內建工具

參數不明的設備,
讓它自己說出來。

老設備最常見的障礙不是技術,是沒有人記得通訊參數。 串列通訊輔助工具會系統性地掃過所有可能組合, 用實際收到的幀是否完整、CRC 是否正確來判斷,直到鎖定為止。

serial autodetect / com3

示意輸出。實際掃描會依現場流量與逾時設定調整順序。

掃描維度

要試的組合比想像中多。

單靠人工,每個組合換一次設定、等一次逾時,幾百種排列很快就一個下午。 工具用毫秒級切換自動走完。

BAUD RATE

鮑率

1200 / 2400 / 4800 / 9600 / 19200 / 38400 / 57600 / 115200

FRAME

資料格式

7/8 資料位 × None/Even/Odd × 1/2 停止位

PROTOCOL

協定

Modbus RTU / ASCII 及常見廠牌私有協定特徵

SLAVE ID

從站站號

1 – 247 掃描,並列出線上回應的所有站號

判斷依據

不是靠猜,是靠證據。

工具用四層訊號逐步收斂,避免「看起來有回應」的假陽性。

  1. 位準與框架錯誤

    鮑率錯誤時 UART 會產生 framing / parity error。錯誤率高的組合直接排除。

  2. 靜默間隔一致性

    正確鮑率下,幀與幀之間的靜默間隔會呈現穩定的協定特徵。

  3. 校驗碼驗證

    用 CRC-16 (RTU) 或 LRC (ASCII) 驗算。連續多幀通過才視為命中。

  4. 語意合理性

    檢查功能碼是否在合法集合、資料長度與宣告長度是否一致、位址範圍是否合理。

被動模式優先

現場已有 HMI 在輪詢時,工具優先採用被動監聽: 不主動送出任何位元組,只聽既有流量就能推導出參數。

這對「不允許在運轉中設備上注入封包」的場合很重要—— 很多產線根本不會給你主動測試的機會。

主動模式 · 需授權

若線路上沒有主站(例如設備待機、或直接接單機 PLC), 工具可送出最低風險的唯讀查詢(Modbus FC03/FC04)探測。

主動模式一律需要人工明確啟用,並可限定站號與位址範圍。

輸出

掃描完直接得到可用的設定檔。

  • — 確認的串列埠參數(鮑率 / 資料位 / 同位 / 停止位)
  • — 協定類型與線上從站站號清單
  • — 觀測到的輪詢週期與各站台流量占比
  • — 被存取過的暫存器位址範圍(做點表的起點)
  • — 可直接匯入 Falcon 的設定檔,以及交給 AI agent 的資料摘要

最後一項是關鍵:這份摘要就是 一小時產出遠端 HMI 流程的輸入。

scan-result.json
{ "port": "COM3", "baud": 38400, "frame": "8E1", "protocol": "modbus-rtu", "confidence": 0.98, "slaves": [ { "id": 1, "polls_per_sec": 4.2 }, { "id": 2, "polls_per_sec": 1.1 } ], "observed_ranges": [ "4x:0-19", "4x:100-107", "0x:0-31" ], "errors": { "crc": 0, "timeout": 2 } }

手上有一台沒人搞得懂的設備?

那正是最適合開始的地方。