JP6840052B2 - Work machine - Google Patents

Work machine Download PDF

Info

Publication number
JP6840052B2
JP6840052B2 JP2017156905A JP2017156905A JP6840052B2 JP 6840052 B2 JP6840052 B2 JP 6840052B2 JP 2017156905 A JP2017156905 A JP 2017156905A JP 2017156905 A JP2017156905 A JP 2017156905A JP 6840052 B2 JP6840052 B2 JP 6840052B2
Authority
JP
Japan
Prior art keywords
test
proof
proof test
work machine
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2017156905A
Other languages
Japanese (ja)
Other versions
JP2019036124A (en
Inventor
飯室 聡
聡 飯室
川口 貴正
貴正 川口
森本 高史
高史 森本
英信 束田
英信 束田
真 佐圓
真 佐圓
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Construction Machinery Co Ltd
Original Assignee
Hitachi Construction Machinery Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Construction Machinery Co Ltd filed Critical Hitachi Construction Machinery Co Ltd
Priority to JP2017156905A priority Critical patent/JP6840052B2/en
Publication of JP2019036124A publication Critical patent/JP2019036124A/en
Application granted granted Critical
Publication of JP6840052B2 publication Critical patent/JP6840052B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Testing And Monitoring For Control Systems (AREA)
  • Safety Devices In Control Systems (AREA)

Description

本発明は作業機械に係り、特に作業機械の安全性をチェックする技術に関する。 The present invention relates to a work machine, and particularly relates to a technique for checking the safety of the work machine.

近年、作業機械のように高い安全性が要求される機器を電気/電子/プログラマブルな電子的なシステム(以下、E/E/PES)で制御する場合には、機能安全への対応が必須となっている。具体的には、たとえば国際標準規格であるIEC 61508では、制御対象機器のリスクを許容可能なレベルまで低減して安全な状態にするためのシステムを安全関連システムと呼び、その能力の尺度として安全度水準(SIL:Safety Integrity Level)を定義している。 In recent years, when controlling equipment that requires high safety, such as work machines, with an electrical / electronic / programmable electronic system (hereinafter, E / E / PES), it is essential to take measures for functional safety. It has become. Specifically, for example, in the international standard IEC 61508, a system for reducing the risk of a controlled device to an acceptable level and putting it in a safe state is called a safety-related system, and it is safe as a measure of its ability. It defines the degree level (SIL: Safety Intelligence Level).

このような安全度水準の算出方法として、例えば、特許文献1には、「SILモデルを用いて安全関連機器の安全度水準を評価するために必要な安全関連機器の設計パラメータの値の入力を受け付ける設計パラメータ入力部と、安全関連機器の安全度水準の目標値の入力を受け付ける安全度水準目標値入力部と、設計パラメータ入力部に入力された各設計パラメータの値を用いてSILモデルに基づいて安全関連機器の安全度水準を計算し、この計算結果と、安全度水準目標値入力部に入力された目標値とを表示する表示部とを備えている(要約抜粋)」設計支援装置が開示されている。 As a method for calculating such a safety level, for example, in Patent Document 1, "input of the value of the design parameter of the safety-related device necessary for evaluating the safety level of the safety-related device using the SIL model is input. Based on the SIL model using the design parameter input unit that accepts, the safety level target value input unit that accepts the input of the safety level target value of the safety-related equipment, and the value of each design parameter input to the design parameter input unit. The design support device is equipped with a display unit that calculates the safety level of safety-related equipment and displays the calculation result and the target value input to the safety level target value input unit (abstract excerpt). It is disclosed.

特開2004−341814号公報Japanese Unexamined Patent Publication No. 2004-341814

工事現場や鉱山の掘削現場で用いられる作業機械にSILの安全度水準を適用しようとする場合、作業機械の安全装置が行う自己診断テストと、安全装置の機能が正常であるかをチェックするためのプルーフテストとを実行する必要がある。プルーフテストは、自己診断テストでは検出できないような隠れた危険側故障までも検出することを目的としたテストであり、一般には通常動作中に実行することはできず、その実行するタイミングには制約がある。 When applying the SIL safety level to work machines used at construction sites and mine excavation sites, to check the self-diagnosis test performed by the safety device of the work machine and whether the function of the safety device is normal. Proof test and need to be performed. The proof test is a test aimed at detecting even hidden dangerous failures that cannot be detected by the self-diagnosis test. Generally, it cannot be executed during normal operation, and the timing of its execution is restricted. There is.

しかし、プルーフテストを実行するために作業機械を停止させることは、工事、掘削作業の中断を招き、工期遅延や生産性の低下につながる。よって、工事、掘削作業の妨げになることを極力抑制しつつ、作業機械に対してプルーフテストを実行して安全度水準を達成したいという要望がある。この点について特許文献1では、安全度水準の算出にとどまり、上記の要望については何ら考慮されていない。 However, stopping the work machine to perform the proof test causes interruption of construction and excavation work, which leads to delay in construction period and reduction in productivity. Therefore, there is a demand to achieve a safety level by executing a proof test on a work machine while suppressing the hindrance of construction and excavation work as much as possible. Regarding this point, Patent Document 1 only calculates the safety level, and does not consider the above request at all.

本発明は上記課題に鑑みてなされたものであり、作業機械の連続稼働中にプルーフテストが実行できる技術を提供することを目的とする。 The present invention has been made in view of the above problems, and an object of the present invention is to provide a technique capable of performing a proof test during continuous operation of a work machine.

上記課題を解決するために本発明に係る作業機械は、作業機械の動作を監視し、異常を検出すると前記作業機械を安全状態に移行させる安全装置と、前記安全装置が正常に機能しているかを確認するためのプルーフテストを実行するプルーフテスト装置と、を備えた作業機械であって、前記プルーフテストは、前記安全装置がオンラインの状態で実行される自己診断テストでは検出できない隠れた危険側故障を検出するテストであり、前記プルーフテスト装置は、前記作業機械の主電源が投入された状態で前記安全装置を停止させて前記プルーフテストを実行してもよいかを判定するためのテスト実行可能条件の充足又は非充足を判定し、充足していると判定すると前記安全装置を停止させて前記プルーフテストを実行するテスト実行部を備え、前記作業機械は、エンジンと、油圧アクチュエータと、当該油圧アクチュエータの圧油の流れを制御する制御弁と、前記制御弁に接続される電磁比例弁と、操作レバーの操作に応じて前記油圧アクチュエータを駆動させるための電磁弁駆動電流を出力するレバーコントローラと、前記電磁比例弁及び前記レバーコントローラの間に配置され、前記レバーコントローラから前記電磁比例弁への前記電磁弁駆動電流の出力を遮断する出力遮断器と、を備え、前記テスト実行部は、前記テスト実行可能条件として、前記エンジンが始動していないこと、または、前記エンジンが始動していても前記操作レバーが最後に操作されてからの経過時間である操作後経過時間が、無操作時間閾値以上であること、の何れかを充足している場合に、前記出力遮断器からの前記電磁弁駆動電流の出力を遮断させる前記安全装置を停止して前記プルーフテストを実行する、ことを特徴とする。 In order to solve the above problems, the work machine according to the present invention monitors the operation of the work machine, and when an abnormality is detected, the safety device that shifts the work machine to a safe state and whether the safety device is functioning normally. A work machine equipped with a proof test device that performs a proof test to confirm that the proof test is a hidden danger side that cannot be detected by a self-diagnosis test performed while the safety device is online. This is a test for detecting a failure, and the proof test device executes a test to determine whether the safety device may be stopped and the proof test may be executed while the main power of the work machine is turned on. determine satisfaction or non-satisfaction of possible conditions, said safety device is stopped and determines that they meet e Bei test execution unit for executing the proof test, the working machine includes an engine, a hydraulic actuator, A control valve that controls the flow of pressure oil in the hydraulic actuator, an electromagnetic proportional valve connected to the control valve, and a lever that outputs an electromagnetic valve drive current for driving the hydraulic actuator in response to an operation of the operation lever. The test execution unit includes a controller and an output breaker which is arranged between the electromagnetic proportional valve and the lever controller and cuts off the output of the electromagnetic valve drive current from the lever controller to the electromagnetic proportional valve. As the test execution condition, the engine is not started, or even if the engine is started, the elapsed time after the operation, which is the elapsed time since the last operation of the operation lever, is no operation. When any of the time thresholds and the above is satisfied, the safety device that shuts off the output of the electromagnetic valve drive current from the output breaker is stopped and the proof test is executed. It is a feature.

本発明によれば、作業機械の連続稼働中にプルーフテストが実行できる技術を提供することができる。なお、上記した以外の目的、構成、効果は、以下の実施形態において明らかにされる。 According to the present invention, it is possible to provide a technique capable of performing a proof test during continuous operation of a work machine. The purposes, configurations, and effects other than those described above will be clarified in the following embodiments.

油圧ショベルの構成を示す平面図Top view showing the configuration of a hydraulic excavator 油圧ショベルの構成を示す左側面図Left side view showing the configuration of a hydraulic excavator 第一実施形態に係る油圧ショベルの制御系統を示す図The figure which shows the control system of the hydraulic excavator which concerns on 1st Embodiment 第一実施形態に係るレバーコントローラの機能構成を示すブロック図Block diagram showing the functional configuration of the lever controller according to the first embodiment レバーコントローラのハードウェア構成図Hardware configuration diagram of lever controller 第一実施形態に係る作業機械における制御系統の動作フローチャートOperation flowchart of the control system in the work machine according to the first embodiment 第一実施形態に係るプルーフテスト処理の詳細を示す動作フローチャートOperation flowchart showing the details of the proof test process according to the first embodiment 第一実施形態に係る警告表示の一例を示す図The figure which shows an example of the warning display which concerns on 1st Embodiment 第二実施形態に係る油圧ショベルの制御系統を示す図The figure which shows the control system of the hydraulic excavator which concerns on 2nd Embodiment 第二実施形態に係るレバーコントローラの機能構成を示すブロック図Block diagram showing the functional configuration of the lever controller according to the second embodiment 第二実施形態に係るプルーフテスト処理の詳細を示す動作フローチャートOperation flowchart showing the details of the proof test process according to the second embodiment 第二実施形態に係る警告表示の一例を示す図The figure which shows an example of the warning display which concerns on 2nd Embodiment

以下、図面を参照して、本発明の実施形態について説明する。全図において同一の構成、ステップには同一の符号をつけ、重複説明を省略する。 Hereinafter, embodiments of the present invention will be described with reference to the drawings. In all the drawings, the same configuration and steps are designated by the same reference numerals, and duplicate description is omitted.

