Compare commits

...

4 Commits

21 changed files with 1388 additions and 1779 deletions

3
.gitmodules vendored Normal file
View File

@@ -0,0 +1,3 @@
[submodule "third_party/templates"]
path = third_party/templates
url = https://git.rd12.ru/Andrey/templates.git

View File

@@ -4,6 +4,7 @@
#define _protocan
#include "main.h"
#include "can.h"
#include "../third_party/templates/c/set-protocol/include/pcan_id.h"
#define _DEMO
@@ -81,6 +82,11 @@ typedef enum {
PROTOCAN_MSGTYPE_MODBUS_HOLDING = 0b0110, /**< Сообщение Modbus - Holding. */
PROTOCAN_MSGTYPE_MODBUS_INPUT = 0b0111, /**< Сообщение Modbus - Input. */
PROTOCAN_MSGTYPE_ERROR = 0b1000, /**< Сообщение об ошибке. */
PROTOCAN_MSGTYPE_BOOT_CONTROL = 0b1001, /**< Команды ProtoCAN Boot. */
PROTOCAN_MSGTYPE_BOOT_DATA_A = 0b1010, /**< Блок образа для слота A. */
PROTOCAN_MSGTYPE_BOOT_DATA_B = 0b1011, /**< Блок образа для слота B. */
PROTOCAN_MSGTYPE_BOOT_STATUS = 0b1100, /**< Статус команды загрузчика. */
PROTOCAN_MSGTYPE_BOOT_DISCOVERY = 0b1101, /**< Идентификация загрузчика/приложения. */
PROTOCAN_MSGTYPE_SETTINGS = 0b1110, /**< Привязка датчика к локации. */
PROTOCAN_MSGTYPE_PULSE = 0b1111, /**< Импульсное сообщение. */
}ProtoCanMsgType;
@@ -254,6 +260,38 @@ typedef union{
unsigned int BitAll:29; /**< Общее представление 29-битного идентификатора. */
} ProtoCanId_t;
/**
* Переходная граница legacy API -> переносимый формат линии.
*
* Прикладной код SETCAN пока может заполнять исторические Fields, но CAN ID
* всегда собирается и разбирается общим pcan_id без зависимости от порядка
* битовых полей конкретного компилятора.
*/
static inline uint32_t PROTOCAN_IdPack(const ProtoCanId_t *legacy)
{
pcan_id_t shared;
shared.msg_body = (uint16_t)legacy->Fields.MsgBody;
shared.msg_type = (uint8_t)legacy->Fields.MsgType;
shared.device_id = (uint8_t)legacy->Fields.DeviceID;
shared.device_type = (uint8_t)legacy->Fields.DeviceType;
shared.route = (uint8_t)legacy->Fields.Route;
shared.priority = (uint8_t)legacy->Fields.Priority;
return pcan_id_pack(&shared);
}
static inline void PROTOCAN_IdUnpack(uint32_t raw, ProtoCanId_t *legacy)
{
pcan_id_t shared;
pcan_id_unpack(raw, &shared);
legacy->BitAll = 0U;
legacy->Fields.MsgBody = shared.msg_body;
legacy->Fields.MsgType = (ProtoCanMsgType)shared.msg_type;
legacy->Fields.DeviceID = shared.device_id;
legacy->Fields.DeviceType = shared.device_type;
legacy->Fields.Route = (ProtoCanRouteType)shared.route;
legacy->Fields.Priority = (ProtoCanPriorityType)shared.priority;
}
/**
* @brief Структура для общего адресного пространства CAN.
*

File diff suppressed because one or more lines are too long

View File

@@ -360,7 +360,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToBroadcastStatus(struct RXMsg _rxMsg)
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
tmp_eID.Fields.DeviceType = CURRENT_TYPE_DEVICE;
tmp_eID.Fields.DeviceID = CURRENT_ID_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
RTC_TimeTypeDef sTime = {0};
HAL_RTC_GetTime(_HRTC, &sTime, RTC_FORMAT_BIN);
data[0] = sTime.Hours;
@@ -652,7 +652,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToAnalogUniversal(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 6;
data[0] = 'U';
data[1] = 'N';
@@ -680,7 +680,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToAnalogSettings(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 7;
data[0] = 'U';
data[1] = 'S';
@@ -709,7 +709,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToAnalogUSens(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 6;
msgBodyAnalogType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -739,7 +739,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToAnalogISens(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 6;
msgBodyAnalogType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -769,7 +769,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToAnalogTSens(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 6;
msgBodyAnalogType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -813,7 +813,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_CORE(const ProtoCanId_t id, const struct Pr
body.Fields.Type = coreData.Type;
body.Fields.Body = coreData.Body;
localId.Fields.MsgBody = body.Body;
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
TxHeader.DLC = 0;
if(HAL_CAN_AddTxMessage(_HCAN, &TxHeader, canData, &TxMailBox) != HAL_OK)
{
@@ -832,7 +832,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_CORE(const ProtoCanId_t id, const struct Pr
uint8_t regsInPacket = (regsRemaining > 8) ? 8 : regsRemaining;
body.Fields.Body = coreData.Body + currentIndex;
localId.Fields.MsgBody = body.Body;
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
TxHeader.DLC = regsInPacket;
for(int i = 0; i < regsInPacket; i++)
{
@@ -859,7 +859,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_CORE(const ProtoCanId_t id, const struct Pr
uint8_t regsInPacket = (regsRemaining > 8) ? 8 : regsRemaining;
body.Fields.SensorID = coreData.Body + currentIndex;
localId.Fields.MsgBody = body.Body;
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
TxHeader.DLC = regsInPacket;
for(int i = 0; i < regsInPacket; i++)
{
@@ -967,7 +967,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_SETTINGS(
{
canData[index] = data.Data[index];
}
TxHeader.ExtId = id.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&id);
TxHeader.IDE = CAN_ID_EXT;
TxHeader.RTR = CAN_RTR_DATA;
TxHeader.TransmitGlobalTime = DISABLE;
@@ -1032,7 +1032,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToGeneralAddressSpace(struct RXMsg _rxM
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 8;
data[0] = 'G';
data[1] = 'A';
@@ -1084,7 +1084,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_GENERAL_ADDRESS_SPACE(ProtoCanId_t id, uint
uint8_t regsInPacket = (regsRemaining > 4) ? 4 : regsRemaining;
tmp_eID.Fields.MsgBody = regStartAdr + currentIndex;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = regsInPacket*2;
for(int i = 0; i < regsInPacket; i++)
@@ -1162,7 +1162,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToModbusCoil(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 8;
msgBodyModbusType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -1194,7 +1194,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToModbusDiscrete(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 8;
msgBodyModbusType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -1226,7 +1226,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToModbusHolding(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 8;
msgBodyModbusType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -1258,7 +1258,7 @@ __weak PROTOCAN_StatusTypeDef ProtoCanMsgToModbusInput(struct RXMsg _rxMsg)
ProtoCanId_t tmp_eID;
tmp_eID.BitAll = _rxMsg.eID.BitAll;
tmp_eID.Fields.Route = PROTOCAN_ROUTE_FROM_DEVICE;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 8;
msgBodyModbusType msg;
msg.Body = _rxMsg.eID.Fields.MsgBody;
@@ -1303,7 +1303,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_MODBUS(const ProtoCanId_t id, const struct
// Устанавливаем коллизию ExtId с body.Body
localId.Fields.MsgBody = (body.Body & 0xFFFF);
// Обновляем ExtId
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
// Остальные настройки
TxHeader.IDE = CAN_ID_EXT;
TxHeader.RTR = CAN_RTR_DATA;
@@ -1332,7 +1332,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_MODBUS(const ProtoCanId_t id, const struct
body.Fields.RegCount = regsInPacket;
// Обновляем ExtId
localId.Fields.MsgBody = (body.Body & 0xFFFF);
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
TxHeader.IDE = CAN_ID_EXT;
TxHeader.RTR = CAN_RTR_DATA;
TxHeader.TransmitGlobalTime = DISABLE;
@@ -1381,7 +1381,7 @@ __weak PROTOCAN_StatusTypeDef PROTOCAN_RequestError(struct RXMsg _rxMsg)
msg.Fields.ErrorCode = 0xFF;
msg.Fields.Info = 0;
tmp_eID.Fields.MsgBody = msg.Body;
TxHeader.ExtId = tmp_eID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&tmp_eID);
TxHeader.DLC = 0;
return (PROTOCAN_StatusTypeDef)HAL_CAN_AddTxMessage(_HCAN, &TxHeader, data, &TxMailBox);
}
@@ -1406,7 +1406,7 @@ PROTOCAN_StatusTypeDef PROTOCAN_SEND_ERROR(const ProtoCanId_t id, const struct P
uint8_t canData[8];
localId.Fields.MsgBody = ((errorData.Info << 8) | errorData.Code);
// Обновляем ExtId
TxHeader.ExtId = localId.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&localId);
// Остальные настройки
TxHeader.IDE = CAN_ID_EXT;
TxHeader.RTR = CAN_RTR_DATA;
@@ -1466,7 +1466,7 @@ void ProtoCanRxFifo0MsgPendingCallback(CAN_HandleTypeDef *hcan)
if(RxHeader.IDE == CAN_ID_EXT)
{
ProtoCanId_t ExtID_Of_RX_MSG;
ExtID_Of_RX_MSG.BitAll = RxHeader.ExtId;
PROTOCAN_IdUnpack(RxHeader.ExtId, &ExtID_Of_RX_MSG);
//Полученное сообщение - пульс устройств в сети.
//Место в буфере не занимает, поэтому проверяется до проверки переполнения.
if(ExtID_Of_RX_MSG.Fields.MsgType == PROTOCAN_MSGTYPE_PULSE)
@@ -1510,7 +1510,7 @@ void ProtoCanPulseCallback(TIM_HandleTypeDef *htim)
currentID.Fields.DeviceID = CURRENT_ID_DEVICE;
currentID.Fields.MsgType = PROTOCAN_MSGTYPE_PULSE;
currentID.Fields.MsgBody = 0;
TxHeader.ExtId = currentID.BitAll;
TxHeader.ExtId = PROTOCAN_IdPack(&currentID);
uint8_t data[8];
TxHeader.IDE = CAN_ID_EXT;
TxHeader.TransmitGlobalTime = DISABLE;

