14/05/2026 – (AIHanhChinhCong.vn) – Các cơ quan, đơn vị hành chính công đang quan tâm đến AI Agent có khả năng ghi nhớ, gọi công cụ, tự động hóa quy trình và vận hành trên hạ tầng kiểm soát được, Hermes Agent nổi lên như một lựa chọn mã nguồn mở đáng chú ý. Theo tài liệu chính thức của Nous Research, Hermes Agent được mô tả là một tác nhân AI tự chủ, có bộ nhớ lâu dài, kỹ năng tự hình thành, khả năng lập lịch tác vụ, sử dụng công cụ web, trình duyệt, terminal, xử lý tệp và có thể hoạt động qua nhiều nền tảng giao tiếp như Telegram, Discord, Slack, WhatsApp, Signal, Email và CLI [1].
Tuy nhiên, khi triển khai Hermes Agent trong thực tế, có hai hướng giao diện phổ biến: dùng Hermes OpenWebUI như một giao diện web tự lưu trữ, hoặc dùng Hermes Desktop như một ứng dụng máy tính để bàn hỗ trợ cài đặt, cấu hình và vận hành Hermes Agent. Bài viết này phân tích, so sánh toàn diện hai lựa chọn trên từ góc nhìn ứng dụng AI trong hành chính công.
1. Hermes OpenWebUI là gì?
Hermes OpenWebUI không phải là một sản phẩm Hermes độc lập, mà là cách kết nối Hermes Agent với Open WebUI thông qua API tương thích OpenAI. Theo tài liệu chính thức của Hermes Agent, Open WebUI có thể đóng vai trò là giao diện chat web cho Hermes Agent, hỗ trợ quản lý hội thoại, tài khoản người dùng và giao diện trò chuyện hiện đại [2].
Về kiến trúc, Open WebUI gửi yêu cầu đến API server của Hermes Agent qua endpoint dạng /v1/chat/completions. Hermes Agent tiếp nhận yêu cầu, tạo một agent phía máy chủ, gọi các công cụ cần thiết như terminal, xử lý tệp, web search, bộ nhớ, kỹ năng, sau đó trả kết quả về Open WebUI theo luồng streaming [2].
Điểm quan trọng là công cụ của Hermes chạy tại nơi đặt API server, không nhất thiết là máy của người dùng đang mở trình duyệt. Nếu Open WebUI trên máy cá nhân trỏ đến Hermes API server trên máy chủ từ xa, thì thao tác đọc tệp, chạy terminal, browser tool hoặc MCP tool sẽ diễn ra trên máy chủ đó [2]. Đây là yếu tố đặc biệt quan trọng đối với cơ quan nhà nước khi thiết kế vùng dữ liệu, phân quyền và kiểm soát hạ tầng.
2. Hermes Desktop là gì?
Hermes Desktop là ứng dụng máy tính để bàn dành cho Hermes Agent. Theo kho GitHub của dự án, Hermes Desktop là ứng dụng native desktop giúp cài đặt, cấu hình và trò chuyện với Hermes Agent mà không cần quản trị CLI thủ công [3].
Hermes Desktop hỗ trợ cài đặt lần đầu, cấu hình nhà cung cấp mô hình, quản lý chat, phiên làm việc, hồ sơ, bộ nhớ, kỹ năng, công cụ, lịch tác vụ và các gateway nhắn tin [3]. Ứng dụng có thể chạy Hermes cục bộ tại 127.0.0.1:8642 hoặc kết nối đến Hermes API server từ xa bằng URL và API key [3].
Theo mô tả mới nhất từ Hermes Atlas, Hermes Desktop là GUI đa nền tảng, hỗ trợ quản lý 14 toolsets và 16 messaging gateways, có giao diện chat streaming, trình chỉnh sửa persona SOUL.md, quản lý bộ nhớ dài hạn, tìm kiếm phiên bằng SQLite và bộ tạo cron job tích hợp [4].
