Governed Robotics
Ein Roboter, der nur mit Freigabe tanzt
Agentic Governance bleibt abstrakt, bis sie eine physische Konsequenz hat. Tony (TonyPi Pro, Hiwonder Humanoid-Roboter) zeigt IIOs Governance-Mechanik anfassbar: HITL-Gates vor jeder Bewegung, Risk-Stratifizierung, Fail-Closed Safe-Ranges, vollständiger Evidence-Trail. Kein Servo bewegt sich ohne menschliche Freigabe.
Video
🎬 Demo-Video folgt — Choreografie-Aufnahme mit Tony steht noch aus.
Videos werden ausschließlich als YouTube-Links eingebunden (keine Audiodateien in diesem Repository — siehe Lizenz-Hinweis unten).
Warum ein tanzender Roboter Governance zeigt
AI-Governance wird oft als Diagramm erklärt — Pfeile, Kästen, Policy-Namen. Bei einem physischen System hat jede Entscheidung eine sichtbare Folge: Wenn das Gate nicht genehmigt ist, bewegt sich nichts. Wenn der Risk-Level rot ist, wird blockiert. Wenn der IMU-Guard einen Sturz erkennt, greift der E-Stop — sofort, ohne Rückfrage.
Dieser Showcase ist eine lauffähige Referenzimplementierung, kein Konzeptpapier. Jeder kann sie klonen und die Governance-Mechanik gegen ein Mock-Backend nachvollziehen — ganz ohne eigenen Roboter.
Gate-Anatomie am realen Fall
Statt eine neue Bewegung sofort in voller Amplitude freizugeben, wurde die Kopf-Servo-Reichweite in einzeln genehmigten Stufen erweitert — jede Stufe ihr eigenes Gate:
| Amplitude | Gate | Ergebnis |
|---|---|---|
| ±60° | gate.tony-head-servo-isolation-test | OK — Ausgangsbasis |
| ±100° | gate.tony-headbang-range-test-100 | OK — sichtbar, sauber |
| ±200° | gate.tony-headbang-range-test-200 | OK — kein Anschlag |
| ±400° | gate.tony-headbang-range-test-200 | OK — sauber, kein Anschlag |
Kein Servo-Wert wurde je "vorsorglich" weiter aufgezogen als verifiziert. Jede Eskalationsstufe ist ein eigener Entscheidungspunkt.
Risk-Level = PDP AUTO/HITL/BLOCK, physisch
Dieselbe Logik wie IIOs generische Policy-Regel — nur auf Servo-Bewegungen angewendet:
- green — Upper-Body, kein Balance-Risiko → AUTO
- yellow — Bein-/Balance-Bewegung, bereits verifiziert → HITL
- red — unverifiziert oder bekannt riskant → BLOCK, kein Override
Ein echter Sicherheitsfund bestätigt die Regel: eine Choreo-Datei verletzte den Geschwindigkeits-Cap um das 10-fache — der Pre-Flight-Validator hätte dies vor Ausführung blockiert. Diese Datei bleibt bewusst ausgeschlossen, bis sie gefixt und neu verifiziert ist.
Quick-Start (ohne Hardware)
cd governed-robotics-tony
TONY_BACKEND=mock python3 choreo-runner.py selftest
python3 choreo-validate.py --d6a data/jukebox/flow4_oxygene_v1.d6a
python3 risk-level.py --report Open Source
Solution: sol-occ-governed-robotics
Lizenz: Apache-2.0 (Code + Choreo-Bewegungsdaten), CC-BY-4.0 (Docs)
Repository: gitlab.occ.iio.space/occ/governed-robotics-tony
Musik-Hinweis: Choreo-Daten sind audio-frei und lizenzfrei. Die Songs selbst sind nicht Teil dieses Repositories — Demo-Videos werden ausschließlich als YouTube-Links eingebunden.