実施形態の具体的な説明に先だち、本実施形態におけるプルーフテストについて説明する。IEC61508では安全度水準はSIL1から4までの4段階あり、SIL4が安全度の最高水準、SIL1が最低水準となる。各レベルに対応して、安全関連システムを構成するハードウェアやソフトウェアに求められる様々な要件が規定されているが、その中のひとつに、目標機能失敗尺度(target failure measure)がある。 Prior to the specific description of the embodiment, the proof test in the present embodiment will be described. In IEC 61508, there are four safety levels from SIL 1 to 4, with SIL 4 being the highest level of safety and SIL 1 being the lowest level. Each level defines various requirements for the hardware and software that make up the safety-related system, and one of them is the target failure measure.

機能失敗尺度は、安全関連システム自身の不具合により安全機能が遂行できずに危険な状態になる確率を意味し、安全機能の動作頻度に応じて、危険側機能失敗時間平均確率(PFDavg)、又は時間平均危険側故障頻度(PFH)のいずれかで表す。IEC61508には、PFDavgやPFHについての安全度水準ごとの目標値(最低値)が規定されており、高い安全度水準になるほど、より低い機能失敗尺度が求められる。このため、広範囲で高精度に不具合を検出することにより、未検出の不具合が安全機能の遂行を妨げる確率を低減することが必要であり、安全関連システムの設計段階で、構成部品の故障率、自己診断テストによる診断カバー率、又はプルーフテスト間隔等のパラメータを調整しなければならない。 The function failure scale means the probability that the safety function cannot be performed due to the failure of the safety-related system itself and becomes a dangerous state, and depending on the operation frequency of the safety function, the dangerous side function failure time average probability (PFDavg) or It is expressed by one of the time average dangerous side failure frequency (PFH). IEC61508 defines a target value (minimum value) for each safety level for PFDavg and PFH, and the higher the safety level, the lower the dysfunction scale is required. Therefore, it is necessary to reduce the probability that undetected defects interfere with the performance of safety functions by detecting defects in a wide range and with high accuracy. Parameters such as diagnostic coverage by self-diagnosis test or proof test interval must be adjusted.

安全関連システム自身の不具合が原因で安全機能が動作せず、制御対象機器が危険な状態になることを抑止するために、安全関連システム自身をテストして不具合を検出することが必要である。このチェックの方法は、一般に、自己診断テストとプルーフテストとの二種類に大きく分けられる。 It is necessary to test the safety-related system itself to detect the failure in order to prevent the safety function from operating due to the failure of the safety-related system itself and the controlled device from becoming a dangerous state. This check method is generally divided into two types, a self-diagnosis test and a proof test.

自己診断テストとは、安全関連システムがオンラインの状態で自動で周期的に実行され、何らかの不具合を検出したら即座に安全状態に移行させるようなものをいう。この自己診断テストの周期は、不具合が発生してからシステムを安全状態に移行するまでに許容される時間であるプロセスセーフティタイム(Process Safety Time)よりも短い必要がある。通常は例えば数十ミリ秒から数秒のオーダーとなる。また、オンラインで実行し、処理時間も限られるという制約から、検出できるのは一部の不具合に限られ、全ての不具合を検出できるものではない。このような自己診断テストにより検出された故障を危険側故障(通常、λDDで表す)という。 A self-diagnosis test is a system in which a safety-related system is automatically and periodically executed while online, and when any defect is detected, the system immediately shifts to the safety state. The cycle of this self-diagnosis test needs to be shorter than the process safety time, which is the time allowed from the occurrence of a failure to the transition of the system to a safe state. Usually, for example, it is on the order of several tens of milliseconds to several seconds. In addition, due to the restriction that it is executed online and the processing time is limited, only some defects can be detected, and not all defects can be detected. The failure detected by such a self-diagnosis test is called a dangerous failure (usually represented by λDD).

一方、プルーフテストは、自己診断テストでは検出できなかった隠れた危険側故障(通常、λDUで表す)を検出できるように設計されている。プルーフテスト中は、安全機能が働かないことが普通なので、このテストは一般的には、化学プラントのような設備で制御対象機器を停止してオフラインで実行するか、あるいは、自動車に搭載するコントローラ等では、機器の毎回の起動時に、起動時の初期診断として実行することが普通である。最後にプルーフテストを実行してから次にプルーフテストを実行するまでの許容時間であるテスト間隔閾値T1は、プロセスセーフティタイムよりはるかに長く、一般には数時間から数年のオーダーとなる。 Proof tests, on the other hand, are designed to detect hidden hazardous failures (usually represented by λDU) that could not be detected by self-diagnosis tests. During a proof test, safety features usually do not work, so this test is generally done off-line by stopping the controlled equipment in equipment such as a chemical plant, or in a vehicle-mounted controller. In such cases, it is common to execute the device as an initial diagnosis at startup at each startup of the device. The test interval threshold T1, which is the permissible time from the last proof test to the next proof test, is much longer than the process safety time and is generally on the order of hours to years.

テスト間隔閾値T1は、安全関連システムの安全度水準を算出するのに重要な要素である。安全機能の稼働が低頻度なときの一重系(1oo1)アーキテクチャの危険側機能失敗時間平均確率(PFDavg)を以下の式(1)で算出しており、テスト間隔閾値T1がPFDavg、ひいては安全度水準SILの決定に大きな影響を与えていることが分かる。
但し、tCE=λDU・(T1/2+MRT)/λD+λDD・MTTR/λD
MRT:平均修理時間(故障を検出してから修理が完了して運用再開するまでの時間:Mean Repair Time)
The test interval threshold T1 is an important factor in calculating the safety level of a safety-related system. The average probability of failure of the dangerous function (PFDavg) of the single system (1oo1) architecture when the safety function is operated infrequently is calculated by the following formula (1). It can be seen that it has a great influence on the determination of the level SIL.
However, tCE = λDU · (T1 / 2 + MRT) / λD + λDD · MTTR / λD
MRT: Mean Repair Time (Time from failure detection to completion of repair and restart of operation: Mean Repair Time)

(第一実施形態)
図1A、図1Bに作業機械の一例として油圧ショベル10の構成を示す。図1Aに示すように、油圧ショベル10は左右一対のクローラ11a及び11bを備えた下部走行体、及び該下部走行体に旋回自在に支持される上部旋回体12、及び該上部旋回体12に取り付けられるキャブ13及び該上部旋回体12に上下揺動自在に支持されるブーム14、該ブーム14に上下揺動自在に支持されるアーム15(図1B参照)、該アーム15に揺動自在に支持されるバケット16を備える。またクローラ11a、及び11bを用いた走行動作、上部旋回体12の旋回動作、及びブーム14、アーム15、バケット16の揺動動作を各々実行するために、アクチュエータである油圧モータや油圧シリンダを備えている。油圧モータは旋回動作等のために備えられ、油圧シリンダはブーム14等の揺動動作のために備えられている。なお、ここでは油圧式を想定したがそれに拘るものでなく、例えば電動モータやリニアアクチュエータなど電動式でもよい。
(First Embodiment)
1A and 1B show the configuration of the hydraulic excavator 10 as an example of a work machine. As shown in FIG. 1A, the hydraulic excavator 10 is attached to a lower traveling body provided with a pair of left and right crawlers 11a and 11b, an upper rotating body 12 rotatably supported by the lower traveling body, and the upper rotating body 12. A boom 14 that is swingably supported by the cab 13 and the upper swing body 12, an arm 15 that is swingably supported by the boom 14 (see FIG. 1B), and a swingable support of the arm 15. The bucket 16 is provided. Further, a hydraulic motor and a hydraulic cylinder, which are actuators, are provided in order to execute the traveling operation using the crawlers 11a and 11b, the turning operation of the upper swing body 12, and the swinging operation of the boom 14, the arm 15, and the bucket 16. ing. The hydraulic motor is provided for turning operation and the like, and the hydraulic cylinder is provided for swinging operation of the boom 14 and the like. Although a hydraulic type is assumed here, it is not limited to that, and an electric type such as an electric motor or a linear actuator may be used.

また油圧ショベル10は、アクチュエータの動作を監視し、異常を検出すると油圧ショベル10を安全状態に移行させる安全装置、及び安全装置に対してプルーフテストを実行するプルーフテスト装置の機能を実装したレバーコントローラ110を備える。図1A,図1Bに示すレバーコントローラ110の実装位置は一例に過ぎず、上部旋回体12の別の部位又はキャブ13内に備えてもよい。 Further, the hydraulic excavator 10 is a lever controller equipped with a safety device that monitors the operation of the actuator and shifts the hydraulic excavator 10 to a safe state when an abnormality is detected, and a proof test device that executes a proof test on the safety device. The 110 is provided. The mounting position of the lever controller 110 shown in FIGS. 1A and 1B is only an example, and may be provided in another portion of the upper swing body 12 or in the cab 13.

図2は、油圧ショベル10の制御系統を示す図である。油圧ショベル10は、キャブ13内に設けられた操作レバー101及び表示装置120と、パイロット油圧ポンプ(以下「パイロットポンプ」と略記する)102、メイン油圧ポンプ(以下「メインポンプ」と略記する)103、電磁比例弁104、制御弁105、油圧アクチュエータ106、ストロークセンサ107、動力源となるエンジン108、及びレバーコントローラ110を備える。 FIG. 2 is a diagram showing a control system of the hydraulic excavator 10. The hydraulic excavator 10 includes an operating lever 101 and a display device 120 provided in the cab 13, a pilot hydraulic pump (hereinafter abbreviated as “pilot pump”) 102, and a main hydraulic pump (hereinafter abbreviated as “main pump”) 103. , Electromagnetic proportional valve 104, control valve 105, hydraulic actuator 106, stroke sensor 107, engine 108 as a power source, and lever controller 110.

また、レバーコントローラ110内部は、安全装置20及びプルーフテスト装置30が構成される。安全装置20、プルーフテスト装置30は、油圧ショベル10の安全性を高めるための安全関連システムの構成要素である。図2では1つのレバーコントローラ110に安全装置20及びプルーフテスト装置30を実装した状態を図示しているが、これら3つの装置を別部材として構成してもよい。例えば、レバーコントローラ110の主制御部111(後述する)を高機能な情報系マイクロコントローラに実装し、一方、安全装置20及びプルーフテスト装置30を、別の低機能・高信頼マイクロコントローラに実装してもよい。この場合は、2つのマイクロコントローラが必要になるが、一方で安全装置20やプルーフテスト装置30が主制御部111から影響を受けないようにするためのメモリ保護機能やオペレーティングシステムなどが不要となる。 Further, inside the lever controller 110, a safety device 20 and a proof test device 30 are configured. The safety device 20 and the proof test device 30 are components of a safety-related system for enhancing the safety of the hydraulic excavator 10. Although FIG. 2 shows a state in which the safety device 20 and the proof test device 30 are mounted on one lever controller 110, these three devices may be configured as separate members. For example, the main control unit 111 (described later) of the lever controller 110 is mounted on a high-performance information system microcontroller, while the safety device 20 and the proof test device 30 are mounted on another low-performance, high-reliability microcontroller. You may. In this case, two microcontrollers are required, but on the other hand, a memory protection function or an operating system for preventing the safety device 20 and the proof test device 30 from being affected by the main control unit 111 is not required. ..

