8.2.3 实时安全的代码实践与避坑指南 在实时系统的世界里,时间不是资源,而是约束;不是变量,而是常量。当一个任务必须在 $t{\text{deadline}} = t{\text{arrival}} + D$ 的精确时刻前完成——哪怕只晚了 37 纳秒,它就不再是“几乎正确”,而是“彻底失败”。这不是软实时的宽容地带,这是硬实时的生死线:航空器飞控指令错过截止期,无人车激光雷达点云处理延迟一帧,核电站安全级 PLC 的周期性自检超时……后果从功能降级滑向系统级失效。而在这条钢丝上行走时,安全从来不是附加属性,而是实时性的先决条件——没有安全的实时是空中楼阁,没有实时的安全是纸上谈兵。