
北京科技大学机械工程学院洪吉超副教授团队近期在《科技导报》发表《》(2026, 44(15): 34-44)。洪吉超多次强调一个核心判断——“数据定义安全”:动力电池的安全管理,正从基于经验阈值与实验室标定的被动防护,走向基于海量实车运行数据的主动预警与智能决策。围绕这一判断,他回答了以下问题。
洪吉超
北京科技大学机械工程学院、北京科技大学顺德创新学院,副教授,研究方向为动力电池安全管理。
洪吉超:电池安全研究的主线,正在从“把电池做得更安全”,走向“把电池每一刻的状态都看清楚”。当前研究大体聚焦三个方向:
第一个方向是多物理场原位感知。传统管理系统只能看到电压、电流、温度这些“外围参数”,看不到应力、气体析出、微结构损伤等更早出现的内部异常信号。这个方向着力解决的核心科学问题是:如何在车规级可靠性、成本与封装约束下,把“体征传感器”装进电池单体或模组内部,让早期异常可被看见、可被量化。
第二个方向是数据驱动的状态估计与故障诊断。它的科学问题不是“如何读出参数”,而是“如何读懂状态”——在实车工况复杂、数据含噪、事故样本天然稀缺的条件下,给出高精度、带不确定性边界且机理上可解释的SOC、SOH、RUL估计与风险判断。
第三个方向是热失控的全链条预警与溯源。热失控通常经历局部异常、热源累积、失控触发、热蔓延四个阶段,这个方向的核心思路是把这条链条“倒过来用”:从历史事故反演中提炼前兆特征,再正向用于事前预警,让“事后归因”的知识转化为“事前预测”的能力。
洪吉超:制约当前技术路径的,不是“知道什么参数会出问题”,而是“能否从海量实车数据中及时、准确地读出风险”。瓶颈可以从三个层面看:
感知层面,车规量产条件下的多物理场原位传感仍然缺位。实验室里测量应力、气体、内部温度早已不是难题,但模型要上车,必须过可靠性、寿命、封装、成本四道关。这使车载系统长期停留在“隔皮猜瓤”的水平——看得见电压异常时,往往已经错过了最早的干预窗口。
数据与算法层面,问题不是数据少,而是信号弱、样本稀、噪声大。热失控是秒级演化的过程,而现行框架下整车向平台上传数据的典型周期是30秒级,中间的大量细节被稀释;事故样本天然稀少,正样本不足让预警模型难以训练;实车数据还普遍存在标签缺失、工况混杂的问题。
工程与验证层面,预警系统面临“误报与漏报”的两难——误报会透支用户信任、淹没真实告警,漏报则代价极高。而预警性能至今缺乏公认的评价标准和测试规程;车载算力、功耗与功能安全法规,又对复杂模型上车提出了苛刻约束。
需要说明的是,我国的安全数据基础设施已是全球领先:新能源汽车保有量已超过4000万辆,依据GB/T 32960建设的新能源汽车国家监测与管理平台接入车辆同样超过4000万辆。2024年新能源汽车起火率已降至约万分之0.175,约为同期燃油车的三分之一。安全水平总体向好,但社会对电池火灾的容忍度极低、单起事故的后果烈度极高——这要求我们必须朝“接近零”的方向努力,而瓶颈恰恰在“把数据变成判断”这一环。
洪吉超:我们的思路可以概括为一句话:让预警“长”在事故规律上,而不是只长在统计阈值上。具体有四条技术路径:
一是从“单点告警”走向“多层演化跟踪”。基于海量实车运行数据,构建单体—模组—整车多层特征体系,重点跟踪一致性离散、内阻漂移、自放电异常等不易察觉的渐变信号——目标是识别“正在走向失控”的电池,而不是只报告“已经失控”的电池。
