Ukipima mfumo mpya wa kibaunzi (container) wa Apple dhidi ya Docker, unaonekana kama umeharibika. Kila instance hutumia kati ya MB 270 hadi 400 za RAM kabla ya kufanya jambo lolote la maana. Kuanza (startup) ni mara nne hadi kumi zaidi ya kasi ya kibaunzi cha Linux. Jaribu kushiriki kiasi cha data (volume) kwenye kibaunzi vingi na utakutana na kikwazo kikubwa: kiunganishi kimoja, sanduku moja. Kwa yeyote anayetafuta njia nyepesi ya kuendesha microservices, namba hizi zinaonekana kama vikwazo vikubwa.

Lakini Apple haijatengeneza mbadala wa mfumo wako wa uendelezaji (dev stack). Inatengeneza gereza kwa ajili ya kodi ambazo huwezi kuziamini.

Mabadiliko hayo pekee katika mtazamo yanageuza kila malalamiko kuwa uamuzi wa makusudi.

Kipimo Kisichofaa

Sekta yetu imetumia muongo uliopita kusukuma kibaunzi ili kuongeza ufanisi wa nafasi (density). Tulitaka programu kadhaa zikiwa kwenye kernel moja, zikishiriki kurasa za kumbukumbu (memory pages), zikitumia kiasi kilekile cha data (volumes), na kuanza ndani ya milisekunde chache. Docker ilitatua tatizo hilo kwa ustadi mkubwa. Lengo kuu lilikuwa kufanya utofauti (abstraction) kati ya programu na maunzi (hardware) uwe mdogo iwezekanavyo.

Muundo wa Apple unafanya kinyume chake. Unatoa kipaumbele kwa utengano badala ya ufanisi wa nafasi. Unabadilishana rasilimali zinazoshirikiwa kwa ajili ya kuta imara. Ukizitazama kama miundombinu kwa ajili ya Kubernetes cluster, hesabu hizo ni za ajabu. Usingewahi kuweka mkusanyiko wa node ambapo kila kibaunzi kina mzigo wa ziada wa robo-gigabyte na kernel yake yenyewe. Uchumi wake haufanyi kazi kabisa.

Isipokuwa kama mzigo wa kazi ni wakala wa AI (AI agent) ambaye ndiyo kwanza umemkaribisha kwenye laptop yako.

Mpangaji Amebadilika

Katika mwaka 2026, kodi hatari zaidi inayojiendesha kwenye mashine yako siyo kifurushi cha npm kilichochafuliwa au kiunganishi (extension) cha kivinjari chenye mashaka. Ni wakala wa uandishi wa kodi anayejiendesha (autonomous coding agent). Zana hizi husoma kodi yako, huandika upya kazi (functions), hutekeleza amri za shell, na kuitia wito API za nje. Zinafanya maamuzi maelfu kwa dakika ndani ya mti uleule wa kodi ambapo funguo zako za SSH, faili za mazingira (environment files), na kuki za kivinjari zinapatikana.

Mifumo ya madaraka ya kawaida inashindwa chini ya kasi hiyo. Huwezi kuwa na binadamu anayethibitisha kila kusomwa kwa faili, kila kuanzishwa kwa mchakato mdogo (subprocess), na kila ombi la mtandao. Mchakato huo wa uthibitishaji unageuza kazi ya marekebisho (refactoring) ya dakika tano kuwa saa moja ya ulinzi. Hata hivyo, kumpa wakala ufikiaji wa jumla kwenye folda yako ya nyumbani (home directory) si salama sana kama kumpa laptop yako mtu asiyejulikana.

Hatua pekee ya busara ya kuanzia ni kumchukulia wakala huyo kama adui kwa asili, kisha kuthibitisha usalama kupitia muundo badala ya matumaini.

Mfumo wa kibaunzi wa Apple umeundwa kwa mtazamo huo hasa.

Wakati Utengano Unapokuwa Lengo Kuu

Kila kibaunzi cha Apple kinaendeshwa ndani ya VM yake nyepesi yenye kernel yake yenyewe. Katika ulimwengu wa Docker, hilo ni kosa kubwa. Unapoteza uwezo wa kupunguza matumizi ya kumbukumbu (memory deduplication). Unapoteza kasi ya kernel inayoshirikiwa. Unapoteza uwezo wa kuweka kazi mamia kwenye host moja.

Hata hivyo, kwa wakala mmoja asiyeaminika, kernel ya siri ni ngome. Ikiwa wakala atafanikiwa kutoka kwenye eneo lake la mtumiaji (user space), bado atakutana na mpaka ambao si kernel yako ya host. Hiyo si hasara. Hiyo ndiyo sifa unayolipia kwa megabytes hizo za ziada.

Apple inaongeza mpaka huu kupitia mcpbridge. Mawakala mengi ya uandishi wa kodi huwasiliana na zana kwa kutumia Model Context Protocol, au MCP. Apple inazuia amri hizo na kuzibadilisha kuwa XPC, mfumo uleule wa mchakato mbalimbali (cross-process framework) unaosimamia madaraka madogo madogo kwenye macOS na iOS. Wakala hawezi tu kugusa mfumo wako wa faili au mtandao. Kila wito wa zana lazima upite kwenye mfumo madhubuti wa madaraka wa Apple kwanza.

Kisha kuna mgawanyo katika uwezo wa kompyuta (compute). Miundo mizito ya AI yenyewe inabaki kwenye Mac ya host, ikiendeshwa kwenye Neural Engine. Kibaunzi hakitumii RAM kwenye uzito wa modeli (model weights) au injini za ufuatiliaji (inference engines). Kinahifadhi tu zana za wakala na nafasi ya muda (scratch space). Kazi ya gharama kubwa inafanyika pale ambapo maunzi ni yenye nguvu zaidi; kazi ya hatari inafanyika ndani ya kizimba.

Muundo huu unaakisi falsafa iliyo nyuma ya mpango wa Apple wa Private Cloud Compute. Usiombe mtumiaji akutumaini bila masharti. Thibitisha mpaka huo kwa kutumia muundo wa mfumo wenyewe.

Uhuru