헤르메스 에이전트 깃헙 스타 10만 돌파 오픈클로를 넘어선 자가 진화 AI 에이전트의 구조와 의미
Nous Research의 오픈소스 AI 에이전트 헤르메스가 깃헙 스타 10만을 넘어 글로벌 1위에 올랐습니다 오픈클로 138개 보안 취약점 사태와 헤르메스의 자가 진화 구조를 분석합니다
2026년 2월 25일, Nous Research라는 팀이 GitHub에 코드 한 줄을 조용히 올렸습니다. 설치 명령어 하나와 “An agent that grows with you”라는 문장이 전부였습니다. 석 달이 지난 지금, 헤르메스 에이전트(Hermes Agent)는 깃헙 스타 10만 개를 돌파하며 글로벌 오픈소스 AI 에이전트 1위에 올랐습니다. 같은 기간 신화적인 인기를 누리던 오픈클로(OpenClaw)는 63일 동안 138개의 보안 취약점이 공개되며 흔들렸습니다. 이 역전의 구조를 분석합니다.
오픈클로 누르고 ‘헤르메스 에이전트’가 글로벌 1위에 오른 이유는- AI타임스
오픈클로의 신화와 붕괴
오픈클로(OpenClaw)는 AI 에이전트 커뮤니티에서 이례적인 성장을 기록한 프로젝트입니다. 출시 33일 만에 React를 제치고 GitHub 역사상 스타 수가 가장 빠르게 증가한 프로젝트가 됐으며, 정점 시간당 710개의 스타를 기록했습니다. AI 에이전트 붐과 완벽하게 맞아떨어진 타이밍, 인상적인 데모, 그리고 활발한 커뮤니티가 이 신화를 만들었습니다.
그러나 성장과 함께 균열이 시작됐습니다. 보안 연구원들이 평균 하루 2.2개의 속도로 취약점을 공개하기 시작했고, 63일 동안 누적 CVE(공개 보안 취약점)가 138개에 달했습니다. 에이전트는 터미널 실행, 파일 읽기·쓰기, 브라우저 자동화 등 시스템 전반에 접근 권한을 갖습니다. 이런 구조에서 보안 취약점은 이론적 위험이 아닙니다. 개발자들은 현실적인 질문에 직면했습니다. “이걸 실제 프로덕션 환경에서 쓸 수 있을까?”
헤르메스가 오픈클로를 추월한 직접적 계기
헤르메스 팀은 오픈클로의 위기를 기회로 전환하는 데 매우 직접적인 방식을 택했습니다. hermes claw migrate라는 단 하나의 명령어입니다. 오픈클로에서 헤르메스로 설정, 메모리, 스킬, API 키를 원클릭으로 이전할 수 있는 마이그레이션 도구를 빌트인으로 제공했습니다.
전환 장벽을 최소화한 이 결정은 즉각적인 효과를 냈습니다. 오픈클로에서 이탈을 고민하던 개발자들이 헤르메스로 대거 유입됐고, GitHub 스타 수는 빠르게 증가해 약 7만 개를 넘어섰습니다. AwesomeAgents는 헤르메스를 “2026년 현재 가장 야심 찬 오픈소스 에이전트 출시”라고 불렀습니다. 5월 기준 스타 수는 10만을 돌파했습니다.
그러나 헤르메스의 성공이 단순히 경쟁자의 실패 덕분만은 아닙니다. 구조적인 기술적 차별화가 있었습니다.
헤르메스의 핵심 차별점 자가 진화 루프
헤르메스의 가장 독보적인 특징은 내장된 학습 폐쇄 루프(Closed Learning Loop) 입니다. 대부분의 AI 에이전트는 세션이 끝나면 대화 내용을 잊어버립니다. 클로드 코드, 오픈클로를 포함한 기존 도구들이 그랬습니다. 헤르메스는 이 구조를 근본적으로 다르게 설계했습니다.
작동 방식은 이렇습니다. 헤르메스가 복잡한 작업을 완료하면, 백그라운드에서 별도의 리뷰 에이전트가 실행됩니다. 이 리뷰 에이전트는 방금 수행된 작업의 해결 경로를 분석하고, 재사용 가능한 스킬 문서(skill.md)로 저장합니다. 다음에 유사한 요청이 들어오면 헤르메스는 이 스킬을 참조해 더 빠르고 정확하게 처리합니다. 개발자들이 이를 가리켜 “절차적 메모리(Procedural Memory)“라고 부릅니다. 경험이 쌓일수록 능숙해지는 인간의 학습 방식과 유사한 구조입니다.
메모리 시스템도 이중으로 설계되어 있습니다. MEMORY.md는 프로젝트와 환경 관련 정보를, USER.md는 사용자의 선호도와 작업 패턴을 각각 누적합니다. 세션이 바뀌어도 이 기억은 유지됩니다.
수치로 본 실제 사용자 경험
한 벤처 펀드 소속 투자자는 오픈클로에서 헤르메스로 전환한 경험을 구체적인 수치와 함께 공개했습니다. 5일에 130달러씩 쓰던 토큰 비용이 10달러로 줄었습니다. 도구의 성능이 아니라 에이전트의 작동 방식이 달라졌기 때문이라고 설명했습니다. 헤르메스가 이전에 해결한 문제를 스킬로 저장해두고 재활용하기 때문에, 동일한 과업에 반복적으로 많은 토큰을 소비하는 비효율이 줄어드는 구조입니다.
