OpenBSDにおいて、特定システムコールを制限することでプログラムの暴走や攻撃を防ぐ機構は何か。

pledgeはプログラムが必要とするシステムコール群(promises)をあらかじめ宣言し、それ以外を実行不能にする機構である。