При чём он тут ? ‘pledge’ и его аналог из линукс ‘seccomp’ могут только наложить ограничение на доступ к ряду системных вызовов. При этом во первых их надо отдельно внедрять в приложения, во вторых там где это уже сделано приложение всё ещё исполняется на той же системе что и хост ос