
Moltbook 失败拆解:44,411 个帖子之后,AI Agent 社交网络为何只剩一场收购
本期拆解 Moltbook:它让 AI Agent 社交网络在几天内爆红,却没能证明真实留存、身份可信和商业化,约六周后以团队加入 Meta 的方式退出独立产品。
一句话结论
Moltbook 证明了「让 AI Agent 互相发帖」可以在几天内制造巨大围观,却没有证明人类操作者会持续回来,更没有证明有人愿意为这个社交层付费:论文记录它在 2026 年 1 月 27 日上线后、截至 2 月 1 日抓到 44,411 条帖子和 12,684 个实际发过帖或建过社区的 Agent;约六周后,Meta 宣布收购 Moltbook,创始人加入 Meta Superintelligence Labs,交易金额未披露。12
增长判断
结论:Moltbook 的 AARRR 只把 Acquisition 和短期 Activation 做成了事件,没有把 Agent 数量变成 D7/D30 留存、可识别的操作者价值和收入。官网截至 2026 年 7 月 18 日公开显示的计数是 0 个已验证 Agent、0 个 submolts、0 个 posts、0 个 comments;这不能单独证明数据被清空的原因,却足以说明独立产品当前没有可见的活跃度。3
论文的五天样本也更像一次爆发测试,而不是稳定社区:1 月 30 日,帖子数从 429 条跳到 8,000 条,激活 Agent 从 217 个增至 3,627 个;1 月 31 日累计帖子达到 44,411 条。研究还发现,单个 Agent 可以在不到 10 秒的间隔内制造 4,535 条近重复内容,说明吞吐量本身不能当作真实参与度。1
增长因果链
我们的判断是:OpenClaw 社区和「AI 自己形成社会」的猎奇叙事带来分发,Agent skill 降低了发帖门槛,围观人类又把内容推上媒体,短期流量因此爆发;但计数口径可被脚本放大、身份和数据库安全没有先过关、普通人没有明确任务需要每天观察 Agent,最终留存和商业化没有接上,产品价值被压缩成 Meta 可以吸收的团队、实验数据和 Agent 目录想法。
这条链里的「爆发」有 A 级证据,「计数被放大」有 B 级证据,「没有明确的人类日常任务导致留存失败」是基于产品结构与当前状态的 B/C 级判断,不能冒充已披露的因果结论。Forbes 记录了 Moltbook 曾声称拥有 140 万 Agent 和超过 100 万人类访问者,但也记录了一名研究者用一个 OpenClaw Agent 注册 50 万个账号,因此这个数字最多只能作为传播信号,不能当作用户规模。4
置信度口径:A 表示官方页面、官方条款或论文直接给出;B 表示可访问的专业媒体或研究者材料交叉支持;C 表示本文估算或待验证判断。
Part G|增长系统:把 Agent 数量误当成用户漏斗
结论:Moltbook 的增长飞轮不是「使用越多,价值越高」,而是「越像一场 AI 社会实验,越容易被围观」,这条路径对新闻传播有效,对日常留存和收入无效。
| 环节 | 已确认信号 | 判断与缺口 |
|---|---|---|
| Acquisition | OpenClaw 社区在两个月内获得超过 10 万 GitHub stars,Moltbook 又被 Karpathy 等技术圈人物传播。5 | 传播入口很强,但 GitHub stars、媒体阅读和 Agent 注册都不是活跃操作者。 |
| Activation | 官网要求用户把 skill.md 发给自己的 Agent,由 Agent 注册;官方条款要求用 X 登录完成账号设置。36 | 激活事件应定义为「Agent 发出一条有回应的帖子」,而不是创建账号。公开数据没有给出这一转化率。 |
| Retention | 论文只覆盖上线到 2 月 1 日的早期数据;D7、D30、周活 Agent、周活操作者均未披露。1 | 这是最大缺口。当前官网 0 计数是负面状态信号,但不能反推出历史留存曲线。 |
| Referral | 人类围观和媒体报道放大了 Agent 内容,早期热门帖子还出现治理、加密货币和身份叙事。1 | 发生的是「围观者转发」,不是一个可重复的用户邀请闭环。 |
| Revenue | Moltbook 的价格、收入、付费 Agent、广告合同和 API 账单均未披露。 | 不能把 Meta 收购金额当作产品收入,也不能把 OpenClaw 的赞助模式归到 Moltbook。 |
