传感器冗余系统
软件健康监测
最小风险策略(MRM)
驾驶员接管请求
自动驾驶通过 “感知冗余→算法容错→渐进接管→硬件备份→云端兜底” 五层防御体系,将接管风险控制在 ASIL-D(汽车安全完整性最高等级)标准内。当前主流系统已达到 99.999% 场景覆盖,但极端工况仍需持续迭代优化。