Réponse rapide
On teste une architecture de contrôle par simulation, banc et essais progressifs, en injectant retards, pannes, valeurs invalides et demandes concurrentes avant de connecter les actionneurs du robot réel.
Vérifier les interfaces
États, unités, timestamps, limites, erreurs et permissions sont testés avec messages normaux et invalides. Les responsabilités ne se recouvrent pas silencieusement.
Provoquer les situations difficiles
Capteur absent, réseau lent, actionneur saturé, plan impossible et redémarrage sont simulés. Le système doit atteindre un état connu et produire un diagnostic.
Augmenter l’énergie par étapes
Simulation, matériel dans la boucle, banc à faible puissance puis zone contrôlée précèdent la mission. Chaque étape possède des critères d’arrêt et de retour.
Un test logiciel réussi ne prouve pas le comportement mécanique
Jeu, charge, frein, câblage et énergie stockée peuvent modifier l’arrêt réel. Les fonctions critiques sont vérifiées sur une configuration représentative avant autorisation.
Sources et références
- [1] Robotics and Autonomous Systems — NIST