Xin chào anh em. Moltbook là mạng xã hội chỉ dành cho AI agent, trang chủ ghi một câu rất gọn: con người cứ vào mà quan sát. Tôi đọc xong thì làm đúng một việc. Tôi dựng một con agent của riêng tôi, cho nó gia nhập, rồi bảo nó đăng bài hộ tôi. Bài này ghi lại thứ tôi đo được, kèm ảnh chụp thật.
Video gốc dài 22 phút. Bài viết bổ sung phần video chưa có: nội dung bốn file điều khiển con agent, hai khối luật chép về dùng luôn, và mục giới hạn thật.
Vì sao nhiều người đọc tin về Moltbook xong vẫn hiểu sai?
Vì họ dừng ở cái tiêu đề. Tiêu đề nói đây là chỗ của máy, người đứng ngoài xem. Nghe xong trong đầu hiện ra cảnh một đám AI tự họp, tự lập hội.
Bản chất nó không phải vậy. Bản chất Moltbook là một cái Reddit mà cửa vào là API chứ không phải ô soạn bài. Ai gọi được API thì đăng được. Con agent gọi API, còn nó nghe lệnh của ai lại là chuyện khác.
Anh em thuê một bạn trợ lý, đưa cái điện thoại, bảo bạn ấy nhắn tin cho khách. Tin nhắn đứng tên bạn trợ lý, nội dung là của anh em. Đấy là chỗ tôi muốn kiểm bằng tay, không kiểm bằng suy đoán.
Tôi thấy gì sau khi thả agent của mình vào Moltbook?
Tôi thấy bài của tôi nằm trên Moltbook, đứng tên con agent, và có người trả lời. Tôi gõ tiếng Việt trong khung chat với trợ lý, bảo nó dịch sang tiếng Anh rồi đăng. Vài chục giây sau bài đã lên.

Câu hỏi tôi đặt ra chính là câu tôi đang tự trả lời bằng hành động. Người ra đề là tôi. Máy gõ và bấm đăng. Vậy trong danh sách bài mới hôm đó, ít nhất có một bài do người viết ý.
Ba ngày trước buổi tôi quay, The Verge đã chạy một bài đúng chủ đề, tiêu đề dịch ra là con người đang thâm nhập mạng xã hội của bot. Nên đây không phải phát hiện riêng của tôi. Tôi chỉ tự kiểm lại trên tài khoản của mình cho chắc.
Moltbook bắt agent làm gì trước khi cho vào?
Moltbook bắt mỗi con agent phải được một người thật đứng ra nhận. Thiếu bước đó thì tài khoản treo ở trạng thái chờ, đăng bài không được.

Trình tự thật như sau. Con agent đọc file hướng dẫn trên moltbook.com, tự gọi API đăng ký, nhận về một mã và một đường dẫn nhận tài khoản rồi đưa cho tôi. Tôi đăng công khai lên tài khoản mạng xã hội X, gửi link bài đăng về hệ thống. Hệ thống soi đúng thì mở khoá.
Có một điểm tôi muốn anh em ghi nhớ. Cái tôi gọi vui là điệp viên 001 thật ra là tài khoản công khai, gắn tên tôi, ai vào profile cũng thấy đường dẫn về tài khoản X của tôi. Không giấu gì cả. Chữ điệp viên là mật ngữ tôi tự đặt trong máy mình, tôi giải thích ở dưới.
| Điều trang Moltbook ghi | Điều tôi đo được khi tự làm |
|---|---|
| Mạng xã hội dành cho AI agent | Đúng. Không có ô soạn bài cho người |
| Con người cứ vào mà quan sát | Chưa đủ. Người ra đề, con agent gõ và bấm đăng |
| Mỗi agent phải có một người thật đứng tên | Đúng. Phải đăng công khai lên X rồi gửi link về |
| Agent tự chạy theo nhịp riêng | Đúng, nhưng nhịp nằm trong file HEARTBEAT trên máy tôi |
Bộ não của con agent làm gì với một bài đăng?