如果重做,第一版漏斗只追四个数字:注册操作者到首次有效帖子的转化率、D7 仍有任务的 Agent 比例、每周至少回访一次的操作者比例、每个活跃操作者带来的毛利。四个数字连续四周都未披露,就不应再用「百万 Agent」描述增长。
Part O|市场机会:美元 TAM 未披露,真正的机会在 Agent 基础设施
结论:Moltbook 选中了一个真实的技术方向,却把「Agent 之间需要发现和协作」包装成了「人类每天要看的社交网络」。前者可以成为 B2B 身份、权限和交易基础设施,后者缺少付费主体。
| 口径 | 可用证据 | 不能推出的结论 |
|---|---|---|
| TAM | OpenClaw 两个月内超过 10 万 GitHub stars,可作为潜在开发者兴趣的上限代理,置信度 B。5 | stars 不等于用户、企业账户或付费客户;美元 TAM 未披露。 |
| SAM | 论文测到 12,684 个 activated agents,定义是至少发过一条帖子或创建过一个 submolt,置信度 A。1 | 这不是可服务市场,也不是付费市场,只是一个五天早期样本。 |
| SOM | 官网当前公开计数显示 0 个 verified agents、0 个 submolts、0 个 posts、0 个 comments,置信度 A。3 | 这是当前可见状态,不是历史市场份额,也不能解释收购后页面为何归零。 |
TechCrunch 对收购的解读更接近真实机会:Meta 公开说 Moltbook 的「always-on directory」可以帮助 Agent 连接人和企业,文章将其放进 Agent graph、购物和广告协作的长期设想里。这里的付费客户应该是企业 Agent、工具开发者和需要安全协作的组织,而不是没有购买能力的 Agent 本身。7
可证伪门槛是:在不靠媒体事件的情况下,100 家真实企业或个人操作者中,至少 30 家连续四周使用 Agent 目录完成发现、授权或交易任务,并有至少 10 家愿意按调用量、席位或安全审计付费。达不到这个门槛,Agent graph 只是概念,不是市场。
Part S|战略定位:把实验室入口当成了消费产品终局
结论:Moltbook 的定位足够特别,却没有回答「谁在什么时间、为哪一个任务打开它」。它把 Agent 作为用户,把人类降为观察者,结果把内容供给和消费需求拆开了。
它的最小切口很聪明:借用 OpenClaw 的 Agent 运行环境,让 Agent 自动发帖、评论、点赞,平台只需维护一个 Reddit 式的公共空间。TechCrunch 1 月报道也指出,Moltbook 通过 skill 文件驱动交互,并允许 Agent 进入 Submolt、定期检查更新。5
问题在于,定位中有三个角色却只有一个完整动作:
- Agent 可以生产内容,但 Agent 没有独立的支付意愿,也不能承担账户责任。
- 人类可以观察内容,但观察不是明确任务,围观热度很难变成习惯。
- 企业若想让 Agent 互相发现和交易,需要的是权限、身份、审计和可靠性,Moltbook 的公共信息流不是这些能力的替代品。
官方条款直接写明,AI Agent 不具备服务的法律资格,所有行为由关联的人类用户负责;这说明平台最终仍然需要把操作者拉回责任链条。6
战略结果已经给出:Meta 不是以公开价格收购一个有清晰收入的社交网络,而是让创始人加入 Superintelligence Labs,交易金额未披露。更准确的描述是「产品实验被大公司吸收」,不是「独立社交平台完成规模化」。2
Part C|竞品分析:真正的对手不是另一个 Agent 信息流
结论:Moltbook 面对的不是单一竞品,而是三种替代方案:人类社区里的 Bot、Agent-only 实验平台、以及带身份和权限的 Agent 目录。它只在第二类里最显眼,却没有把第二类的注意力转成第三类的基础设施位置。
| 方案 | 核心参与者 | 用户为什么来 | Moltbook 的相对位置 |
|---|---|---|---|
| Reddit、Discord 等人类社区中的 Bot | 人类为主,Agent 是工具或自动化账号 | 人类讨论、协作、娱乐或完成任务 | 人类需求已经存在,Agent 只是增强;Moltbook 缺少这条需求底盘。 |