操作レバー101には、油圧ショベル10に備えられたアクチュエータに対するオペレータの操作が入力される。操作レバー101が受け付けた入力操作は、レバーコントローラ110において検出される。レバーコントローラ110は、たとえば所定のプログラムを実行するマイクロコントローラであり、オペレータが操作レバー101に入力した操作に基づいて、油圧アクチュエータを制御するための駆動電流を生成し、電磁比例弁104に出力する。なお、レバーコントローラ110の内部の動作の詳細については後述する。また、以上の説明では簡単のために、電磁比例弁104、制御弁105、及び油圧アクチュエータ106、ストロークセンサ107がそれぞれ一つずつあるように記したが、実際には複数系統備えてもよい。例えば、電磁比例弁104は制御弁105のスプールの位置を増減させるために正逆方向に一つずつ、計2つ設けるのが一般的である。また、油圧アクチュエータ106は、ブーム、アーム、バケット等のそれぞれに対して一つ以上設けることが一般的である。 The operator's operation on the actuator provided in the hydraulic excavator 10 is input to the operation lever 101. The input operation received by the operation lever 101 is detected by the lever controller 110. The lever controller 110 is, for example, a microcontroller that executes a predetermined program, generates a drive current for controlling the hydraulic actuator based on an operation input by the operator to the operation lever 101, and outputs the drive current to the electromagnetic proportional valve 104. .. The details of the internal operation of the lever controller 110 will be described later. Further, in the above description, for the sake of simplicity, it is described that there is one electromagnetic proportional valve 104, one control valve 105, one hydraulic actuator 106, and one stroke sensor 107, but in reality, a plurality of systems may be provided. For example, two electromagnetic proportional valves 104 are generally provided, one in the forward and reverse directions in order to increase or decrease the position of the spool of the control valve 105. Further, it is common that one or more hydraulic actuators 106 are provided for each of the boom, arm, bucket, and the like.

図3は、第一実施形態に係るレバーコントローラの機能構成を示すブロック図である。図3に示すように、レバーコントローラ110は主制御部111、出力切替部113、CAN(CONTOROLLER AREA NETOWORK)通信部117、安全装置20、プルーフテスト装置30を備える。安全装置20、プルーフテスト装置30に含まれる各機能部、及びレバーコントローラ110の各機能は後述する。 FIG. 3 is a block diagram showing a functional configuration of the lever controller according to the first embodiment. As shown in FIG. 3, the lever controller 110 includes a main control unit 111, an output switching unit 113, a CAN (CONTOROLER AREA NETOWORK) communication unit 117, a safety device 20, and a proof test device 30. Each function of the safety device 20, each functional unit included in the proof test device 30, and each function of the lever controller 110 will be described later.

図4は、レバーコントローラ110のハードウェア構成図である。 FIG. 4 is a hardware configuration diagram of the lever controller 110.

レバーコントローラ110は、CPU51、RAM52、ROM53、フラッシュメモリ54、I/F55、及びバス56を含む。そして、CPU51、RAM52、ROM53、フラッシュメモリ54、及びI/F55がバス56を介して互いに接続されて構成される。I/F55はCAN60に接続される。レバーコントローラ110は、CAN60を介して操作レバー101が入力操作に応じて生成したレバー操作信号、及びアクチュエータに設けられたストロークセンサ107からのストローク信号を受信する。 The lever controller 110 includes a CPU 51, a RAM 52, a ROM 53, a flash memory 54, an I / F 55, and a bus 56. Then, the CPU 51, the RAM 52, the ROM 53, the flash memory 54, and the I / F 55 are connected to each other via the bus 56. The I / F 55 is connected to the CAN 60. The lever controller 110 receives the lever operation signal generated by the operation lever 101 in response to the input operation via the CAN 60 and the stroke signal from the stroke sensor 107 provided in the actuator.

次に、図5、図6、及び図7を介して、レバーコントローラ110内部の制御系統の動作を説明する。図5は、第一実施形態に係る作業機械における制御系統の動作フローチャートである。図6は、第一実施形態に係るプルーフテスト処理の詳細を示す動作フローチャートである。図7は、第一実施形態に係る警告表示の一例を示す図である。 Next, the operation of the control system inside the lever controller 110 will be described with reference to FIGS. 5, 6, and 7. FIG. 5 is an operation flowchart of the control system in the work machine according to the first embodiment. FIG. 6 is an operation flowchart showing details of the proof test process according to the first embodiment. FIG. 7 is a diagram showing an example of a warning display according to the first embodiment.

図5に示すように、油圧ショベル10を始動する際には、油圧ショベル10のオペレータがイグニッションキー109をキースロットに挿入し一段階回すと、油圧ショベル10の電気系統の主電源がONとなり(S101)レバーコントローラ110も起動する。以後、安全装置20による監視・異常検出処理(S102〜S109)と、安全装置20の自己診断部211による自己診断処理(S201〜S206)と、プルーフテスト装置30によるプルーフテスト実行処理(S300)とが並列して実行される。これら3つの処理は、次に主電源がOFFとなるまで継続して実行される(S110/No)。主電源がOFFとなると(S110/Yes)、油圧ショベル10が停止する。 As shown in FIG. 5, when starting the hydraulic excavator 10, when the operator of the hydraulic excavator 10 inserts the ignition key 109 into the key slot and turns it one step, the main power supply of the electric system of the hydraulic excavator 10 is turned on ( S101) The lever controller 110 is also activated. After that, the monitoring / abnormality detection process (S102 to S109) by the safety device 20, the self-diagnosis process (S201 to S206) by the self-diagnosis unit 211 of the safety device 20, and the proof test execution process (S300) by the proof test device 30. Are executed in parallel. These three processes are continuously executed until the next main power is turned off (S110 / No). When the main power is turned off (S110 / Yes), the hydraulic excavator 10 is stopped.

オペレータがイグニッションキー109を更に回すとエンジン108が始動する(S102)。これによりパイロットポンプ102及びメインポンプ103が起動し、油圧ショベル10の各アクチュエータが駆動できる状態となる。 When the operator turns the ignition key 109 further, the engine 108 starts (S102). As a result, the pilot pump 102 and the main pump 103 are activated, and each actuator of the hydraulic excavator 10 can be driven.

オペレータが操作レバー101を操作すると(S103)、主制御部111は、操作レバー101からのオペレータの操作入力量を示すレバー操作信号を取得する。主制御部111は、レバー操作信号に応じて油圧アクチュエータを制御するための電磁弁駆動電流を生成する(S104)。 When the operator operates the operation lever 101 (S103), the main control unit 111 acquires a lever operation signal indicating the operator's operation input amount from the operation lever 101. The main control unit 111 generates a solenoid valve drive current for controlling the hydraulic actuator in response to the lever operation signal (S104).

出力遮断器114は、正常状態においては主制御部111と電磁比例弁104との間の電気回路を接続状態に維持し、安全装置20又はプルーフテスト装置30が異常を検出すると上記電気回路を遮断し、油圧アクチュエータの動作を停止させる。 The output circuit breaker 114 maintains the electric circuit between the main control unit 111 and the electromagnetic proportional valve 104 in the connected state under the normal state, and cuts off the electric circuit when the safety device 20 or the proof test device 30 detects an abnormality. And stop the operation of the hydraulic actuator.

出力遮断器114は、例えばリレーや、大電流用の電界効果トランジスタ等であり、出力遮断信号を受けると電磁比例弁104への駆動電流を遮断し、電磁比例弁104、及びこれ以降の制御弁105、油圧アクチュエータ106の動作を停止し、作業機械を安全な状態へ移行させて制御を終了する。安全な状態からの復帰は、例えばエンジン108を一度停止してから再開することなどを必要とするように構成してもよい。なお、上記したように、電磁比例弁104は実際には複数系統あるので、出力遮断器114もそれに対応して複数設置してもよいし、あるいは、主制御部111が駆動電流を生成するための複数の出力段トランジスタ(図示せず)への電源供給を一括して遮断する単独の遮断器のようにしても良い。 The output circuit breaker 114 is, for example, a relay, a field effect transistor for a large current, or the like, and when it receives an output cutoff signal, it shuts off the drive current to the electromagnetic proportional valve 104, and the electromagnetic proportional valve 104 and subsequent control valves. 105, the operation of the hydraulic actuator 106 is stopped, the work machine is moved to a safe state, and the control is terminated. Restoring from a safe state may be configured to require, for example, stopping and then restarting the engine 108. As described above, since there are actually a plurality of electromagnetic proportional valves 104, a plurality of output circuit breakers 114 may be installed correspondingly, or the main control unit 111 generates a drive current. It may be a single circuit breaker that cuts off the power supply to a plurality of output stage transistors (not shown) at once.

主制御部111は、レバーコントローラ110の主機能を担う物であり、例えば電磁比例弁104への電磁弁駆動電流をフィードバックしてPID(比例−積分−微分)制御を行って安定化させたり、操作レバー101の操作量と電磁比例弁104への電磁弁駆動電流を非線形関係に対応させることでオペレータの操作性を向上させたりすることなどが行われる。 The main control unit 111 is responsible for the main function of the lever controller 110. For example, the solenoid valve drive current is fed back to the solenoid valve 104 to perform PID (proportional-integration-differential) control for stabilization. By making the operating amount of the operating lever 101 and the solenoid valve driving current to the solenoid valve 104 correspond to a non-linear relationship, the operability of the operator is improved.

出力遮断器114が接続状態を維持していれば(S105/Yes)、主制御部111が生成した電磁弁駆動電流が出力遮断器114を介して電磁比例弁104へ印加される(S106)。 If the output circuit breaker 114 maintains the connected state (S105 / Yes), the solenoid valve drive current generated by the main control unit 111 is applied to the solenoid valve 104 via the output circuit breaker 114 (S106).

