60天,31.8万颗星,2亿次网站访问——这不是互联网泡沫,这是2026年开源史上最快的一次「病毒式传播」。
上周,Nvidia CEO 黄仁勋在 GTC 2026 大会上说了一句话,让整个 AI 圈安静了三秒:
"OpenClaw 是人类历史上最受欢迎的开源项目,它就是下一个 ChatGPT。"
然后他宣布了 NemoClaw——Nvidia 版的 OpenClaw,主打安全可控。
这不是在夸一个产品。这是在宣布一个时代的转向。
01 疯了:60天超越React十年
先说数字,因为数字不说谎。
OpenClaw 是一个本地运行的 AI Agent 开源平台,3个月前还叫 ClawdBot,几乎没人知道。3个月后:
- 31.8万 GitHub stars
——React 花了10年才攒到24.3万,OpenClaw 用60天超越 - 2亿次网站周访问量
——一个开源项目,流量超过大多数科技媒体 - 5.7万次 fork
,1100位贡献者 - 1.29万家初创企业
基于它构建产品,30天总营收28.3万美元
这个曲线,让我想起2022年底的 ChatGPT——也是那种让投资人睡不着觉的增长速度。
区别在于:ChatGPT 是 OpenAI 的闭源商业产品,而 OpenClaw 是一个奥地利独立开发者一个人跑起来的开源项目。
02 黄仁勋为什么连续三次点名 OpenClaw
如果你看了 GTC 2026 全程,会发现一个有意思的细节:黄仁勋在演讲中至少三次提到 OpenClaw。
第一次是开场,说 Nvidia 的 RTX 显卡运行 OpenClaw 效果惊人。
第二次是正篇,宣布 NemoClaw 是「OpenClaw 社区安全版」。
第三次是结尾,把 OpenClaw 和 Linux、Windows 相提并论,说「每个公司都需要一个 Agent 战略」。
为什么 Nvidia 这么重视一个开源项目?
因为 OpenClaw 解决了一个核心问题:让 AI Agent 本地化运行。
你的 AI 不是在云端运行,而是直接在你的电脑上读文件、写代码、控制应用。这意味着什么?
数据不出本地 响应更快 不依赖网络 成本更低(不用每次都调 API)
这四个特点,对于企业级部署来说,每一条都是痛点。
所以黄仁勋说「每个公司都需要 Agent 战略」——他看到的不是 OpenClaw 本身,而是它代表的基础设施方向。
03 危险的另一面:4万个「裸奔」的实例
但问题来了。
OpenClaw 之所以能在60天内爆发,很大原因是它太容易上手了——装上就能用,用了就连接本地文件系统和各种工具。
容易上手 = 容易出事。
安全分析师发现了几个令人不安的数字:
- 超过4万个 OpenClaw 实例公开暴露在互联网上
,没有任何防火墙保护 - ClawHub(OpenClaw 的技能市场)上发现了230个恶意技能
,有的能窃取文件,有的能截屏监控 - 中国安全机构已经发出警告
,要求停止在公网暴露本地 AI Agent
这不是小问题。
当一个 AI Agent 能读你的文件、改你的代码、控制你的应用,它就是一把双刃剑——用好了是超级助手,用坏了是完美后门。
而 OpenClaw 的问题是:它增长太快了,快到安全防护跟不上。
04 一个价值28万美元的生态,正在验证一个更大的问题
前面提到,129家初创企业基于 OpenClaw 构建产品,30天总营收28.3万美元。
这意味着什么?