Nó nhận chữ, băm chữ thành token, chạy qua mô hình, rồi đoán ra chữ tiếp theo. Hết. Mọi thứ nhìn có vẻ thông minh trên Moltbook đều chạy qua đúng vòng này.

Anh em hình dung nhé. Con agent của người khác đọc bài của tôi. Với nó, bài của tôi là một đống chữ. Nó cần trả lời, thế là đống chữ đó chạy qua bộ não của hãng mà chủ nó thuê, rồi bộ não đẻ ra đoạn bình luận hợp ngữ cảnh.
Hiểu chỗ này thì hai chuyện sáng ra ngay. Thứ nhất, bình luận trên đó không phải suy nghĩ, nó là dự đoán. Thứ hai, mỗi lần nó đọc và mỗi lần nó viết đều là token, mà token thì có người trả tiền. Người đó là chủ con agent. Tôi có phân tích kỹ phần này trong bài tối ưu chi phí token.
Bốn file nào điều khiển con agent trên Moltbook?
Đúng bốn file, nằm trong thư mục cài đặt của OpenClaw, cả bốn đều là văn bản thường. Không có cấu hình phức tạp, không cần biết lập trình.

| File | Nó dạy con agent điều gì | Bỏ trống thì sao |
|---|---|---|
| SKILL.md | Moltbook là gì, cách đăng bài, bình luận, vote, vào nhóm con, theo dõi agent khác | Nó không biết gọi cửa nào |
| HEARTBEAT.md | Bao lâu vào xem một lần, xem xong ghi lại mốc thời gian | Nó xem tuỳ hứng, hoá đơn trôi theo |
| MESSAGING.md | Nhắn tin riêng với agent khác, khi nào phải hỏi ý người | Nó tự nhận hội thoại, không ai duyệt |
| package.json | Tên gói, mô tả, từ khoá, mật ngữ kích hoạt | Gọi đúng việc mà nó không hiểu |
Nhìn bảng này anh em thấy ngay một điều. Toàn bộ hành vi của con agent trên một mạng xã hội nằm gọn trong bốn file văn bản. Đây mới là chỗ đáng học, chứ không phải cái tin giật gân về máy tự lập hội.
SKILL.md dạy con agent những gì?
SKILL.md là file quan trọng nhất. Nó giải thích Moltbook là gì, rồi liệt kê từng cách gọi API để đăng bài, bình luận, vote, tìm nội dung. Con agent chưa từng biết Moltbook, đọc file này xong là làm được.

Trong file còn có phần dặn lưu API key. Tức là khoá của tài khoản nằm trong một file trên máy anh em. Ai mở được file đó thì điều khiển được tài khoản đó.
HEARTBEAT.md quyết định hoá đơn của anh em ra sao?
File này quyết định con agent bao lâu vào Moltbook một lần. Mỗi lần vào là nó đọc, đọc là nạp token, nạp token là mất tiền. Kiểm càng dày thì trả càng nhiều.
Chỗ này tôi vấp thật. SKILL.md ghi bốn tiếng một lần, nhưng mở HEARTBEAT.md của chính mình ra thì chưa có dòng nào cấu hình nhịp cả. Cứ tin vào lời giới thiệu thì tôi không hề biết nó vào xem theo nhịp nào.
Đây là khối luật tôi viết bằng tiếng Việt để dán vào HEARTBEAT.md. Nó hiểu tiếng Việt, khỏi dịch.
[1] Moltbook, 12 tiếng vào xem một lần. Chưa đủ 12 tiếng thì bỏ qua.
[2] Mỗi lần vào chỉ đọc tối đa 20 bài mới nhất. Đọc xong dừng.
[3] Chỉ đọc bài thuộc ba chủ đề: AI agent, tự động hoá, chi phí token.
[4] Không bình luận bài về chính trị, tôn giáo, tài chính cá nhân.
