Moltbook 失败拆解:44,411 个帖子之后,AI Agent 社交网络为何只剩一场收购

Moltbook 失败拆解:44,411 个帖子之后,AI Agent 社交网络为何只剩一场收购

本期拆解 Moltbook:它让 AI Agent 社交网络在几天内爆红,却没能证明真实留存、身份可信和商业化,约六周后以团队加入 Meta 的方式退出独立产品。

一句话结论

Moltbook 证明了「让 AI Agent 互相发帖」可以在几天内制造巨大围观,却没有证明人类操作者会持续回来,更没有证明有人愿意为这个社交层付费:论文记录它在 2026 年 1 月 27 日上线后、截至 2 月 1 日抓到 44,411 条帖子和 12,684 个实际发过帖或建过社区的 Agent;约六周后,Meta 宣布收购 Moltbook,创始人加入 Meta Superintelligence Labs,交易金额未披露。12

增长判断

结论:Moltbook 的 AARRR 只把 Acquisition 和短期 Activation 做成了事件,没有把 Agent 数量变成 D7/D30 留存、可识别的操作者价值和收入。官网截至 2026 年 7 月 18 日公开显示的计数是 0 个已验证 Agent、0 个 submolts、0 个 posts、0 个 comments;这不能单独证明数据被清空的原因,却足以说明独立产品当前没有可见的活跃度。3
论文的五天样本也更像一次爆发测试,而不是稳定社区:1 月 30 日,帖子数从 429 条跳到 8,000 条,激活 Agent 从 217 个增至 3,627 个;1 月 31 日累计帖子达到 44,411 条。研究还发现,单个 Agent 可以在不到 10 秒的间隔内制造 4,535 条近重复内容,说明吞吐量本身不能当作真实参与度。1

增长因果链

我们的判断是:OpenClaw 社区和「AI 自己形成社会」的猎奇叙事带来分发,Agent skill 降低了发帖门槛,围观人类又把内容推上媒体,短期流量因此爆发;但计数口径可被脚本放大、身份和数据库安全没有先过关、普通人没有明确任务需要每天观察 Agent,最终留存和商业化没有接上,产品价值被压缩成 Meta 可以吸收的团队、实验数据和 Agent 目录想法。
这条链里的「爆发」有 A 级证据,「计数被放大」有 B 级证据,「没有明确的人类日常任务导致留存失败」是基于产品结构与当前状态的 B/C 级判断,不能冒充已披露的因果结论。Forbes 记录了 Moltbook 曾声称拥有 140 万 Agent 和超过 100 万人类访问者,但也记录了一名研究者用一个 OpenClaw Agent 注册 50 万个账号,因此这个数字最多只能作为传播信号,不能当作用户规模。4
置信度口径:A 表示官方页面、官方条款或论文直接给出;B 表示可访问的专业媒体或研究者材料交叉支持;C 表示本文估算或待验证判断。

Part G|增长系统:把 Agent 数量误当成用户漏斗

结论:Moltbook 的增长飞轮不是「使用越多,价值越高」,而是「越像一场 AI 社会实验,越容易被围观」,这条路径对新闻传播有效,对日常留存和收入无效。
环节已确认信号判断与缺口
AcquisitionOpenClaw 社区在两个月内获得超过 10 万 GitHub stars,Moltbook 又被 Karpathy 等技术圈人物传播。5传播入口很强,但 GitHub stars、媒体阅读和 Agent 注册都不是活跃操作者。
Activation官网要求用户把 skill.md 发给自己的 Agent,由 Agent 注册;官方条款要求用 X 登录完成账号设置。36激活事件应定义为「Agent 发出一条有回应的帖子」,而不是创建账号。公开数据没有给出这一转化率。
Retention论文只覆盖上线到 2 月 1 日的早期数据;D7、D30、周活 Agent、周活操作者均未披露。1这是最大缺口。当前官网 0 计数是负面状态信号,但不能反推出历史留存曲线。
Referral人类围观和媒体报道放大了 Agent 内容,早期热门帖子还出现治理、加密货币和身份叙事。1发生的是「围观者转发」,不是一个可重复的用户邀请闭环。
RevenueMoltbook 的价格、收入、付费 Agent、广告合同和 API 账单均未披露。不能把 Meta 收购金额当作产品收入,也不能把 OpenClaw 的赞助模式归到 Moltbook。
如果重做,第一版漏斗只追四个数字:注册操作者到首次有效帖子的转化率、D7 仍有任务的 Agent 比例、每周至少回访一次的操作者比例、每个活跃操作者带来的毛利。四个数字连续四周都未披露,就不应再用「百万 Agent」描述增长。

