远程运维可以影响真实动作
供应商、SI、售后和现场工程师需要远程排障,但 VPN 或堡垒机只证明能登录,不证明能不能让机器人动。
01 · Problem
AMR、协作臂、服务机器人和巡检机器人正在接入远程运维、OTA、云训练、WMS/MES、门梯和客户 SOC。客户真正要问的是:谁能发布速度、抓取、升降、越区、开门、更新模型和接管机器人?被拒绝后有没有证据?
供应商、SI、售后和现场工程师需要远程排障,但 VPN 或堡垒机只证明能登录,不证明能不能让机器人动。
一个被篡改节点、过期证书或错误配置,可能发布 `/cmd_vel`、轨迹、抓取力、地图或解锁命令。
固件、ROS 包、技能、模型、标定和策略更新都可能改变运动边界,企业需要签名、灰度、回滚和版本证据。
普通日志很难回答谁发起、哪个节点、什么证书、哪条策略、为什么允许或拒绝、如何恢复。
CISO、OT 安全、工厂负责人、保险和法务都在要求 SBOM、远程访问审计、漏洞响应和 SOC 可见性。
02 · Current Alternatives Fail
机御 Zero 不替代 Claroty、Nozomi、Dragos、Armis、Defender for IoT、Tailscale、Teleport、TUF、Uptane 或 SROS2。它把这些能力缺少的机器人语义补上:身份、任务、地图、现场状态、运动策略和可回放证据。
解决“谁能登录”,不解决“这次远程会话能不能发速度、抓取、升降、地图或 OTA 命令”。
擅长资产发现、暴露面和威胁告警,但通常不在动作发生前做 ROS/DDS 语义授权。
DDS Security 和 SROS2 提供 primitives,但企业还需要证书生命周期、策略编译、运行时门禁和 SOC 证据。
认证安全控制器保护安全底线,但不负责软件供应链、远程运维审批、SBOM/VEX 和事件审计。
能证明包和组件,却没有把漏洞状态、更新状态和机器人当前动作权限联动起来。
03 · Solution
每台机器人先拿到硬件根绑定的 Robot Passport;每个 ROS/DDS 节点只拿最小权限;每条高风险运动指令进入 Motion Firewall;每次远程访问、OTA、拒绝、限速和恢复都写入 RiskLedger,并导出给客户 SOC。
Qualcomm secure boot、硬件密钥、启动链、rootfs、ROS graph 和模型 hash 形成 attestation evidence。
Robot Passport 记录设备身份、站点、数据区域、SBOM/VEX、OTA ring、远程访问和最近风险状态。
SafetyOps 策略编译成 DDS governance、SROS2 enclave、命令 allowlist 和现场风险边界。
Motion Firewall 在动作发生前结合身份、任务、地图、人距、传感器、网络和电池状态做 allow/limit/deny。
RiskLedger 记录证书、命令、策略、拒绝原因、JIT 会话、OTA receipt 和恢复路径。
04 · Why Now
全球机器人已进入大规模部署阶段。EU CRA、NIST SSDF、NIST OT、IEC 62443、CISA Secure by Design、中国 MLPS/PIPL/DSL 和机器人信息安全标准正在把“产品网络安全证据”变成采购和出口要求。
05 · Product
机御 Zero 第一版做两个商业形态:给 OEM 的 Embedded SDK/agent,和给仓库、工厂、医院、能源现场的 Site/Fleet Gateway。共同底层是同一套 Robot Passport、Motion Firewall、JIT Remote Access、Signed OTA 和 SOC Export。
06 · Product API
机御 Zero 不把安全做成一个不可解释的大屏,而是把每次启动、授权、拒绝、远程会话、更新和恢复变成标准事件,喂给机器人平台、客户 SOC、保险、实验室和比赛评委。
robot_id、owner、site、chip target、boot_state、rootfs_hash、ros_graph_hash、model_hash、ota_ring。
subject、topic/action、task_id、zone、human_distance、sensor_health、policy_version、decision。
ticket、operator、MFA、short_cert、allowed_commands、recording_ref、break_glass_reason。
targets metadata、snapshot、timestamp、A/B slot、canary gate、rollback receipt、anti_rollback。