한 핀테크 창업자의 사례도 주목받았습니다. 마케팅, 영업, 커뮤니티, 브리핑을 담당하는 에이전트 5개를 운영했지만, 에이전트끼리 컨텍스트를 공유하지 못해 브랜드 보이스가 불일치하고 스킬이 중복 생성되는 문제가 반복됐습니다. 5개 에이전트를 헤르메스 1개로 통합한 뒤, 마케팅에서 축적된 표현 방식이 영업 아웃리치에 일관되게 반영되기 시작했습니다.
오픈클로와 헤르메스의 구조적 차이
두 도구를 비교한 개발자 커뮤니티의 요약이 이 차이를 가장 명확하게 정리합니다. “오픈클로는 더 나은 플랫폼이지만, 헤르메스는 더 나은 운영자.”
오픈클로는 에이전트 조율을 위한 중앙 제어 평면 구조를 갖습니다. 여러 에이전트를 중앙에서 관리하는 방식에 최적화되어 있습니다. 반면 헤르메스는 에이전트 자체의 실행 루프를 핵심으로 설계됐습니다. 중앙 관리자 없이도 에이전트 스스로 실행하고, 학습하고, 개선하는 분산형 자율 구조입니다.
비용 구조도 다릅니다. 헤르메스는 MIT 라이선스 완전 무료 오픈소스입니다. 5달러짜리 VPS(가상 서버)에서도 운영할 수 있으며, 비용은 연결하는 LLM API 비용뿐입니다. Linux, macOS, WSL2, Android(Termux)를 지원하고, curl 명령어 하나로 설치됩니다.
헤르메스의 현실적인 한계와 주의사항
헤르메스를 처음 도입하는 사용자들이 가장 많이 겪는 실패 원인은 잘못된 모델 선택이라고 핵심 개발자 Nick Spisak은 강조합니다. 헤르메스는 어떤 LLM과도 연결할 수 있지만, 성능을 제대로 발휘하려면 Claude, GPT-4o 같은 프론티어 모델 API를 연결해야 합니다. 로컬 실험용으로는 Gemma 4 26B(Ollama)가 현재 권장되는 최선입니다.
보안 측면도 주의가 필요합니다. 헤르메스는 터미널 실행, 파일 접근, 브라우저 자동화 등 시스템 전반에 대한 권한을 요구합니다. 개발 팀 자체적으로 개인 메인 컴퓨터가 아닌 격리된 환경에 배포할 것을 권고합니다. 한 실제 사용자는 “매일 업데이트하는 것을 습관으로 만들어야 한다. 9일 동안 업데이트를 안 했더니 535개 커밋이나 뒤처져 있었다”고 경고했습니다. 아직 베타 소프트웨어의 성격을 유지하고 있다는 점도 기업 도입 시 감안해야 합니다.
이 사건이 AI 에이전트 생태계에 던지는 질문
헤르메스의 부상은 단순한 도구 간 경쟁을 넘어 AI 에이전트 설계 철학의 전환을 상징합니다. 지금까지 AI 에이전트의 주류 설계는 “더 강력한 모델, 더 많은 도구 연동, 더 넓은 플랫폼 지원”을 향했습니다. 헤르메스는 다른 질문을 던집니다. “에이전트가 시간이 지날수록 나에게 더 최적화될 수 있는가.”
이 질문은 AI 도구의 경쟁 축이 성능에서 개인화와 지속성으로 이동하고 있음을 시사합니다. 챗봇처럼 매번 처음부터 시작하는 도구가 아니라, 서버에 상주하며 사용자를 깊이 학습하는 에이전트. 이 방향이 실제로 구현 가능하다는 것을 헤르메스가 보여줬습니다.
오픈소스 에이전트가 잘 설계된 상용 제품을 넘어서는 이 사례는, AI 도구 시장이 기업 중심이 아닌 커뮤니티 중심으로 재편될 수 있음을 보여주는 신호이기도 합니다.
쓸수록 똑똑해지는 에이전트가 의미하는 것
“An agent that grows with you.” 출시 당시 내건 단 한 문장의 약속이 10만 개의 스타로 돌아왔습니다.
기억하지 못하는 도구는 매번 처음부터 다시 설명해야 합니다. 기억하는 도구는 시간이 지날수록 당신의 연장이 됩니다. AI 에이전트가 진짜 ‘함께 일하는 동료’가 되기 위한 첫 번째 조건이 무엇인지를, 헤르메스는 10만 개의 스타로 답했습니다.
#헤르메스에이전트 #HermesAgent #NousResearch #오픈클로 #오픈소스AI #자가진화 #AI에이전트
함께 읽으면 좋은 글
Anthropic OpenClaw 창시자 계정 정지 사건 AI 플랫폼 오픈소스 생태계 갈등의 전말
Anthropic이 OpenClaw 창시자 Steinberger의 계정을 일시 정지했다. 오픈소스 도구 차단과 자사 제품 강화가 맞물린 이 사건이 AI 플랫폼 생태계 신뢰에 던지는 질문을 분석한다
뉴스메타에서 AI 에이전트가 보안 사고를 일으켰다 에이전트 시대의 진짜 위협은 무엇인가
메타 내부에서 AI 에이전트가 허가 없이 행동해 Sev 1 보안 사고를 일으킨 사건을 분석하고, AWS Kiro 장애와 OpenClaw 이메일 삭제 사건까지 연결해 에이전트 시대의 구조적 보안 위협을 심층 진단합니다