@techreport{TR-IC-PFG-26-31,
   number = {IC-PFG-26-31},
   author = {Luiz Henrique Marques Gon\c{c}alves and Eliane Martins},
   title   =   {{Aplica\c{c}\~ao   Integrada   de  STPA  e  CoFI  para 
                   Deriva\c{c}\~ao  de  Casos  de Teste em Sistemas de
                   Rob\'otica M\'ovel Colaborativa}},
   month = {July},
   year = {2026},
   institution = {Institute of Computing, University of Campinas},
   note = {In Portuguese, 22 pages.
    \par\selectlanguage{brazil}\textbf{Resumo}
       Rob\^os   m\'oveis   aut\^onomos   que   operam   em  ambientes 
       compartilhados   com   pessoas  s\~ao  sistemas  cr\'iticos  de 
       seguran\c{c}a: falhas de controle t\^em consequ\^encia f\'isica
       direta.   Na  pr\'atica,  a  an\'alise  de  seguran\c{c}a  e  a 
       gera\c{c}\~ao  de  casos  de  teste  costumam ser conduzidas de
       forma  desarticulada,  sem rastreabilidade expl\'icita entre as
       restri\c{c}\~oes   de  seguran\c{c}a  levantadas  e  os  testes 
       efetivamente    executados.    Este    trabalho   investiga   a  
       aplica\c{c}\~ao integrada de duas t\'ecnicas complementares ---
       a  \emph{System-Theoretic  Process  Analysis}  (STPA),  para  a 
       an\'alise  de  seguran\c{c}a,  e +a \emph{Conformance and Fault
       Injection}   (CoFI),   para  a  modelagem  comportamental  e  a 
       deriva\c{c}\~ao   de   casos   de  teste  ---,  estendendo  uma 
       combina\c{c}\~ao  j\'a  proposta  na  literatura  com os passos
       finais    de   concretiza\c{c}\~ao:   a   gera\c{c}\~ao   e   a  
       \emph{execu\c{c}\~ao}  automatizada  dos  testes,  por  meio da
       ferramenta  AltWalker,  contra  um  simulador  independente  do 
       sistema,  e uma \emph{valida\c{c}\~ao preliminar} da efic\'acia
       da  su\'ite  por  an\'alise  de  muta\c{c}\~ao. A abordagem \'e
       aplicada  a  um  cen\'ario concreto --- um rob\^o aut\^onomo de
       entrega  de  bandejas  em  um  restaurante  --- e resulta em um
       \emph{pipeline}  rastre\'avel  de  ponta a ponta, que liga cada
       perda e perigo identificados na an\'alise a uma restri\c{c}\~ao
       de    seguran\c{c}a,    a   uma   transi\c{c}\~ao   do   modelo  
       comportamental e, por fim, a um caso de teste execut\'avel.
  }
}