affected、not_affected、fixed、under_investigation、robot rings、motion restrictions、expiry。
attestation.failed、dds.authz.denied、rogue.publisher、unsafe_motion.blocked、jit.started、ota.rollback。
07 · Market & Business Model
第一批买家不是泛安全团队,而是正在交付付费 fleet 的机器人 OEM、SI、仓库/工厂/医院/能源运营商、RaaS 团队、保险和质保团队。机御 Zero 帮他们缩短安全问卷、远程服务、客户验收、事故复盘和出口准备周期。
OEM Embedded:人民币 100-500 / controller 一次性 + 人民币 2-10 / robot / month。Site/Fleet Gateway:人民币 20k-80k / site-year 起,私有化人民币 100k-500k / year。强调等保支持、PIPL/DSL 数据清单、企微/工单、客户一键断开和国内云训练。
OEM Embedded:$100-500 / robot NRE/royalty + $1-5 / robot / month。Operator SaaS:$10-50 / robot / month 基础身份/OTA/SOC,$50-150 / robot / month 高风险命令授权与会话录制,site minimum $25k-75k / year。强调 CRA、NIST、IEC 62443、SBOM/VEX、VDP/PSIRT 和 SIEM/SOAR 导出。
08 · Competition & Moat
市场里每一层都有强玩家,所以机御 Zero 的壁垒必须很窄、很深:机器人动作语义、Qualcomm 硬件根、ROS/DDS 策略编译、现场状态判断、证据回放和中国/海外双合规包。
Claroty、Nozomi、Dragos、Armis、Forescout 看资产和流量;我们做动作前授权和机器人证据。
Alias Robotics 等证明 robot-native 安全有需求;我们的切口是 motion firewall 和硬件根护照。
Tailscale、Teleport、Cloudflare Access、SSM 管访问;我们限制访问会话能对执行器做什么。
ROS 2 / DDS Security 是必要底座;我们把它产品化成 fleet policy、证书 lifecycle 和审计证据。
TUF、Uptane、SPDX、CycloneDX、OpenVEX 解决供应链;我们把漏洞状态转成机器人运行策略。
每一次 deny、limit、JIT、rollback、near miss 都形成可训练、可审计、可保险的 robot risk corpus。
09 · Why Qualcomm
如果 Qualcomm 只提供算力,安全价值会被云、VPN 和 OT 平台拿走。机御 Zero 把 secure boot、硬件身份、QTEE/SPU/crypto、AI Hub/QNN profile、边缘 AI 和连接能力绑定到机器人商业上线流程里。
硬件根和启动链让 Robot Passport 不是云端登记表,而是本体可证明身份。
命令/里程计不一致、传感器异常、远程接管异常和模型 hash 都在边缘侧进入策略。
AI Hub / QNN profile、模型 hash、runtime target 和 release evidence 进入 OTA 与审计包。
5G、Wi-Fi、专网和弱网远程运维统一走短期证书、审计会话和 Motion Firewall。
OEM、SI、云训练、SOC、保险和认证实验室围绕 Qualcomm robot passport 形成生态接口。
10 · Demo & Ask
演示不要做“黑客特效”。做一个评委能看懂的真实采购场景:供应商远程排障、机器人 rootfs 被篡改、ROS 节点发布 `/cmd_vel`、Motion Firewall 拦截、UptimeOS signed OTA 恢复、RiskLedger 导出审计包。
对 Qualcomm 的请求:给我们一个可展示的 secure boot / attestation profile、QNN/AI Hub model evidence hook、一块比赛开发板和一个 OEM 或现场试点,让机器人每一次动作都能被芯片身份证明。
机御 Zero 的核心不是“更安全的网络”,而是更可信的机器人动作。未来企业买机器人,会问的不只是能不能跑,还会问谁能让它动、为什么能动、出事后能不能证明。