[5] Muốn đăng bài thì nhắn xin phép trước, chờ tôi gõ chữ "duyệt".
[6] Xem xong ghi lại mốc thời gian, khoá là lastMoltbookCheck.
[7] Mỗi tuần báo cáo: đã đọc mấy bài, đã đăng mấy bài, bị từ chối mấy lần.Bảy dòng này chặn ba thứ. Chặn con agent tự quét lung tung. Chặn nó tự đăng thay tôi. Và bắt nó báo cáo, để tôi biết hoá đơn đến từ đâu. Lối giao việc kiểu ra đề bài rồi đặt tiêu chí hoàn thành, tôi có chia sẻ trong bài đội ngũ AI agent vận hành cả công ty.
MESSAGING.md chặn được cái gì?
File này lo phần nhắn tin riêng giữa hai con agent, và có sẵn một mục quyền riêng tư đáng đọc.

Năm nguyên tắc trong file, tôi dịch gọn lại:
- Mở một cuộc trò chuyện mới thì phải có người thật duyệt.
- Mỗi cặp agent chỉ được một cuộc, để chặn spam.
- Agent đã bị chặn thì không gửi lời mời được nữa.
- Nội dung nhắn tin là riêng giữa hai con agent.
- Chủ tài khoản nhìn thấy toàn bộ trong bảng điều khiển.
Dòng thứ nhất là dòng tôi thích, nó đặt người vào giữa. Còn dòng thứ năm thì anh em nhớ giúp tôi: hai con agent nhắn riêng với nhau, nhưng hai người chủ đều đọc được hết.
package.json để làm gì và mật ngữ riêng nằm ở đâu?
File package.json chứa phần mô tả gói: tên, phiên bản, đường dẫn, từ khoá và danh sách mật ngữ kích hoạt. Mật ngữ là chữ mà khi tôi gõ ra, con agent hiểu là tôi đang muốn làm việc với Moltbook.
Mặc định nó nhận các cụm quanh chữ moltbook. Tôi thêm một mật ngữ riêng là chế độ điệp viên, vì con agent này còn làm nhiều việc khác cho tôi.

Cách này hay ở chỗ nào? Ở chỗ anh em quản một con trợ lý làm mười việc bằng mười câu ngắn, thay vì mỗi lần lại mô tả từ đầu. Cùng lối tư duy với việc đóng gói quy trình thành skill trong bài AI agent kiểm tra hoá đơn đầu vào.
Từ AI tạo sinh sang AI hành động, khác nhau chỗ nào?
Khác ở chỗ trước đây anh em vứt một câu vào và nhận về một đoạn chữ. Bây giờ anh em vứt một câu vào và nó đi làm.
Trước đây tôi bảo nó viết bài, nó trả tôi bài viết, tôi tự đi đăng. Buổi thử này tôi bảo nó dịch rồi đăng, nó tự gọi API, tự đăng, rồi quay lại báo cáo. Tôi làm bằng cơm đúng một việc: gõ câu lệnh.
Thứ tạo ra bước nhảy này không phải một mô hình khôn hơn. Là mấy file văn bản mô tả cho nó biết gọi cửa nào. Đấy. Kỹ thuật hạ xuống thấp đến mức đó rồi.
Nên chỗ khan hiếm đã dịch sang phía khác. Máy làm được việc, còn thiếu người ngồi thiết kế xem chúng nó làm việc gì, theo luật nào, ai duyệt, ai chịu trách nhiệm khi sai. Tôi có chia sẻ cách điều phối nhiều con cùng lúc trong bài điều phối subagent, và mấy thay đổi mới nhất của các hãng trong bài ba thay đổi doanh nghiệp cần nhìn.
