N5.13.3fail-visible fallback设计研究

系统性能骤降或透视故障时,回退方案应优先保证环境可见性

别名: 故障回退 · 透视优先 · graceful degradation · 可见性回退

概念解释

合成器卡在最后一帧「实心面板」上,头显还亮着,透视进程已经死了——世界被一张冻住的图盖住。比黑屏更坏:人以为还能看见。可见性回退(fail-visible fallback)要求性能骤降、跟踪丢失、透视线程崩溃时,第一件事是让真实环境重新成为画面主体,而不是保住虚拟层或停在最后一帧。

断电把整条光路掐断是另一档失效。这里设备还在供电,坏的是计算和合成。

机制

视频透视的画面是一条流水线:相机 → 合成 → 显示。任何一段超时,默认实现往往是「继续显示上一帧」或「显示错误层」。上一帧若是大面积虚拟物,冻结等于把一块不再跟踪头动的挡板焊在眼前。跟踪丢失时若仍按旧位姿贴世界锁内容,层会在物理空间里滑动,扫过台阶和来人。性能骤降(过热降频、内存耗尽)通常先丢掉深度和镂空,虚挡实变成整块盖上——正好在系统最不健康的时候把环境挡得最实。

回退的优先级因此要写成:相机直出 > 降低分辨率的透视 > 去掉虚拟层 > 最后才是冻帧或黑屏。虚拟层是可丢的;环境像素不是。错误提示必须小、靠边、不取代透视。

怎么研究

故障注入:在行走或操作中杀掉合成线程、锁死主线程、切断深度、模拟过热降频。比较「冻最后一帧」「切黑屏」「切相机直出」「去虚拟层保透视」。记录从故障到环境重新可见的时间、这段时间的碰撞、以及人是否把冻帧当成仍在跟踪。

故障类型:合成崩溃、跟踪丢失、降频、相机断流。 回退策略:直出、去层、冻帧、黑屏。 指标:可见性恢复时间、碰撞、错误地继续操作冻住的虚拟物的次数。

只在坐姿点「崩溃」按钮,测不到行走中冻帧的危险。

边界

光学透视没有合成器可冻,微显示死了真实光还在;这条主要约束封闭式视频透视和带实心虚拟层的系统。相机也死了,直出没有源,只能走翻盖、快拆或明确的「现在看不见」全视野告警,不要假装还有透视。远程协作里的故障回退还要告诉对方「我这边环境优先、内容暂挂」,否则对方会继续指已经不在的物体。短暂掉帧(一两帧)用重投影即可,不要每次都切到直出造成闪烁。安全关键场所宁可误切直出、打断任务,也不要在降频时保留实心层。

怎么落地

  • 给合成器和透视线程独立看门狗:超时先切相机直出并卸掉虚拟层,禁止以最后一帧虚拟画面作为回退。
  • 跟踪丢失时世界锁内容全部隐藏,不要按最后位姿继续贴;身体锁的小状态可以留,但不得占中央。
  • 过热降频时的第一刀砍实心层和特效,最后才动相机帧率。
  • 验证:在穿过门口时杀掉合成进程。画面应在预算时间内变成没有虚拟层的透视或直出,门框仍可见。若停在一块不再跟着头动的面板上还继续迈步,回退就选错了优先级。

延伸

  • 同组N5.13.1 叠加内容遮挡真实环境中的动态危险物是最高等级风险 · N5.13.2 移动状态下应主动降低叠加密度,为环境感知让出注意力 · N5.13.4 楼梯、路口等安全关键区域应有规则强制清空或半透明化叠加内容 · N5.13.5 长期依赖叠加提示会削弱用户对真实环境的主动扫视习惯
  • 相邻N5.07 信息叠加密度 · N5.12 现实上下文中的信息叠加密度 · N5.08 视频透视与光学透视
  • 站内检索fail-visible fallback · passthrough watchdog · graceful degradation

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/N5.13.3