内容提要
本文对比了四款AI代理基础设施:OpenClaw作为个人助理存在安全漏洞;Hermes Agent能自我改进但有沙箱绕过风险;WorkBuddy是腾讯闭源办公工具,机制不透明;DeepSeek Harness是开源平台,插件化设计可审计但生态尚早。选择需权衡功能与安全。
延伸解读
安全与功能的权衡
四款产品在安全与功能上各有取舍。OpenClaw和Hermes Agent因开放或自我改进特性,存在高危漏洞(如CVSS 8.8的WebSocket劫持、沙箱绕过),需频繁打补丁。WorkBuddy闭源,机制不透明,用户无法审计其数据处理方式。DeepSeek Harness开源可审计,但生态尚早。选择时需根据自身对安全风险的容忍度权衡。
开源与闭源的差异
开源与闭源决定了透明度和可控性。DeepSeek Harness作为开源平台,所有代码可审查,插件化设计允许替换每一层,但需自行构建和维护。WorkBuddy闭源,与腾讯生态深度绑定,使用便捷但内部机制未知,用户只能信任厂商。OpenClaw和Hermes Agent虽开源,但安全漏洞频发,需用户自行关注补丁。
适用场景与用户定位
四款产品定位不同:OpenClaw适合个人助理,但需关注安全;Hermes Agent适合需要自我改进能力的用户,但需接受其自主性;WorkBuddy适合追求办公效率的国内用户,但需接受不透明;DeepSeek Harness适合开发者构建代理产品,但需投入技术成本。用户应根据自身角色和需求选择。
Q&A
OpenClaw、Hermes Agent、WorkBuddy和DeepSeek Harness这四款AI代理基础设施的主要区别是什么?
OpenClaw是个人助理产品,聊天应用覆盖广但安全漏洞多;Hermes Agent是能自我改进的代理,功能强但存在沙箱绕过风险;WorkBuddy是腾讯闭源办公工具,办公交付强但机制不透明;DeepSeek Harness是开源代理平台,一切皆插件,可审计但生态尚早。
OpenClaw存在哪些安全漏洞?
OpenClaw存在多个安全漏洞:约26%的第三方技能有漏洞;一个CVSS评级8.8的跨站WebSocket劫持漏洞,可被恶意网站劫持本地AI代理;配对范围设备令牌可提权到operator.admin并远程执行代码;网关参数注入可绕过审批实现远程代码执行。此外,2026年3月修复了默认网络绑定问题(CVE-2026-25253),5月修复了BlueBubbles Webhook认证绕过。
Hermes Agent的自我改进能力体现在哪些方面?
Hermes Agent的自我改进能力体现在:它会自己写技能并不断改进;会搜索自己过去的会话作为上下文;会构建用户的行为模型。此外,它的execute_code功能允许代理写Python脚本并调用工具,将多步骤流程压缩为一次推理,节省Token。
WorkBuddy与腾讯生态的集成情况如何?
WorkBuddy与腾讯文档、腾讯网盘、腾讯乐享三大产品原生集成,用户可在腾讯文档中直接唤起WorkBuddy处理当前文件,还支持微信一键直连和企业微信长链接接入。
DeepSeek Harness的插件化设计具体指什么?
DeepSeek Harness的插件化设计体现在“一切皆插件”:模型适配器、工具注册表、会话日志、代理循环本身都是插件,每一层都可以替换。用户可以通过配置文件构建插件树,使用分层补丁修改配置,无需改源码。
DeepSeek Harness的会话日志有什么特殊作用?
DeepSeek Harness的会话日志是“模型上下文唯一真实数据源”,任何到达模型请求的内容都必须能从日志中重建。这意味着会话可以重放、从任意点分叉、搜索,代理的行为始终可审计。
根据文章,四款产品分别适合哪些用户选择?
OpenClaw适合只想要个助手的用户,但需关注安全补丁;Hermes Agent适合想要能学习你的助手的用户,但需考虑权限风险;WorkBuddy适合追求办公效率的用户,但需接受机制不透明;DeepSeek Harness适合开发代理产品的开发者,但需自行拼装。