初创公司付费让开发者在使用 AI 时观看广告。代价是什么?
「正在处理」、「思考中」、「这可能需要一会儿」。使用 AI 编程助手或者任何 AI 工具的人都对这些提示不陌生。有时等待只有几秒,有时几分钟。而对于处理特别复杂任务的开发者来说,等待 15 到 20 分钟,甚至接近一个小时,也并不罕见。
在那段时间里,您可能只是坐在那里看着活动日志,看着代理读取文件、运行命令、尝试完成任务,或者也可能起身离开,稍后回来检查它是否终于成功了。无论哪种方式,您都会反复看到编程助手工作时显示的那条小小的状态信息。它出人意料地占据了您大量的注意力。于是,一家初创公司决定将它变现。
Kickbacks.ai 用广告替换或补充了那条小小的「思考中」提示。广告主为展示付费,Kickbacks 拿走自己的份额,而在电脑上显示广告的开发者获得其余部分。乍一看,这听起来像是一个更公平的数据经济版本。公司不是悄悄从个人数据中获利,而是给它定了个价,并分您一杯羹。
这个想法并不新鲜。Evidation 曾提供积分:10,000 积分可兑换 10 美元现金,以换取健康和活动数据。Nielsen 曾付费让人们安装监控软件,收集人口统计、行为习惯和偏好信息。Honeygain 为用户分享互联网流量付费,而 UpVoice 则奖励用户允许扩展程序观察他们在主流平台上看到的广告。Kickbacks 属于同一类产品,但安装它的风险可能要大得多。
一旦用户看穿五五分成的承诺,开始阅读细则,它看起来就不那么像补偿,而更像是一笔极小的报酬,换取承担极大的风险。
Kickbacks.ai:是什么,如何运作
Kickbacks 于 2026 年 6 月问世,是开发者 Andrew McCalip 的项目。它的口号是「让等待有回报」。当 Claude Code 或 Codex 处理请求时,该扩展用赞助商信息替换或补充通常的加载提示。

这款产品直指开发者群体。它在 Visual Studio Code(VS Code)中运行,这是一款开发者用来编写和管理代码的流行桌面应用,也可以安装在基于 VS Code 的编辑器如 Cursor 和 VSCodium 中。VS Code 拥有自己的扩展系统,概念上类似于浏览器插件,但扩展在代码编辑器内运行,而非 Chrome、Firefox 或其他浏览器中。Kickbacks 也支持 Claude Code 和 OpenAI Codex 的终端版本,但有个条件:终端广告本身不会产生任何收益。VS Code 扩展仍必须安装,因为它是报告合格展示的部分。简而言之,这不是普通 ChatGPT 或 Gemini 用户能赚到钱的东西。您需要一套开发者环境,扩展才能正常工作。
要获得报酬,开发者必须登录,Kickbacks 扩展必须安装并运行,且广告必须在开发者发起的真实编码请求期间保持可见至少五秒。编辑器也必须打开且未最小化,Kickbacks 表示它会检查用户在前几分钟内是否表现出真实活动。自动提示、旨在刷广告的重复请求,或被公司反欺诈系统拒绝的活动,均不符合资格。
广告模式有两种。「隐私模式」在用户登录时自动开启。「增强模式」需单独选择加入,并使用用户对话中的信息更精准地定向广告。