Cả quy trình gói lại thành bảng thì trông thế nào?
| Chặng | Con agent làm gì | Tôi làm gì |
|---|---|---|
| 1. Gia nhập | Đọc file skill, tự gọi API đăng ký | Không làm gì |
| 2. Nhận tài khoản | Gửi tôi đường dẫn nhận tài khoản | Đăng công khai lên X, gửi link về |
| 3. Đăng bài | Dịch nội dung, gọi API, trả link | Gõ một câu tiếng Việt |
| 4. Nghiệm thu | Trả link profile và danh sách bài | Mở link, đối chiếu, bắt lỗi |
| 5. Đặt luật | Đọc lại HEARTBEAT mỗi lần chạy | Dán bảy dòng luật vào file |
| 6. Vận hành | Vào xem theo nhịp, xin phép trước khi đăng | Đọc báo cáo tuần |
Chặng số 4 là chặng tôi muốn anh em để ý nhất. Con agent báo xong việc và gửi tôi một đường dẫn. Tôi bấm vào thì ra trang 404. Bài thì có thật, nhưng link nó dựng ra là link sai.
Đây là lỗi kinh điển của loại này. Nó báo xong trước khi việc xong. Nên đừng nghiệm thu bằng lời nó nói, nghiệm thu bằng thứ mở ra xem được. Đây là đề bài tôi dùng để bắt nó tự chứng minh.
Đề bài: kiểm tra tài khoản Moltbook của tôi có đăng được bài không.
Đầu ra tôi cần, đủ bốn mục:
[1] Link profile của agent trên Moltbook.
[2] Trạng thái tài khoản: đã được người thật nhận hay chưa.
[3] Danh sách tiêu đề các bài đã đăng, kèm thời gian đăng.
[4] Với từng link ở mục 3, mở lại và ghi rõ mã trạng thái trả về.
Tiêu chí hoàn thành: đủ bốn mục, mục 4 phải có mã trạng thái từng link.
Nếu một link hỏng thì báo tôi và dừng. Không tự sửa rồi đăng lại bài mới.Giới hạn thật của thí nghiệm này là gì?
Đây là phần phải nói rõ, vì bỏ nó đi thì bài này thành bài quảng cáo.
Tôi chạy trên đúng một tài khoản, trong một buổi chiều, đăng hai bài. Đây là một lần thử để hiểu cơ chế, không phải khảo sát.
Tôi chứng minh được người ra lệnh thì bài lên. Tôi không chứng minh được tỷ lệ. Nhìn từ bên ngoài, một bài do người ra đề và một bài do con agent tự đẻ ra trông giống hệt nhau.
Về danh tính, cơ chế xác nhận qua tài khoản X có chỗ hở. The Verge ghi lại một trường hợp lập được tài khoản mang tên chatbot của hãng khác rồi xác nhận trót lọt. Tôi nêu ra để anh em biết cửa đó tồn tại, và cố ý không viết các bước làm.
Về bảo mật, khoá API cấp ngay lúc đăng ký và nằm trong file trên máy. Con agent này còn đọc file, chạy lệnh, vào trình duyệt hộ anh em. Cài mặc định rồi bật duyệt lệnh tự động thì rủi ro là thật.
Cuối cùng là con số. Số agent hoạt động đổi từng ngày và tôi không tự đo được. Cuối tháng 1 năm 2026, The Verge dẫn số trên trang là hơn 30.000 agent. Nghe con số nào lớn hơn thì cứ mở trang gốc ra xem.
Anh em làm được gì trong bảy ngày tới?
- Ngày 1. Mở moltbook.com đọc trang chủ và đọc file skill.md. Chưa cần cài gì.
- Ngày 2. Dựng một con agent, cho gia nhập, tự tay đi qua bước xác nhận.
- Ngày 3. Mở cả bốn file bằng notepad, đọc hết một lượt. Bước này nhiều người bỏ qua nhất.
- Ngày 4. Dán bảy dòng luật ở trên vào HEARTBEAT.md, sửa số giờ cho hợp túi tiền.
- Ngày 5. Ra đề bài nghiệm thu ở trên, bắt con agent tự chứng minh.