View File

@@ -5,15 +5,9 @@ set "SCRIPT_DIR=%~dp0"
where pwsh.exe >nul 2>nul
if %ERRORLEVEL% EQU 0 (
pwsh.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File "%SCRIPT_DIR%build-html.ps1" %*
pwsh.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File "%SCRIPT_DIR%build-html.ps1"
) else (
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File "%SCRIPT_DIR%build-html.ps1" %*
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File "%SCRIPT_DIR%build-html.ps1"
)
set "EXIT_CODE=%ERRORLEVEL%"
if not "%EXIT_CODE%"=="0" (
echo.
echo Ошибка сборки HTML. Код: %EXIT_CODE%
)
exit /b %EXIT_CODE%
exit /b %ERRORLEVEL%

87
doc/build-html.ps1 Normal file
View File

@@ -0,0 +1,87 @@
[CmdletBinding()]
param()
$ErrorActionPreference = 'Stop'
$outputPath = Join-Path $PSScriptRoot 'index.html'
$sourceDirectory = Join-Path $PSScriptRoot 'protocan'
$documents = @(
'README.md',
'PROTOCOL.md',
'BOOTLOADER.md',
'OAP.md',
'CHANGELOG.md'
)
function Convert-LocalLinks {
param(
[string]$Html,
[string]$SourcePath
)
$sourceParent = Split-Path -Parent $SourcePath
$outputParent = Split-Path -Parent $outputPath
$pattern = '(?<attribute>href|src)="(?<target>(?![a-z]+:|/|#)[^"]+)"'
return [regex]::Replace($Html, $pattern, {
param($match)
$target = $match.Groups['target'].Value
$parts = $target -split '#', 2
$targetPath = [Uri]::UnescapeDataString($parts[0])
$absoluteTarget = [System.IO.Path]::GetFullPath((Join-Path $sourceParent $targetPath))
$relativeTarget = [System.IO.Path]::GetRelativePath($outputParent, $absoluteTarget).Replace('\', '/')
if ($parts.Count -eq 2) {
$relativeTarget += '#' + $parts[1]
}
return $match.Groups['attribute'].Value + '="' + $relativeTarget + '"'
})
}
$sections = foreach ($document in $documents) {
$path = Join-Path $sourceDirectory $document
$markdown = Get-Content -Raw -LiteralPath $path -Encoding UTF8
$html = (ConvertFrom-Markdown -InputObject $markdown).Html
$html = Convert-LocalLinks -Html $html -SourcePath $path
"<article class=`"card protocan-document`" data-source=`"$document`">$html</article>"
}
$vectorsPath = Join-Path $sourceDirectory 'examples\test-vectors.json'
$vectors = [System.Net.WebUtility]::HtmlEncode(
(Get-Content -Raw -LiteralPath $vectorsPath -Encoding UTF8)
)
$sections += @"
<article class="card protocan-document" data-source="examples/test-vectors.json">
<h1>Тестовые векторы</h1>
<p>Машинные эталоны из <code>examples/test-vectors.json</code>.</p>
<pre><code>$vectors</code></pre>
</article>
"@
$generatedBlock = @"
<!-- PROTOCAN:START -->
<section id="protocan-full" class="section">
<h2>Полная документация ProtoCAN</h2>
<p class="lead">Нормативные документы и тестовые векторы собраны в эту страницу из исходников <code>doc/protocan</code>.</p>
<div class="grid protocan-grid">
$($sections -join "`n")
</div>
</section>
<!-- PROTOCAN:END -->
"@
$page = Get-Content -Raw -LiteralPath $outputPath -Encoding UTF8
$pattern = '(?s)<!-- PROTOCAN:START -->.*?<!-- PROTOCAN:END -->'
if ($page -notmatch $pattern) {
throw 'Не найдены маркеры PROTOCAN:START/END в doc/index.html.'
}
$page = [regex]::Replace($page, $pattern, [System.Text.RegularExpressions.MatchEvaluator]{
param($match)
$generatedBlock
}, 1)
$page = $page.TrimEnd("`r", "`n") + [Environment]::NewLine
$utf8WithoutBom = [System.Text.UTF8Encoding]::new($false)
[System.IO.File]::WriteAllText($outputPath, $page, $utf8WithoutBom)
Write-Host "[DONE] Создан единый HTML: $outputPath"

1202
doc/index.html Normal file

File diff suppressed because one or more lines are too long

View File

@@ -7,7 +7,7 @@
### Added
- Структурированный комплект документации `docs/protocan`.
- Структурированный комплект документации `doc/protocan`.
- Загрузочный сервис `MsgType=0x9…0xD`.
- Два логических слота по 512 КиБ, 65 536 блоков по 8 байт каждый.
- Машинные эталоны CAN ID в `examples/test-vectors.json`.

View File

@@ -28,15 +28,15 @@
1. `PROTOCOL.md` — структура ProtoCAN и реестр типов сообщений.
2. `BOOTLOADER.md` — загрузочный сервис `0x9…0xD`.
3. XLSX — адреса и свойства регистров ОАП.
4. Сгенерированный HTML — только представление, не самостоятельный источник.
4. Сгенерированный [`../index.html`](../index.html) — только представление, не самостоятельный источник.
## Сборка HTML
В PowerShell 7:
Из корня проекта:
```powershell
./build-html.ps1
./doc/build-html.bat
```
Результат создаётся в `build/protocol.html`. Скрипт не изменяет исходные
Markdown/XLSX и пригоден для запуска в CI.
Все документы и тестовые векторы включаются в единый файл `doc/index.html`.
Скрипт не изменяет исходные Markdown/XLSX и пригоден для запуска в CI.

View File

@@ -1,57 +0,0 @@
[CmdletBinding()]
param(
[string]$OutputPath = (Join-Path $PSScriptRoot 'build\protocol.html')
)
$ErrorActionPreference = 'Stop'
$documents = @(
'README.md',
'PROTOCOL.md',
'BOOTLOADER.md',
'OAP.md',
'CHANGELOG.md'
)
$sections = foreach ($document in $documents) {
$path = Join-Path $PSScriptRoot $document
$markdown = Get-Content -Raw -LiteralPath $path
(ConvertFrom-Markdown -InputObject $markdown).Html
}
$style = @'
body { max-width: 1180px; margin: 32px auto; padding: 0 24px;
color: #111827; background: #fff; font: 15px/1.55 Arial, sans-serif; }
h1, h2, h3 { line-height: 1.25; }
h1 { margin-top: 48px; border-bottom: 2px solid #334155; padding-bottom: 8px; }
h2 { margin-top: 32px; }
a { color: #1155cc; }
code { font-family: Consolas, "Courier New", monospace; }
pre { overflow: auto; padding: 12px; border: 1px solid #cbd5e1; background: #f8fafc; }
table { width: 100%; border-collapse: collapse; margin: 12px 0 24px; }
th, td { border: 1px solid #94a3b8; padding: 6px 9px; vertical-align: top; }
th { background: #e2e8f0; }
tr:nth-child(even) td { background: #f8fafc; }
'@
$outputDirectory = Split-Path -Parent $OutputPath
if (-not (Test-Path -LiteralPath $outputDirectory)) {
New-Item -ItemType Directory -Path $outputDirectory | Out-Null
}
$html = @"
<!doctype html>
<html lang="ru">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>ProtoCAN — спецификация</title>
<style>$style</style>
</head>
<body>
$($sections -join "`n<hr>`n")
</body>
</html>
"@
Set-Content -LiteralPath $OutputPath -Value $html -Encoding utf8
Write-Host "Создан $OutputPath"

