Exécution sécurisée d'applications inconnues dans MacOS

J'ai demandé un moyen * nix d'exécuter des applications et des scripts inconnus sur Unix.SE. Je le veux aussi sur macOS.

En dehors des machines virtuelles et des users restreints, il m'a été conseillé d'utiliser des namespaces via bubblewrap . Cependant, bubblewrap ne supporte pas macOS.

Sur Apple.SE, j'ai trouvé la question sur les bacs à sable (et un autre fermé ). Donc sandbox-exec ressemble à un path à parcourir.

Pourtant, existe-t-il d'autres façons d'exécuter des scripts potentiellement dangereux en toute security dans macOS? Et si non, quelle est la bonne façon de configurer des users restreints et des sandbox?