запуск кода внутри ядра может привести к чему угодно: например, изменять переменные ядра, изменять логику его работы, перехватывать и изменять некоторые функции, и прочее
Последний вопрос: обязательно ли, чтобы "ядро" работало на машине пользователя? Если нет, то запусти у себя сервер, и пусть юзер общается с ним через клиент по API (да хоть HTTP). Твой код всегда сокрыт, и тебе совершенно плевать, кто дёргает твои эндпоинты, лишь бы он был авторизован.