View File

@@ -1,833 +0,0 @@
<!doctype html>
<html lang="ru">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>ProtoCAN — спецификация</title>
<style>body { max-width: 1180px; margin: 32px auto; padding: 0 24px;
color: #111827; background: #fff; font: 15px/1.55 Arial, sans-serif; }
h1, h2, h3 { line-height: 1.25; }
h1 { margin-top: 48px; border-bottom: 2px solid #334155; padding-bottom: 8px; }
h2 { margin-top: 32px; }
a { color: #1155cc; }
code { font-family: Consolas, "Courier New", monospace; }
pre { overflow: auto; padding: 12px; border: 1px solid #cbd5e1; background: #f8fafc; }
table { width: 100%; border-collapse: collapse; margin: 12px 0 24px; }
th, td { border: 1px solid #94a3b8; padding: 6px 9px; vertical-align: top; }
th { background: #e2e8f0; }
tr:nth-child(even) td { background: #f8fafc; }</style>
</head>
<body>
<h1 id="protocan">Документация ProtoCAN</h1>
<p>Статус комплекта: <strong>Draft</strong><br />
Версия комплекта: <strong>1.0</strong><br />
Дата редакции: <strong>2026-08-29</strong><br />
Транспорт: <strong>Classic CAN 2.0B, Extended ID, DLC 0…8</strong></p>
<p>Этот каталог разделяет нормативное описание протокола, загрузчик и реестр
общего адресного пространства. Большой исходный документ
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.md"><code>Протокол CAN и ОАП.md</code></a> сохранён как
совместимое представление таблиц из Excel.</p>
<h2 id="section">Документы</h2>
<table>
<thead>
<tr>
<th>Документ</th>
<th>Назначение</th>
<th>Статус источника</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="PROTOCOL.md">PROTOCOL.md</a></td>
<td>29-битный CAN ID, адресация, реестр <code>MsgType</code>, порядок байтов</td>
<td>нормативный</td>
</tr>
<tr>
<td><a href="BOOTLOADER.md">BOOTLOADER.md</a></td>
<td>обновление прошивки, кадры, состояния, ошибки и A/B-слоты</td>
<td>нормативный draft</td>
</tr>
<tr>
<td><a href="OAP.md">OAP.md</a></td>
<td>правила ведения общего адресного пространства</td>
<td>нормативный индекс</td>
</tr>
<tr>
<td><a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.xlsx">../../Протокол CAN и ОАП.xlsx</a></td>
<td>редактируемый реестр ОАП</td>
<td>источник таблиц</td>
</tr>
<tr>
<td><a href="examples/test-vectors.json">examples/test-vectors.json</a></td>
<td>машинные эталоны CAN ID и payload</td>
<td>нормативные примеры</td>
</tr>
<tr>
<td><a href="CHANGELOG.md">CHANGELOG.md</a></td>
<td>история версий документа</td>
<td>нормативный</td>
</tr>
</tbody>
</table>
<h2 id="section-1">Приоритет источников</h2>
<p>При расхождении данных действует следующий порядок:</p>
<ol>
<li><code>PROTOCOL.md</code> — структура ProtoCAN и реестр типов сообщений.</li>
<li><code>BOOTLOADER.md</code> — загрузочный сервис <code>0x9…0xD</code>.</li>
<li>XLSX — адреса и свойства регистров ОАП.</li>
<li>Сгенерированный HTML — только представление, не самостоятельный источник.</li>
</ol>
<h2 id="html">Сборка HTML</h2>
<p>В PowerShell 7:</p>
<pre><code class="language-powershell">./build-html.ps1
</code></pre>
<p>Результат создаётся в <code>build/protocol.html</code>. Скрипт не изменяет исходные
Markdown/XLSX и пригоден для запуска в CI.</p>
<hr>
<h1 id="protocan">ProtoCAN — базовый протокол</h1>
<p>Статус: <strong>Stable с зарезервированным загрузочным расширением</strong><br />
Версия: <strong>1.0</strong><br />
Порядок байтов payload: <strong>little-endian</strong>, если явно не указано иное</p>
<h2 id="section">Назначение</h2>
<p>ProtoCAN — прикладной протокол поверх classic CAN 2.0B. Используются только
расширенные 29-битные идентификаторы (<code>IDE=1</code>) и payload длиной 0…8 байт.</p>
<h2 id="section-1">Термины</h2>
<table>
<thead>
<tr>
<th>Термин</th>
<th>Значение</th>
</tr>
</thead>
<tbody>
<tr>
<td>ПМ</td>
<td>управляющий модуль</td>
</tr>
<tr>
<td>прибор</td>
<td>адресуемый узел на шине</td>
</tr>
<tr>
<td><code>DeviceType</code></td>
<td>тип прибора, 0…7</td>
</tr>
<tr>
<td><code>DeviceID</code></td>
<td>экземпляр прибора данного типа, 0…15</td>
</tr>
<tr>
<td><code>MsgType</code></td>
<td>класс сообщения или сервис</td>
</tr>
<tr>
<td><code>MsgBody</code></td>
<td>16-битное поле, формат которого зависит от <code>MsgType</code></td>
</tr>
</tbody>
</table>
<p>Пара <code>DeviceType/DeviceID</code> задаёт до <code>8 × 16 = 128</code> уникальных адресов.</p>
<h2 id="can-id">Расширенный CAN ID</h2>
<pre><code class="language-text">28 27 26...24 23...20 19...16 15........0
Priority Route DeviceType DeviceID MsgType MsgBody
1 бит 1 бит 3 бита 4 бита 4 бита 16 бит
</code></pre>
<pre><code class="language-c">can_id =
((uint32_t)priority &lt;&lt; 28) |
((uint32_t)route &lt;&lt; 27) |
((uint32_t)device_type &lt;&lt; 24) |
((uint32_t)device_id &lt;&lt; 20) |
((uint32_t)msg_type &lt;&lt; 16) |
msg_body;
</code></pre>
<table>
<thead>
<tr>
<th>Поле</th>
<th>Значения</th>
<th>Назначение</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>Priority</code></td>
<td><code>0</code> critical, <code>1</code> standard</td>
<td>CAN-арбитраж</td>
</tr>
<tr>
<td><code>Route</code></td>
<td><code>0</code> от ПМ, <code>1</code> от прибора</td>
<td>логическое направление</td>
</tr>
<tr>
<td><code>DeviceType</code></td>
<td><code>0…7</code></td>
<td>тип прибора</td>
</tr>
<tr>
<td><code>DeviceID</code></td>
<td><code>0…15</code></td>
<td>номер экземпляра</td>
</tr>
<tr>
<td><code>MsgType</code></td>
<td><code>0…15</code></td>
<td>тип сообщения</td>
</tr>
<tr>
<td><code>MsgBody</code></td>
<td><code>0…65535</code></td>
<td>команда, адрес или номер блока</td>
</tr>
</tbody>
</table>
<p><code>Route</code> не является направлением физического трансивера. Ответ прибора
сохраняет адрес <code>DeviceType/DeviceID</code> и устанавливает <code>Route=1</code>.</p>
<h2 id="msgtype">Реестр <code>MsgType</code></h2>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Имя</th>
<th>Основное направление</th>
<th style="text-align: right;">DLC</th>
<th>Статус</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x0</code></td>
<td><code>BROADCAST</code></td>
<td>ПМ → все</td>
<td style="text-align: right;">зависит от команды</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x1</code></td>
<td><code>DISCRETE</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x2</code></td>
<td><code>ANALOG</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x3</code></td>
<td><code>GAS</code></td>
<td>оба</td>
<td style="text-align: right;">0/2/4/6/8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x4</code></td>
<td><code>MODBUS_COIL</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x5</code></td>
<td><code>MODBUS_DISCRETE</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x6</code></td>
<td><code>MODBUS_HOLDING</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x7</code></td>
<td><code>MODBUS_INPUT</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x8</code></td>
<td><code>ERROR</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">0</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x9</code></td>
<td><code>BOOT_CONTROL</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">0/8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xA</code></td>
<td><code>BOOT_DATA_A</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xB</code></td>
<td><code>BOOT_DATA_B</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xC</code></td>
<td><code>BOOT_STATUS</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xD</code></td>
<td><code>BOOT_DISCOVERY</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xE</code></td>
<td><code>SETTINGS</code></td>
<td>оба</td>
<td style="text-align: right;">0/1/8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xF</code></td>
<td><code>PULSE</code></td>
<td>прибор → сеть</td>
<td style="text-align: right;">1</td>
<td>stable</td>
</tr>
</tbody>
</table>
<p>Подробный формат <code>0x9…0xD</code> находится в <a href="BOOTLOADER.md">BOOTLOADER.md</a>.</p>