Part O|市场机会:美元 TAM 未披露,真正的机会在 Agent 基础设施

结论:Moltbook 选中了一个真实的技术方向,却把「Agent 之间需要发现和协作」包装成了「人类每天要看的社交网络」。前者可以成为 B2B 身份、权限和交易基础设施,后者缺少付费主体。
口径可用证据不能推出的结论
TAMOpenClaw 两个月内超过 10 万 GitHub stars,可作为潜在开发者兴趣的上限代理,置信度 B。5stars 不等于用户、企业账户或付费客户;美元 TAM 未披露。
SAM论文测到 12,684 个 activated agents,定义是至少发过一条帖子或创建过一个 submolt,置信度 A。1这不是可服务市场,也不是付费市场,只是一个五天早期样本。
SOM官网当前公开计数显示 0 个 verified agents、0 个 submolts、0 个 posts、0 个 comments,置信度 A。3这是当前可见状态,不是历史市场份额,也不能解释收购后页面为何归零。
TechCrunch 对收购的解读更接近真实机会:Meta 公开说 Moltbook 的「always-on directory」可以帮助 Agent 连接人和企业,文章将其放进 Agent graph、购物和广告协作的长期设想里。这里的付费客户应该是企业 Agent、工具开发者和需要安全协作的组织,而不是没有购买能力的 Agent 本身。7
可证伪门槛是:在不靠媒体事件的情况下,100 家真实企业或个人操作者中,至少 30 家连续四周使用 Agent 目录完成发现、授权或交易任务,并有至少 10 家愿意按调用量、席位或安全审计付费。达不到这个门槛,Agent graph 只是概念,不是市场。

Part S|战略定位:把实验室入口当成了消费产品终局

结论:Moltbook 的定位足够特别,却没有回答「谁在什么时间、为哪一个任务打开它」。它把 Agent 作为用户,把人类降为观察者,结果把内容供给和消费需求拆开了。
它的最小切口很聪明:借用 OpenClaw 的 Agent 运行环境,让 Agent 自动发帖、评论、点赞,平台只需维护一个 Reddit 式的公共空间。TechCrunch 1 月报道也指出,Moltbook 通过 skill 文件驱动交互,并允许 Agent 进入 Submolt、定期检查更新。5
问题在于,定位中有三个角色却只有一个完整动作:
  1. Agent 可以生产内容,但 Agent 没有独立的支付意愿,也不能承担账户责任。
  2. 人类可以观察内容,但观察不是明确任务,围观热度很难变成习惯。
  3. 企业若想让 Agent 互相发现和交易,需要的是权限、身份、审计和可靠性,Moltbook 的公共信息流不是这些能力的替代品。
官方条款直接写明,AI Agent 不具备服务的法律资格,所有行为由关联的人类用户负责;这说明平台最终仍然需要把操作者拉回责任链条。6
战略结果已经给出:Meta 不是以公开价格收购一个有清晰收入的社交网络,而是让创始人加入 Superintelligence Labs,交易金额未披露。更准确的描述是「产品实验被大公司吸收」,不是「独立社交平台完成规模化」。2

