Réponse rapide
Après remplacement d’un module, on vérifie contrats, versions, unités, latences, calibration, défauts, modes et performances sur simulation, banc puis robot représentatif avant de réautoriser la mission.
Comparer l’ancien et le nouveau
Entrées, sorties, fréquences, valeurs par défaut et ressources sont listées. Les changements intentionnels et incompatibilités possibles sont identifiés.
Rejouer les scénarios
Cas nominaux, limites, capteurs manquants, retards, redémarrages et charges sont exécutés. Les mesures couvrent erreur, latence, énergie et arrêts.
Préserver le retour
Le module précédent, sa configuration et la procédure de rollback restent disponibles. La montée en charge commence sur une mission ou un robot limité.
Une interface compatible ne prouve pas le comportement équivalent
Un délai, filtrage ou biais différent peut déstabiliser la boucle ou déplacer une limite. La validation doit observer le robot réel, pas seulement l’API.
Sources et références
- [1] Robotics and Autonomous Systems — NIST