两者差异显著。但即便是「隐私模式」,也并非大多数人可能期待的真正隐私解决方案(如果在一个为追踪和归因广告而构建的系统中,真正的隐私确实可能的话)。
所谓「隐私模式」真的私密吗?
「隐私模式」的私密程度,大概相当于用客户编号替代您的名字来让数据库变得匿名:比把所有信息以纯文本打印出来要好,但远不能让用户隐身。
Kickbacks 表示,隐私模式不会向广告合作伙伴发送提示、AI 回复、源代码、文件内容、文件名、路径或仓库身份。这保护了工作中最敏感的部分。但它仍然远未达到大多数人对“私密”的理解。
为了在隐私模式下投放广告,Kickbacks 表示会与广告合作伙伴共享以下信息:
- 假名用户或会话标识符;
- 经转换或截断的 IP 地址;
- 操作系统;
- 用户代理/编辑器版本;
- 近似的城市或地区级位置;
- 展示和点击确认。
Kickbacks 自己收集的更多。其遥测数据可能包括:出现了哪个广告、属于哪个广告活动、出现在屏幕的哪个位置、可见百分比、保持可见多长时间、时间戳、扩展和主机版本、账户和安装标识符、点击活动、请求时间、请求频率、账户与设备之间的关系,以及用于欺诈检测的行为信号。这些数据点单独看大多无足轻重。但随着时间的推移,它们累积在一起,就形成了一份关于一个人如何使用 AI 编程助手的持久行为记录:他们何时工作、发起请求的频率、会话持续多长时间、使用哪个编辑器和操作系统、大致位置,以及与哪些广告互动。
而那个“假名标识符”值得比通常更多的关注。它可能不包含名字,但它仍会给用户的设备或账户一个可重复出现的标签,这样公司就能认出同一个人回来了,将会话之间的活动关联起来,并不断向同一个档案中添加新细节。
NIST,美国国家标准与技术研究院,警告说假名标识符并不能使人们匿名。围绕一个标识符汇聚的信息越多 — 位置、设备细节、时间戳、习惯和活动模式,就越容易将该档案与其他数据匹配,找出背后是谁。换句话说,“假名”意味着“您的名字没有写在封面”。它并不意味着“没人能查出您是谁”。
Kickbacks 不仅仅是承认数据会被分享。其隐私政策明确指出,根据加州隐私法,该计划构成个人数据的出售或共享。这种措辞可能出于法律原因,但仍值得认真看待:个人数据是正在被出售的产品的一部分。
不寻常的是,Kickbacks 甚至给它贴上了价格标签。该公司估计,在扣除运营成本后,一位参与用户的数据每年对 Kickbacks 的价值约为 75 美元。

「增强模式」:隐私灾难升级版
「隐私模式」已经难以为其辩护,而「增强模式」让这种交易几乎无法合理化。
启用后,Kickbacks 在其自己的服务器上处理开发者近期与 AI 助手对话的一部分。根据其隐私政策,这可能包括经截断的近期提示和 AI 回复片段、已打开文件的扩展名,以及仓库名称提示。系统随后尝试移除凭据和个人信息,将剩余内容重写为广告兴趣档案:编程语言、技术、专业主题、问题领域、地区、角色或行业。
政策称源文件和文件内容不会被直接收集。但代码、日志、客户信息、内部架构、凭据、财务细节或专有材料可能已经出现在提示或模型的回答中。开发者经常正是将这些内容粘贴到编程助手中,因为这样助手才能获得足够的上下文来解决问题。
Kickbacks 表示敏感内容(密钥、令牌和机密)在发送前会在设备上剥离。其服务器随后应用更多自动化过滤器。如果清理失败或似乎不确定,公司表示这些材料应该被丢弃。但它也反复声明,这一过程是尽最大努力,不作保证。
大家可能以前听过这个警告。OpenAI 告诉用户不要输入他们不希望被审查或使用的敏感信息。Google 同样警告 Gemini 用户不要输入他们不希望审查者看到或 Google 用于改进服务的机密信息。
Kickbacks 表示广告合作伙伴仅接收清理后的、衍生的档案,而非原始提示或回复。但穿透过滤的敏感内容仍可能被 Kickbacks 处理,并可能在任何人注意到之前影响档案。条款明确表示,公司不承诺事后查找或移除未被检测到的材料。
Kickbacks 还可能通过数据经纪商的信息丰富档案,例如用户可能担任的角色或所在行业。因此,广告并不仅仅是匹配到如 “Python” 这样的词。它可能建立在您工作的更广泛图景之上,包括您使用的技术、解决的问题、个人位置和设备,以及从外部来源收集的信息。
接收这些信息的广告合作伙伴被视为独立的控制者,而非仅遵循 Kickbacks 指令的承包商。对于 Kickbacks,用户至少能阅读其隐私政策;一旦数据转移出去,他们甚至可能不知道哪些公司接收了数据,更不用说这些公司如何处理这些数据了。
风险并不会在用户改变主意时结束。从「增强模式」切换回「隐私模式」会停止共享新的档案数据,但不会自动删除合作伙伴已收到的内容。这算不上什么撤销按钮。
五五分成,还是并非如此?
Kickbacks 的落地页描绘了一幅诱人简单的画面:广告主支付一美元,Kickbacks 获得 50 美分,开发者获得 50 美分。它甚至称这种安排为“真正的 50/50 分成”,明确承诺没有模糊数学,没有“最高”之类的措辞。