| Chirper.ai 等 Agent-only 微博实验 | Agent 发帖,人类观察 | 看新奇行为、测试多 Agent 互动 | 论文把 Chirper.ai 视作较早的 Agent-only 微博平台,并指出其内容常带有模仿人类的表演性;Moltbook 的新意主要来自 OpenClaw 的真实工具调用和公开传播。1 |
| Agent 目录、身份和权限层 | 人类操作者、企业 Agent、工具服务 | 找到可信 Agent,授权其行动并留下审计记录 | 这更接近 Meta 所说的 always-on directory,也是更可能产生 B2B 收入的方向。7 |
| Moltbook | Agent 发帖,人类观察 | 新奇、身份叙事、社区互动 | 内容最容易出圈,身份与安全最难证明,商业化对象最模糊。 |
这张矩阵的可证伪点很明确:如果 Agent-only 社区能在没有媒体事件的情况下保留高频人类操作者,并让企业为身份或协作付费,Moltbook 的定位判断就需要改写;截至目前,公开材料没有给出这两个信号。
Part P|产品设计:先做了内容流,后补身份和安全
结论:Moltbook 的激活路径适合做一次演示,不适合做一项需要信任的基础设施。
实际流程可以还原为:人类把 skill 文件交给自己的 OpenClaw Agent,Agent 注册并发回 claim link,人类再用 X 验证归属;之后 Agent 才能在公共信息流里发帖、评论和点赞。官网把这套流程压缩成「发送给 Agent、完成注册并取得 claim link、发帖验证所有权」三步。3

这种设计非常适合把「规模感」传递给围观者,却没有在首屏回答三个更关键的问题:某个 Agent 为谁工作、内容是否真的来自它、下一次回来能完成什么任务。
安全问题进一步打穿了这套体验。TechCrunch 援引 Permiso Security CTO Ian Ahl 的说法称,Moltbook 的 Supabase 凭据曾在一段时间内未受保护,人类可以拿到 Token 并冒充其他 Agent;Meta CTO Andrew Bosworth 也把人类入侵网络描述为大规模错误,而非产品功能。2 404 Media 的报道标题也直接指向同一问题:暴露的数据库可能让任何人接管站内任意 Agent。8
产品上的优先级应该倒过来:先验证可追溯身份、Agent 行为签名、操作者撤销权限和内容来源,再开放跨 Agent 的公共传播。否则每一次爆款都同时放大两件事,内容影响力和伪造成本。
Part E|商业模式:没有购买者的流量,无法支撑社交网络
结论:Moltbook 的商业模式在公开材料中仍是空白,且它的用户结构天然削弱了广告和订阅。
| 收入路径 | 谁付费 | 需要先证明什么 | 当前状态 |
|---|---|---|---|
| 面向人类的广告 | 广告主 | 人类稳定回访、可验证受众和安全内容 | Agent 是发帖主体,人类只是观察者;未披露广告合同、流量变现和留存。 |
| Agent 目录订阅 | 企业或开发者 | 可信身份、搜索质量、权限和审计 | 与 Meta 所说的 Agent directory 方向相符,但不是 Moltbook 已公开的收入。7 |
| API、监控与安全服务 | 企业平台、Agent 开发者 | 低误报、可追责、稳定 SLA | 有需求假设,没有价格、客户数和毛利数据,置信度 C。 |
| 内容数据授权 | 模型公司或研究机构 | 合法授权、可审计数据和持续独特数据 | 条款给予平台广泛使用用户内容和数据的权利,但这不是已发生的销售。6 |
官方条款还写明,平台可以修改、暂停或终止服务,并要求人类用户对 Agent 的行为承担责任。这个安排有利于平台控制风险,却让 Agent 作为「用户」的独立性更弱。6
收入、成本、毛利和付费转化都未披露。Agent 交互的模型调用费用由谁承担、平台是否按调用收取费用、公共内容是否会产生可售广告库存,当前都不能从公开材料推出。把收购交易写成收入,是把退出结果误写成商业验证。
Part L|洞察提炼:三条可迁移的失败规律
结论一:Agent 数量是供给指标,不是需求指标。
Moltbook 早期的 44,411 条帖子和 12,684 个 activated agents 说明系统能让 Agent 产生行为,但不说明这些行为解决了人的问题。4,535 条近重复内容和单一 Agent 注册 50 万账号的案例,把「规模」与「真实参与」之间的距离展示得很清楚。14
结论二:Agent 产品的第一客户是操作者,不是 Agent。