<h2 id="msgbody">Разметки <code>MsgBody</code></h2>
<table>
<thead>
<tr>
<th><code>MsgType</code></th>
<th>Биты <code>MsgBody</code></th>
</tr>
</thead>
<tbody>
<tr>
<td>broadcast</td>
<td>команда <code>[15:4]</code>, параметр <code>[3:0]</code></td>
</tr>
<tr>
<td>discrete/analog</td>
<td>подтип <code>[15:12]</code>, значение/адрес <code>[11:0]</code></td>
</tr>
<tr>
<td>Modbus</td>
<td>начальный адрес <code>[15:4]</code>, количество <code>[3:0]</code></td>
</tr>
<tr>
<td>GAS</td>
<td>адрес первого 16-битного регистра <code>[15:0]</code></td>
</tr>
<tr>
<td>error</td>
<td>дополнительная информация <code>[15:8]</code>, код <code>[7:0]</code></td>
</tr>
<tr>
<td>settings</td>
<td>номер сборки <code>[15:8]</code>, позиция <code>[7:0]</code></td>
</tr>
<tr>
<td>boot control/status</td>
<td><code>SessionID[15:8]</code>, команда <code>[7:0]</code></td>
</tr>
<tr>
<td>boot data</td>
<td><code>BlockIndex[15:0]</code></td>
</tr>
</tbody>
</table>
<h2 id="section-2">Общие правила обмена</h2>
<ul>
<li>Многобайтовые значения в <code>DATA</code> передаются little-endian.</li>
<li>Узел игнорирует адресованные кадры с чужим <code>DeviceType/DeviceID</code>.</li>
<li>Прибор принимает команды ПМ с <code>Route=0</code>; ПМ принимает ответы с <code>Route=1</code>.</li>
<li>Стандартные 11-битные CAN ID не являются кадрами ProtoCAN.</li>
<li>RTR для загрузочного сервиса запрещён.</li>
<li>Неописанные комбинации <code>MsgType/MsgBody/DLC</code> должны отвергаться.</li>
</ul>
<h2 id="id">Эталон упаковки ID</h2>
<pre><code class="language-text">Priority = 1
Route = 0
DeviceType = 3
DeviceID = 5
MsgType = 0x9
MsgBody = 0x0702
CAN ID = 0x13590702
</code></pre>
<p>Этот пример соответствует <code>ENTER_BOOT</code>, <code>SessionID=7</code>. Машинные варианты
находятся в <a href="examples/test-vectors.json">examples/test-vectors.json</a>.</p>
<hr>
<h1 id="protocan-boot-protocol">ProtoCAN Boot Protocol</h1>
<p>Статус: <strong>Draft</strong><br />
Версия протокола: <strong>1.0</strong><br />
Совместимость: <strong>classic CAN 2.0B, Extended ID, DLC 0…8</strong><br />
Реализация: <a href="../../../templates/c/protocan-boot"><code>templates/c/protocan-boot</code></a></p>
<h2 id="section">Назначение</h2>
<p>Сервис обновляет адресованный прибор по CAN и поддерживает два логических
слота A/B. Активный слот не стирается: новый образ записывается в неактивный,
проверяется и атомарно назначается кандидатом на запуск.</p>
<h2 id="section-1">Карта сообщений</h2>
<table>
<thead>
<tr>
<th style="text-align: right;"><code>MsgType</code></th>
<th>Имя</th>
<th><code>MsgBody</code></th>
<th>Payload</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x9</code></td>
<td><code>BOOT_CONTROL</code></td>
<td><code>SessionID[15:8] \| Command[7:0]</code></td>
<td>параметры команды</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xA</code></td>
<td><code>BOOT_DATA_A</code></td>
<td><code>BlockIndex[15:0]</code></td>
<td>8 байт слота A</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xB</code></td>
<td><code>BOOT_DATA_B</code></td>
<td><code>BlockIndex[15:0]</code></td>
<td>8 байт слота B</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xC</code></td>
<td><code>BOOT_STATUS</code></td>
<td><code>SessionID[15:8] \| Command[7:0]</code></td>
<td>статус и прогресс</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xD</code></td>
<td><code>BOOT_DISCOVERY</code></td>
<td>подтип ответа</td>
<td>идентификация</td>
</tr>
</tbody>
</table>
<p>Все команды записи адресуются конкретному <code>DeviceType/DeviceID</code> и имеют
<code>Route=0</code>. Ответы сохраняют адрес прибора и имеют <code>Route=1</code>.</p>
<h2 id="section-2">Адресация образа</h2>
<p><code>MsgBody</code> кадра данных — номер 8-байтового блока:</p>
<pre><code class="language-c">offset = (uint32_t)BlockIndex * 8U;
address = SLOT_X_BASE + offset;
</code></pre>
<pre><code class="language-text">512 КиБ = 524 288 байт
524 288 / 8 = 65 536 блоков
BlockIndex = 0x0000…0xFFFF
</code></pre>
<table>
<thead>
<tr>
<th style="text-align: right;"><code>BlockIndex</code></th>
<th style="text-align: right;">Смещение</th>
<th style="text-align: right;">Диапазон байтов</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x0000</code></td>
<td style="text-align: right;"><code>0x00000</code></td>
<td style="text-align: right;"><code>0x00000…0x00007</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0001</code></td>
<td style="text-align: right;"><code>0x00008</code></td>
<td style="text-align: right;"><code>0x00008…0x0000F</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0xFFFF</code></td>
<td style="text-align: right;"><code>0x7FFF8</code></td>
<td style="text-align: right;"><code>0x7FFF8…0x7FFFF</code></td>
</tr>
</tbody>
</table>
<p><code>0x80000</code> является первой позицией за границей слота. Последний кадр
дополняется <code>0xFF</code>, но CRC32 вычисляется только по <code>ImageSize</code> байтам.</p>
<h2 id="boot_control">Команды <code>BOOT_CONTROL</code></h2>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Команда</th>
<th style="text-align: right;">DLC</th>
<th>Payload</th>
<th>Допустимое состояние</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x01</code></td>
<td><code>IDENTIFY</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>любое</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x02</code></td>
<td><code>ENTER_BOOT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>любое; <code>SessionID != 0</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x03</code></td>
<td><code>BEGIN_IMAGE</code></td>
<td style="text-align: right;">8</td>
<td>размер и CRC32</td>
<td>metadata</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x04</code></td>
<td><code>BEGIN_COMPAT</code></td>
<td style="text-align: right;">8</td>
<td>совместимость и версия</td>
<td>metadata</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x05</code></td>
<td><code>ERASE</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>ready-to-erase</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x06</code></td>
<td><code>VERIFY</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>образ получен</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x07</code></td>
<td><code>COMMIT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>verified</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x08</code></td>
<td><code>CONFIRM</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>запущенное приложение</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x09</code></td>
<td><code>REBOOT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0A</code></td>
<td><code>ABORT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0B</code></td>
<td><code>QUERY_PROGRESS</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
</tbody>
</table>
<h3 id="begin_image"><code>BEGIN_IMAGE</code></h3>
<pre><code class="language-text">DATA[0..3] ImageSize, uint32 little-endian
DATA[4..7] ImageCRC32, uint32 little-endian
</code></pre>
<h3 id="begin_compat"><code>BEGIN_COMPAT</code></h3>
<pre><code class="language-text">DATA[0..1] ProductType, uint16 little-endian
DATA[2] HardwareRevisionMin
DATA[3] HardwareRevisionMax
DATA[4..7] FirmwareVersion, uint32 little-endian
</code></pre>
<p>До <code>ERASE</code> прибор обязан получить обе части метаданных и проверить размер,
тип изделия, аппаратную ревизию, версию и политику anti-rollback.</p>
<h2 id="boot_status"><code>BOOT_STATUS</code></h2>
<pre><code class="language-text">MsgBody[15..8] SessionID
MsgBody[7..0] команда, на которую дан ответ
DATA[0] Status
DATA[1] TargetSlot: 0=A, 1=B, 0xFF=не выбран
DATA[2..3] NextBlock, uint16 little-endian
DATA[4..7] RunningCRC32, uint32 little-endian
</code></pre>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Статус</th>
<th>Повтор допустим</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x00</code></td>
