Engineering / Ризики на стиках

Між двома справними підсистемами

Команда може окремо перевірити сенсор, канал зв’язку, контролер і платформу — та все одно отримати відмову системи. Причина часто не в компоненті, а у домовленості між компонентами, яку ніхто не зафіксував.

Стик — це теж система

Інтерфейс визначає формати, часові очікування, одиниці вимірювання, поведінку під час втрати даних і відповідальність за помилку. Якщо хоча б одна з цих умов неявна, справні підсистеми можуть утворити несправну цілісність.

П’ять питань до наступного тесту

  • Яке припущення про сусідню підсистему є критичним?
  • Що відбудеться при затримці, пропуску або зміні формату?
  • Хто виявляє помилку і хто переходить у безпечний режим?
  • Яка комбінація нормальних станів створює небезпечний ефект?
  • Який вимірюваний доказ спростує поточну впевненість?

Від ризику до сценарію

Фраза «можлива проблема зі зв’язком» не допомагає. Сценарій має вказувати умову, змінну, очікувану поведінку та критерій провалу. Тоді ризик стає перевірюваним, а тест — здатним змінити рішення.

Карта рішення

SEQUTR / ПОЯСНЮВАЛЬНА КАРТАОБЕРІТЬ ВУЗОЛ
01

Контракт затримки: перевірити допустиму затримку між сенсором і каналом.