从 OpenClaw 迁移到 Hermes,不是“安装新版工具”这么简单。你迁移的是配置、入口、密钥、工作流习惯和安全边界。
官方迁移入口是 hermes claw migrate。这个命令会先显示预览,再让你确认是否继续。你应该把预览当成迁移的第一步,而不是可跳过的提示。
迁移前先回答 4 个问题
- 当前 OpenClaw 里哪些渠道正在真实使用?
- 哪些 API Key、secrets、pairing 或 gateway 配置不能丢?
- 哪些流程依赖 OpenClaw 的审批、安全或 Browser 使用方式?
- 迁移失败时,你能否回到旧环境继续工作?
推荐迁移顺序
1. 先做 dry-run
hermes claw migrate --dry-run
这一步不改环境,只看将要迁移的内容。你需要重点核对:
- 配置 key 是否符合预期。
- 哪些内容不会被迁移。
- secrets 是否默认迁移。
- 迁移目标位置是否正确。
2. 看普通迁移预览
hermes claw migrate
官方说明普通迁移会显示完整预览,并在修改前要求确认。不要快速回车跳过,尤其是已有真实消息入口或生产凭据时。
3. 谨慎处理 secrets
完整迁移可能包含 API keys。只有在你明确知道风险、已经备份并确认本机环境可信时,再考虑使用包含 secrets 的迁移方式。
hermes claw migrate --preset full --migrate-secrets --yes
这条命令不适合作为默认教学入口。更稳妥的做法是先迁移配置,再逐项写入和验证密钥。
迁移后验收
| 链路 | 验收动作 |
|---|---|
| CLI | hermes 能正常启动并完成简单对话 |
| 模型 | hermes model 中的模型提供方和模型符合预期 |
| 工具 | hermes tools 不意外开启高风险工具 |
| 消息入口 | gateway 能启动,但先用测试入口验证 |
| memory | 不把旧环境临时状态误写成长期记忆 |
| skills | 不把未审查脚本直接当成可信技能 |
| 回滚 | OpenClaw 旧环境仍可启动 |
最容易忽略的风险
- secrets 迁移后权限边界变了,但你没有重审。
- 原来依赖 OpenClaw 的 gateway / routing 习惯,迁移后没有重新设计入口策略。
- 迁移后直接开启 messaging gateway,导致真实账号进入未验证状态。
- 误以为 memory 会自动理解所有旧项目上下文。
完成检查
- 你已经跑过 dry-run。
- 你知道哪些配置被迁移,哪些没有。
- 你至少完成 CLI、模型、工具和一个低风险入口的验证。
- 你保留了 OpenClaw 旧环境作为短期回滚路径。