3. So sánh nhanh Hermes OpenWebUI và Hermes Desktop
| Tiêu chí | Hermes OpenWebUI | Hermes Desktop |
|---|---|---|
| Bản chất | Giao diện web tự lưu trữ kết nối Hermes Agent qua API | Ứng dụng desktop native để cài đặt, cấu hình và vận hành Hermes Agent |
| Đối tượng phù hợp | Tổ chức cần triển khai nhiều người dùng qua trình duyệt | Cá nhân, nhóm kỹ thuật, cán bộ vận hành thử nghiệm trên máy riêng |
| Cài đặt | Cần Hermes Agent, Open WebUI, Docker hoặc môi trường tương đương | Cài app desktop; app hỗ trợ cài Hermes, cấu hình provider và backend |
| Quản trị người dùng | Mạnh hơn nhờ mô hình web, tài khoản admin, phân phối qua mạng nội bộ | Phù hợp từng máy hoặc từng người dùng |
| Triển khai tập trung | Phù hợp hơn | Có thể kết nối remote API nhưng bản chất vẫn là desktop client |
| Quản lý kỹ năng, memory, toolsets | Có thể dùng qua Hermes backend; giao diện phụ thuộc Open WebUI | Có giao diện riêng cho memory, skills, tools, schedules, gateway |
| Trải nghiệm người dùng | Gần giống chatbot web hiện đại | Gần giống ứng dụng quản lý AI Agent toàn diện |
| Phù hợp hành chính công | Phù hợp triển khai thử nghiệm nội bộ, tổ/nhóm, nhiều người dùng | Phù hợp đào tạo, thử nghiệm, vận hành cá nhân hoặc nhóm nhỏ |
| Rủi ro kỹ thuật | Cần hiểu Docker, API key, network, volume, gateway | Dự án đang phát triển; có cảnh báo chưa ký mã trên Windows/macOS ở một số bản |
| Mức kiểm soát hạ tầng | Cao nếu triển khai on-premise | Cao nếu chạy local hoặc kết nối server nội bộ |
4. Khác biệt về kiến trúc triển khai
4.1. Hermes OpenWebUI: mô hình web tập trung
Hermes OpenWebUI phù hợp khi đơn vị muốn tạo một cổng chat AI nội bộ. Người dùng chỉ cần trình duyệt, còn Hermes Agent chạy trên máy chủ hoặc máy trạm được chỉ định. Tài liệu Open WebUI cho biết người quản trị có thể thêm Hermes Agent như một kết nối OpenAI-compatible, dùng URL http://localhost:8642/v1 hoặc http://host.docker.internal:8642/v1 nếu chạy trong Docker [5].
Mô hình này phù hợp với các kịch bản như:
- Cổng hỗ trợ cán bộ tra cứu quy trình, biểu mẫu, văn bản nội bộ.
- AI hỗ trợ soạn thảo văn bản hành chính, kế hoạch, báo cáo.
- AI hỗ trợ phân tích dữ liệu, kiểm tra hồ sơ, tóm tắt văn bản.
- Môi trường thử nghiệm AI Agent dùng chung cho phòng chuyển đổi số.
Điểm cần lưu ý là Hermes OpenWebUI yêu cầu quản trị kỹ thuật rõ ràng: API key, Docker networking, endpoint /v1, cấu hình gateway, phân quyền user và kiểm soát log. Nếu cấu hình sai API key, thiếu hậu tố /v1 hoặc gateway chưa chạy, Open WebUI có thể không hiển thị model Hermes [2], [5].
4.2. Hermes Desktop: mô hình ứng dụng cá nhân hóa
Hermes Desktop phù hợp với người dùng muốn giảm thao tác dòng lệnh. Theo GitHub, ứng dụng sẽ hỏi người dùng muốn chạy Hermes cục bộ hay kết nối remote API server; nếu chạy local, ứng dụng kiểm tra Hermes đã có trong ~/.hermes chưa, nếu chưa sẽ chạy trình cài đặt chính thức, xử lý phụ thuộc như Git, uv, Python 3.11+ [3].
Hermes Desktop có ưu thế ở khả năng “nhìn thấy” nhiều thành phần vận hành của Agent: sessions, profiles, skills, models, memory, persona, tools, schedules, gateway và log viewer [3]. Đây là lợi thế lớn cho cán bộ kỹ thuật, nhóm thử nghiệm hoặc đơn vị đào tạo muốn hiểu cách AI Agent hoạt động thay vì chỉ dùng giao diện chat.
Tuy nhiên, Hermes Desktop hiện vẫn được mô tả là dự án đang phát triển tích cực; tài liệu GitHub cho biết tính năng có thể thay đổi, một số điểm có thể chưa ổn định và người dùng Windows/macOS có thể gặp cảnh báo do app chưa được code-signed hoặc notarized ở một số bản [3].
5. So sánh về bảo mật, dữ liệu và kiểm soát rủi ro
Với hành chính công, vấn đề không chỉ là “dùng AI nào”, mà là AI chạy ở đâu, dữ liệu đi đâu, ai có quyền gọi công cụ gì và log được lưu như thế nào.
Hermes Agent có lợi thế vì được thiết kế theo hướng chạy trên hạ tầng do đơn vị kiểm soát. Nous Research mô tả Hermes là agent sống trên server của người dùng, có bộ nhớ lâu dài, kỹ năng tự tạo, lập lịch tác vụ và nhiều backend sandbox như local, Docker, SSH, Singularity, Modal [1]. Điều này mở ra khả năng triển khai trong mạng nội bộ, máy chủ riêng hoặc môi trường kiểm soát chặt.
