开源 AI 社区里走得最激进的团队正试图叩开企业软件的大门。Nous Research 宣布完成 9000 万美元 B 轮融资,累计融资金额达 1.58 亿美元,投后估值达到 15 亿美元,并借机正式推出商业化智能体方案 Hermes for Businesses。这笔投资由 Robot Ventures 领投,参投方集结了 NVIDIA、微软 M12、三星、Union Square Ventures、Y Combinator、Menlo Ventures 以及 1789 Capital。
资本市场给一家成立仅三年、以开源模型见长的创业公司开出约 41.7 倍 的年化营收估值倍数,核心逻辑并非买一张大模型调优的门票,而是押注企业迫切想要逃离大厂生态锁定的防御性诉求。但在 2400 万次克隆的极客狂欢背后,Hermes 想真正吃下企业生产环境的预算,仍要面对定价模糊与严峻的安全审计屏障。
41.7 倍市销率背后的反锁定溢价
估值口径存在微妙温差。TechCrunch 与 Axios 均披露其实际估值达 15 亿美元,但 Nous Research 官方声明仅确认了 9000 万美元融资额,对估值数字避而不谈。审视其财务底牌便不难理解这种审慎:截至 2026 年 9 月中旬,公司年化营收约为 3600 万美元,即便设定了年底突破 1 亿美元的目标,15 亿美元的定价依然直接推高至 41.7 倍的高倍数。
能够撑起这一估值的底牌在于分发数据。官方披露开源 Hermes Agent 已被克隆超过 2400 万次,并据其自估贡献了全球约 2.5% 的 AI Token 消耗。在代码托管平台上,Hermes Agent 累积了约 25.2 万颗 Star、超 5.4 万次 Fork 以及超 5000 名贡献者。
资本给出的超额溢价,本质上是在为对抗闭环巨头的中立控制平面买单。
资方看中的正是跨模型、跨终端沉淀组织技能的 Agent 控制平面。当头部厂商竞相构建封闭的花园,开发者对模型中立底座的渴求,催生出这一轮资本防御性下注。
正面迎战 OpenAI 与巨头全家桶
当下的 AI 竞争早已脱离单一模型的参数内卷,转向具有多步规划、持久记忆和工具调用能力的智能体执行层。各路巨头的战壕已经挖好:OpenAI 在 2025 年 7 月 17 日将独立产品 Operator 合并进 ChatGPT Agent,并以此为跳板推出承接超大客户治理的 Frontier;Google 依靠 Workspace 协同优势,将 Gemini Enterprise 坐席定价定在每用户每月 30 美元起;Anthropic 则祭出 Claude Cowork 与 MCP,并安排在 2026 年秋季逐步上线包含客户自主存储与自管密钥的 Enterprise Frontier Safeguards。
新发布的商业版展现了差异化打法。Hermes for Businesses 细分为标准商业版与企业版。前者提供团队共享技能库、集中预算控制,并打通了 Slack、Discord、Telegram 与 WhatsApp 等通信界面;定位更高的 Hermes Enterprise 则主打私有基础设施运行、客户环境数据隔离、单点登录以及专属服务等级协议。
相较于大厂捆绑生态的模式,Hermes 的吸引力在于赋予企业自由挑选底层模型和就地部署的能力。但痛点在于商业成熟度:相较于 Google 清晰透明的 30 美元坐席账单,Hermes 企业版的价格表和 SLA 细则至今未予披露,企业采购团队在立项评估时依然缺乏确切参照。
- 结论.对于已有自建算力并对数据主权极其敏感的技术型企业,Hermes Enterprise 是规避大厂全家桶绑定的有效替代品;但非技术类企业直接采购的综合运维成本可能显著高于标准化 SaaS。
开源分发盛宴下的工程安全软肋
把 GitHub 上的活跃指标转换成健康的现金流,远非表面看起来那般顺理成章。2400 万次克隆和 2.5% 的 Token 估算终究是开发者层面的自娱自乐,开源声量并不天然等同于具备高留存率的付费企业账户。
更严峻的考验来自于底层工程安全。企业级 Agent 必然被授予调用内网终端、执行复杂脚本的高危权限。Hermes 官方开源代码库在贡献指南中,毫不避讳地将 Shell 注入、Prompt 注入、路径遍历以及权限提权明确列为核心安全威胁。与构建了多年合规体系与合规认证的云巨头相比,让金融或医疗等强监管行业的首席信息安全官把核心流程托管给一家缺乏长期合规背书的初创团队,决策阻力显而易见。
社区内部同样暗流涌动。部分开发者开始警惕商业版会否分化原生态的 MIT 自由协议资产,担忧基础分支最终淪为二等公民。企业级软件没有捷径,要跨过从技术狂热到稳健订阅的生死鸿沟,Nous Research 剩下的窗口期只有不到一个季度。
- 提醒.若计划在企业内部引入开源 Agent 架构,必须建立严格的容器沙箱与网络隔离机制,不可在缺乏细粒度审计日志的前提下直接放行系统终端权限。
