Apple’ın yeni konteyner sistemini Docker ile kıyaslarsanız, bozuk görünüyor. Her bir örnek, yararlı bir şey yapmadan önce 270 ila 400 MB RAM tüketiyor. Başlatma süresi bir Linux konteynerinden dört ila on kat daha yavaş. Birden fazla konteyner arasında bir volume paylaşmaya çalışın ve sert bir engelle karşılaşırsınız: tek bir bağlantı, tek bir kutu. Mikro servisleri çalıştırmanın daha hafif bir yolunu arayanlar için bu rakamlar vazgeçme sebebi gibi görünüyor.

Ancak Apple, geliştirme yığınınızın (dev stack) yerini alacak bir şey inşa etmiyor. Güvenemeyeceğiniz kodlar için bir hapishane inşa ediyor.

Bu bakış açısındaki tek bir değişim, her şikayeti bilinçli bir tercihe dönüştürüyor.

Yanlış Kıyaslama

Sektörümüz son on yılını konteynerleri yoğunluk için sıkıştırmakla geçirdi. Tek bir çekirdek (kernel) üzerinde yaşayan, bellek sayfalarını paylaşan, aynı volumeları bağlayan ve milisaniyeler içinde açılan düzinelerce uygulama istiyorduk. Docker bu sorunu harika bir şekilde çözdü. Tüm mesele, yazılım ve donanım arasındaki soyutlamayı mümkün olduğunca ince tutmaktı.

Apple'ın tasarımı ise tam tersi yönde çalışıyor. Yoğunluktan feragat edip ayrıştırmayı (separation) seçiyor. Paylaşılan kaynakları katı duvarlarla takas ediyor. Bir Kubernetes kümesi için altyapı olarak bakıldığında, matematik saçma görünüyor. Her konteynerin çeyrek gigabaytlık bir ek yük (overhead) ve kendi çekirdeğini taşıdığı bir düğüm (node) filosu asla kurmazdınız. Ekonomi buna izin vermiyor.

Tabii iş yükü, dizüstü bilgisayarınıza az önce davet ettiğiniz bir yapay zeka ajanı değilse.

Kiracı Değişti

2026 yılında, makinenizde çalışan en tehlikeli kod zehirli bir npm paketi veya şüpheli bir tarayıcı uzantısı değil. O, otonom kodlama ajanıdır. Bu araçlar kod tabanınızı okur, fonksiyonları yeniden yazar, kabuk (shell) komutlarını yürütür ve harici API'leri çağırır. SSH anahtarlarınızın, ortam dosyalarınızın ve tarayıcı çerezlerinizin bulunduğu aynı dizin ağacı içinde dakikada binlerce karar verirler.

Geleneksel izin modelleri bu hız karşısında çöker. Her dosya okumasını, her alt süreç (subprocess) başlatılmasını ve her ağ isteğini bir insanın onaylamasını bekleyemezsiniz. Bu onay zinciri, beş dakikalık bir yeniden yapılandırma (refactoring) işini bir saatlik bir bebek bakıcılığına dönüştürür. Yine de bir ajana ana dizininize (home directory) sınırsız erişim vermek, dizüstü bilgisayarınızı bir yabancıya teslim etmekten pek daha güvenli değildir.

Tek mantıklı başlangıç noktası, ajanı varsayılan olarak düşmanca kabul etmek, ardından güvenliği umutla değil, yapı ile kanıtlamaktır.

Apple'ın konteyner sistemi tam olarak bu zihniyet için tasarlandı.

İzolasyon Amaç Haline Geldiğinde

Her Apple konteyneri, kendi çekirdeğine sahip hafif bir VM içinde çalışır. Docker dünyasında bu bir sapkınlıktır. Bellek tekilleştirmesini kaybedersiniz. Paylaşılan bir çekirdeğin hızını kaybedersiniz. Yüzlerce iş yükünü tek bir ana makineye (host) sığdırma yeteneğini kaybedersiniz.

Ancak, güvenilmeyen tek bir ajan için özel bir çekirdek bir kaledir. Eğer ajan kullanıcı alanından (user space) kaçarsa, yine de ana makine çekirdeğiniz olmayan bir sınıra çarpar. Bu bir israf değildir. Bu, o ekstra megabaytlarla ödediğiniz özelliktir.

Apple bu sınırı mcpbridge aracılığıyla genişletiyor. Birçok kodlama ajanı, Model Context Protocol (MCP) kullanarak araçlarla iletişim kurar. Apple bu komutları yakalar ve bunları macOS ve iOS genelinde ince ayrıntılı izinleri uygulayan aynı süreçler arası (cross-process) çerçeve olan XPC'ye dönüştürür. Ajan dosya sisteminize veya ağınıza öylece müdahale edemez. Her araç çağrısının önce Apple'ın katı izin modelinden geçmesi gerekir.

Bir de hesaplama (compute) ayrımı var. Ağır yapay zeka modellerinin kendisi, Neural Engine üzerinde çalışarak ana Mac üzerinde kalır. Konteyner, RAM'i model ağırlıkları veya çıkarım motorları (inference engines) için harcamaz. Sadece ajanın araçlarını ve geçici çalışma alanını (scratch space) barındırır. Pahalı işler donanımın en güçlü olduğu yerde; riskli işler ise kafesin içinde gerçekleşir.

Bu mimari, Apple'ın Private Cloud Compute girişiminin arkasındaki felsefeyi yansıtır. Kullanıcıdan size körü körüne güvenmesini istemeyin. Sınırı sistemin kendi yapısıyla kanıtlayın.

Özgürlük