パイロットポンプ102とメインポンプ103は、エンジン108によって駆動されてそれぞれ圧油を吐出する。パイロットポンプ102からの吐出圧(パイロット一次圧と呼ぶ)は電磁比例弁104に導かれ、また、メインポンプ103からの吐出圧(メインポンプ圧と呼ぶ)は制御弁105に導かれる。電磁比例弁104では、レバーコントローラ110から印加される電磁弁駆動電流に応じてパイロット一次圧を減圧して、パイロット圧として制御弁105へ出力する。制御弁105に供給されたパイロット圧は、制御弁105内のスプールを移動させることで、油圧アクチュエータ106に供給されるメインポンプ圧の方向と流量を制御し、油圧アクチュエータ106をオペレータの意図通りに稼働させる(S107)。 The pilot pump 102 and the main pump 103 are driven by the engine 108 to discharge pressure oil, respectively. The discharge pressure from the pilot pump 102 (called the pilot primary pressure) is guided to the electromagnetic proportional valve 104, and the discharge pressure from the main pump 103 (called the main pump pressure) is guided to the control valve 105. In the solenoid proportional valve 104, the pilot primary pressure is reduced according to the solenoid valve drive current applied from the lever controller 110, and is output to the control valve 105 as the pilot pressure. The pilot pressure supplied to the control valve 105 controls the direction and flow rate of the main pump pressure supplied to the hydraulic actuator 106 by moving the spool in the control valve 105, and causes the hydraulic actuator 106 to operate as intended by the operator. It is operated (S107).

油圧アクチュエータ106には、動作状態検出装置としてのストロークセンサ107が備えられる。ストロークセンサ107は、例えばロータリーエンコーダによりシリンダの相対位置を検出したり、磁歪現象を用いてシリンダの絶対位置を検出するもの等を用いる。ストロークセンサ107が検出したシリンダのストローク長を示すストローク信号は、レバーコントローラ110にCAN60を介して送信される(S108)。その後、ステップS110へ進む。 The hydraulic actuator 106 is provided with a stroke sensor 107 as an operating state detection device. As the stroke sensor 107, for example, a rotary encoder that detects the relative position of the cylinder, a magnetostrictive phenomenon that detects the absolute position of the cylinder, or the like is used. The stroke signal indicating the stroke length of the cylinder detected by the stroke sensor 107 is transmitted to the lever controller 110 via the CAN 60 (S108). Then, the process proceeds to step S110.

一方、出力遮断器114が主制御部111と電磁比例弁104との間の電気回路を遮断している場合は(S105/No)、電磁弁駆動電流の出力が遮断されるのでアクチュエータが稼働しない(S109)。これにより、主制御部111からの駆動電流が電磁比例弁104へ印加されず、操作レバー101を操作してもアクチュエータが稼働しなくなる。その後、ステップS110へ進む。 On the other hand, when the output circuit breaker 114 cuts off the electric circuit between the main control unit 111 and the solenoid proportional valve 104 (S105 / No), the output of the solenoid valve drive current is cut off, so that the actuator does not operate. (S109). As a result, the drive current from the main control unit 111 is not applied to the electromagnetic proportional valve 104, and the actuator does not operate even if the operating lever 101 is operated. Then, the process proceeds to step S110.

(安全装置の動作)
安全装置20は、ステップS103において操作レバー101からレバー操作信号を取得するとレバー操作信号記憶部212に一時的に記憶する(S201)。
(Operation of safety device)
When the safety device 20 acquires the lever operation signal from the operation lever 101 in step S103, the safety device 20 temporarily stores the lever operation signal in the lever operation signal storage unit 212 (S201).

安全装置20にストロークセンサ107からストローク信号が入力される(S202)。 A stroke signal is input to the safety device 20 from the stroke sensor 107 (S202).

応答性算出部214は、レバー操作信号記憶部212からレバー操作信号を読み出し、ステップS202で取得したストローク信号のレバー操作信号に対する応答性(追従性と言い換えてもよい)を示す指標値を算出し、異常判定部215が異常判定閾値記憶部213に記憶された異常判定閾値と上記応答性指標値とを比較し、応答性指標値が異常判定閾値以上であれば正常であると判定し(S203/Yes)、応答性指標値が異常判定閾値未満であれば異常であると判定し(S203/No)、出力切替部113に対して異常信号を出力する。 The responsiveness calculation unit 214 reads the lever operation signal from the lever operation signal storage unit 212, and calculates an index value indicating the responsiveness (which may be rephrased as followability) of the stroke signal acquired in step S202 to the lever operation signal. , The abnormality determination unit 215 compares the abnormality determination threshold value stored in the abnormality determination threshold value storage unit 213 with the responsiveness index value, and if the responsiveness index value is equal to or greater than the abnormality determination threshold value, it is determined to be normal (S203). / Yes), if the responsiveness index value is less than the abnormality determination threshold value, it is determined that there is an abnormality (S203 / No), and an abnormality signal is output to the output switching unit 113.

本ステップにおいて、例えば、操作レバー101が中立であるにも関わらずシリンダが静止していないとか、操作レバー101の操作量とは逆方向にシリンダが動いている場合には、レバー操作信号に対するストローク信号の応答性指標値が正常時よりも著しく低くなり、異常として検出される。このような異常は、例えば主制御部111内の部品の故障や、ソフトウェアプログラムの不具合、又は電磁ノイズや中性子線による一時的な誤動作などの原因で発生する。 In this step, for example, when the cylinder is not stationary even though the operating lever 101 is neutral, or when the cylinder is moving in the direction opposite to the operating amount of the operating lever 101, the stroke with respect to the lever operating signal. The responsiveness index value of the signal becomes significantly lower than in the normal state, and it is detected as an abnormality. Such an abnormality occurs, for example, due to a failure of a component in the main control unit 111, a malfunction of a software program, or a temporary malfunction due to electromagnetic noise or a neutron beam.

出力切替部113は、異常信号に応じて出力遮断器114に対して遮断信号を出力し、出力遮断器114が主制御部111及び電磁比例弁104を電気的に接続する回路を遮断する(S204)。 The output switching unit 113 outputs a cutoff signal to the output circuit breaker 114 in response to the abnormal signal, and the output circuit breaker 114 cuts off the circuit that electrically connects the main control unit 111 and the electromagnetic proportional valve 104 (S204). ).

一方、ステップS203で応答性指標値が異常判定閾値以上であり異常を検出しなかった場合は(S203/Yes)、自己診断部211が定期的な自己診断テストを実行し(S205)、安全装置20に故障が発生していないかを自己診断する。この自己診断テストは、先に述べたように、安全装置20がオンラインの状態でも安全機能の遂行に影響のない範囲で行われる。例えば、マイクロコントローラの自己診断であれば、ペリフェラル制御レジスタの値を読み出して期待値と比較したり、操作レバー101からの操作信号(例えばアナログ電圧信号とする)を二重化して別々のA/D変換器に入力しておいて両者の値を比較したり、RAMやFlashメモリから読み出したデータに予め付加しておいたECC(Error Correction Code)をチェックしてデータエラーを検出したりする。 On the other hand, if the responsiveness index value is equal to or higher than the abnormality determination threshold value in step S203 and no abnormality is detected (S203 / Yes), the self-diagnosis unit 211 executes a periodic self-diagnosis test (S205), and the safety device Self-diagnose whether or not a failure has occurred in 20. As described above, this self-diagnosis test is performed within a range that does not affect the performance of the safety function even when the safety device 20 is online. For example, in the case of self-diagnosis of a microcontroller, the value of the peripheral control register is read out and compared with the expected value, or the operation signal from the operation lever 101 (for example, an analog voltage signal) is duplicated to separate A / Ds. A data error is detected by inputting to a converter and comparing the two values, or checking an ECC (Error Signal Code) added in advance to the data read from a RAM or Flash memory.

ステップS205で安全装置20の故障を検出した場合は(S206/Yes)、安全装置20が安全機能を遂行する能力を失っているので、油圧ショベル10をそれ以上稼働させることは安全の保障ができない。よって、ステップS204に進んで電磁弁駆動電流出力を遮断し安全状態に移行させる。これにより、安全装置20に故障が発生したとしても油圧ショベル10の安全が確保される。 If a failure of the safety device 20 is detected in step S205 (S206 / Yes), the safety device 20 has lost the ability to perform the safety function, so that the safety cannot be guaranteed by operating the hydraulic excavator 10 any more. .. Therefore, the process proceeds to step S204 to shut off the solenoid valve drive current output and shift to a safe state. As a result, the safety of the hydraulic excavator 10 is ensured even if the safety device 20 fails.

故障が検出されない場合には(S206/No)、ステップS110へ進む。 If no failure is detected (S206 / No), the process proceeds to step S110.

安全装置20による自己診断テストで検出できるのは、検出された危険側故障(λDD)だけである。そこで、自己診断テストでは検出できなかった、所謂隠れた危険側故障(λDU)への対処をするために、プルーフテスト装置30によりプルーフテストを実行する。 Only the detected dangerous failure (λDD) can be detected by the self-diagnosis test by the safety device 20. Therefore, in order to deal with the so-called hidden dangerous side failure (λDU) that could not be detected by the self-diagnosis test, the proof test device 30 executes the proof test.

図6に示すように、プルーフテスト装置30は、主電源がONされると、テスト後時間計測部311が最後にプルーフテストを実行してからの経過時間であるテスト後経過時間Tの計測を再開する(S301)。本実施形態では、テスト後時間計測部311として、バッテリバックアップ式のリアルタイムクロック(RTC)を用いるが、マイクロコントローラのクロックに比例した周期でカウンタするカウンタの値を定期的にフラッシュメモリ等の不揮発メモリに記憶することで実現してもよい。このテスト後経過時間Tは、直近でプルーフテストを行ってからの経過時間を計測するものであり、最後にプルーフテストを行ってから油圧ショベル10の主電源がONの状態、即ち安全装置20に電源が投入されている状態の累積時間を示す。 As shown in FIG. 6, when the main power is turned on, the proof test apparatus 30 measures the post-test elapsed time T, which is the elapsed time since the last post-test time measuring unit 311 executed the proof test. Resume (S301). In this embodiment, a battery-backed real-time clock (RTC) is used as the post-test time measurement unit 311. However, the value of the counter that counts at a cycle proportional to the clock of the microcontroller is periodically set to a non-volatile memory such as a flash memory. It may be realized by memorizing in. The elapsed time T after this test measures the elapsed time since the most recent proof test was performed, and the main power supply of the hydraulic excavator 10 is turned on after the last proof test, that is, the safety device 20 is set. Indicates the cumulative time when the power is on.

それと共に、操作後時間計測部312を初期化し、操作レバー101が最後に操作されからの経過時間である無操作時間の計測を開始する(S301)。本実施形態では操作後時間計測部312として、バッテリバックアップ式のリアルタイムクロック(RTC)を用いるが、マイクロコントローラのクロックに比例した周期でカウンタするカウンタの値を定期的にフラッシュメモリ等の不揮発メモリに記憶することで実現してもよい。 At the same time, the post-operation time measurement unit 312 is initialized, and the measurement of the non-operation time, which is the elapsed time since the last operation of the operation lever 101, is started (S301). In this embodiment, a battery-backed real-time clock (RTC) is used as the post-operation time measuring unit 312, but the value of the counter that counts at a cycle proportional to the clock of the microcontroller is periodically transferred to a non-volatile memory such as a flash memory. It may be realized by memorizing.

