Si vous en avez ras-le-bol des agents IA qui fouillent dans vos dossiers, voici PlugClaw, un mini-PC de 15 grammes seulement qui tourne sous Linux Ubuntu et isole l’IA dans une clé USB-C étanche. Question : quel intérêt pour vous ?
15 grammes, 50 millimètres de long et un environnement complet sous Linux pour empêcher vos agents d’intelligence artificielle de fouiller dans vos données personnelles : la société spécialisée en sécurité TrustKernel officialise la sortie mondiale de la clé informatique PlugClaw. Alors que les agents autonomes actuels exigent des droits administrateur intrusifs sur les ordinateurs hôtes au risque de compromettre mots de passe et fichiers confidentiels, ce boîtier miniature isole physiquement les calculs et les accès hors de votre machine pour un prix débutant à 128 € (149 $).
💡 C’est quoi PlugOS ?
Développé par TrustKernel, PlugOS est un système d’exploitation sécurisé articulé autour d’une base Android durcie et couplé à une couche d’exécution Linux Ubuntu. Conçu pour fonctionner de manière autonome à l’intérieur d’un support matériel de la taille d’un pouce, il transforme n’importe quel ordinateur portable, tablette ou smartphone en simple écran passif, sans accorder le moindre accès au stockage de l’appareil hôte.
Une barrière matérielle étanche contre l’espionnage système
Le principe fondamental de la clé repose sur le confinement physique. Les agents logiciels comme OpenClaw ou les outils d’automatisation d’interface graphique (GUI) opèrent exclusivement dans les limites de la puce intégrée. L’ordinateur ou le smartphone hôte (compatible Windows, macOS, Linux, iOS et Android) fournit l’affichage, le clavier et la connexion réseau sans que l’agent ne puisse sonder les répertoires locaux, les galeries d’images ou les jetons de session du navigateur.
La fiche technique concentre les composants d’un terminal complet dans un format ultra-réduit :
- SoC MediaTek Helio G80 : un processeur à 8 cœurs capable de piloter les routines de l’agent sans surcharger la machine hôte.
- Jusqu’à 6 Go de mémoire vive et 128 Go de stockage chiffré : un volume dédié pour conserver les journaux d’exécution, la mémoire à long terme de l’agent et les configurations utilisateur.
- Double pile logicielle : exécution conjointe de PlugOS pour l’isolation système et d’un environnement Linux Ubuntu pour faire tourner les scripts d’automatisation.

Fin de la dépendance aux forfaits Cloud
Pour les requêtes exigeant des modèles de frontière linguistique tels que Claude, GPT, Qwen, DeepSeek ou GLM, TrustKernel contourne le piège des forfaits récurrents. L’infrastructure s’appuie sur des environnements d’exécution de confiance (TEE) hébergés dans le cloud : les données envoyées vers les serveurs sont déchiffrées uniquement dans les enclaves matérielles sécurisées, interdisant tout accès à l’hébergeur ou à l’éditeur.
L’appareil adopte le modèle BYOK (Bring Your Own Key) : l’utilisateur injecte ses propres clés d’API ou utilise le service gratuit d’inférence confidentielle mis en place par TrustKernel sur ses propres grappes de serveurs. En logeant le système d’exploitation, les flux de travail et l’historique conversationnel directement dans une clé USB sous Linux, PlugClaw coupe court à l’espionnage des systèmes hôtes et remet la maîtrise des agents IA entre les mains de l’utilisateur.
🌐 L’actualité de l’open source et des technologies éthiques dans votre flux
🐘 Fediverse / Mastodon : suivez notre profil officiel @ depuis votre application ou votre instance favorite.
🦋 Bluesky (AT Protocol) : retrouvez nos actualités condensées et abonnez-vous à @goodtech.info.