<td><code>OK</code></td>
<td>—</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x01</code></td>
<td><code>BUSY</code></td>
<td>да, после задержки</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x02</code></td>
<td><code>INVALID_COMMAND</code></td>
<td>после исправления</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x03</code></td>
<td><code>WRONG_DEVICE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x04</code></td>
<td><code>WRONG_HARDWARE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x05</code></td>
<td><code>INVALID_SIZE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x06</code></td>
<td><code>CRC_ERROR</code></td>
<td>новая передача</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x07</code></td>
<td><code>FLASH_ERROR</code></td>
<td>зависит от платформы</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x08</code></td>
<td><code>SEQUENCE_ERROR</code></td>
<td>да, с <code>NextBlock</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x09</code></td>
<td><code>SIGNATURE_ERROR</code></td>
<td>нет</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0A</code></td>
<td><code>SESSION_ERROR</code></td>
<td>открыть новую сессию</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0B</code></td>
<td><code>VOLTAGE_ERROR</code></td>
<td>да после нормализации питания</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0C</code></td>
<td><code>INVALID_STATE</code></td>
<td>выполнить правильный переход</td>
</tr>
</tbody>
</table>
<h2 id="state-machine">State machine</h2>
<pre><code class="language-text">IDLE
└─ ENTER_BOOT ─&gt; METADATA
├─ BEGIN_IMAGE
└─ BEGIN_COMPAT
v
READY_TO_ERASE
│ ERASE
v
RECEIVING
│ VERIFY
v
VERIFIED
│ COMMIT
v
PENDING + REBOOT
│ CONFIRM
v
CONFIRMED
</code></pre>
<p>Ошибка Flash, CRC, совместимости или подписи переводит сессию в <code>FAILED</code>.
Новая <code>ENTER_BOOT</code> создаёт чистую сессию. <code>ABORT</code> прекращает текущую передачу,
не активируя частично записанный слот.</p>
<h2 id="section-3">Надёжность и повторы</h2>
<ul>
<li>Блоки передаются строго по возрастанию <code>BlockIndex</code>.</li>
<li>Дубликат или пропуск возвращает <code>SEQUENCE_ERROR</code> и ожидаемый <code>NextBlock</code>.</li>
<li>Базовый режим подтверждает каждый блок.</li>
<li>Рабочий режим может подтверждать окно из 16 блоков.</li>
<li>После потери связи <code>QUERY_PROGRESS</code> возвращает следующий ожидаемый блок,
пока состояние загрузчика сохранено.</li>
<li>Для продолжения после перезагрузки порт должен сохранять session metadata
и восстановить её при инициализации; ядро версии 1.0 само это не делает.</li>
</ul>
<h2 id="ab">Безопасность и A/B-обновление</h2>
<pre><code class="language-text">active=A -&gt; target=B -&gt; verify -&gt; pending=B
active=B -&gt; target=A -&gt; verify -&gt; pending=A
</code></pre>
<p>CRC32 защищает только от случайного повреждения. Серийный загрузчик должен
дополнительно проверить подпись контейнера, границы вектора, совместимость и
anti-rollback. Bootloader не обновляется командами <code>BOOT_DATA_A/B</code>.</p>
<p>Boot metadata должна атомарно хранить:</p>
<ul>
<li>активный слот;</li>
<li>pending-слот;</li>
<li>подтверждение запуска;</li>
<li>число неудачных попыток;</li>
<li>версию и CRC32 образа.</li>
</ul>
<p>Если приложение не выполняет <code>CONFIRM</code> за установленное число запусков,
загрузчик возвращается к предыдущему подтверждённому слоту.</p>
<h2 id="section-4">Эталонный сценарий</h2>
<ol>
<li>ПМ адресно отправляет <code>IDENTIFY</code>.</li>
<li>ПМ открывает ненулевой <code>SessionID</code> командой <code>ENTER_BOOT</code>.</li>
<li>ПМ отправляет <code>BEGIN_IMAGE</code> и <code>BEGIN_COMPAT</code>.</li>
<li>Прибор сообщает выбранный неактивный слот.</li>
<li>ПМ выполняет <code>ERASE</code> и передаёт <code>BOOT_DATA_A</code> либо <code>BOOT_DATA_B</code>.</li>
<li>ПМ выполняет <code>VERIFY</code>, затем <code>COMMIT</code> и <code>REBOOT</code>.</li>
<li>Новое приложение после самопроверки выполняет <code>CONFIRM</code>.</li>
</ol>
<hr>
<h1 id="section">Общее адресное пространство</h1>
<p>Статус: <strong>Stable, данные ведутся в XLSX</strong><br />
Порядок значений: <strong>16-битные регистры, little-endian в CAN payload</strong></p>
<p>Редактируемый источник реестра:
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.xlsx"><code>Протокол CAN и ОАП.xlsx</code></a>.</p>
<p>Просматриваемая большая таблица находится в
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.html"><code>Протокол CAN и ОАП.html</code></a> и
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.md"><code>Протокол CAN и ОАП.md</code></a>.</p>
<h2 id="section-1">Назначение</h2>
<p>ОАП связывает 16-битный адрес регистра с его типом, назначением, доступом и
масштабом. В ProtoCAN используется <code>MsgType=0x3</code>, а <code>MsgBody</code> содержит адрес
первого регистра.</p>
<h2 id="section-2">Обязательные поля реестра</h2>
<table>
<thead>
<tr>
<th>Поле</th>
<th>Требование</th>
</tr>
</thead>
<tbody>
<tr>
<td>AddressHex</td>
<td><code>0x0000…0xFFFF</code>, уникальное значение</td>
</tr>
<tr>
<td>AddressDec</td>
<td>десятичный эквивалент AddressHex</td>
</tr>
<tr>
<td>Group</td>
<td>функциональная группа</td>
</tr>
<tr>
<td>Name</td>
<td>однозначное имя параметра</td>
</tr>
<tr>
<td>Type</td>
<td><code>u16</code>, <code>i16</code>, <code>u32</code>, <code>i32</code>, <code>float32</code>, bitmap или массив</td>
</tr>
<tr>
<td>Registers</td>
<td>число занятых 16-битных регистров</td>
</tr>
<tr>
<td>Access</td>
<td><code>R</code>, <code>W</code> или <code>RW</code></td>
</tr>
<tr>
<td>Unit</td>
<td>физическая единица либо <code>—</code></td>
</tr>
<tr>
<td>Scale</td>
<td>множитель/делитель представления</td>
</tr>
<tr>
<td>Default</td>
<td>значение после сброса, если применимо</td>
</tr>
<tr>
<td>Description</td>
<td>семантика, диапазон и особые значения</td>
</tr>
</tbody>
</table>
<h2 id="section-3">Правила ведения</h2>
<ul>
<li>Адрес не переиспользуется с другим смыслом после выпуска стабильной версии.</li>
<li>Многорегистровое значение занимает непрерывный диапазон.</li>
<li>Порядок 16-битных слов для 32-битного значения фиксируется в строке типа.</li>
<li>Резервные диапазоны явно отмечаются и не используются без изменения версии.</li>
<li>Удалённый параметр помечается deprecated, а не исчезает молча.</li>
<li>Изменение адреса, типа или масштаба отражается в <code>CHANGELOG.md</code>.</li>
</ul>
<h2 id="section-4">Экспорт</h2>
<p>Для программной генерации каталог следует экспортировать из XLSX в CSV с
UTF-8 и фиксированными английскими именами колонок. CSV должен проверяться на:</p>
<ul>
<li>уникальность адресов;</li>
<li>пересечение многорегистровых значений;</li>
<li>допустимые типы и права доступа;</li>
<li>равенство шестнадцатеричного и десятичного адреса;</li>
<li>попадание адреса в диапазон <code>0x0000…0xFFFF</code>.</li>
</ul>
<p>До появления автоматического экспортёра нормативным источником адресов
остаётся XLSX, а HTML/Markdown считаются представлением.</p>
<hr>
<h1 id="protocan">История изменений ProtoCAN</h1>
<p>Формат основан на Keep a Changelog. Версия относится к спецификации, а не к
версии прошивки отдельного прибора.</p>
<h2 id="unreleased">[Unreleased]</h2>
<h3 id="added">Added</h3>
<ul>
<li>Структурированный комплект документации <code>docs/protocan</code>.</li>
<li>Загрузочный сервис <code>MsgType=0x9…0xD</code>.</li>
<li>Два логических слота по 512 КиБ, 65 536 блоков по 8 байт каждый.</li>
<li>Машинные эталоны CAN ID в <code>examples/test-vectors.json</code>.</li>
</ul>
<h2 id="section">[1.0] — 2026-08-29</h2>
<h3 id="added-1">Added</h3>
<ul>
<li>Зафиксирована 29-битная структура ProtoCAN ID.</li>
<li>Зафиксирована адресация 8 типов по 16 экземпляров.</li>
<li>Существующие сообщения <code>0x0…0x8</code>, <code>0xE</code>, <code>0xF</code> сохранены.</li>
</ul>
</body>
</html>