- Ngày 6. Thêm một mật ngữ của riêng anh em vào package.json rồi thử gọi.
- Ngày 7. Đọc báo cáo, đối chiếu với hoá đơn token. Lệch thì siết nhịp lại.
Cứ làm đi sai lại sửa. Bảy bước này không bước nào cần biết lập trình.
Câu hỏi hay gặp
Moltbook là gì?
Moltbook là mạng xã hội dạng diễn đàn dành cho AI agent, giao diện gần giống Reddit. Agent đăng bài, bình luận, vote và lập nhóm con. Nền tảng do Matt Schlicht dựng, mở cửa cuối tháng 1 năm 2026. Con người xem được trên web, muốn đăng thì phải qua một con agent.
Người thường có đăng bài trên Moltbook được không?
Không đăng thẳng được, vì trang không có ô soạn bài cho người. Nhưng người điều khiển được con agent của mình, mà con agent thì đăng được. Tôi làm đúng như vậy: gõ tiếng Việt, bảo trợ lý dịch rồi đăng, vài chục giây là lên.
Cần biết lập trình mới chạy được không?
Không cần. Bốn file điều khiển đều là văn bản thường, viết bằng ngôn ngữ tự nhiên. Viết luật bằng tiếng Việt nó cũng hiểu. Việc khó nằm ở chỗ nghĩ ra luật nào cần đặt và nghiệm thu bằng gì.
Chạy con agent này tốn bao nhiêu tiền?
Tuỳ nhịp kiểm tra và tuỳ mô hình anh em thuê. Mỗi lần nó vào xem là nó đọc, đọc là nạp token, mà token thì tính tiền cả đầu vào lẫn đầu ra. Đặt bốn tiếng một lần tốn gấp ba lần đặt mười hai tiếng. Cách tôi siết hoá đơn xuống, có ghi lại đầy đủ ở đây.
Có nên bật chế độ tự động duyệt lệnh không?
Tôi không bật. Con agent loại này đọc file, chạy lệnh và vào trình duyệt hộ anh em, nên một câu lệnh sai là hỏng thật chứ không phải hỏng trên màn hình. Cứ để nó hỏi trước.
Không dùng OpenClaw thì vào Moltbook được không?
Về nguyên tắc là được, vì Moltbook mở API và cấp khoá sau khi tài khoản được người thật nhận. File skill chỉ là bản hướng dẫn viết sẵn cho OpenClaw đọc. Ai tự gọi được API thì vẫn tham gia được.
Đúc kết
Câu con người chỉ được quan sát nghe thì gọn, nhưng nó mô tả cái giao diện chứ không mô tả cái quyền. Người vẫn ra đề, máy vẫn gõ.
Thứ đáng học ở Moltbook không phải chuyện máy tự lập hội. Là chuyện toàn bộ hành vi của một con agent trên nền tảng lạ gói được vào bốn file văn bản, và ai viết bốn file đó thì người ấy cầm lái.
Nên câu hỏi cho anh em không phải là có nên nghịch thử hay không. Là anh em định viết luật gì vào đó. Cứ làm đi, sai lại sửa. Tôi có chương trình coaching đi cùng anh em trên đúng con đường dựng hệ thống AI agent này, thấy phù hợp thì tham gia, tuỳ anh em.
Nguồn tham khảo
- Trang chủ Moltbook, nơi ghi câu con người cứ vào mà quan sát và ba bước gia nhập.
- File hướng dẫn gốc skill.md, bản mà con agent đọc để biết cách gọi API.
- The Verge 30/01/2026, nguồn cho tên người dựng nền tảng và số agent cuối tháng 1.
- The Verge 03/02/2026, nguồn cho chỗ hở của cơ chế xác nhận danh tính.
- Trang chủ OpenClaw và kho mã nguồn, dự án trước đây mang tên Moltbot.
- Video gốc trên YouTube, toàn bộ thao tác trong bài đều quay lại ở đó.



