# 安全边界 这是研究/调试工作区,不是安全认证控制系统。`safe_trial` 名称表示软件试运行策略,不承诺物理安全。 - 原 SDK 默认入口仍保留上游初始化姿态行为;应使用 `tools/ffg_trial.sh`。不要同时运行多个 SDK/遥操作控制器。 - 初始版本、五指位置完整性及数值范围检查不替代持续硬件反馈监控。 - 手套位置数据超过 300 ms 不发布目标;SDK 检查消息时间戳、接收间隔并锁定。锁定后需退出并重启,禁止自动恢复运动。 - 超时只停止发送新目标。机械手可能继续完成最后目标并保持力矩,**不保证松手**。操作系统/进程卡死、CAN 驱动内部重连和固件行为不由此保护覆盖。 - 速度是固件编码值,软件缓变限制的是命令数值,并不保证实际速度、夹持力或碰撞力。 - 试运行不会提高或重设力矩,硬件既有力矩设置仍生效。当前无经标定的抓取力限制或接触自动停止。 - 初始状态与目标不同时,half/full/follow 会在首帧输入后渐进运动。不要误把“无启动姿态命令”当作“不动”。 - 测试保持空载或软泡沫置于支撑面,不用玻璃/金属/易碎物,不夹人体,不提起重物。准备物理断电;Ctrl+C 不是急停。 - 启动器把手套触觉订阅重映射至未使用话题,不接入非零反馈。底层上游代码仍含 `0x04/A7` 输出路径(部分协议可能回复零值);这不是硬件级禁能,不应手动重映射回触觉话题或发布反馈数据。 - 手套施力前必须取得适配固件的协议:力值单位、安全上限、单指顺序、零力释放、设备看门狗/断连卸力。现有上限 500 只是代码常数。 - 私人标定、原始硬件日志和密码不入库。重建/换操作者必须重新标定。