操作後時間計測部312は、レバー操作信号を取得すると、再度初期化して計測を開始する処理を繰り返す。 When the post-operation time measurement unit 312 acquires the lever operation signal, it repeats the process of reinitializing and starting the measurement.

時間閾値記憶部314には、プルーフテストを実行すべき時間間隔を定めたテスト間隔閾値T1、及びプルーフテストの実行を促す警告情報の出力要否の判定に用いる警告時間閾値Twarmが記憶されている。警告時間閾値Twarmは、本明細書で定義したパラメータであり、油圧ショベル10のオペレータに対して、プルーフテストの実行を促す警告を表示するまでの時間として、警告時間閾値Twarm<T1の関係を満たす範囲で設定する。 The time threshold storage unit 314 stores a test interval threshold T1 that defines a time interval at which the proof test should be executed, and a warning time threshold Twarm that is used for determining whether or not it is necessary to output warning information that prompts the execution of the proof test. .. The warning time threshold value Twarm is a parameter defined in the present specification, and satisfies the relationship of warning time threshold value Twarm <T1 as the time until a warning prompting the operator of the hydraulic excavator 10 to execute the proof test is displayed. Set in the range.

間隔判定部313は、テスト後時間計測部311が計測したテスト後経過時間Tとテスト間隔閾値T1とを比較する(S302)。 The interval determination unit 313 compares the post-test elapsed time T measured by the post-test time measurement unit 311 with the test interval threshold value T1 (S302).

このようにして計測した前回からのテスト後経過時間Tが、プルーフテストを実行すべきテスト間隔閾値T1以上の場合は(S302/Yes)、隠れた危険側故障(λDU)が発生している可能性が高くなり、所定の安全度水準に対応する機能失敗尺度の値を満足することができない状態にある。そこで、このような場合は、間隔判定部313はテスト間隔閾値T1以上となったことを示す信号をテスト実行部315に出力する。これを受けてテスト実行部315は、出力切替部113に対して遮断指示信号を出力し、出力切替部113が電磁弁駆動電流出力を遮断し安全状態に移行させる(S303)。 If the elapsed time T after the test measured in this way is equal to or greater than the test interval threshold T1 for which the proof test should be executed (S302 / Yes), a hidden dangerous failure (λDU) may have occurred. It is highly probable and cannot satisfy the value of the dysfunction scale corresponding to a predetermined safety level. Therefore, in such a case, the interval determination unit 313 outputs a signal indicating that the test interval threshold value T1 or more has been reached to the test execution unit 315. In response to this, the test execution unit 315 outputs a cutoff instruction signal to the output switching unit 113, and the output switching unit 113 cuts off the solenoid valve drive current output to shift to a safe state (S303).

一方、まだテスト間隔閾値T1に達していない場合は(S302/No)、間隔判定部313は、テスト後経過時間Tが警告時間閾値Twarm以上であるかを判定する(S304)。 On the other hand, if the test interval threshold value T1 has not been reached yet (S302 / No), the interval determination unit 313 determines whether the elapsed time T after the test is equal to or greater than the warning time threshold value Twarm (S304).

上記したように、ステップS302でテスト間隔閾値T1以上となると、強制的に安全状態に移行するのでそれ以上作業機械を使用することができなくなり不便である。そこで、テスト間隔閾値T1より前の警告時間閾値Twarm以上の場合は(S304/Yes)、間隔判定部313はその結果を警告部316へ出力し、警告部316がCAN通信部117を介して表示装置120に対して警告情報を出力し(S305)、ステップS306へ遷移する。 As described above, when the test interval threshold value T1 or more is reached in step S302, the safety state is forcibly shifted, and the work machine cannot be used any more, which is inconvenient. Therefore, when the warning time threshold value Twarm or more before the test interval threshold value T1 is equal to or greater than (S304 / Yes), the interval determination unit 313 outputs the result to the warning unit 316, and the warning unit 316 displays the result via the CAN communication unit 117. The warning information is output to the device 120 (S305), and the process proceeds to step S306.

表示装置120は、例えばキャブ13に取り付けられた液晶モニタであり、ここにプルーフテストの実行を促す内容の警告表示を行う。警告表示には、強制的に安全状態へ移行するまでの残り時間(T1−T)を含めても良い。図7は警告表示の一例である。 The display device 120 is, for example, a liquid crystal monitor attached to the cab 13, and displays a warning content urging the execution of the proof test here. The warning display may include the remaining time (T1-T) until the forced transition to the safe state. FIG. 7 is an example of a warning display.

テスト後経過時間Tが警告時間閾値Twarm未満の場合は(S304/No)、警告情報表示をすることなく、ステップS306へ遷移する。以下のステップS306及びS307はプルーフテスト実行可能条件を充足しているかの判定処理に相当する。 If the elapsed time T after the test is less than the warning time threshold value Twarm (S304 / No), the process proceeds to step S306 without displaying the warning information. The following steps S306 and S307 correspond to the determination process of whether or not the proof test executable condition is satisfied.

テスト実行部315は、エンジン108が始動していない場合(S306/No)、及びエンジン108が始動していても(S306/Yes)、操作レバー101が最後に操作されてからの経過時間である操作後経過時間Topが、無操作時間閾値Tid以上である場合(S307/Yes)は、テスト実行可能条件を充足していると判定してプルーフテストを実行する(S308)。また、操作後経過時間Topが、無操作時間閾値Tid未満である場合(S307/No)は、テスト実行可能条件を非充足と判定してステップS110へ進む。 The test execution unit 315 is the elapsed time since the operation lever 101 was last operated even when the engine 108 has not started (S306 / No) and even if the engine 108 has started (S306 / Yes). When the elapsed time Top after the operation is equal to or greater than the non-operation time threshold value Tid (S307 / Yes), it is determined that the test execution condition is satisfied and the proof test is executed (S308). If the elapsed time Top after the operation is less than the non-operation time threshold value Tid (S307 / No), it is determined that the test execution condition is not satisfied, and the process proceeds to step S110.

プルーフテストでは、例えばマイクロコントローラのプルーフテストであれば、ペリフェラル制御レジスタに任意の値をライトしてベリファイチェックしたり、RAMの広範囲な領域に対して、網羅的にリード/ライトを繰り返して隣接セルからの干渉が無いことを確認したりする。 In the proof test, for example, in the proof test of a microcontroller, an arbitrary value is written to the peripheral control register for verification check, or read / write is exhaustively repeated over a wide area of RAM to adjacent cells. Make sure that there is no interference from.

テスト実行部315は、テスト後時間計測部311を初期化し、テスト後時間計測部311は直前のステップS308でプルーフテストを実行してからの経過時間の計測を開始する(S309)。 The test execution unit 315 initializes the post-test time measurement unit 311, and the post-test time measurement unit 311 starts measuring the elapsed time since the proof test was executed in the immediately preceding step S308 (S309).

プルーフテストの結果、テスト実行部315が異常を検出しなければ(S310/No)、ステップS110へ進む。これに対して、テスト実行部315が異常を検出した場合は(S310/Yes)、ステップS303に進んで電磁弁駆動電流出力を遮断し安全状態に移行させる。 If the test execution unit 315 does not detect an abnormality as a result of the proof test (S310 / No), the process proceeds to step S110. On the other hand, when the test execution unit 315 detects an abnormality (S310 / Yes), the process proceeds to step S303 to shut off the solenoid valve drive current output and shift to a safe state.

本実施形態によれば、油圧ショベル10を通常動作、即ち、主電源を投入している間、更にはエンジンを始動している間であっても、プルーフテスト装置がプルーフテスト実行可能条件を充足しているか判定し、条件充足の場合にはプルーフテストを実行する。これにより、油圧ショベルをプルーフテストの実行目的で停止させる可能性を減らし、実質的な連続稼働時間を延ばすことができる。 According to the present embodiment, the proof test apparatus satisfies the proof test execution condition even while the hydraulic excavator 10 is normally operated, that is, while the main power is turned on and the engine is started. If the condition is satisfied, a proof test is executed. This reduces the possibility of stopping the hydraulic excavator for the purpose of performing the proof test, and can extend the substantial continuous operation time.

また、プルーフテスト装置は、油圧ショベルの主電源投入後にプルーフテスト実行可能条件を満たすと判定すると、最後にプルーフテストを実行してからの経過時間によらず、プルーフテストを実行する。これにより、プルーフテストが実行できる機会があればプルーフテストを実行し、次にプルーフテストを行うまでのテスト後経過時間Tがテスト間隔閾値T1を超えるタイミングをより後にずらすことができる。 Further, if the proof test apparatus determines that the proof test executable condition is satisfied after the main power of the hydraulic excavator is turned on, the proof test device executes the proof test regardless of the elapsed time since the last proof test was executed. As a result, if there is an opportunity to execute the proof test, the proof test can be executed, and the timing at which the elapsed time T after the test until the next proof test exceeds the test interval threshold value T1 can be shifted later.

更に、テスト間隔閾値T1よりも前に、一定期間、すなわち警告時間閾値Twarm以上となると警告を行うことにより、突然油圧ショベルが停止してしまって不便を強いることを防止できる。 Further, by issuing a warning before the test interval threshold value T1 for a certain period of time, that is, when the warning time threshold value is greater than or equal to Twarm, it is possible to prevent the hydraulic excavator from suddenly stopping and inconvenience.

なお、本実施形態においては、安全機能として操作レバー101の操作量とストロークセンサ107からのストローク情報を比較することで異常を検出する場合を例に説明したが、これに限るものではない。例えば、電磁比例弁104からのパイロット圧を油圧センサで検出し、これと操作レバー101の操作量を比較してもよい。 In the present embodiment, as a safety function, a case where an abnormality is detected by comparing the operation amount of the operation lever 101 with the stroke information from the stroke sensor 107 has been described as an example, but the present invention is not limited to this. For example, the pilot pressure from the electromagnetic proportional valve 104 may be detected by the oil pressure sensor, and the operation amount of the operating lever 101 may be compared with this.

(第二実施形態)
図8及び図9を参照して、第二実施形態に係る作業機械の構成について説明する。図8は、第二実施形態に係る作業機械における制御系統の構成を示す図である。図9は、第二実施形態に係るレバーコントローラの機能構成を示すブロック図である。
(Second Embodiment)
The configuration of the work machine according to the second embodiment will be described with reference to FIGS. 8 and 9. FIG. 8 is a diagram showing a configuration of a control system in the work machine according to the second embodiment. FIG. 9 is a block diagram showing a functional configuration of the lever controller according to the second embodiment.