View File

@@ -1,833 +0,0 @@
<!doctype html>
<html lang="ru">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>ProtoCAN — спецификация</title>
<style>body { max-width: 1180px; margin: 32px auto; padding: 0 24px;
color: #111827; background: #fff; font: 15px/1.55 Arial, sans-serif; }
h1, h2, h3 { line-height: 1.25; }
h1 { margin-top: 48px; border-bottom: 2px solid #334155; padding-bottom: 8px; }
h2 { margin-top: 32px; }
a { color: #1155cc; }
code { font-family: Consolas, "Courier New", monospace; }
pre { overflow: auto; padding: 12px; border: 1px solid #cbd5e1; background: #f8fafc; }
table { width: 100%; border-collapse: collapse; margin: 12px 0 24px; }
th, td { border: 1px solid #94a3b8; padding: 6px 9px; vertical-align: top; }
th { background: #e2e8f0; }
tr:nth-child(even) td { background: #f8fafc; }</style>
</head>
<body>
<h1 id="protocan">Документация ProtoCAN</h1>
<p>Статус комплекта: <strong>Draft</strong><br />
Версия комплекта: <strong>1.0</strong><br />
Дата редакции: <strong>2026-08-29</strong><br />
Транспорт: <strong>Classic CAN 2.0B, Extended ID, DLC 0…8</strong></p>
<p>Этот каталог разделяет нормативное описание протокола, загрузчик и реестр
общего адресного пространства. Большой исходный документ
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.md"><code>Протокол CAN и ОАП.md</code></a> сохранён как
совместимое представление таблиц из Excel.</p>
<h2 id="section">Документы</h2>
<table>
<thead>
<tr>
<th>Документ</th>
<th>Назначение</th>
<th>Статус источника</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="PROTOCOL.md">PROTOCOL.md</a></td>
<td>29-битный CAN ID, адресация, реестр <code>MsgType</code>, порядок байтов</td>
<td>нормативный</td>
</tr>
<tr>
<td><a href="BOOTLOADER.md">BOOTLOADER.md</a></td>
<td>обновление прошивки, кадры, состояния, ошибки и A/B-слоты</td>
<td>нормативный draft</td>
</tr>
<tr>
<td><a href="OAP.md">OAP.md</a></td>
<td>правила ведения общего адресного пространства</td>
<td>нормативный индекс</td>
</tr>
<tr>
<td><a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.xlsx">../../Протокол CAN и ОАП.xlsx</a></td>
<td>редактируемый реестр ОАП</td>
<td>источник таблиц</td>
</tr>
<tr>
<td><a href="examples/test-vectors.json">examples/test-vectors.json</a></td>
<td>машинные эталоны CAN ID и payload</td>
<td>нормативные примеры</td>
</tr>
<tr>
<td><a href="CHANGELOG.md">CHANGELOG.md</a></td>
<td>история версий документа</td>
<td>нормативный</td>
</tr>
</tbody>
</table>
<h2 id="section-1">Приоритет источников</h2>
<p>При расхождении данных действует следующий порядок:</p>
<ol>
<li><code>PROTOCOL.md</code> — структура ProtoCAN и реестр типов сообщений.</li>
<li><code>BOOTLOADER.md</code> — загрузочный сервис <code>0x9…0xD</code>.</li>
<li>XLSX — адреса и свойства регистров ОАП.</li>
<li>Сгенерированный HTML — только представление, не самостоятельный источник.</li>
</ol>
<h2 id="html">Сборка HTML</h2>
<p>В PowerShell 7:</p>
<pre><code class="language-powershell">./build-html.ps1
</code></pre>
<p>Результат создаётся в <code>build/protocol.html</code>. Скрипт не изменяет исходные
Markdown/XLSX и пригоден для запуска в CI.</p>
<hr>
<h1 id="protocan">ProtoCAN — базовый протокол</h1>
<p>Статус: <strong>Stable с зарезервированным загрузочным расширением</strong><br />
Версия: <strong>1.0</strong><br />
Порядок байтов payload: <strong>little-endian</strong>, если явно не указано иное</p>
<h2 id="section">Назначение</h2>
<p>ProtoCAN — прикладной протокол поверх classic CAN 2.0B. Используются только
расширенные 29-битные идентификаторы (<code>IDE=1</code>) и payload длиной 0…8 байт.</p>
<h2 id="section-1">Термины</h2>
<table>
<thead>
<tr>
<th>Термин</th>
<th>Значение</th>
</tr>
</thead>
<tbody>
<tr>
<td>ПМ</td>
<td>управляющий модуль</td>
</tr>
<tr>
<td>прибор</td>
<td>адресуемый узел на шине</td>
</tr>
<tr>
<td><code>DeviceType</code></td>
<td>тип прибора, 0…7</td>
</tr>
<tr>
<td><code>DeviceID</code></td>
<td>экземпляр прибора данного типа, 0…15</td>
</tr>
<tr>
<td><code>MsgType</code></td>
<td>класс сообщения или сервис</td>
</tr>
<tr>
<td><code>MsgBody</code></td>
<td>16-битное поле, формат которого зависит от <code>MsgType</code></td>
</tr>
</tbody>
</table>
<p>Пара <code>DeviceType/DeviceID</code> задаёт до <code>8 × 16 = 128</code> уникальных адресов.</p>
<h2 id="can-id">Расширенный CAN ID</h2>
<pre><code class="language-text">28 27 26...24 23...20 19...16 15........0
Priority Route DeviceType DeviceID MsgType MsgBody
1 бит 1 бит 3 бита 4 бита 4 бита 16 бит
</code></pre>
<pre><code class="language-c">can_id =
((uint32_t)priority &lt;&lt; 28) |
((uint32_t)route &lt;&lt; 27) |
((uint32_t)device_type &lt;&lt; 24) |
((uint32_t)device_id &lt;&lt; 20) |
((uint32_t)msg_type &lt;&lt; 16) |
msg_body;
</code></pre>
<table>
<thead>
<tr>
<th>Поле</th>
<th>Значения</th>
<th>Назначение</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>Priority</code></td>
<td><code>0</code> critical, <code>1</code> standard</td>
<td>CAN-арбитраж</td>
</tr>
<tr>
<td><code>Route</code></td>
<td><code>0</code> от ПМ, <code>1</code> от прибора</td>
<td>логическое направление</td>
</tr>
<tr>
<td><code>DeviceType</code></td>
<td><code>0…7</code></td>
<td>тип прибора</td>
</tr>
<tr>
<td><code>DeviceID</code></td>
<td><code>0…15</code></td>
<td>номер экземпляра</td>
</tr>
<tr>
<td><code>MsgType</code></td>
<td><code>0…15</code></td>
<td>тип сообщения</td>
</tr>
<tr>
<td><code>MsgBody</code></td>
<td><code>0…65535</code></td>
<td>команда, адрес или номер блока</td>
</tr>
</tbody>
</table>
<p><code>Route</code> не является направлением физического трансивера. Ответ прибора
сохраняет адрес <code>DeviceType/DeviceID</code> и устанавливает <code>Route=1</code>.</p>
<h2 id="msgtype">Реестр <code>MsgType</code></h2>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Имя</th>
<th>Основное направление</th>
<th style="text-align: right;">DLC</th>
<th>Статус</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x0</code></td>
<td><code>BROADCAST</code></td>
<td>ПМ → все</td>
<td style="text-align: right;">зависит от команды</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x1</code></td>
<td><code>DISCRETE</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x2</code></td>
<td><code>ANALOG</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x3</code></td>
<td><code>GAS</code></td>
<td>оба</td>
<td style="text-align: right;">0/2/4/6/8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x4</code></td>
<td><code>MODBUS_COIL</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x5</code></td>
<td><code>MODBUS_DISCRETE</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x6</code></td>
<td><code>MODBUS_HOLDING</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x7</code></td>
<td><code>MODBUS_INPUT</code></td>
<td>оба</td>
<td style="text-align: right;">0…8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x8</code></td>
<td><code>ERROR</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">0</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x9</code></td>
<td><code>BOOT_CONTROL</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">0/8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xA</code></td>
<td><code>BOOT_DATA_A</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xB</code></td>
<td><code>BOOT_DATA_B</code></td>
<td>ПМ → прибор</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xC</code></td>
<td><code>BOOT_STATUS</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xD</code></td>
<td><code>BOOT_DISCOVERY</code></td>
<td>прибор → ПМ</td>
<td style="text-align: right;">8</td>
<td>draft</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xE</code></td>
<td><code>SETTINGS</code></td>
<td>оба</td>
<td style="text-align: right;">0/1/8</td>
<td>stable</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xF</code></td>
<td><code>PULSE</code></td>
<td>прибор → сеть</td>
<td style="text-align: right;">1</td>
<td>stable</td>
</tr>
</tbody>
</table>
<p>Подробный формат <code>0x9…0xD</code> находится в <a href="BOOTLOADER.md">BOOTLOADER.md</a>.</p>
