Skip to content

推荐 loopback + SSH 隧道路线

  • 风险等级:桥启停为高风险;建立隧道为可控风险。
  • 前置条件:客户已审批桥的部署,token 由密钥管理流程产生,机器人上只有一个桥实例。ROBOT_USER 为机器人登录用户名。
bash
cd /home/realman/realbot-secondary-development
source /opt/ros/humble/setup.bash
source /home/realman/workspace/rm_robot_ws/install/setup.bash
export REALBOT_BRIDGE_TOKEN='<由密钥系统注入>'
python3 -m examples.platform_bridge.secure_record_bridge

启动日志必须显示 127.0.0.1:8090,不应出现 token。

在本地开发电脑建立隧道:

bash
export ROBOT_IP=192.168.127.10
ssh -N -L 18090:127.0.0.1:8090 "${ROBOT_USER}@${ROBOT_IP}"

另开一个本地终端执行:

bash
export REALBOT_BRIDGE_TOKEN='<与桥一致的 token>'
python3 -m examples.platform_bridge.record_client \
  --base-url http://127.0.0.1:18090 \
  start --scene kitchen --task pick_001 --operator op01 --device 110

业务完成后使用相同元数据调用 stop,再调用 list。示例客户端从环境变量读 token,不提供 --token 命令行参数,避免凭据出现在进程列表。

  • 成功判据:无 token 或错误 token 访问三个端点均返回 HTTP 401;正确 token 能返回严格整数 status: 0;桥日志无凭据和请求体;stoplist 只显示完成目录。

  • 失败处理:401 时核对 token 注入和轮换,不打印 token;connection refused 时分别查隧道和机器人 loopback 监听;502 或超时时查录制器真实状态,不自动重试 start。