Zum Hauptinhalt springen
Showcase · Pillar 3

Governed Robotics
Ein Roboter, der nur mit Freigabe tanzt

Agentic Governance bleibt abstrakt, bis sie eine physische Konsequenz hat. Tony (TonyPi Pro, Hiwonder Humanoid-Roboter) zeigt IIOs Governance-Mechanik anfassbar: HITL-Gates vor jeder Bewegung, Risk-Stratifizierung, Fail-Closed Safe-Ranges, vollständiger Evidence-Trail. Kein Servo bewegt sich ohne menschliche Freigabe.

Video

🎬 Demo-Video folgt — Choreografie-Aufnahme mit Tony steht noch aus.

Videos werden ausschließlich als YouTube-Links eingebunden (keine Audiodateien in diesem Repository — siehe Lizenz-Hinweis unten).

Warum ein tanzender Roboter Governance zeigt

AI-Governance wird oft als Diagramm erklärt — Pfeile, Kästen, Policy-Namen. Bei einem physischen System hat jede Entscheidung eine sichtbare Folge: Wenn das Gate nicht genehmigt ist, bewegt sich nichts. Wenn der Risk-Level rot ist, wird blockiert. Wenn der IMU-Guard einen Sturz erkennt, greift der E-Stop — sofort, ohne Rückfrage.

Dieser Showcase ist eine lauffähige Referenzimplementierung, kein Konzeptpapier. Jeder kann sie klonen und die Governance-Mechanik gegen ein Mock-Backend nachvollziehen — ganz ohne eigenen Roboter.

Gate-Anatomie am realen Fall

Statt eine neue Bewegung sofort in voller Amplitude freizugeben, wurde die Kopf-Servo-Reichweite in einzeln genehmigten Stufen erweitert — jede Stufe ihr eigenes Gate:

AmplitudeGateErgebnis
±60°gate.tony-head-servo-isolation-testOK — Ausgangsbasis
±100°gate.tony-headbang-range-test-100OK — sichtbar, sauber
±200°gate.tony-headbang-range-test-200OK — kein Anschlag
±400°gate.tony-headbang-range-test-200OK — sauber, kein Anschlag

Kein Servo-Wert wurde je "vorsorglich" weiter aufgezogen als verifiziert. Jede Eskalationsstufe ist ein eigener Entscheidungspunkt.

Risk-Level = PDP AUTO/HITL/BLOCK, physisch

Dieselbe Logik wie IIOs generische Policy-Regel — nur auf Servo-Bewegungen angewendet:

  • green — Upper-Body, kein Balance-Risiko → AUTO
  • yellow — Bein-/Balance-Bewegung, bereits verifiziert → HITL
  • red — unverifiziert oder bekannt riskant → BLOCK, kein Override

Ein echter Sicherheitsfund bestätigt die Regel: eine Choreo-Datei verletzte den Geschwindigkeits-Cap um das 10-fache — der Pre-Flight-Validator hätte dies vor Ausführung blockiert. Diese Datei bleibt bewusst ausgeschlossen, bis sie gefixt und neu verifiziert ist.

Quick-Start (ohne Hardware)

Mock-Backend — vollständig reproduzierbar
cd governed-robotics-tony
TONY_BACKEND=mock python3 choreo-runner.py selftest
python3 choreo-validate.py --d6a data/jukebox/flow4_oxygene_v1.d6a
python3 risk-level.py --report

Open Source

Solution: sol-occ-governed-robotics

Lizenz: Apache-2.0 (Code + Choreo-Bewegungsdaten), CC-BY-4.0 (Docs)

Repository: gitlab.occ.iio.space/occ/governed-robotics-tony

Musik-Hinweis: Choreo-Daten sind audio-frei und lizenzfrei. Die Songs selbst sind nicht Teil dieses Repositories — Demo-Videos werden ausschließlich als YouTube-Links eingebunden.

Nächste Schritte