Réponse rapide
Avant usage, un code généré est lu, compilé avec avertissements stricts, analysé statiquement, testé sur cas limites, vérifié sur interfaces et exécuté d’abord en simulation ou sur banc sans risque.
Comparer à la spécification
Unités, repères, états, erreurs, ressources, concurrence et limites sont examinés ligne par ligne. Le code inutile ou hors périmètre est supprimé.
Prouver le comportement
Tests unitaires, intégration, fuzzing, couverture, temps d’exécution et défauts injectés vérifient sorties et repli. Le test de réussite seul ne suffit pas.
Limiter l’exposition
Simulation puis matériel désactivé ou borné précèdent une activation progressive. Un échec déclenche rollback et conservation des journaux.
Sources et références
- [1] Robotics and Autonomous Systems — NIST