Comportement failsafe
Ce qui se passe en cas de perte de liaison — ailes centrées, dérive centrée, dégradation gracieuse.
Conditions de déclenchement
Le failsafe s’engage quand la liaison CRSF signale une connexion perdue ou des données de canal obsolètes au-delà du timeout configuré. Le failsafe propre à la radio n’est pas la source de vérité — PteronautOS réimpose son propre failsafe centré afin que le comportement soit identique quelle que soit la marque de radio ou le mode de liaison.
Sortie centrée
Au déclenchement, chaque servo revient à 1500 µs et la sortie de forme d’onde est supprimée. Les ailes se centrent, la gouverne de crête se centre. Les lectures de canal voiceAileron/Elevator/Throttle/Rudder sont remises à zéro pour que le sondage d’état WebUI montre la vérité neutre.
Dégradation gracieuse
La règle de conception est la grâce dans la dégradation : un MPU6050 défaillant ne doit pas faire tomber l’aéronef. Zephyrus se désactive en cas de panne du gyro et le mixeur Ornithopter continue de voler sur la seule entrée des manches — le chemin de failsafe et le chemin du gyro sont indépendants, donc une panne ne se propage jamais dans l’autre.
Récupération
La récupération est automatique : lorsque des trames CRSF valides reprennent, le mixeur se réengage au tick suivant et les servos suivent à nouveau les canaux en direct. Il n’y a ni réinitialisation manuelle ni verrouillage — la transition est une seule rampe douce vers les positions commandées.