Other Parts Discussed in Thread: SYSCONFIG
器件型号: SysConfig
大家好!
我正在使用 TI 的 C2000 MCU、希望在生产过程中遇到此类问题的任何人都能提供一些见解。
背景
过去、我通过基于 C 结构的寄存器定义直接操作 MMR 来开发固件。 最近、我一直在探索使用 SysConfig 和 Driverlib 生成芯片配置代码的过程。 GUI 使配置引脚和外设变得非常方便、我可以看到它成为建议流程的原因。
我的问题
我想了解基于 SysConfig 生成代码和 Driverlib API 构建的固件是否适用于可靠性关键型领域、例如汽车或国防/军事应用。
具体来说:
1. SysConfig 和 Driverlib 本身的设计和分发是否符合任何国际标准或软件认证(例如 ISO 26262、MISRA C、DO-178C、IEC 61508)?
2. SysConfig/Driverlib 是否主要用于早期评估和快速启动(芯片初始化,原型设计等),而任何需要正式认证或可靠性评估的项目必须将生成的代码与手写的寄存器级代码相同 — 即开发人员完全负责对其进行鉴定?
3. TI 是否提供任何有助于进行认证的支持文档、安全手册、资质认证报告或 SysConfig 或 Driverlib 合规性文件?
我问的原因
如果没有为 SysConfig/Driverlib 生成的代码提供正式的保证级别、那么就像传统的手写代码一样、认证完全由开发人员负责。 在这种情况下、我正在考虑一个工作流程、在工程中的某个定义点、从工程中删除 SysConfig 工具及其`.syscfg `配置文件、只有生成的源文件保持版本控制并继续引用。 这将冻结输出、使代码库可以审计、而不依赖于生成器工具。
这种方法对于已通过 C2000 汽车或安全关键型认证的其他人是否有意义? 还是有更好的推荐做法?
如果您有任何经验、TI 文档指导或经验教训、我们将不胜感激。
谢谢!
此致、
Sang-il