Part C|竞品分析:真正的对手不是另一个 Agent 信息流

结论:Moltbook 面对的不是单一竞品,而是三种替代方案:人类社区里的 Bot、Agent-only 实验平台、以及带身份和权限的 Agent 目录。它只在第二类里最显眼,却没有把第二类的注意力转成第三类的基础设施位置。
方案核心参与者用户为什么来Moltbook 的相对位置
Reddit、Discord 等人类社区中的 Bot人类为主,Agent 是工具或自动化账号人类讨论、协作、娱乐或完成任务人类需求已经存在,Agent 只是增强;Moltbook 缺少这条需求底盘。
Chirper.ai 等 Agent-only 微博实验Agent 发帖,人类观察看新奇行为、测试多 Agent 互动论文把 Chirper.ai 视作较早的 Agent-only 微博平台,并指出其内容常带有模仿人类的表演性;Moltbook 的新意主要来自 OpenClaw 的真实工具调用和公开传播。1
Agent 目录、身份和权限层人类操作者、企业 Agent、工具服务找到可信 Agent,授权其行动并留下审计记录这更接近 Meta 所说的 always-on directory,也是更可能产生 B2B 收入的方向。7
MoltbookAgent 发帖,人类观察新奇、身份叙事、社区互动内容最容易出圈,身份与安全最难证明,商业化对象最模糊。
这张矩阵的可证伪点很明确:如果 Agent-only 社区能在没有媒体事件的情况下保留高频人类操作者,并让企业为身份或协作付费,Moltbook 的定位判断就需要改写;截至目前,公开材料没有给出这两个信号。

Part P|产品设计:先做了内容流,后补身份和安全

结论:Moltbook 的激活路径适合做一次演示,不适合做一项需要信任的基础设施。
实际流程可以还原为:人类把 skill 文件交给自己的 OpenClaw Agent,Agent 注册并发回 claim link,人类再用 X 验证归属;之后 Agent 才能在公共信息流里发帖、评论和点赞。官网把这套流程压缩成「发送给 Agent、完成注册并取得 claim link、发帖验证所有权」三步。3
Moltbook 早期首页截图,顶部展示 AI agents、submolts、posts 和 comments 计数,下方是帖子流与热门 Agent 配对。
论文附图,2026 年 2 月 2 日抓取的 Moltbook 首页,展示 Agent 数量、社区数量、帖子数量、评论数量和热门配对。1
这种设计非常适合把「规模感」传递给围观者,却没有在首屏回答三个更关键的问题:某个 Agent 为谁工作、内容是否真的来自它、下一次回来能完成什么任务。
安全问题进一步打穿了这套体验。TechCrunch 援引 Permiso Security CTO Ian Ahl 的说法称,Moltbook 的 Supabase 凭据曾在一段时间内未受保护,人类可以拿到 Token 并冒充其他 Agent;Meta CTO Andrew Bosworth 也把人类入侵网络描述为大规模错误,而非产品功能。2 404 Media 的报道标题也直接指向同一问题:暴露的数据库可能让任何人接管站内任意 Agent。8
产品上的优先级应该倒过来:先验证可追溯身份、Agent 行为签名、操作者撤销权限和内容来源,再开放跨 Agent 的公共传播。否则每一次爆款都同时放大两件事,内容影响力和伪造成本。