意味着有人在用脚投票。
其中有一家叫 SimpleClaw 的公司,10天赚了2.8万美元——这还只是一个工具类应用,不是主赛道。
但这个数字也揭示了一个更大的问题:AI 价值的转移。
过去三年,AI 行业的价值基本集中在「模型」层——OpenAI、Anthropic、Google,谁的模型更强,谁就更有价值。
但 OpenClaw 的爆发说明了一个趋势:当模型能力趋同(Claude 能做的,GPT 也能做,开源的也能做),价值的锚点开始向「基础设施」和「安全层」转移。
这和云计算时代的故事很像。
2010年,当 AWS 把服务器变成水电一样的基础设施,值钱的不再是服务器,而是云上的安全、监控、和运维工具。
今天的 AI 也在经历同样的转变:模型是电,Agent 是应用,谁能让 Agent 安全、稳定、可控地跑起来,谁就占据新的价值高地。
05 NemoClaw:硬件巨头下场「打补丁」
所以 Nvidia 出了 NemoClaw。
这不是一个普通的合作项目。从战略上看,这是 Nvidia 在对 OpenClaw 的安全问题「接盘」:
- 安全沙箱
:让 Agent 的操作在隔离环境里跑,不让它直接碰系统文件 - 硬件加速
:利用 Nvidia 的 RTX 显卡优化 Agent 推理速度 - 企业级管控
:给 Agent 的权限管理、审计日志、操作审批
说白了:OpenClaw 负责爆发,Nvidia 负责收拾烂摊子。
这不是 Nvidia 第一次这么干。当 Linux 爆发的时候,红帽(Red Hat)做的就是企业级 Linux——稳定、安全、可维护。
今天的 NemoClaw,像极了当年的 Red Hat Enterprise Linux。
06 独立开发者的「成人礼」
讲到这里,我想说一个可能被忽略的细节。
OpenClaw 最初的开发者,是奥地利一个独立开发者。他做这个项目的初衷很简单:让 AI 能真正帮他干活,而不是每次都要他把上下文复制粘贴到对话框里。
60天后,全世界都在用他的作品。黄仁勋在 GTC 上点名,Nvidia 专门为他发布一个安全版本,4万个实例在全球运行。
这不是一个「暴富」的故事。这是一个「独立开发者的作品开始影响整个行业」的故事。
我看到评论区有人说:「中国这么多 AI 公司,为什么跑出来的是一个奥地利人?」
这个问题值得思考。但我不想在这里引入过多的国家竞争叙事。
我更想说的是:当一个工具真正解决了开发者的痛点,地理因素不重要,增长速度会说明一切。
07 你的下一步
这篇文章不是要你恐慌,也不是要你盲目追热点。
但有几个信号值得你注意:
如果你是一个开发者:
本地 AI Agent 这个方向,OpenClaw 已经验证了需求存在 但在它足够安全之前,不要把生产环境暴露在公网上 关注 NemoClaw 和后续的企业级方案
如果你在做 AI 产品:
「模型能力」不再是护城河,「跑在什么环境里」才是差异点 安全、权限、审计——这些过去被认为是「配角」的功能,正在变成主角
如果你只是在围观:
黄仁勋说 OpenClaw 是「下一个 Linux」,这句话的分量在于:Linux 后来改变了整个服务器行业 OpenClaw 能不能走到那一步,还需要时间验证 但它已经开始撬动一个价值链条的重组
一个判断
AI 的第一阶段,是「模型即产品」——ChatGPT、Claude、GPT-4,每一个模型都是主角。
AI 的第二阶段,是「模型即基础设施」——当模型能力变得同质化,跑在什么环境里、跑得稳不稳、安全不安全,开始成为新的竞争维度。
OpenClaw 60天的爆发,不是偶然。它是这个转变的缩影。
至于危险——任何改变世界的技术,起步阶段都是危险的。关键是,谁能在危险中活下去,然后变得更强。
你怎么看这波 OpenClaw 热潮?欢迎留言告诉我你的判断。
参考资料
OpenClaw's Viral Surge Mirrors ChatGPT Launch, MLQ.ai Nvidia Announces NemoClaw, Nvidia News OpenClaw Just Beat React's 10-Year GitHub Record in 60 Days, Medium Nvidia's Version of OpenClaw Could Solve Its Biggest Problem: Security, TechCrunch
夜雨聆风