<h2 id="msgbody">Разметки <code>MsgBody</code></h2>
<table>
<thead>
<tr>
<th><code>MsgType</code></th>
<th>Биты <code>MsgBody</code></th>
</tr>
</thead>
<tbody>
<tr>
<td>broadcast</td>
<td>команда <code>[15:4]</code>, параметр <code>[3:0]</code></td>
</tr>
<tr>
<td>discrete/analog</td>
<td>подтип <code>[15:12]</code>, значение/адрес <code>[11:0]</code></td>
</tr>
<tr>
<td>Modbus</td>
<td>начальный адрес <code>[15:4]</code>, количество <code>[3:0]</code></td>
</tr>
<tr>
<td>GAS</td>
<td>адрес первого 16-битного регистра <code>[15:0]</code></td>
</tr>
<tr>
<td>error</td>
<td>дополнительная информация <code>[15:8]</code>, код <code>[7:0]</code></td>
</tr>
<tr>
<td>settings</td>
<td>номер сборки <code>[15:8]</code>, позиция <code>[7:0]</code></td>
</tr>
<tr>
<td>boot control/status</td>
<td><code>SessionID[15:8]</code>, команда <code>[7:0]</code></td>
</tr>
<tr>
<td>boot data</td>
<td><code>BlockIndex[15:0]</code></td>
</tr>
</tbody>
</table>
<h2 id="section-2">Общие правила обмена</h2>
<ul>
<li>Многобайтовые значения в <code>DATA</code> передаются little-endian.</li>
<li>Узел игнорирует адресованные кадры с чужим <code>DeviceType/DeviceID</code>.</li>
<li>Прибор принимает команды ПМ с <code>Route=0</code>; ПМ принимает ответы с <code>Route=1</code>.</li>
<li>Стандартные 11-битные CAN ID не являются кадрами ProtoCAN.</li>
<li>RTR для загрузочного сервиса запрещён.</li>
<li>Неописанные комбинации <code>MsgType/MsgBody/DLC</code> должны отвергаться.</li>
</ul>
<h2 id="id">Эталон упаковки ID</h2>
<pre><code class="language-text">Priority = 1
Route = 0
DeviceType = 3
DeviceID = 5
MsgType = 0x9
MsgBody = 0x0702
CAN ID = 0x13590702
</code></pre>
<p>Этот пример соответствует <code>ENTER_BOOT</code>, <code>SessionID=7</code>. Машинные варианты
находятся в <a href="examples/test-vectors.json">examples/test-vectors.json</a>.</p>
<hr>
<h1 id="protocan-boot-protocol">ProtoCAN Boot Protocol</h1>
<p>Статус: <strong>Draft</strong><br />
Версия протокола: <strong>1.0</strong><br />
Совместимость: <strong>classic CAN 2.0B, Extended ID, DLC 0…8</strong><br />
Реализация: <a href="../../../templates/c/protocan-boot"><code>templates/c/protocan-boot</code></a></p>
<h2 id="section">Назначение</h2>
<p>Сервис обновляет адресованный прибор по CAN и поддерживает два логических
слота A/B. Активный слот не стирается: новый образ записывается в неактивный,
проверяется и атомарно назначается кандидатом на запуск.</p>
<h2 id="section-1">Карта сообщений</h2>
<table>
<thead>
<tr>
<th style="text-align: right;"><code>MsgType</code></th>
<th>Имя</th>
<th><code>MsgBody</code></th>
<th>Payload</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x9</code></td>
<td><code>BOOT_CONTROL</code></td>
<td><code>SessionID[15:8] \| Command[7:0]</code></td>
<td>параметры команды</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xA</code></td>
<td><code>BOOT_DATA_A</code></td>
<td><code>BlockIndex[15:0]</code></td>
<td>8 байт слота A</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xB</code></td>
<td><code>BOOT_DATA_B</code></td>
<td><code>BlockIndex[15:0]</code></td>
<td>8 байт слота B</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xC</code></td>
<td><code>BOOT_STATUS</code></td>
<td><code>SessionID[15:8] \| Command[7:0]</code></td>
<td>статус и прогресс</td>
</tr>
<tr>
<td style="text-align: right;"><code>0xD</code></td>
<td><code>BOOT_DISCOVERY</code></td>
<td>подтип ответа</td>
<td>идентификация</td>
</tr>
</tbody>
</table>
<p>Все команды записи адресуются конкретному <code>DeviceType/DeviceID</code> и имеют
<code>Route=0</code>. Ответы сохраняют адрес прибора и имеют <code>Route=1</code>.</p>
<h2 id="section-2">Адресация образа</h2>
<p><code>MsgBody</code> кадра данных — номер 8-байтового блока:</p>
<pre><code class="language-c">offset = (uint32_t)BlockIndex * 8U;
address = SLOT_X_BASE + offset;
</code></pre>
<pre><code class="language-text">512 КиБ = 524 288 байт
524 288 / 8 = 65 536 блоков
BlockIndex = 0x0000…0xFFFF
</code></pre>
<table>
<thead>
<tr>
<th style="text-align: right;"><code>BlockIndex</code></th>
<th style="text-align: right;">Смещение</th>
<th style="text-align: right;">Диапазон байтов</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x0000</code></td>
<td style="text-align: right;"><code>0x00000</code></td>
<td style="text-align: right;"><code>0x00000…0x00007</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0001</code></td>
<td style="text-align: right;"><code>0x00008</code></td>
<td style="text-align: right;"><code>0x00008…0x0000F</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0xFFFF</code></td>
<td style="text-align: right;"><code>0x7FFF8</code></td>
<td style="text-align: right;"><code>0x7FFF8…0x7FFFF</code></td>
</tr>
</tbody>
</table>
<p><code>0x80000</code> является первой позицией за границей слота. Последний кадр
дополняется <code>0xFF</code>, но CRC32 вычисляется только по <code>ImageSize</code> байтам.</p>
<h2 id="boot_control">Команды <code>BOOT_CONTROL</code></h2>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Команда</th>
<th style="text-align: right;">DLC</th>
<th>Payload</th>
<th>Допустимое состояние</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x01</code></td>
<td><code>IDENTIFY</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>любое</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x02</code></td>
<td><code>ENTER_BOOT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>любое; <code>SessionID != 0</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x03</code></td>
<td><code>BEGIN_IMAGE</code></td>
<td style="text-align: right;">8</td>
<td>размер и CRC32</td>
<td>metadata</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x04</code></td>
<td><code>BEGIN_COMPAT</code></td>
<td style="text-align: right;">8</td>
<td>совместимость и версия</td>
<td>metadata</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x05</code></td>
<td><code>ERASE</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>ready-to-erase</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x06</code></td>
<td><code>VERIFY</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>образ получен</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x07</code></td>
<td><code>COMMIT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>verified</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x08</code></td>
<td><code>CONFIRM</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>запущенное приложение</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x09</code></td>
<td><code>REBOOT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0A</code></td>
<td><code>ABORT</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0B</code></td>
<td><code>QUERY_PROGRESS</code></td>
<td style="text-align: right;">0</td>
<td>отсутствует</td>
<td>активная сессия</td>
</tr>
</tbody>
</table>
<h3 id="begin_image"><code>BEGIN_IMAGE</code></h3>
<pre><code class="language-text">DATA[0..3] ImageSize, uint32 little-endian
DATA[4..7] ImageCRC32, uint32 little-endian
</code></pre>
<h3 id="begin_compat"><code>BEGIN_COMPAT</code></h3>
<pre><code class="language-text">DATA[0..1] ProductType, uint16 little-endian
DATA[2] HardwareRevisionMin
DATA[3] HardwareRevisionMax
DATA[4..7] FirmwareVersion, uint32 little-endian
</code></pre>
<p>До <code>ERASE</code> прибор обязан получить обе части метаданных и проверить размер,
тип изделия, аппаратную ревизию, версию и политику anti-rollback.</p>
<h2 id="boot_status"><code>BOOT_STATUS</code></h2>
<pre><code class="language-text">MsgBody[15..8] SessionID
MsgBody[7..0] команда, на которую дан ответ
DATA[0] Status
DATA[1] TargetSlot: 0=A, 1=B, 0xFF=не выбран
DATA[2..3] NextBlock, uint16 little-endian
DATA[4..7] RunningCRC32, uint32 little-endian
</code></pre>
<table>
<thead>
<tr>
<th style="text-align: right;">Код</th>
<th>Статус</th>
<th>Повтор допустим</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: right;"><code>0x00</code></td>
<td><code>OK</code></td>