Với Hermes OpenWebUI, lợi thế là dễ kiểm soát người dùng tập trung hơn. Đơn vị có thể đặt Open WebUI sau VPN, reverse proxy, mạng LAN hoặc hệ thống xác thực nội bộ. Nhưng rủi ro nằm ở cấu hình server: nếu API server Hermes được bind không phù hợp, lộ API key hoặc cấp tool quá rộng, Agent có thể thực thi lệnh, đọc tệp hoặc gọi web ngoài phạm vi mong muốn [2].
Với Hermes Desktop, rủi ro thường nằm ở từng máy trạm. Nếu cán bộ cấu hình API provider bên ngoài, khóa API hoặc dữ liệu chat có thể liên quan đến chính sách bảo mật của từng nhà cung cấp. Nếu dùng local backend, dữ liệu kiểm soát tốt hơn, nhưng cần quy định rõ thư mục làm việc, quyền truy cập file, log và bộ nhớ dài hạn. Tài liệu Hermes Desktop cho biết ứng dụng quản lý file Hermes trong ~/.hermes, gồm .env, config.yaml, thư mục profiles, state.db và cron jobs [3].
6. So sánh về trải nghiệm người dùng
Hermes OpenWebUI đem lại trải nghiệm quen thuộc như một chatbot web. Người dùng không cần cài ứng dụng, chỉ cần đăng nhập, chọn model Hermes và bắt đầu làm việc. Open WebUI cũng hỗ trợ streaming, hiển thị tiến trình công cụ khi Hermes đang thực hiện thao tác [5]. Điều này phù hợp với môi trường đông người dùng, nơi yêu cầu đào tạo nhanh và giao diện đơn giản.
Hermes Desktop lại giống một “trung tâm điều khiển AI Agent” hơn. Người dùng không chỉ chat, mà còn có thể quản lý profile, memory, skills, model, toolsets, schedules và messaging gateways trong cùng một ứng dụng [3]. Trải nghiệm này mạnh hơn với người dùng có vai trò thiết lập hệ thống, nhưng có thể hơi nhiều thông tin với cán bộ chỉ cần hỏi – đáp đơn giản.
7. So sánh về khả năng mở rộng trong hành chính công
Nếu một đơn vị muốn triển khai thử nghiệm cho nhiều cán bộ, Hermes OpenWebUI có lợi thế. Mô hình web giúp triển khai một lần, nhiều người truy cập, dễ cập nhật, dễ kiểm soát phiên bản và có thể gắn với hạ tầng mạng nội bộ.
Nếu một nhóm chuyển đổi số muốn nghiên cứu sâu cách AI Agent vận hành, Hermes Desktop phù hợp hơn. Các màn hình quản lý skills, memory, schedules, tools và gateway giúp nhóm kỹ thuật quan sát, tinh chỉnh và kiểm thử nhanh. Đây cũng là lựa chọn tốt cho đào tạo nội bộ về AI Agent.
Đối với triển khai chính thức trong hành chính công, có thể cân nhắc mô hình kết hợp:
- Hermes Desktop cho nhóm kỹ thuật cấu hình, thử nghiệm, tạo kỹ năng, kiểm tra workflow.
- Hermes OpenWebUI cho cán bộ nghiệp vụ sử dụng qua trình duyệt.
- Hermes Agent server đặt trong hạ tầng kiểm soát, giới hạn toolset, ghi log, phân quyền và backup định kỳ.
8. Khi nào nên chọn Hermes OpenWebUI?
Nên chọn Hermes OpenWebUI nếu đơn vị có các nhu cầu sau:
- Muốn triển khai AI Agent cho nhiều người dùng qua trình duyệt.
- Có đội kỹ thuật quản trị Docker, mạng nội bộ, API key và máy chủ.
- Cần một giao diện đơn giản cho cán bộ nghiệp vụ.
- Muốn quản lý tài khoản, phân quyền, cấu hình kết nối tập trung.
- Cần xây dựng cổng AI nội bộ phục vụ tra cứu, soạn thảo, tổng hợp, hỏi – đáp văn bản.
Hermes OpenWebUI đặc biệt phù hợp với mô hình “AI dùng chung trong cơ quan”, nơi người dùng không cần biết backend phức tạp nhưng vẫn có thể khai thác năng lực công cụ, bộ nhớ và kỹ năng của Hermes Agent [2], [5].
9. Khi nào nên chọn Hermes Desktop?
Nên chọn Hermes Desktop nếu đơn vị có các nhu cầu sau:
- Muốn cài nhanh Hermes Agent trên máy cá nhân hoặc máy thử nghiệm.
- Muốn giảm thao tác dòng lệnh.
- Cần giao diện quản lý sâu cho memory, skills, schedules, profiles, tools.
- Cần thử nghiệm nhiều provider như OpenRouter, Anthropic, OpenAI, Gemini, xAI, Qwen, Hugging Face, Groq hoặc local endpoint như Ollama, LM Studio, vLLM, llama.cpp [3].
