乐于分享
好东西不私藏

OpenClaw 60天超越React十年,但危险刚刚开始

OpenClaw 60天超越React十年,但危险刚刚开始

60天,31.8万颗星,2亿次网站访问——这不是互联网泡沫,这是2026年开源史上最快的一次「病毒式传播」。

上周,Nvidia CEO 黄仁勋在 GTC 2026 大会上说了一句话,让整个 AI 圈安静了三秒:

"OpenClaw 是人类历史上最受欢迎的开源项目,它就是下一个 ChatGPT。"

然后他宣布了 NemoClaw——Nvidia 版的 OpenClaw,主打安全可控。

这不是在夸一个产品。这是在宣布一个时代的转向。


01 疯了:60天超越React十年

先说数字,因为数字不说谎。

OpenClaw 是一个本地运行的 AI Agent 开源平台,3个月前还叫 ClawdBot,几乎没人知道。3个月后:

  • 31.8万 GitHub stars
    ——React 花了10年才攒到24.3万,OpenClaw 用60天超越
  • 2亿次网站周访问量
    ——一个开源项目,流量超过大多数科技媒体
  • 5.7万次 fork
    ,1100位贡献者
  • 1.29万家初创企业
    基于它构建产品,30天总营收28.3万美元

这个曲线,让我想起2022年底的 ChatGPT——也是那种让投资人睡不着觉的增长速度。

区别在于:ChatGPT 是 OpenAI 的闭源商业产品,而 OpenClaw 是一个奥地利独立开发者一个人跑起来的开源项目。


02 黄仁勋为什么连续三次点名 OpenClaw

如果你看了 GTC 2026 全程,会发现一个有意思的细节:黄仁勋在演讲中至少三次提到 OpenClaw

第一次是开场,说 Nvidia 的 RTX 显卡运行 OpenClaw 效果惊人。
第二次是正篇,宣布 NemoClaw 是「OpenClaw 社区安全版」。
第三次是结尾,把 OpenClaw 和 Linux、Windows 相提并论,说「每个公司都需要一个 Agent 战略」。

为什么 Nvidia 这么重视一个开源项目?

因为 OpenClaw 解决了一个核心问题:让 AI Agent 本地化运行

你的 AI 不是在云端运行,而是直接在你的电脑上读文件、写代码、控制应用。这意味着什么?

  • 数据不出本地
  • 响应更快
  • 不依赖网络
  • 成本更低(不用每次都调 API)

这四个特点,对于企业级部署来说,每一条都是痛点。

所以黄仁勋说「每个公司都需要 Agent 战略」——他看到的不是 OpenClaw 本身,而是它代表的基础设施方向。


03 危险的另一面:4万个「裸奔」的实例

但问题来了。

OpenClaw 之所以能在60天内爆发,很大原因是它太容易上手了——装上就能用,用了就连接本地文件系统和各种工具。

容易上手 = 容易出事。

安全分析师发现了几个令人不安的数字:

  • 超过4万个 OpenClaw 实例公开暴露在互联网上
    ,没有任何防火墙保护
  • ClawHub(OpenClaw 的技能市场)上发现了230个恶意技能
    ,有的能窃取文件,有的能截屏监控
  • 中国安全机构已经发出警告
    ,要求停止在公网暴露本地 AI Agent

这不是小问题。

当一个 AI Agent 能读你的文件、改你的代码、控制你的应用,它就是一把双刃剑——用好了是超级助手,用坏了是完美后门。

而 OpenClaw 的问题是:它增长太快了,快到安全防护跟不上。


04 一个价值28万美元的生态,正在验证一个更大的问题

前面提到,129家初创企业基于 OpenClaw 构建产品,30天总营收28.3万美元。

这意味着什么?

