عم تطلع مصاري وأنت وعم تنطر Claude Code؟ الحقيقة الكاملة عن Kickbacks.ai
وأنت وعم تكتب كود وعم تنطر Claude Code أو Codex ليخلّص التحليل والبرمجة، أكيد بتلاحظ هيدول الكلمات المهرومة بالفوقاني متل "Baking…" أو "Discombobulating…". المهندس Andrew McCalip صفن بهالسطر الصغير وفكّر: لَـ شو ليضل هالوقت ضايع عالأرض بدون استفادة؟
ومن هون خلقت أداة Kickbacks.ai، وهي عبارة عن إضافة (Extension) للمطورين بتعوّض الوقت الميت بتنطير الـ AI، وتحوّله لمساحة إعلانات للشركات.
الفكرة واضحة ومغرية: أنت بتكفّي شغلك طبيعي، وبس يكون الذكاء الاصطناعي عم يفكر، بيطلع سطر إعلاني صغير لمدة 5 ثوانٍ. بالمقابل، الأداة بتعطيك نسبة من أرباح الإعلانات بتروح لحسابك لتقدر تغطّي فيها اشتراك الـ Claude Pro أو Max. بس هل الموضوع بهالبساطة والأمان؟
كيف بتشتغل أداة Kickbacks.ai؟
بتتصل الأداة بمساحات العمل التابعة للمطورين بكذا طريقة:
- الـ Terminal (CLI): بتعدّل بالـ Status Line لتمرّق الإعلان بشكل بسيط وبدون ما تخرب ملفات النظام الأساسية.
- الـ VS Code و Cursor Panels: بتعرض الإعلانات جوّات شاشة التنسيق التفاعلية (Webview) المطرح ما الـ Spinner عم يبرم.
- نظام المزاد الإعلاني (Ad Auctions): الشركات بتشتري مساحات إعلانية (Blocks) لتستهدف المطورين.
- تقسيم الأرباح: الأداة بتعطي المطور 50% من قيمة الإعلانات المعروضة.
فيك تطلع على الكود المصدر للجهة التفاعلية عبر Kickbacks.ai GitHub Repository.
وين المخاطرة والأمر الواقع الأمني؟
مع إنه الضجة كانت كبيرة على السوشيال ميديا، بس تقارير السلامة والأمان أظهرت نقاط حمرا ومخاطر أمنية جديّة:
حسب تحليل Go-To-Agency’s Code Review، الـ CLI بيشتغل بطريقة منظمة عبر الملفات الرسمية، بس نسخة الـ VS Code بتفوت بتعديلات داخلية لملفات الإضافة الرسمية وتعديل إعدادات الأمان (CSP) لتقدر تطلب بيانات الإعلانات.
وبحسب تقرير فحص الحماية من Southside CHI Security Review:
- التحديثات التلقائية غير الموقّعة (Unsigned Auto-Updates): الأداة بتنزّل تحديثات من سيرفر خارجي، وتبين إنه نظام التحقق من الهوية مش مفعّل صح، يعني أي اختراق للسيرفر الخارجي ممكن يخلّي المخترق يوصل لملفات الـ IDE والأوامر الشخصية.
- تخفيف سياسة الأمان (CSP Modification): الإضافة بتعدّل سياسات الأمان الخاصة بالـ Webview لتفتح قناة تواصل، وهيدي التعديلات ممكن تضل موجودة حتى لو وقّفت الأداة.
- مشاكل بالمتجر الرسمي: تم حذف الأداة لفترة من متجر VS Code الرسمي بسبب تخطيها القوانين، وشغّلوها عبر تحميل ملف خارجي
.vsixبيتخطف فحص الأمان المعتاد. - مشاكل بالسحب والدفع: بعض المطورين واجهوا صعوبة ليوصلوا للحد الأدنى للسحب ($10)، يعني أغلب المستخدمين العاديين صعب يوصلوا لمبلغ يدفعلهم الاشتراك.
- تأثير على كفاءة الشغل: بيذكر الباحث Darius J. Davis إنها بتخلق حافز غير مباشر للمطور ليطوّل الـ Prompts حرزان يطلع إعلانات أكثر، وهيدا بيصرف من ميزانية الـ API Token تبع الشركة.
النتيجة والملاخص
فكـرة Kickbacks.ai ذكية وكركبة السوق، بس تنزيل أدوات بتعدّل بملفات الـ IDE الأساسية وممكن تضعف الأمان بيحمل مخاطر ما تستهين فيها لمجرد كم دولار.
روابط ومصادر مفيـدة
- الموقع الرسمي: Kickbacks.ai
- الكود المصدر: Kickbacks GitHub Repo
- التحليل التقني: Go-To-Agency Breakdown
- مراجعة الأمان: Southside CHI Security Review by Darius J. Davis
Kickbacks.ai Review: Security Risks? Revenue Sharing, Payouts, And Privacy
هذا الفيديو بيشرح بالتفصيل طريقة عمل Kickbacks.ai والمخاطر الأمنية وتفاصيل الدفع Stripe Connect وكيف بتأثر الإضافة على بيئة تطوير الكود.

