快速开始:
安全指南 安全总则
控制权
唯一发送端:开始前必须确认无示教器、遥控器、遥操作程序或其他客户进程同时下发指令。一次操作仅允许存在一个控制发送端;无法确认控制权唯一时,严禁继续。
状态回读:服务接口返回成功仅代表“请求已接收”,绝不能替代实时状态回读与现场物理观察。
模式管理
状态记录:须读取并记录
/robot_slave/states中的system.aloha运行状态及示教器当前显示。严禁为了让示例“能动”而盲目切换运行状态。作业票制度:确需切换模式时,须严格按现场作业票规范执行;模式切换后,必须重新校验系统错误位、使能状态及当前物理位置。
现场清场与监护
运动包络:须划定机械臂、头腰及底盘的完整物理运动包络线,清除包络范围内的所有障碍物,并确认设备未处于充电或维护作业状态。
双人监护:须安排一名专职现场监护人,操作者与监护人须事先明确操作目标、中止条件及预期运动方向。
底盘边界:进行底盘运动操作时,须额外预留足够的物理制动距离与防跌落安全边界。
急停机制
触达要求:物理急停装置必须处于随时可触达位置,且已通过现场安全流程确认有效。
软件局限:软件级的终止接口(Topic / REST)仅作为辅助手段,绝对不能替代物理急停装置。
即时中断:一旦出现运动方向异常、超限趋势、错误位触发或通信中断,须立即终止当前操作。
限位机制
界限查询:运动前须调用只读接口获取当前关节角与驱动器硬件边界(头部基线驱动器范围为两轴各
,具体以实时设备返回值为准)。 测试限制:示例脚本将头部相对目标限制在每轴不超过
,速度档位固定为 1,并同步校验目标绝对值。严禁使用本手册示例修改软/硬限位参数。
安全停止机制
- 通道确认:开始运动前须明确该控制通道的终止方法:
- 上身 REST:调用
move/setArmStop; - 头腰 ROS 服务:通过受控链路下发停止指令;
- 底盘控制:停止持续速度发布并发送零速度指令(授权方案可调用
/StopMotor)。
- 上身 REST:调用
- 禁用禁令:
/DisEnableMotor会导致上身保持姿态的部件失能下垂,严禁作为日常收尾动作。
- 通道确认:开始运动前须明确该控制通道的终止方法:
恢复机制
- 位姿保存:指令发送前须保存原始关节值或底盘位姿。
- 复位校验:动作完成后复位至原始状态,并再次读取位置与错误位。头部回位容差设定为每轴
;若超差或 sys_err/joint_err非零,即判定操作异常。严禁连续尝试新动作以掩盖问题。
硬件连接与控制地址
开发电脑须通过网线连接机器人底盘 LAN 口,配置为
192.168.127.0/24同网段后,先完成连接机器人中的 Ping 连通性、版本查询及 SSH 只读检查。开发规范:下表地址属于当前交付版本,严禁在客户工程代码中散落硬编码。
控制对象 IP 与端口 使用边界 Orin 控制入口 192.168.127.10;REST 9091、ROS2正式客户主路径;REST 双臂与头腰受控路线支持小幅运动控制。 左执行臂控制器 192.168.127.18:8080支持 TCP 连通及 get_arm_software_info只读查询;运动报文须按第四代控制器 JSON 协议执行。右执行臂控制器 192.168.127.19:8080支持 TCP 连通及 get_arm_software_info只读查询;运动报文须按第四代控制器 JSON 协议执行。S100 头腰控制器 192.168.127.11:8080支持 TCP 端口连通;在软件 V1.2.9-dr / 硬件 1.2 环境下,支持驱动器限位读取、头部 1° 与腰部 0.2° 往返运动、停止应答。S100 直连方式暂未开放。 提醒
- 任何运动前都必须重新读取当前状态。
- 若任一部位出现错误,须立即停止并按故障排查流程处理。
- 任何运动前都必须重新读取当前状态。
示教器操作入口识别
以下界面截图仅用于识别示教器的相关操作入口。在未完全满足上述八项安全总则前,严禁下发任何运动控制指令。


安全与运维
- 只读:不引起机器人运动,不改变运行状态,不写入业务数据。
- 可控风险:可能引起机器人运动或改变可恢复状态;执行时须配备现场安全监护人员,保证物理急停按钮处于随时可触达状态,必须遵循低速、小幅度操作原则,操作完成后须执行状态恢复确认。
- 高风险:涉及服务停止、配置修改、升级、系统调优或磁盘清理等操作;执行前需要获取明确授权、确认影响范围和具备完整的恢复方案。
提醒
任何控制操作均须严格遵循安全操作流程:
读取状态 → 小步下发 → 状态反馈判定 → 停止回原机器人支持 SSH 主机指纹验证、Bearer Token 鉴权(HTTP 桥)等安全机制。