図8に示すように、第二実施形態に係る作業機械は、ゲートロック弁402を含む安全状態移行装置150a及びゲートロックレバー401を備える。ゲートロックレバー401のレバー操作信号がレバーコントローラ110aに入力され、これを受けてレバーコントローラ110aがゲートロック弁402を開閉制御する。 As shown in FIG. 8, the work machine according to the second embodiment includes a safety state transition device 150a including a gate lock valve 402 and a gate lock lever 401. The lever operation signal of the gate lock lever 401 is input to the lever controller 110a, and in response to this, the lever controller 110a controls the opening and closing of the gate lock valve 402.

本実施形態に係るプルーフテスト装置30aは、テスト実行部315でのプルーフテスト実行可能条件として、第一実施形態における操作レバー101の無操作時間、及びエンジン始動状況に代わり、ゲートロックレバー401の開閉状態を用いる点に特徴がある。 The proof test device 30a according to the present embodiment opens and closes the gate lock lever 401 in place of the non-operation time of the operation lever 101 and the engine starting state in the first embodiment as conditions for executing the proof test in the test execution unit 315. It is characterized by using the state.

そこで図9に示すように、レバーコントローラ110aはゲートロックレバー401のレバー操作信号の入力に応じてゲートロック弁402を開閉するロック制御部403を備える。また、プルーフテスト装置30aのテスト実行部315にゲートロックレバー401のレバー操作信号が入力され、テスト実行部315がロック制御部403にゲートロック弁402の開閉信号を出力する。 Therefore, as shown in FIG. 9, the lever controller 110a includes a lock control unit 403 that opens and closes the gate lock valve 402 in response to the input of the lever operation signal of the gate lock lever 401. Further, a lever operation signal of the gate lock lever 401 is input to the test execution unit 315 of the proof test device 30a, and the test execution unit 315 outputs an opening / closing signal of the gate lock valve 402 to the lock control unit 403.

ゲートロックレバー401は、キャブ13入口に設けられたレバーであり、油圧アクチュエータの駆動を禁止するロック位置と、駆動を許可するロック解除位置とに切換えられるように構成されている。 The gate lock lever 401 is a lever provided at the entrance of the cab 13, and is configured to be switched between a lock position for prohibiting the drive of the hydraulic actuator and an unlock position for allowing the drive.

ゲートロック弁402は、ロック制御部403からの駆動電流によりON/OFF制御される電磁式の切換弁であり、パイロットポンプ102と電磁比例弁104との間に設置されている。ゲートロック弁402が閉じられると、電磁比例弁104へのパイロット油圧の供給が停止されるので、制御弁105が動作しないようになり、油圧アクチュエータ106の駆動が停止するようになっている。 The gate lock valve 402 is an electromagnetic switching valve whose ON / OFF control is controlled by a drive current from the lock control unit 403, and is installed between the pilot pump 102 and the electromagnetic proportional valve 104. When the gate lock valve 402 is closed, the supply of pilot oil pressure to the electromagnetic proportional valve 104 is stopped, so that the control valve 105 does not operate and the drive of the hydraulic actuator 106 is stopped.

オペレータは、交代などで席を離れるときやエンジン始動時などには、ゲートロックレバー401をロック位置となる上げ位置に操作する。また、キャブ13内に着座してゲートロックレバー401をロック解除位置となる下げ位置に操作すると油圧アクチュエータが駆動できる状態になる。 The operator operates the gate lock lever 401 to the raised position which is the lock position when leaving the seat due to a change or the like or when starting the engine. Further, when the gate lock lever 401 is seated in the cab 13 and operated to the lowered position which is the unlocked position, the hydraulic actuator can be driven.

ロック制御部403は、ゲートロックレバー401の操作位置に応じて、ゲートロック弁402を切替え制御するための駆動電流を出力する。ロック制御部403の制御手順の詳細は後述する。 The lock control unit 403 outputs a drive current for switching and controlling the gate lock valve 402 according to the operating position of the gate lock lever 401. The details of the control procedure of the lock control unit 403 will be described later.

次に図10を参照して、第二実施形態に係るプルーフテスト実行処理の流れについて説明する。図10は、第二実施形態に係るプルーフテスト処理の詳細を示す動作フローチャートである。図10のフローチャートのうち、図6に示した第一実施形態のフローチャートと同じステップについては重複説明を省略する。 Next, with reference to FIG. 10, the flow of the proof test execution process according to the second embodiment will be described. FIG. 10 is an operation flowchart showing details of the proof test process according to the second embodiment. Of the flowchart of FIG. 10, duplicate description will be omitted for the same steps as the flowchart of the first embodiment shown in FIG.

プルーフテスト実行処理の開始後、ステップS301〜S305は第一実施形態と同様である。なお、ステップS301において、操作後経過時間の計測開始は行わない。 After the start of the proof test execution process, steps S301 to S305 are the same as those in the first embodiment. In step S301, the measurement of the elapsed time after the operation is not started.

本実施形態では、プルーフテスト実行可能条件が、ゲートロックレバー401が解除されていることとする。よって、テスト実行部315は、ゲートロックレバー401が上げ位置、即ち解除状態にあるか否かを判定する。ゲートロックレバー401が上げ位置にある場合は、ロック制御部403がゲートロック弁402を閉じて電磁比例弁104へのパイロット油圧の供給を止めているので、油圧アクチュエータ106の駆動が禁止されている。油圧アクチュエータ106の駆動が禁止される状態であれば、プルーフテストを実行するために安全装置20の機能を停止しても油圧ショベル10が稼働することによる危険は生じないため、プルーフテストが実行可能と条件づける。 In the present embodiment, the proof test execution condition is that the gate lock lever 401 is released. Therefore, the test execution unit 315 determines whether or not the gate lock lever 401 is in the raised position, that is, in the released state. When the gate lock lever 401 is in the raised position, the lock control unit 403 closes the gate lock valve 402 to stop the supply of pilot oil to the electromagnetic proportional valve 104, so that the driving of the hydraulic actuator 106 is prohibited. .. If the driving of the hydraulic actuator 106 is prohibited, even if the function of the safety device 20 is stopped to execute the proof test, there is no danger due to the operation of the hydraulic excavator 10, so that the proof test can be executed. Condition.

そこで、テスト実行部315がゲートロックレバー401から解除信号を受信すると(S501)、テスト実行部315は、プルーフテストを複数ブロックに分割し、ブロック単位(プルーフテストの一部処理に相当する)で実行する(S502)。各ブロックが終了する度に後述するステップS505で行うゲートロックレバー解除検出を判定することで、ゲートロックレバーに動作禁止の解除の入力操作が行われたときの反応をできるだけ早くすることができる。ブロック単位とは、例えば、前述のようにマイクロコントローラのペリフェラル制御レジスタに対するベリファイチェックや、RAM領域へのリード/ライトアクセスのテストであれば、読み書きする領域を分割することがあり、これにより一回あたりのテストにかかる時間を短くすることができる。 Therefore, when the test execution unit 315 receives the release signal from the gate lock lever 401 (S501), the test execution unit 315 divides the proof test into a plurality of blocks and divides the proof test into a plurality of blocks (corresponding to a part of the proof test processing). Execute (S502). By determining the gate lock lever release detection performed in step S505, which will be described later, each time each block is completed, the reaction when the operation prohibition release input operation is performed on the gate lock lever can be made as quick as possible. For example, in the case of a verification check for the peripheral control register of the microcontroller or a read / write access test to the RAM area as described above, the block unit may divide the read / write area once. The time required for the per-test can be shortened.

一つのブロックでプルーフテストを実行した結果、テスト実行部315が異常を検出しなかったが(S503/No)、未実行のブロックがあり、1回のプルーフテストが完了していなければ(S504/No)、テスト実行部315は、ゲートロックレバー401がまだ上げ位置即ち、ロック状態にあるか判定する。ロック状態であれば(S505/No)、ステップS502に戻って、残りのプルーフテストを継続実行する。 As a result of executing the proof test in one block, the test execution unit 315 did not detect an abnormality (S503 / No), but there was an unexecuted block and one proof test was not completed (S504 /). No), the test execution unit 315 determines whether the gate lock lever 401 is still in the raised position, that is, in the locked state. If it is in the locked state (S505 / No), the process returns to step S502 and the remaining proof tests are continuously executed.

テスト実行部315が異常を検出すると(S503/Yes)、出力遮断を行い(S303)、ステップS110へ進む。 When the test execution unit 315 detects an abnormality (S503 / Yes), the output is cut off (S303), and the process proceeds to step S110.

異常が検出されず(S503/Yes)、プルーフテストがすべて実行されると(S504/Yes)、ステップS110へ進む。 If no abnormality is detected (S503 / Yes) and all the proof tests are executed (S504 / Yes), the process proceeds to step S110.

テスト実行部315が、ゲートロックレバー401は下げ位置に戻されている、即ち解除状態であると判定すると(S505/Yes)、間隔判定部313が前回のプルーフテスト完了からのテスト後経過時間Tがプルーフテスト中断不能時間Tunstop以上であるかを判定する(S506)。 When the test execution unit 315 determines that the gate lock lever 401 has been returned to the lowered position, that is, in the released state (S505 / Yes), the interval determination unit 313 has elapsed time T after the test since the completion of the previous proof test. Is equal to or greater than the proof test uninterrupted time Tunstop (S506).

従来の作業機械では、オペレータがゲートロックレバー401を解除した場合には、即座にゲートロック弁402を開けて油圧アクチュエータがオペレータによって駆動可能するようになっている。しかし、本実施形態の油圧ショベル10では、プルーフテスト実行中にこのように即座に駆動可能とすることは危険なのでできないし、また、もしプルーフテストを中断してしまうと、その後で実際のプルーフテスト間隔がテスト間隔閾値T1を超過して所定の安全度水準を満たせなくなる可能性が高くなってしまう。そこで、本実施形態では、プルーフテスト中断不能時間Tunstopなるパラメータを導入し、プルーフテスト実行中にオペレータの操作で中断させてもよいか否かの判定基準として、Tunstop<T1の関係を満たす範囲で設定しておく。 In the conventional work machine, when the operator releases the gate lock lever 401, the gate lock valve 402 is immediately opened so that the hydraulic actuator can be driven by the operator. However, in the hydraulic excavator 10 of the present embodiment, it is dangerous to enable such immediate drive during the execution of the proof test, and if the proof test is interrupted, the actual proof test is performed thereafter. There is a high possibility that the interval will exceed the test interval threshold T1 and will not meet the predetermined safety level. Therefore, in the present embodiment, a parameter called the proof test uninterrupted time Tunstop is introduced, and as a criterion for determining whether or not the proof test may be interrupted by the operation of the operator during execution, within the range satisfying the relationship of Tunstop <T1. Set it.