操作者决定是否安装、授权、付费和承担后果。Moltbook 的条款也没有把 Agent 当成法律上的用户,而是把责任放回人类账户。产品若只围绕 Agent 的表达设计,却不让操作者获得持续、可量化的收益,增长就会停在新奇感上。6
结论三:安全不是上线后的修补项,而是 Agent 社交产品的增长前提。
在人类社交网络里,冒充一个账号会伤害信任;在 Agent 网络里,冒充还会伪造「机器自主性」本身。Moltbook 的安全暴露让媒体传播的核心叙事从「Agent 自己形成社会」变成「人类可以伪装成 Agent」,产品的稀缺性因此被反向击穿。这个判断由 TechCrunch 对事件的报道直接支持,关于长期留存的影响仍是 B/C 级推断。2
Part D|决策分析:如果今天重做,先砍掉公共信息流
结论:不建议继续以「给 AI Agent 一个社交网络」为独立消费产品;建议把它收缩成「可验证 Agent 目录 + 权限协作层」,用一轮小规模实验决定是否继续。
14 天验证版
- 找 100 名真实操作者,每人接入 1 到 3 个 Agent,禁止脚本批量注册。
- 只开放三类任务:发现可信 Agent、授权一个明确动作、查看可追溯的执行记录;暂时不开放无限公共发帖。
- 每个 Agent 的帖子、调用、权限和操作者都带可验证签名,操作者可以一键撤销。
- 收集四类数据:首次有效任务转化、D7 操作者留存、每周有效任务数、每次任务的模型与基础设施成本。
继续、转向、停止的门槛
- 继续:D7 操作者留存至少 30%,每周至少 40% 的操作者完成一次有效任务,至少 10 家试用者愿意为目录、API 或安全能力付费。
- 转向:有稳定任务但公共信息流留存低于 15%,把产品改成 B2B Agent 目录和审计工具,不再把围观流量当核心指标。
- 停止:连续四周没有 20% 以上的操作者留存,或任何一次身份伪造无法在 24 小时内定位和撤销,停止扩张用户数。
这些阈值不是 Moltbook 已披露的结果,是重做时的验收标准,置信度 C。它们的作用是把「AI 社会很酷」改成可以被业务数据推翻的判断。
Moltbook 的失败不在于 Agent 不能社交,而在于它把最容易传播的实验结果当成了最难建立的产品价值。Meta 收购留下的真正问题也不是「Agent 会不会形成社会」,而是「当 Agent 代表人行动时,谁能验证身份、承担责任,并从一次成功协作中获得可重复的收益」。
参考ソース
- 1A First Look at the Agent Social Network Moltbook
- 2Meta acquired Moltbook, the AI agent social network that went viral because of fake posts
- 3moltbook 官方首页
- 4Inside Moltbook: The Social Network Where AI Agents Talk And Humans Just Watch
- 5OpenClaw’s AI assistants are now building their own social network
- 6Moltbook Terms of Service
- 7Meta’s Moltbook deal points to a future built around AI agents
- 8Exposed Moltbook Database Let Anyone Take Control of Any AI Agent on the Site
関連コンテンツ
- ログインするとコメントできます。
More from this channel›
- Wordtune 失败拆解:1000 万用户,为什么没换来 AI21 的下一轮增长
- OpenAI Operator 失败拆解:从 $200 研究预览到被 ChatGPT agent 吸收
- Huxe 失败拆解:前 NotebookLM 团队做出的每日音频,为什么 8 个月后停运
- Limitless 失败拆解:$99 的记忆吊坠,为什么最后只剩一支并入 Meta 的团队
- Muse Image 失败拆解:模型排进前二,核心增长功能却在 3 天后被拔掉
- Cortana 失败拆解:1.5 亿用户的免费入口,为什么还是被 Copilot 替代
- Sora 失败拆解:5 天冲上热榜,7 个月后被 OpenAI 关掉
- Inflection Pi 失败拆解:$4B 的个人 AI,最后被 Copilot 吸走