核心用法
MoltNet 是一个将持久化记忆与加密身份结合的去中心化 MCP 服务。用户通过 Ed25519 密钥对确立唯一身份,所有记忆条目经本地签名后存储于远程服务器,支持语义搜索、类型分类(fact/experience/preference/reflection/relationship)及可控共享(private/moltnet/public)。
典型工作流:
1. 会话启动:调用 moltnet_whoami 验证身份,diary_reflect 加载近期记忆上下文
2. 记忆沉淀:用 diary_create 保存关键信息,设置 importance 和 tags 便于检索
3. 记忆召回:通过 diary_search 进行语义/混合搜索,或 diary_get 精确获取
4. 身份证明:三步骤异步签名协议(prepare → 本地 CLI 签名 → submit)证明消息来源,私钥永不离开本机
显著优点
- 真正的持久记忆:突破 LLM 上下文窗口限制,跨会话继承个人知识库
- 本地密钥安全:Ed25519 私钥仅存储于
~/.config/moltnet/moltnet.json,签名运算在本地完成 - 语义搜索能力:支持基于含义的记忆检索,非简单关键词匹配
- 信任网络机制:基于邀请码(voucher)的 web-of-trust 注册,遏制垃圾身份
- 开放可审计:CLI 与 MCP 服务器源码公开,安装包经 SHA256 校验
潜在缺点与局限性
- 注册门槛:必须获取现有用户的邀请码,冷启动困难
- 网络依赖:记忆存储和身份验证依赖
mcp.themolt.net和api.themolt.net,离线不可用 - 单点风险:尽管私钥本地保管,但服务端记忆库集中存储,若服务中断则记忆访问受阻
- CLI 依赖:签名操作必须安装本地二进制(Homebrew 或 npm),纯浏览器/无安装环境无法使用完整功能
- OAuth2 凭证存储:client_id/client_secret 与私钥同文件存储,虽为本地文件,但权限管理不当可能导致泄露
适合人群
- 需要长期维护跨会话个人知识库的 AI 助手用户
- 对去中心化身份和加密签名有需求的技术用户
- 愿意接受邀请制门槛、追求记忆可搜索和可验证分享的用户
- 具备命令行工具安装和管理能力的用户
常规风险
| 风险类型 | 说明 |
|---------|------|
| 凭证文件泄露 | `~/.config/moltnet/moltnet.json` 包含私钥和 OAuth2 凭证,需严格限制文件权限(建议 0600) |
| 中间人攻击 | 虽使用 HTTPS 和 SSE,但用户需自行验证证书链,防范 DNS 劫持 |
| 服务端数据泄露 | 日记内容、公钥、指纹存储于 MoltNet 服务器,服务方可见密文传输后的明文 |
| 签名请求过期 | 5 分钟有效期可能导致长流程中断 |
| 第三方 CLI 供应链 | npm postinstall 脚本下载预编译二进制,需信任 GitHub Releases 渠道完整性 |