間隔判定部313が、前回のプルーフテスト完了からのテスト後経過時間Tが、プルーフテスト中断不能時間Tunstop未満であると判定すると(S506/No)、オペレータの操作を優先して、テスト実行部315はプルーフテストを中断し(S507)、テスト実行部315はロック制御部403に対してロック解除を許可する信号を送信する。これを受けてロック制御部403は、ゲートロック弁402を開けて(S508)、電磁比例弁104へのパイロット圧を供給し、油圧アクチュエータ106の駆動を再開させる。 When the interval determination unit 313 determines that the elapsed time T after the test from the completion of the previous proof test is less than the proof test uninterruptable time Tunstop (S506 / No), the operator's operation is prioritized and the test execution unit 315 Suspends the proof test (S507), and the test execution unit 315 transmits a signal permitting the unlock to the lock control unit 403. In response to this, the lock control unit 403 opens the gate lock valve 402 (S508), supplies the pilot pressure to the electromagnetic proportional valve 104, and restarts the drive of the hydraulic actuator 106.

一方、間隔判定部313が、テスト後経過時間Tはプルーフテスト中断不能時間Tunstop以上であると判定すると(S506/Yes)、オペレータの操作に関らず、即ちゲートロックレバー401が受け付けた入力操作を無効にして、ゲートロック弁402をロック状態に維持してステップS507に進む。ステップS507では、警告部316がCAN通信部117を介して表示装置120にプルーフテストの実行を促す警告情報を出力する。これにより、表示装置120には、例えば図11に示す警告表示画面が表示される。ここで図11は、本実施形態における警告表示例を示す図である。この警告表示を通じて、プルーフテストを優先しているためにゲートロック解除が遅れることを通知する。 On the other hand, when the interval determination unit 313 determines that the elapsed time T after the test is equal to or greater than the proof test uninterruptable time Tunstop (S506 / Yes), the input operation received by the gate lock lever 401 regardless of the operator's operation. Is disabled, the gate lock valve 402 is maintained in the locked state, and the process proceeds to step S507. In step S507, the warning unit 316 outputs warning information prompting the display device 120 to execute the proof test via the CAN communication unit 117. As a result, the display device 120 displays, for example, the warning display screen shown in FIG. Here, FIG. 11 is a diagram showing an example of warning display in the present embodiment. Through this warning display, we will notify that the gate unlocking will be delayed because the proof test is prioritized.

その後、ステップS502に戻って残りのプルーフテスト処理を実行する。この間、ロック制御部403では、ゲートロック弁をロック、即ちパイロットポンプ102と電磁比例弁104とをつなぐ油圧流路が閉じた状態を維持しておく。 After that, the process returns to step S502 to execute the remaining proof test processing. During this time, the lock control unit 403 locks the gate lock valve, that is, keeps the hydraulic flow path connecting the pilot pump 102 and the electromagnetic proportional valve 104 closed.

本実施形態によれば、プルーフテスト実行可否の判定を、ゲートロックレバー401のロック判定で行うようにし、またロック制御部403では、プルーフテスト中には必ずゲートロック弁を閉じておくようにしたので、プルーフテスト中にレバーコントローラ110aからどのような異常な制御信号が出力されても油圧ショベル10がそれに反応して動作してしまうことがなく、安全を確保したままプルーフテストを実行することができる。 According to the present embodiment, whether or not the proof test can be executed is determined by the lock determination of the gate lock lever 401, and the lock control unit 403 always closes the gate lock valve during the proof test. Therefore, no matter what kind of abnormal control signal is output from the lever controller 110a during the proof test, the hydraulic excavator 10 does not operate in response to it, and the proof test can be executed while ensuring safety. it can.

また、プルーフテスト実行中には、再びゲートロックレバー401が解除されても、プルーフテストが終了するまではゲートロック弁を開けずに、プルーフテストを継続できるようにしたので、作業機械を停止してプルーフテストを実行させる必要の生じる可能性を減らし、実質的な連続稼働時間を延ばすことができる。 Also, during the proof test execution, even if the gate lock lever 401 is released again, the proof test can be continued without opening the gate lock valve until the proof test is completed, so the work machine is stopped. The possibility of having to run a proof test can be reduced and the effective continuous operation time can be extended.

上記各実施形態は、本発明を限定する趣旨ではなく、本発明の趣旨を逸脱しない様々な変形例は本発明に含まれる。例えば、作業機械は油圧アクチュエータを備える作業機械であれば油圧ショベルに限らず、例えばダンプトラックでもよい。その場合、安全状態へ移行させる態様として、油圧アクチュエータの稼働を停止するのではなく、ダンプトラックを走行路の路肩や安全地帯などに退避させてもよい。 Each of the above embodiments is not intended to limit the present invention, and various modifications that do not deviate from the object of the present invention are included in the present invention. For example, the work machine is not limited to a hydraulic excavator as long as it is a work machine provided with a hydraulic actuator, and may be, for example, a dump truck. In that case, as a mode for shifting to the safe state, the dump truck may be retracted to the shoulder of the traveling path, a safety zone, or the like instead of stopping the operation of the hydraulic actuator.

また、上記第二実施形態においては、ステップS502のプルーフテスト処理の合間にステップS505でゲートロック解除をポーリングする方式にしたが、これに限るものではない。例えば、ロック解除判定を別タスクや割り込みで並行動作させたりしてもよい。 Further, in the second embodiment, the method of polling the gate lock release in step S505 between the proof test processes of step S502 is adopted, but the present invention is not limited to this. For example, the unlock determination may be operated in parallel by another task or an interrupt.

また、ステップS507でプルーフテストを中断するときには、分割したプルーフテスト処理のうちどこまでを完了したかを記憶しておき、次回のステップS502では、その続きから実行するようにしてもよい。これにより、オペレータがゲートロックレバーを頻繁に操作するような状況でも、少しずつプルーフテストをすすめることで、実質的な連続稼働時間を延ばすことができる。 Further, when the proof test is interrupted in step S507, it is possible to memorize how much of the divided proof test processes have been completed, and in the next step S502, the proof test may be executed from the continuation. As a result, even in a situation where the operator frequently operates the gate lock lever, it is possible to substantially extend the continuous operation time by proceeding with the proof test little by little.

また、第二実施形態においては、プルーフテスト中の安全を確保するためにゲートロック弁を閉じてパイロット圧の供給を止める場合を例に説明したが、これに限るものではない。例えば、レバーコントローラ110aから電磁比例弁104に出力する駆動電流を遮断しても良い。あるいは、メインポンプ103を停止したり、メインポンプ103から制御弁105へのメインポンプ圧を止める弁を設けて、油圧アクチュエータ106を駆動する動力を遮断してもよい。あるいは、油圧アクチュエータ106の外側にシリンダやモータの動きを固定するブレーキ等を設置してもよい。 Further, in the second embodiment, the case where the gate lock valve is closed to stop the supply of pilot pressure in order to ensure safety during the proof test has been described as an example, but the present invention is not limited to this. For example, the drive current output from the lever controller 110a to the electromagnetic proportional valve 104 may be cut off. Alternatively, the main pump 103 may be stopped, or a valve for stopping the main pump pressure from the main pump 103 to the control valve 105 may be provided to shut off the power for driving the hydraulic actuator 106. Alternatively, a brake or the like for fixing the movement of the cylinder or the motor may be installed on the outside of the hydraulic actuator 106.

また上記各実施形態に係る作業機械において、プルーフテスト装置は、テスト間隔閾値、無操作時間閾値、警告時間閾値及び中断不能時間を予め定めた固定値ではなく、これらの任意の一つ又は組合せをユーザが設定可能とするプルーフテスト間隔調整部を備えてもよい。これにより、ユーザは、作業機械の使用場所や使用状況に合った安全度水準に対応してプルーフテストやそれに関連する各処理を実行することができる。 Further, in the work machine according to each of the above embodiments, the proof test apparatus uses any one or combination of the test interval threshold value, the no-operation time threshold value, the warning time threshold value, and the uninterrupted time, instead of the predetermined fixed values. A user-configurable proof test interval adjustment unit may be provided. As a result, the user can perform the proof test and each of the related processes according to the safety level suitable for the place of use and the usage situation of the work machine.

10:油圧ショベル、20:安全装置、30:プルーフテスト装置、101:操作レバー、102:パイロットポンプ、103:メインポンプ、104:電磁比例弁、105:制御弁、106:油圧アクチュエータ、107:ストロークセンサ、110:レバーコントローラ 10: Excavator, 20: Safety device, 30: Proof test device, 101: Operating lever, 102: Pilot pump, 103: Main pump, 104: Electromagnetic proportional valve, 105: Control valve, 106: Hydraulic actuator, 107: Stroke Sensor, 110: Lever controller

Claims (6)

