Skip to content

安全指南

安全总则

  1. 控制权

    • 唯一发送端:开始前必须确认无示教器、遥控器、遥操作程序或其他客户进程同时下发指令。一次操作仅允许存在一个控制发送端;无法确认控制权唯一时,严禁继续。

    • 状态回读:服务接口返回成功仅代表“请求已接收”,绝不能替代实时状态回读与现场物理观察。

  2. 模式管理

    • 状态记录:须读取并记录 /robot_slave/states 中的 system.aloha 运行状态及示教器当前显示。严禁为了让示例“能动”而盲目切换运行状态

    • 作业票制度:确需切换模式时,须严格按现场作业票规范执行;模式切换后,必须重新校验系统错误位、使能状态及当前物理位置。

  3. 现场清场与监护

    • 运动包络:须划定机械臂、头腰及底盘的完整物理运动包络线,清除包络范围内的所有障碍物,并确认设备未处于充电或维护作业状态。

    • 双人监护:须安排一名专职现场监护人,操作者与监护人须事先明确操作目标、中止条件及预期运动方向。

    • 底盘边界:进行底盘运动操作时,须额外预留足够的物理制动距离与防跌落安全边界。

  4. 急停机制

    • 触达要求:物理急停装置必须处于随时可触达位置,且已通过现场安全流程确认有效。

    • 软件局限:软件级的终止接口(Topic / REST)仅作为辅助手段,绝对不能替代物理急停装置。

    • 即时中断:一旦出现运动方向异常、超限趋势、错误位触发或通信中断,须立即终止当前操作。

  5. 限位机制

    • 界限查询:运动前须调用只读接口获取当前关节角与驱动器硬件边界(头部基线驱动器范围为两轴各 ±22,具体以实时设备返回值为准)。

    • 测试限制:示例脚本将头部相对目标限制在每轴不超过 3,速度档位固定为 1,并同步校验目标绝对值。严禁使用本手册示例修改软/硬限位参数

  6. 安全停止机制

    • 通道确认:开始运动前须明确该控制通道的终止方法:
      • 上身 REST:调用 move/setArmStop
      • 头腰 ROS 服务:通过受控链路下发停止指令;
      • 底盘控制:停止持续速度发布并发送零速度指令(授权方案可调用 /StopMotor)。
    • 禁用禁令/DisEnableMotor 会导致上身保持姿态的部件失能下垂,严禁作为日常收尾动作
  7. 恢复机制

    • 位姿保存:指令发送前须保存原始关节值或底盘位姿。
    • 复位校验:动作完成后复位至原始状态,并再次读取位置与错误位。头部回位容差设定为每轴 0.05;若超差或 sys_err / joint_err 非零,即判定操作异常。严禁连续尝试新动作以掩盖问题
  8. 硬件连接与控制地址

    开发电脑须通过网线连接机器人底盘 LAN 口,配置为 192.168.127.0/24 同网段后,先完成连接机器人中的 Ping 连通性、版本查询及 SSH 只读检查。

    开发规范:下表地址属于当前交付版本,严禁在客户工程代码中散落硬编码

    控制对象IP 与端口使用边界
    Orin 控制入口192.168.127.10;REST 9091、ROS2正式客户主路径;REST 双臂与头腰受控路线支持小幅运动控制。
    左执行臂控制器192.168.127.18:8080支持 TCP 连通及 get_arm_software_info 只读查询;运动报文须按第四代控制器 JSON 协议执行。
    右执行臂控制器192.168.127.19:8080支持 TCP 连通及 get_arm_software_info 只读查询;运动报文须按第四代控制器 JSON 协议执行。
    S100 头腰控制器192.168.127.11:8080支持 TCP 端口连通;在软件 V1.2.9-dr / 硬件 1.2 环境下,支持驱动器限位读取、头部 1° 与腰部 0.2° 往返运动、停止应答。S100 直连方式暂未开放。

    提醒

    • 任何运动前都必须重新读取当前状态。
    • 若任一部位出现错误,须立即停止并按故障排查流程处理。
  • 示教器操作入口识别

    以下界面截图仅用于识别示教器的相关操作入口。在未完全满足上述八项安全总则前,严禁下发任何运动控制指令

    示教器底盘控制入口

    示教器模式切换入口

安全与运维

  • 只读:不引起机器人运动,不改变运行状态,不写入业务数据。
  • 可控风险:可能引起机器人运动或改变可恢复状态;执行时须配备现场安全监护人员,保证物理急停按钮处于随时可触达状态,必须遵循低速、小幅度操作原则,操作完成后须执行状态恢复确认。
  • 高风险:涉及服务停止、配置修改、升级、系统调优或磁盘清理等操作;执行前需要获取明确授权、确认影响范围和具备完整的恢复方案。

提醒

任何控制操作均须严格遵循安全操作流程:

text
读取状态 → 小步下发 → 状态反馈判定 → 停止回原

机器人支持 SSH 主机指纹验证、Bearer Token 鉴权(HTTP 桥)等安全机制。