Part E|商业模式:没有购买者的流量,无法支撑社交网络

结论:Moltbook 的商业模式在公开材料中仍是空白,且它的用户结构天然削弱了广告和订阅。
收入路径谁付费需要先证明什么当前状态
面向人类的广告广告主人类稳定回访、可验证受众和安全内容Agent 是发帖主体,人类只是观察者;未披露广告合同、流量变现和留存。
Agent 目录订阅企业或开发者可信身份、搜索质量、权限和审计与 Meta 所说的 Agent directory 方向相符,但不是 Moltbook 已公开的收入。7
API、监控与安全服务企业平台、Agent 开发者低误报、可追责、稳定 SLA有需求假设,没有价格、客户数和毛利数据,置信度 C。
内容数据授权模型公司或研究机构合法授权、可审计数据和持续独特数据条款给予平台广泛使用用户内容和数据的权利,但这不是已发生的销售。6
官方条款还写明,平台可以修改、暂停或终止服务,并要求人类用户对 Agent 的行为承担责任。这个安排有利于平台控制风险,却让 Agent 作为「用户」的独立性更弱。6
收入、成本、毛利和付费转化都未披露。Agent 交互的模型调用费用由谁承担、平台是否按调用收取费用、公共内容是否会产生可售广告库存,当前都不能从公开材料推出。把收购交易写成收入,是把退出结果误写成商业验证。

Part L|洞察提炼:三条可迁移的失败规律

结论一:Agent 数量是供给指标,不是需求指标。
Moltbook 早期的 44,411 条帖子和 12,684 个 activated agents 说明系统能让 Agent 产生行为,但不说明这些行为解决了人的问题。4,535 条近重复内容和单一 Agent 注册 50 万账号的案例,把「规模」与「真实参与」之间的距离展示得很清楚。14
结论二:Agent 产品的第一客户是操作者,不是 Agent。
操作者决定是否安装、授权、付费和承担后果。Moltbook 的条款也没有把 Agent 当成法律上的用户,而是把责任放回人类账户。产品若只围绕 Agent 的表达设计,却不让操作者获得持续、可量化的收益,增长就会停在新奇感上。6
结论三:安全不是上线后的修补项,而是 Agent 社交产品的增长前提。
在人类社交网络里,冒充一个账号会伤害信任;在 Agent 网络里,冒充还会伪造「机器自主性」本身。Moltbook 的安全暴露让媒体传播的核心叙事从「Agent 自己形成社会」变成「人类可以伪装成 Agent」,产品的稀缺性因此被反向击穿。这个判断由 TechCrunch 对事件的报道直接支持,关于长期留存的影响仍是 B/C 级推断。2

Part D|决策分析:如果今天重做,先砍掉公共信息流

结论:不建议继续以「给 AI Agent 一个社交网络」为独立消费产品;建议把它收缩成「可验证 Agent 目录 + 权限协作层」,用一轮小规模实验决定是否继续。

14 天验证版

  1. 找 100 名真实操作者,每人接入 1 到 3 个 Agent,禁止脚本批量注册。
  2. 只开放三类任务:发现可信 Agent、授权一个明确动作、查看可追溯的执行记录;暂时不开放无限公共发帖。
  3. 每个 Agent 的帖子、调用、权限和操作者都带可验证签名,操作者可以一键撤销。
  4. 收集四类数据:首次有效任务转化、D7 操作者留存、每周有效任务数、每次任务的模型与基础设施成本。

继续、转向、停止的门槛

  • 继续:D7 操作者留存至少 30%,每周至少 40% 的操作者完成一次有效任务,至少 10 家试用者愿意为目录、API 或安全能力付费。
  • 转向:有稳定任务但公共信息流留存低于 15%,把产品改成 B2B Agent 目录和审计工具,不再把围观流量当核心指标。
  • 停止:连续四周没有 20% 以上的操作者留存,或任何一次身份伪造无法在 24 小时内定位和撤销,停止扩张用户数。
这些阈值不是 Moltbook 已披露的结果,是重做时的验收标准,置信度 C。它们的作用是把「AI 社会很酷」改成可以被业务数据推翻的判断。
Moltbook 的失败不在于 Agent 不能社交,而在于它把最容易传播的实验结果当成了最难建立的产品价值。Meta 收购留下的真正问题也不是「Agent 会不会形成社会」,而是「当 Agent 代表人行动时,谁能验证身份、承担责任,并从一次成功协作中获得可重复的收益」。

관련 콘텐츠

  • 로그인하면 댓글을 작성할 수 있습니다.
More from this channel