意味着有人在用脚投票

其中有一家叫 SimpleClaw 的公司,10天赚了2.8万美元——这还只是一个工具类应用,不是主赛道。

但这个数字也揭示了一个更大的问题:AI 价值的转移

过去三年,AI 行业的价值基本集中在「模型」层——OpenAI、Anthropic、Google,谁的模型更强,谁就更有价值。

但 OpenClaw 的爆发说明了一个趋势:当模型能力趋同(Claude 能做的,GPT 也能做,开源的也能做),价值的锚点开始向「基础设施」和「安全层」转移。

这和云计算时代的故事很像。

2010年,当 AWS 把服务器变成水电一样的基础设施,值钱的不再是服务器,而是云上的安全、监控、和运维工具。

今天的 AI 也在经历同样的转变:模型是电,Agent 是应用,谁能让 Agent 安全、稳定、可控地跑起来,谁就占据新的价值高地。


05 NemoClaw:硬件巨头下场「打补丁」

所以 Nvidia 出了 NemoClaw。

这不是一个普通的合作项目。从战略上看,这是 Nvidia 在对 OpenClaw 的安全问题「接盘」:

  • 安全沙箱
    :让 Agent 的操作在隔离环境里跑,不让它直接碰系统文件
  • 硬件加速
    :利用 Nvidia 的 RTX 显卡优化 Agent 推理速度
  • 企业级管控
    :给 Agent 的权限管理、审计日志、操作审批

说白了:OpenClaw 负责爆发,Nvidia 负责收拾烂摊子。

这不是 Nvidia 第一次这么干。当 Linux 爆发的时候,红帽(Red Hat)做的就是企业级 Linux——稳定、安全、可维护。

今天的 NemoClaw,像极了当年的 Red Hat Enterprise Linux。


06 独立开发者的「成人礼」

讲到这里,我想说一个可能被忽略的细节。

OpenClaw 最初的开发者,是奥地利一个独立开发者。他做这个项目的初衷很简单:让 AI 能真正帮他干活,而不是每次都要他把上下文复制粘贴到对话框里。

60天后,全世界都在用他的作品。黄仁勋在 GTC 上点名,Nvidia 专门为他发布一个安全版本,4万个实例在全球运行。

这不是一个「暴富」的故事。这是一个「独立开发者的作品开始影响整个行业」的故事。

我看到评论区有人说:「中国这么多 AI 公司,为什么跑出来的是一个奥地利人?」

这个问题值得思考。但我不想在这里引入过多的国家竞争叙事。

我更想说的是:当一个工具真正解决了开发者的痛点,地理因素不重要,增长速度会说明一切。


07 你的下一步

这篇文章不是要你恐慌,也不是要你盲目追热点。

但有几个信号值得你注意:

如果你是一个开发者:

  • 本地 AI Agent 这个方向,OpenClaw 已经验证了需求存在
  • 但在它足够安全之前,不要把生产环境暴露在公网上
  • 关注 NemoClaw 和后续的企业级方案

如果你在做 AI 产品:

  • 「模型能力」不再是护城河,「跑在什么环境里」才是差异点
  • 安全、权限、审计——这些过去被认为是「配角」的功能,正在变成主角

如果你只是在围观:

  • 黄仁勋说 OpenClaw 是「下一个 Linux」,这句话的分量在于:Linux 后来改变了整个服务器行业
  • OpenClaw 能不能走到那一步,还需要时间验证
  • 但它已经开始撬动一个价值链条的重组

一个判断

AI 的第一阶段,是「模型即产品」——ChatGPT、Claude、GPT-4,每一个模型都是主角。

AI 的第二阶段,是「模型即基础设施」——当模型能力变得同质化,跑在什么环境里、跑得稳不稳、安全不安全,开始成为新的竞争维度。

OpenClaw 60天的爆发,不是偶然。它是这个转变的缩影。

至于危险——任何改变世界的技术,起步阶段都是危险的。关键是,谁能在危险中活下去,然后变得更强。

你怎么看这波 OpenClaw 热潮?欢迎留言告诉我你的判断。


参考资料

  • OpenClaw's Viral Surge Mirrors ChatGPT Launch, MLQ.ai
  • Nvidia Announces NemoClaw, Nvidia News
  • OpenClaw Just Beat React's 10-Year GitHub Record in 60 Days, Medium
  • Nvidia's Version of OpenClaw Could Solve Its Biggest Problem: Security, TechCrunch