Jika anda membandingkan sistem kontena baharu Apple dengan Docker, ia kelihatan rosak. Setiap instans menggunakan 270 hingga 400 MB RAM sebelum ia melakukan apa-apa yang berguna. Masa mula (startup) adalah empat hingga sepuluh kali lebih lambat daripada kontena Linux. Cuba kongsi satu volum merentasi pelbagai kontena dan anda akan menemui jalan buntu: satu lampiran, satu kotak. Bagi sesiapa yang mencari cara lebih ringan untuk menjalankan mikroservis, angka-angka ini terasa seperti penghalang utama.

Tetapi Apple tidak membina pengganti untuk dev stack anda. Ia membina penjara untuk kod yang tidak boleh anda percayai.

Peralihan perspektif tunggal itu mengubah setiap aduan menjadi satu pertukaran yang disengajakan.

Penanda Aras yang Salah

Industri kita telah menghabiskan sedekad yang lalu untuk memerah kontena demi kepadatan (density). Kita mahukan berpuluh-puluh aplikasi hidup pada satu kernel tunggal, berkongsi halaman memori, memasang volum yang sama, dan but dalam milisaat. Docker menyelesaikan masalah itu dengan cemerlang. Matlamat utamanya adalah untuk menjadikan abstraksi antara perisian dan perkakasan serapat mungkin.

Reka bentuk Apple berfungsi sebaliknya. Ia mengorbankan kepadatan demi pengasingan. Ia menukar sumber kongsi dengan dinding yang tegar. Jika dilihat sebagai infrastruktur untuk kluster Kubernetes, pengiraannya adalah tidak munasabah. Anda tidak akan sesekali memuatkan sekumpulan nod di mana setiap kontena membawa beban tambahan (overhead) suku gigabait dan kernelnya sendiri. Ekonominya tidak berfungsi.

Melainkan beban kerja tersebut adalah ejen AI yang baru sahaja anda jemput ke dalam komputer riba anda.

Penyewa Telah Berubah

Pada tahun 2026, kod paling berbahaya yang berjalan pada mesin anda bukanlah pakej npm yang beracun atau sambungan pelayar yang mencurigakan. Ia adalah ejen pengekodan autonomi. Alatan ini membaca kod sumber anda, menulis semula fungsi, melaksanakan arahan shell, dan memanggil API luaran. Mereka membuat beribu-ribu keputusan seminit di dalam direktori yang sama di mana kunci SSH, fail persekitaran, dan kuki pelayar anda berada.

Model kebenaran tradisional runtuh di bawah kelajuan tersebut. Anda tidak boleh meminta manusia meluluskan setiap pembacaan fail, setiap penciptaan subproses, dan setiap permintaan rangkaian. Rantaian kelulusan itu mengubah kerja refactoring lima minit menjadi satu jam pengawasan. Namun, memberikan akses menyeluruh kepada ejen ke dalam direktori utama anda tidaklah jauh lebih selamat daripada menyerahkan komputer riba anda kepada orang asing.

Satu-satunya titik permulaan yang waras adalah dengan menganggap ejen tersebut sebagai ancaman secara lalai, kemudian buktikan keselamatan melalui struktur dan bukannya harapan.

Sistem kontena Apple direka khusus untuk minda tersebut.

Apabila Pengasingan Menjadi Matlamat

Setiap kontena Apple berjalan di dalam VM ringannya sendiri dengan kernelnya sendiri. Dalam dunia Docker, itu adalah satu ajaran sesat. Anda kehilangan penyahduplikasian (deduplication) memori. Anda kehilangan kelajuan kernel kongsi. Anda kehilangan keupayaan untuk memuatkan ratusan beban kerja pada satu hos tunggal.

Walau bagaimanapun, bagi satu ejen yang tidak dipercayai, kernel peribadi adalah sebuah kubu. Jika ejen itu terlepas dari ruang pengguna (user space), ia masih akan melanggar sempadan yang bukan merupakan kernel hos anda. Itu bukan pembaziran. Itulah ciri yang anda bayar dengan megabait tambahan tersebut.

Apple meluaskan sempadan ini melalui mcpbridge. Banyak ejen pengekodan berkomunikasi dengan alatan menggunakan Model Context Protocol, atau MCP. Apple memintas arahan tersebut dan menterjemahkannya ke dalam XPC, rangka kerja rentas-proses yang sama yang menguatkuasakan kebenaran terperinci merentasi macOS dan iOS. Ejen tersebut tidak boleh sewenang-wenangnya menyentuh sistem fail atau rangkaian anda. Setiap panggilan alatan mesti melalui model kebenaran ketat Apple terlebih dahulu.

Kemudian terdapat pembahagian dalam pengkomputeran. Model AI yang berat itu sendiri kekal pada Mac hos, berjalan pada Neural Engine. Kontena tidak membazirkan RAM pada pemberat model (model weights) atau enjin inferens. Ia hanya menempatkan alatan ejen dan ruang kerja sementara (scratch space). Kerja yang mahal berlaku di mana perkakasan adalah paling kuat; kerja yang berisiko berlaku di dalam sangkar.

Seni bina ini mencerminkan falsafah di sebalik inisiatif Private Cloud Compute Apple. Jangan minta pengguna mempercayai anda secara membuta tuli. Buktikan sempadan tersebut dengan struktur sistem itu sendiri.

Kebebasan