作業機械の動作を監視し、異常を検出すると前記作業機械を安全状態に移行させる安全装置と、前記安全装置が正常に機能しているかを確認するためのプルーフテストを実行するプルーフテスト装置と、を備えた作業機械であって、
前記プルーフテストは、前記安全装置がオンラインの状態で実行される自己診断テストでは検出できない隠れた危険側故障を検出するテストであり、
前記プルーフテスト装置は、
前記作業機械の主電源が投入された状態で前記安全装置を停止させて前記プルーフテストを実行してもよいかを判定するためのテスト実行可能条件の充足又は非充足を判定し、充足していると判定すると前記安全装置を停止させて前記プルーフテストを実行するテスト実行部を備え、
前記作業機械は、エンジンと、油圧アクチュエータと、当該油圧アクチュエータの圧油の流れを制御する制御弁と、前記制御弁に接続される電磁比例弁と、操作レバーの操作に応じて前記油圧アクチュエータを駆動させるための電磁弁駆動電流を出力するレバーコントローラと、前記電磁比例弁及び前記レバーコントローラの間に配置され、前記レバーコントローラから前記電磁比例弁への前記電磁弁駆動電流の出力を遮断する出力遮断器と、を備え、
前記テスト実行部は、前記テスト実行可能条件として、前記エンジンが始動していないこと、または、前記エンジンが始動していても前記操作レバーが最後に操作されてからの経過時間である操作後経過時間が、無操作時間閾値以上であること、の何れかを充足している場合に、前記出力遮断器からの前記電磁弁駆動電流の出力を遮断させる前記安全装置を停止して前記プルーフテストを実行する、
ことを特徴とする作業機械。
A safety device that monitors the operation of the work machine and shifts the work machine to a safe state when an abnormality is detected, and a proof test device that executes a proof test to confirm whether the safety device is functioning normally. It is a work machine equipped with
The proof test is a test for detecting a hidden dangerous failure that cannot be detected by a self-diagnosis test performed while the safety device is online.
The proof test device is
While the main power of the work machine is turned on, the safety device is stopped to determine whether or not the test executable condition for determining whether or not the proof test may be executed is satisfied, and the condition is satisfied. Bei give a test execution unit for executing the proof test is stopped the safety device and determines that there,
The work machine includes an engine, a hydraulic actuator, a control valve that controls the flow of pressure oil of the hydraulic actuator, an electromagnetic proportional valve connected to the control valve, and the hydraulic actuator in response to an operation of an operation lever. An output that is arranged between the lever controller that outputs the solenoid valve drive current for driving and the solenoid proportional valve and the lever controller, and cuts off the output of the solenoid valve drive current from the lever controller to the solenoid valve. Equipped with a breaker,
In the test execution unit, as the test execution condition, the engine is not started, or even if the engine is started, the elapsed time after the operation, which is the elapsed time from the last operation of the operation lever. When the time is equal to or greater than the non-operation time threshold value, the safety device for shutting off the output of the solenoid valve drive current from the output circuit breaker is stopped and the proof test is performed. Execute,
A work machine characterized by that.
請求項1に記載の作業機械において、
前記プルーフテスト装置は、
最後に前記プルーフテストを完了してからのテスト後経過時間を計測するテスト後時間計測部と、
最後に前記プルーフテストを実行してから次に前記プルーフテストを実行するまでの許容時間を示すテスト間隔閾値を記憶する時間閾値記憶部と、
前記テスト後経過時間が前記テスト間隔閾値以上であるかを判定する間隔判定部と、を更に備え、
前記間隔判定部が前記テスト後経過時間は前記テスト間隔閾値以上であると判定した場合は、前記テスト実行部は、前記プルーフテストを実行することなく、前記安全装置に対して前記作業機械を前記安全状態に移行させる指示信号を出力し、
前記間隔判定部が前記テスト後経過時間は前記テスト間隔閾値未満であると判定し、かつ前記テスト実行部が前記テスト実行可能条件を充足していると判断した場合は、前記テスト実行部は、前記プルーフテストを実行する、
ことを特徴とする作業機械。
In the work machine according to claim 1,
The proof test device is
And after the test time measuring unit for measuring the test after an elapsed time since the last complete the proof test,
And time threshold storage unit for storing the test interval threshold value indicating the allowable time until the next execution of the proof test since the last execution of the proof test,
An interval determination unit for determining whether the elapsed time after the test is equal to or greater than the test interval threshold value is further provided.
When the interval determination unit determines that the elapsed time after the test is equal to or greater than the test interval threshold value, the test execution unit sends the work machine to the safety device without executing the proof test. outputs an instruction signal for shifting to the safe state,
When the interval determination unit determines that the elapsed time after the test is less than the test interval threshold value and the test execution unit satisfies the test execution condition, the test execution unit performs the test execution unit. , Perform the proof test,
A work machine characterized by that.
請求項2に記載の作業機械であって、
前記プルーフテスト装置は
前記プルーフテストの実行を促す警告情報を出力する警告部を更に備え、
前記時間閾値記憶部は、前記テスト間隔閾値よりも短い時間であって、前記警告情報の出力要否の判定に用いる警告時間閾値を更に記憶し、
前記間隔判定部が前記テスト後経過時間は前記警告時間閾値以上であると判定すると、前記警告部は、前記警告情報を出力する、
ことを特徴とする作業機械。
The work machine according to claim 2.
The proof test device is
It is further provided with a warning unit that outputs warning information prompting the execution of the proof test.
The time threshold storage unit further stores the warning time threshold used for determining whether or not the warning information needs to be output, which is shorter than the test interval threshold.
When the interval determination unit determines that the elapsed time after the test is equal to or greater than the warning time threshold value, the warning unit outputs the warning information.
A work machine characterized by that.
請求項に記載の作業機械であって、
前記油圧アクチュエータの動作禁止及び前記動作禁止の解除の入力操作を受け付けるゲートロックレバーを更に備え、
前記テスト実行部は、前記ゲートロックレバーが前記動作禁止の入力操作を受け付けている場合は、前記テスト実行可能条件を充足していると判定する、
ことを特徴とする作業機械。
The work machine according to claim 1.
Further comprising a gate lock lever that receives an input operation of the operation inhibition and cancellation of the operation prohibition of said hydraulic actuator,
When the gate lock lever accepts the operation prohibition input operation, the test execution unit determines that the test execution condition is satisfied.
A work machine characterized by that.
請求項に記載の作業機械であって、
最後に前記プルーフテストを完了してからのテスト後経過時間を計測するテスト後時間計測部と、
最後に前記プルーフテストを実行してから次に前記プルーフテストを実行するまでの許容時間を示すテスト間隔閾値よりも短い時間であって、1回の前記プルーフテストを複数ブロックに分けて実行する際に、全てのブロックが完了する前に実行中の前記プルーフテストの中断を禁止するか否かの判定に用いる中断不能時間を記憶する時間閾値記憶部と、
前記テスト後経過時間が前記中断不能時間以上であるかを判定する間隔判定部と、
実行中の前記プルーフテストの完了までゲートロックが解除できないことを通知する警告情報を出力する警告部と、を更に備え、
前記テスト実行部が1回の前記プルーフテストに含まれる一つのブロックのテストを実行した後に前記ゲートロックレバーが動作禁止の解除の入力操作を受け付けると、前記間隔判定部は、前記テスト後経過時間及び前記中断不能時間を比較し、前記テスト後経過時間が前記中断不能時間以上であると判定すると、前記警告部は、前記警告情報を出力し、前記テスト実行部は、前記実行中の前記プルーフテストに含まれる残りのブロックを実行して当該プルーフテストを完了させる、
ことを特徴とする作業機械。
The work machine according to claim 4.
The post-test time measurement unit that measures the elapsed time after the test since the last proof test was completed,
When the proof test is executed in a plurality of blocks for a time shorter than the test interval threshold value indicating the allowable time from the last execution of the proof test to the next execution of the proof test. In addition, a time threshold storage unit that stores the uninterrupted time used for determining whether or not to prohibit the interruption of the proof test being executed before all the blocks are completed,
An interval determination unit for determining whether the elapsed time after the test is equal to or longer than the uninterruptable time,
Further provided with a warning unit for outputting warning information notifying that the gate lock cannot be released until the completion of the proof test being executed.
When the gate lock lever receives an input operation for releasing the operation prohibition after the test execution unit executes the test of one block included in the proof test once, the interval determination unit determines the elapsed time after the test. When the uninterrupted time is compared and it is determined that the elapsed time after the test is equal to or longer than the uninterrupted time, the warning unit outputs the warning information, and the test executing unit outputs the warning information, and the test executing unit outputs the proof during the execution. Execute the remaining blocks included in the test to complete the proof test,
A work machine characterized by that.
請求項に記載の作業機械であって、
前記テスト実行部は、前記プルーフテストにおいて、前記安全装置を構成するマイクロコントローラのペリフェラル制御レジスタに任意の値をライトしてベリファイチェックする、及び前記安全装置を構成するRAMの領域に対して、網羅的にリード又はライトを繰り返して隣接セルからの干渉が無いことを確認する、の少なくとも一つを実行する、
ことを特徴とする作業機械。
The work machine according to claim 1.
In the proof test, the test execution unit writes an arbitrary value to the peripheral control register of the microcontroller constituting the safety device for verification check, and covers the area of the RAM constituting the safety device. Repeat read or write to make sure there is no interference from adjacent cells, do at least one of the following:
A work machine characterized by that.
JP2017156905A 2017-08-15 2017-08-15 Work machine Active JP6840052B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017156905A JP6840052B2 (en) 2017-08-15 2017-08-15 Work machine

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017156905A JP6840052B2 (en) 2017-08-15 2017-08-15 Work machine

Publications (2)

Publication Number Publication Date
JP2019036124A JP2019036124A (en) 2019-03-07
JP6840052B2 true JP6840052B2 (en) 2021-03-10

Family

ID=65637484

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017156905A Active JP6840052B2 (en) 2017-08-15 2017-08-15 Work machine

Country Status (1)

Country Link
JP (1) JP6840052B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11697209B1 (en) * 2022-07-28 2023-07-11 Altec Industries, Inc. Coordinate mapping for motion control
US11945123B2 (en) 2020-04-28 2024-04-02 Altec Industries, Inc. Head mounted display for remote operation of machinery

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2575808B2 (en) * 1988-06-01 1997-01-29 株式会社日立製作所 Plant security test method and apparatus
JP4632970B2 (en) * 2005-03-04 2011-02-16 日立建機株式会社 Work machine safety device and work machine service system
GB2529478B (en) * 2014-08-22 2020-11-04 Knorr Bremse Rail Systems Uk Ltd Self testing process for a railway brake system
JP6259380B2 (en) * 2014-09-12 2018-01-10 日立建機株式会社 Hybrid construction machine

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11945123B2 (en) 2020-04-28 2024-04-02 Altec Industries, Inc. Head mounted display for remote operation of machinery
US11697209B1 (en) * 2022-07-28 2023-07-11 Altec Industries, Inc. Coordinate mapping for motion control

Also Published As

Publication number Publication date
JP2019036124A (en) 2019-03-07

Similar Documents

Publication Publication Date Title
CN107407919B (en) Safety control system and method for operating a safety control system
JP6840052B2 (en) Work machine
JP2006308073A (en) Hydraulic drive system for construction machine
KR20140058692A (en) Industrial vehicle and control method for industrial vehicle
US11767862B2 (en) Construction machine
JP2008213056A (en) Robot system
CN110683491B (en) Arm type aerial work platform safety function control method and control system
JP2015214226A (en) On-vehicle electronic control device
Wong et al. Towards run-time assurance of advanced propulsion algorithms
US20100256853A1 (en) Actuator performance monitoring system
JP7042780B2 (en) Work machine
US11840826B1 (en) Hydraulic health system
JP4486466B2 (en) Construction machine operation function monitoring device
JP2008144626A (en) Abnormality determining device for construction machine
JP5518040B2 (en) Idling stop device
CN114967575A (en) Logic control method and computer storage medium
CN113136918A (en) Rotation abnormity protection control system and excavator
JP7042161B2 (en) Work machine
CN114635472A (en) Control method and control device for excavator, controller and excavator
KR20130122645A (en) Operation machine
KR20140070020A (en) Control device safety system for construction equipment having dual control system
JP6066145B2 (en) Safe operation method and safe operation apparatus for gas turbine plant
JP3727793B2 (en) Automatic hydraulic working machine
EP3315825B1 (en) Control device for vehicle transmission
JP5314495B2 (en) Diagnostic device for in-vehicle equipment

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20191218

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20201112

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20201124

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210118

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210209

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210216

R150 Certificate of patent or registration of utility model

Ref document number: 6840052

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150