינו קשור לספק מודלים אחד. לפי מאגר-הקוד, אפשר לחבר אותו ל-Nous Portal, השירות המנוהל של החברה, ל-OpenRouter, ל-OpenAI או לכל נקודת-קצה מותאמת — יותר מ-300 מודלים. גם סביבת-ההרצה גמישה: מקומית, בתוך מכולת Docker, בשרת מרוחק דרך SSH או בסביבות ענן כמו Modal ו-Daytona. הסוכן עצמו חינמי, והעלות היא של המודל. מי שמעדיף שלא להתקין בעצמו יכול לפרוס אותו בענן דרך Nous Portal, במסלולים שבאתר הרשמי נעים מחינם (תשלום לפי שימוש) ועד 200 דולר לחודש.
אבטחה: אישורים ורשימת-חסימה
סוכן שמריץ פקודות על מחשב אמיתי מסוכן מטבעו, ו-Nous מקדישה לכך מסמך נפרד. לפי התיעוד, יש לסוכן שלושה מצבי אישור לפקודות מסוכנות: smart (ברירת-המחדל, שבה מודל-עזר שוקל את הסיכון של כל פקודה), manual (אישור ידני) ו-off. הדגל --yolo מדלג על האישורים, אבל אינו יכול לעקוף רשימת-חסימה קשיחה של פעולות הרסניות. בנוסף יש הרצה במכולות מוקשחות, הגנה על קבצי-סיסמאות, ודרישה שמשתמש לא מוכר שפונה לסוכן באפליקציית-מסרים יזדהה בקוד-צימוד. ובכל זאת, הסוכן פועל עם ההרשאות של מי שמריץ אותו — והאחריות לאבטחה על המשתמש.
שער-המסרים והסיכון שבו
היכולת לדבר עם הסוכן מטלגרם או מוואטסאפ נוחה, אבל היא גם פותחת דלת: כל מי שמכיר את "מספר הטלפון" של הסוכן יכול לנסות לתת לו הוראות. לכן, לפי תיעוד-האבטחה, משתמש לא מוכר שפונה לסוכן צריך קוד-צימוד לפני שהסוכן יענה לו, והתיעוד מזהיר במפורש לא להפעיל את ההגדרה GATEWAY_ALLOW_ALL_USERS=true, שמבטלת את הבדיקה. בקשת-אישור לפקודה מסוכנת שלא נענתה בתוך חמש דקות נדחית אוטומטית. בתיעוד מתוארות "שמונה שכבות אבטחה", ובהן הגנה מפני SSRF — מצב שבו תוקף גורם לסוכן לפנות בשמו לכתובות פנימיות ברשת. כל אלה אינם מחליפים את הכלל הבסיסי: סוכן כזה צריך לרוץ בסביבה מבודדת, עם חשבונות שההרשאות שלהם מצומצמות מראש.
הצמיחה: כוכבים ברשת ודירוג ב-OpenRouter
Hermes צבר קהל במהירות יוצאת-דופן. לפי TechCrunch, ביולי 2026 היו למאגר שלו ב-GitHub כ-214,000 כוכבים וכמעט 40,000 פיצולים (forks), ובסוף ספטמבר 2026 הציג המאגר כ-249,600 כוכבים. לפי MarkTechPost, במאי 2026 עקף Hermes את OpenClaw ועלה למקום הראשון בדירוג היומי של OpenRouter, עם 224 מיליארד טוקנים ביום לעומת 186 מיליארד של OpenClaw. מאז השחרור יצאו עשרות גרסאות, והאחרונה בסוף ספטמבר 2026 היא 0.21.5 — קצב שמעיד על פרויקט פעיל מאוד, אבל גם על תוכנה שעדיין משתנה מהר.
Hermes מול OpenClaw
העיתונות הטכנולוגית ממקמת את Hermes כמתחרה הישיר של OpenClaw, סוכן אישי פתוח אחר. ההשוואה חשובה בעיקר בגלל האבטחה: בפברואר 2026 דיווח The Hacker News על 341 "כישורים" זדוניים שנמצאו במאגר-התוספים של OpenClaw. זו דוגמה לסיכון מבני בסוכנים פתוחים — כשכל אחד יכול לפרסם תוסף שהסוכן יריץ, המאגר עצמו הופך לנתיב-תקיפה, בדומה להרעלת-כלים. Hermes מנסה להתמודד עם זה בכישורים שהסוכן יוצר בעצמו ובשכבות האבטחה שתוארו, אבל הכלל זהה: לא להתקין תוסף בלי לדעת מה הוא עושה.
חלק מגל: סוכנים בתוך אפליקציות-מסרים
Hermes הוא דוגמה אחת לגל רחב יותר, שבו סוכני AI עוברים לגור בתוך אפליקציות-המסרים שבהן אנשים כבר נמצאים. חברות גדולות עושות זאת מלמעלה — מטא, למשל, הציגה ביוני 2026 סוכן לעסקים בתוך WhatsApp, Instagram ו-Messenger. Hermes עושה זאת מלמטה: משתמש יחיד מתקין סוכן פתוח ומחבר אותו לחשבון-המסרים שלו. ההבדל אינו טכני בלבד. בסוכן של פלטפורמה גדולה, הפלטפורמה אחראית לאבטחה ולנתונים; בסוכן פתוח שמותקן בבית, כל ההחלטות — איזה מודל, אילו הרשאות, מי רשאי לפנות אליו — עוברות למשתמש, יחד עם האחריות.
למי זה מתאים
Hermes מיועד למשתמשים מתקדמים: הוא דורש התקנה, חיבור למודל ותחזוקה, ומקבל גישה רחבה למחשב ולחשבונות שמחברים אליו. לכן ההמלצה המקובלת היא להריץ אותו בסביבה מבודדת ובחשבונות עם הרשאות מצומצמות. בתמורה הוא מציע מה שעוזרים מסחריים אינם מציעים: שליטה מלאה בקוד ובנתונים, בחירה חופשית של מודל, וזמינות מתוך אפליקציות-המסרים שבהן המשתמש כבר נמצא. איכות העברית שלו תלויה במודל שמחברים, והממשק עצמו באנגלית.