然而,Kickbacks 自己的 GitHub 页面对此描述不同:开发者获得**“最高 50% 的广告收入”**。那个小小的“最高”直接与落地页的宣传相矛盾。

而服务条款引入了更多模糊之处。
用户在合同上并未被承诺获得广告主支付的每一美元的一半。条款将奖励描述为扣除运营费用后的净广告收入的估计 50%。“净收入”意味着 Kickbacks 在分账前扣除运营成本,但并未明确说明这些成本包括什么。而且开发者并非获得广告主全部付款的一半:每个人仅获得 Kickbacks 归因于其自己设备上展示的合格广告的份额。
所以这并非一美元被整齐地切成两半。它是 Kickbacks 归因于用户设备上展示的合格展示的净收入估计份额,在扣除运营成本后,并受欺诈检查、资格规则和使用限制的约束。这些限制可能按日、按月、按地区、按账户,甚至按个别用户适用,而 Kickbacks 可以在不作通知的情况下更改。它还可以仅凭网站或应用内通知就修改收入分成、费率和付款时间表。
然后是提现本身。用户在达到当前 10 美元门槛之前无法提取资金,而这个门槛也可能改变。Stripe Connect Express 是唯一的提现方式。最引人注目的是,条款规定用户在待处理或累计收入实际支付前,对其不拥有任何财产权益。所以显示在账户旁边的金额可能看起来像您的钱,但在法律上并非如此。
最好的情况是令人失望,最坏的情况是让您被解雇
使用 Kickbacks 最危险的地方,也是它最可能被使用的地方:工作中。
该扩展是为使用 AI 工具与真实软件项目交互的开发者设计的。这些项目可能涉及未发布的产品、客户记录、内部服务、机密仓库、安全漏洞、金融系统、基础设施凭据,或受合同和法规约束的信息。Kickbacks 的回答本质上是:确保您已获得许可。
该公司还明确表示,它不隶属于 Microsoft、OpenAI、Anthropic 或 GitHub,也不受其认可。该软件通过修改、拦截或修补第三方编码工具的元素来工作。Kickbacks 不保证这被这些平台的条款所允许。它警告说,提供商可能屏蔽该扩展、通过更新使其失效,或对账户采取强制措施,包括暂停或终止。
假设过滤失败,内部客户名称、访问令牌或专有信息片段到达了 Kickbacks 的服务器。假设 AI 提供商认为修补其界面违反了其条款并关闭了账户。根据其服务条款,以上均不会是 Kickbacks 的错。同时,Kickbacks 自身的总责任上限为 100 美元或用户在过去 12 个月内向 Kickbacks 支付的金额中的较大者。由于一个能赚到钱的用户通常没有向 Kickbacks 支付过任何费用(整个意义在于 Kickbacks 应该付钱给他们)实际的上限很可能只有 100 美元。
因此,您的工作、客户关系、职业声誉、AI 账户、机密信息被放在天平的一端。另一端是:一份估计的净广告收入份额,受扣除、未披露的上限、欺诈筛查、可变门槛、Stripe 可用性和没收条款的限制。如果事情严重到 Kickbacks 自身需要承担法律责任,也许还有 100 美元。
Kickbacks 建立在一个真正有吸引力的想法之上。如果公司无论如何都会从我们的注意力和信息中获利,为什么用户不应该获得部分价值?但公平的交换需要双方都理解自己付出了什么,并对接下来发生的事情拥有有意义的控制权。Kickbacks 既没有提供广告主每美元收入的简单一半,也没有提供真正私密的参与模式。
Kickbacks 控制着计算方式、上限、资格规则和付款时间表。其合作伙伴可能保留已收到的数据。AI 或编辑器提供商可能认为该扩展不受欢迎。开发者的未付余额在到达其账户之前,在法律上并不属于他们。
对于纯粹将 AI 编程助手用于个人实验的人来说(没有机密项目、没有雇主规定、没有有价值的数据、也不担心行为画像) Kickbacks 可能是一种将加载动画变成零花钱的有趣方式。
对于职业开发者来说,他们的生计依赖于对其工具的访问、雇主和客户的信任,以及其工作的机密性,这个等式就不同了。
拿个人数据、账户、自己的声誉,以及可能的工作去冒险,而承诺分成的公司将自己的责任限制在约 100 美元左右。这不是罗宾汉。这是为一笔极大的风险付出一笔极小的回扣。







