я так и не догоняю этот хайп на тему бхуя в jail. кейсы со стороны jail на уровн ядра на bhyve мало значимы, тк виртуалка все равно все делает на уровне vtx, vmenter/vmexit. Куски jail по части юзерленда для бихайва наверное только ограничения по файловой системе дадут - если взломают код эмуляции каких то компонент, то вывалятся в jailed fs. Но с этим и чрут прекрасно справится - статикой собирать bhyve и запускать в чруте без всего