机器人平台架构:多协议接入 + 统一业务接口

机器人平台架构:多协议接入 + 统一业务接口 由 Archify 生成的架构图。 机器人设备 · 10 → 100 种机型 · 架构组件 · MQTT / WS / TCP 机器人设备 10 → 100 种机型 MQTT / WS / TCP 设备接入网关 · 长连接终结 · 分片 · 设备接入安全域 · mTLS 一机一密 · 退避重连 设备接入网关 长连接终结 · 分片 退避重连 协议适配插件 · 一厂商一插件 · 设备接入安全域 · mTLS 一机一密 · Adapter SPI 协议适配插件 一厂商一插件 Adapter SPI 统一能力模型 · 能力 · 指令 · 事件 · 架构组件 · 厂商无关语义 统一能力模型 能力 · 指令 · 事件 厂商无关语义 统一业务 API · REST / WebHook · 架构组件 · 契约版本化 统一业务 API REST / WebHook 契约版本化 上层业务系统 · 大屏 · 工单 · 运营 · 架构组件 上层业务系统 大屏 · 工单 · 运营 设备影子 · 在线表 + 期望/上报态 · 架构组件 · 定期对账 设备影子 在线表 + 期望/上报态 定期对账 事件流总线 · Kafka · 按设备分区 · 架构组件 · 至少一次 + 去重 事件流总线 Kafka · 按设备分区 至少一次 + 去重 Agent 能力网关 · LLM Agent 唯一入口 · 架构组件 · 白名单 · 二次确认 Agent 能力网关 LLM Agent 唯一入口 白名单 · 二次确认 指令下发总线 · 按设备分区有序 · 指令下发面 · 幂等重试 指令下发总线 按设备分区有序 指令状态机 · cmdId 幂等 · 超时重试 · 指令下发面 · 幂等重试 指令状态机 cmdId 幂等 · 超时重试 机器人任务调度 · 排队 · 抢占 · 就近 · 指令下发面 · 幂等重试 机器人任务调度 排队 · 抢占 · 就近 长连接上行 原始帧 下行编码 标准化 能力与状态 REST / 订阅 心跳 / 连接态 事件上报 离线状态变更 订阅 fan-out 任务下发 编排指令 幂等 cmdId 指令投递 受控能力调用 设备接入安全域 · mTLS 一机一密 指令下发面 · 幂等重试 图例 前端 后端 数据库 云服务 安全 消息总线 外部系统

协议接入与扩展

  • • 一厂商一个 Adapter 插件,新增协议不动主干代码
  • • Adapter 只做编解码,能力语义由平台统一定义
  • • 网关按 deviceId 一致性哈希分片,10 万 → 100 万只加副本
  • • 断线由端侧指数退避重连 + 会话续期恢复

指令可靠下发

  • • cmdId 全局唯一,重试沿用同一 cmdId,端侧按 cmdId 去重
  • • ACK 超时进入退避重试,超阈值转失败并回吐事件
  • • 指令按设备分区有序,避免并发动作互相覆盖
  • • 下发前查影子在线态,离线直接拒绝或转离线队列

状态一致与安全

  • • 心跳超时判离线,状态变更秒级 fan-out 给业务
  • • 影子与真机定期对账,以设备上报态为准修正云端
  • • Agent 只能调白名单能力,危险动作需二次确认
  • • 全链路 traceId + 操作审计,每条指令可回放