<td>—</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x01</code></td>
<td><code>BUSY</code></td>
<td>да, после задержки</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x02</code></td>
<td><code>INVALID_COMMAND</code></td>
<td>после исправления</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x03</code></td>
<td><code>WRONG_DEVICE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x04</code></td>
<td><code>WRONG_HARDWARE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x05</code></td>
<td><code>INVALID_SIZE</code></td>
<td>нет для этого образа</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x06</code></td>
<td><code>CRC_ERROR</code></td>
<td>новая передача</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x07</code></td>
<td><code>FLASH_ERROR</code></td>
<td>зависит от платформы</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x08</code></td>
<td><code>SEQUENCE_ERROR</code></td>
<td>да, с <code>NextBlock</code></td>
</tr>
<tr>
<td style="text-align: right;"><code>0x09</code></td>
<td><code>SIGNATURE_ERROR</code></td>
<td>нет</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0A</code></td>
<td><code>SESSION_ERROR</code></td>
<td>открыть новую сессию</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0B</code></td>
<td><code>VOLTAGE_ERROR</code></td>
<td>да после нормализации питания</td>
</tr>
<tr>
<td style="text-align: right;"><code>0x0C</code></td>
<td><code>INVALID_STATE</code></td>
<td>выполнить правильный переход</td>
</tr>
</tbody>
</table>
<h2 id="state-machine">State machine</h2>
<pre><code class="language-text">IDLE
└─ ENTER_BOOT ─&gt; METADATA
├─ BEGIN_IMAGE
└─ BEGIN_COMPAT
v
READY_TO_ERASE
│ ERASE
v
RECEIVING
│ VERIFY
v
VERIFIED
│ COMMIT
v
PENDING + REBOOT
│ CONFIRM
v
CONFIRMED
</code></pre>
<p>Ошибка Flash, CRC, совместимости или подписи переводит сессию в <code>FAILED</code>.
Новая <code>ENTER_BOOT</code> создаёт чистую сессию. <code>ABORT</code> прекращает текущую передачу,
не активируя частично записанный слот.</p>
<h2 id="section-3">Надёжность и повторы</h2>
<ul>
<li>Блоки передаются строго по возрастанию <code>BlockIndex</code>.</li>
<li>Дубликат или пропуск возвращает <code>SEQUENCE_ERROR</code> и ожидаемый <code>NextBlock</code>.</li>
<li>Базовый режим подтверждает каждый блок.</li>
<li>Рабочий режим может подтверждать окно из 16 блоков.</li>
<li>После потери связи <code>QUERY_PROGRESS</code> возвращает следующий ожидаемый блок,
пока состояние загрузчика сохранено.</li>
<li>Для продолжения после перезагрузки порт должен сохранять session metadata
и восстановить её при инициализации; ядро версии 1.0 само это не делает.</li>
</ul>
<h2 id="ab">Безопасность и A/B-обновление</h2>
<pre><code class="language-text">active=A -&gt; target=B -&gt; verify -&gt; pending=B
active=B -&gt; target=A -&gt; verify -&gt; pending=A
</code></pre>
<p>CRC32 защищает только от случайного повреждения. Серийный загрузчик должен
дополнительно проверить подпись контейнера, границы вектора, совместимость и
anti-rollback. Bootloader не обновляется командами <code>BOOT_DATA_A/B</code>.</p>
<p>Boot metadata должна атомарно хранить:</p>
<ul>
<li>активный слот;</li>
<li>pending-слот;</li>
<li>подтверждение запуска;</li>
<li>число неудачных попыток;</li>
<li>версию и CRC32 образа.</li>
</ul>
<p>Если приложение не выполняет <code>CONFIRM</code> за установленное число запусков,
загрузчик возвращается к предыдущему подтверждённому слоту.</p>
<h2 id="section-4">Эталонный сценарий</h2>
<ol>
<li>ПМ адресно отправляет <code>IDENTIFY</code>.</li>
<li>ПМ открывает ненулевой <code>SessionID</code> командой <code>ENTER_BOOT</code>.</li>
<li>ПМ отправляет <code>BEGIN_IMAGE</code> и <code>BEGIN_COMPAT</code>.</li>
<li>Прибор сообщает выбранный неактивный слот.</li>
<li>ПМ выполняет <code>ERASE</code> и передаёт <code>BOOT_DATA_A</code> либо <code>BOOT_DATA_B</code>.</li>
<li>ПМ выполняет <code>VERIFY</code>, затем <code>COMMIT</code> и <code>REBOOT</code>.</li>
<li>Новое приложение после самопроверки выполняет <code>CONFIRM</code>.</li>
</ol>
<hr>
<h1 id="section">Общее адресное пространство</h1>
<p>Статус: <strong>Stable, данные ведутся в XLSX</strong><br />
Порядок значений: <strong>16-битные регистры, little-endian в CAN payload</strong></p>
<p>Редактируемый источник реестра:
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.xlsx"><code>Протокол CAN и ОАП.xlsx</code></a>.</p>
<p>Просматриваемая большая таблица находится в
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.html"><code>Протокол CAN и ОАП.html</code></a> и
<a href="../../%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%20CAN%20%D0%B8%20%D0%9E%D0%90%D0%9F.md"><code>Протокол CAN и ОАП.md</code></a>.</p>
<h2 id="section-1">Назначение</h2>
<p>ОАП связывает 16-битный адрес регистра с его типом, назначением, доступом и
масштабом. В ProtoCAN используется <code>MsgType=0x3</code>, а <code>MsgBody</code> содержит адрес
первого регистра.</p>
<h2 id="section-2">Обязательные поля реестра</h2>
<table>
<thead>
<tr>
<th>Поле</th>
<th>Требование</th>
</tr>
</thead>
<tbody>
<tr>
<td>AddressHex</td>
<td><code>0x0000…0xFFFF</code>, уникальное значение</td>
</tr>
<tr>
<td>AddressDec</td>
<td>десятичный эквивалент AddressHex</td>
</tr>
<tr>
<td>Group</td>
<td>функциональная группа</td>
</tr>
<tr>
<td>Name</td>
<td>однозначное имя параметра</td>
</tr>
<tr>
<td>Type</td>
<td><code>u16</code>, <code>i16</code>, <code>u32</code>, <code>i32</code>, <code>float32</code>, bitmap или массив</td>
</tr>
<tr>
<td>Registers</td>
<td>число занятых 16-битных регистров</td>
</tr>
<tr>
<td>Access</td>
<td><code>R</code>, <code>W</code> или <code>RW</code></td>
</tr>
<tr>
<td>Unit</td>
<td>физическая единица либо <code>—</code></td>
</tr>
<tr>
<td>Scale</td>
<td>множитель/делитель представления</td>
</tr>
<tr>
<td>Default</td>
<td>значение после сброса, если применимо</td>
</tr>
<tr>
<td>Description</td>
<td>семантика, диапазон и особые значения</td>
</tr>
</tbody>
</table>
<h2 id="section-3">Правила ведения</h2>
<ul>
<li>Адрес не переиспользуется с другим смыслом после выпуска стабильной версии.</li>
<li>Многорегистровое значение занимает непрерывный диапазон.</li>
<li>Порядок 16-битных слов для 32-битного значения фиксируется в строке типа.</li>
<li>Резервные диапазоны явно отмечаются и не используются без изменения версии.</li>
<li>Удалённый параметр помечается deprecated, а не исчезает молча.</li>
<li>Изменение адреса, типа или масштаба отражается в <code>CHANGELOG.md</code>.</li>
</ul>
<h2 id="section-4">Экспорт</h2>
<p>Для программной генерации каталог следует экспортировать из XLSX в CSV с
UTF-8 и фиксированными английскими именами колонок. CSV должен проверяться на:</p>
<ul>
<li>уникальность адресов;</li>
<li>пересечение многорегистровых значений;</li>
<li>допустимые типы и права доступа;</li>
<li>равенство шестнадцатеричного и десятичного адреса;</li>
<li>попадание адреса в диапазон <code>0x0000…0xFFFF</code>.</li>
</ul>
<p>До появления автоматического экспортёра нормативным источником адресов
остаётся XLSX, а HTML/Markdown считаются представлением.</p>
<hr>
<h1 id="protocan">История изменений ProtoCAN</h1>
<p>Формат основан на Keep a Changelog. Версия относится к спецификации, а не к
версии прошивки отдельного прибора.</p>
<h2 id="unreleased">[Unreleased]</h2>
<h3 id="added">Added</h3>
<ul>
<li>Структурированный комплект документации <code>docs/protocan</code>.</li>
<li>Загрузочный сервис <code>MsgType=0x9…0xD</code>.</li>
<li>Два логических слота по 512 КиБ, 65 536 блоков по 8 байт каждый.</li>
<li>Машинные эталоны CAN ID в <code>examples/test-vectors.json</code>.</li>
</ul>
<h2 id="section">[1.0] — 2026-08-29</h2>
<h3 id="added-1">Added</h3>
<ul>
<li>Зафиксирована 29-битная структура ProtoCAN ID.</li>
<li>Зафиксирована адресация 8 типов по 16 экземпляров.</li>
<li>Существующие сообщения <code>0x0…0x8</code>, <code>0xE</code>, <code>0xF</code> сохранены.</li>
</ul>
</body>
</html>

1
third_party/templates vendored Submodule

Submodule third_party/templates added at 19becd7b8c