- Muốn đào tạo nhóm kỹ thuật hiểu cấu trúc vận hành của AI Agent.
Hermes Desktop phù hợp giai đoạn nghiên cứu, thử nghiệm, đào tạo, cấu hình workflow hoặc vận hành nhóm nhỏ trước khi chuẩn hóa thành nền tảng dùng chung.
10. Khuyến nghị triển khai cho cơ quan hành chính công
Đối với cơ quan hành chính công, không nên nhìn Hermes OpenWebUI và Hermes Desktop như hai lựa chọn loại trừ nhau. Thực tế, hai công cụ này có thể bổ trợ cho nhau.
Giai đoạn 1: Thử nghiệm kỹ thuật
Dùng Hermes Desktop trên máy của nhóm chuyển đổi số để kiểm tra:
- Provider phù hợp.
- Mô hình local hoặc cloud.
- Toolset nào cần bật/tắt.
- Memory và skills có phù hợp quy trình nội bộ không.
- Khả năng lập lịch báo cáo, nhắc việc, tổng hợp dữ liệu.
Giai đoạn 2: Chuẩn hóa Agent nội bộ
Sau khi có cấu hình ổn định, chuyển Hermes Agent lên server nội bộ. Thiết lập:
- API key mạnh.
- Profile riêng cho từng nhóm nghiệp vụ.
- Giới hạn quyền terminal, file, browser.
- Cơ chế backup bộ nhớ và log.
- Quy định dữ liệu nào được phép đưa vào AI.
Giai đoạn 3: Cung cấp qua Hermes OpenWebUI
Dùng Open WebUI làm cổng truy cập cho cán bộ. Giao diện web giúp giảm chi phí đào tạo, dễ triển khai trên mạng nội bộ và phù hợp hơn với số lượng người dùng lớn.
Giai đoạn 4: Đánh giá và mở rộng
Sau thời gian thử nghiệm, đánh giá theo các chỉ số:
- Thời gian xử lý văn bản giảm bao nhiêu phần trăm.
- Tỷ lệ câu trả lời đúng theo tài liệu nội bộ.
- Số tác vụ được tự động hóa.
- Mức độ hài lòng của cán bộ.
- Rủi ro bảo mật, sai lệch nội dung, lạm dụng công cụ.
Hermes OpenWebUI phù hợp với triển khai AI Agent dạng web, nhiều người dùng, có thể trở thành cổng AI nội bộ cho cơ quan hành chính công. Hermes Desktop phù hợp với người dùng kỹ thuật, nhóm thử nghiệm và những đơn vị muốn quản lý sâu Hermes Agent bằng giao diện trực quan.
Nếu mục tiêu là triển khai chính thức cho nhiều cán bộ, Hermes OpenWebUI nên là lớp giao diện phục vụ người dùng cuối. Nếu mục tiêu là nghiên cứu, cấu hình, thử nghiệm và đào tạo, Hermes Desktop là lựa chọn linh hoạt hơn. Phương án tối ưu là kết hợp cả hai: Desktop cho nhóm kỹ thuật, OpenWebUI cho người dùng nghiệp vụ, còn Hermes Agent chạy trên hạ tầng được kiểm soát.
Trong bối cảnh chuyển đổi số khu vực công, lựa chọn đúng kiến trúc AI Agent không chỉ giúp tăng năng suất, mà còn góp phần hình thành năng lực tự chủ về dữ liệu, quy trình và công nghệ AI trong cơ quan nhà nước.
Nếu cơ quan, đơn vị của bạn đang cần xây dựng Trợ lý AI nội bộ, AI hỗ trợ soạn thảo văn bản hành chính, AI tra cứu quy trình – biểu mẫu – văn bản pháp lý, hoặc AI Agent tự động hóa tác vụ hành chính, hãy liên hệ TS. Nguyễn Trung Hòa để được tư vấn mô hình triển khai phù hợp, an toàn và hiệu quả.
Tài liệu tham khảo
- Nous Research. (2026). Hermes Agent — The Agent That Grows With You. Hermes Agent.
- Nous Research. (2026). Open WebUI | Hermes Agent. Hermes Agent Documentation.
- fathah. (2026). Hermes Desktop: Desktop Companion for Hermes Agent. GitHub.
- Hermes Atlas. (2026). hermes-desktop — Hermes Agent Workspaces & GUIs. Hermes Atlas.
- Open WebUI. (2026). Hermes Agent / Open WebUI. Open WebUI Documentation.
- Firethering Team. (2026). Hermes Desktop: Run Hermes Agent with a GUI (Open Source, No CLI). Firethering.
https://AIHanhChinhCong.vn/wp-content/uploads/banner-aihanhchinhcong.png