二是物理可解释的混合建模。把电—热—力—气多物理场机理与数据驱动方法结合,异常不再是一个说不清原因的黑盒输出,而是能够反推到“哪颗电芯、哪个物理过程出了问题”,便于工程处置,也为事后责任溯源保留了证据链。
三是事故反演反哺预警。这是我们认为最关键的一环:把历史起火与热失控事件按四阶段链条逐段反演,将“事后证据”转化为“事前特征”标签,用来缓解事故样本稀缺这一行业共性难题,由此形成“预警—溯源”闭环——每一次事故分析都在反向增强预警能力。
四是端云协同的工程化架构。边缘端负责高频采集与快速判定,云端负责长周期建模与群体学习,让单台车的判断能够借助千万台车的运行经验持续进化。这套方法体系未来也需要在多品牌、多车型的海量实车数据与行业平台数据上完成验证,并向电池安全状态评价、事故溯源与健康管理等场景延伸应用。
洪吉超:电池的安全风险不是静态属性,而是一条随“年龄”演化的曲线,管理必须贯穿其一生。
出生期,风险主要由制造缺陷主导,对应可靠性理论中“浴缸曲线”的早期失效段,一致性离散在这一阶段就已埋下种子。青壮年期,正常循环衰减为主,内阻增长、容量缓慢下降、析锂窗口变窄,风险在累积,但从数据上往往“波澜不惊”。老化后期,单体离散加剧,部分电芯提前进入“容量跳水”,内短路概率上升,热失控风险重新抬头——相当一部分事故并非发生在新车,而是发生在“带病服役”的老车上。退役期间,电池健康度参差不齐,梯次利用将不同历史、不同工况的电池重新编组,界面与一致性不确定性被放大,需要比新车更严苛的筛选与持续监测。
健康状态估计的挑战主要有四点。其一,SOH本质是多维概念,容量、内阻、功率、安全余量各说一面,单一指标讲不清“健康”。其二,实车无法直接测量容量,只能间接推断,误差随工况放大。其三,老化路径高度个体化——同一批次、同一车型的两辆车,会因充电习惯、温度环境不同走向完全不同的老化轨迹。其四,数据与标签稀疏,模型跨场景泛化困难。我们的应对思路是数字孪生与机理-数据混合建模结合:让每一块电池都有一个随运行持续更新的“数据分身”,把“定期体检”升级为“连续健康监护”,也为退役分选提供可追溯的依据。
洪吉超:热失控几乎从不“毫无征兆”地发生,问题在于前兆信号往往微弱、隐蔽,留给处置的时间以分钟甚至秒计。
沿四阶段演化看前兆:局部异常期,内短路与析锂会带来自放电异常、电压平台微降、容量异常、内阻漂移等电信号,可测但非常微弱;热源累积期,出现局部温升、温差扩大、膨胀与应力变化,此时离失控触发还有一段可干预的距离;失控触发前,气体析出(一氧化碳、氢气、电解液蒸气)、压力与形变突变、电压骤降、温升速率陡增接踵而至——这是“最后防线”级别的信号。
关于精度与提前量,需要实事求是。单信号阈值类预警,提前量有限、误报偏高,行业普遍认为数据不足。基于多源信息融合的演化趋势预警,对典型的内短路型热失控,在传感与模型配合下已能实现分级预警和分钟级提前量——把“报警”变成“按风险等级处置”,例如限功率、提示检查、建议驻车隔离。但对碰撞、穿刺等突发滥用型热失控,物理演化以秒计,预警窗口极短,只能依靠本征安全与结构防护兜底,预警不是万能的。
所以预警的价值,不在于杜绝一切事故,而在于把不可控的灾难转化为可控的处置。评价一项预警技术,要看“准确率、提前量、误报率”三个指标的平衡,而不是单一指标。
洪吉超:“智能”不在于算法有多花哨,而在于系统是否具备“感知—判断—决策—执行”的完整闭环,并且能否越用越聪明。从传统BMS到智能BMS,核心是三个跃升。
感知跃升:从只看电压、电流、温度,扩展到应力、气体、局部热、形变等多物理场原位感知——“看见”早期异常,这是智能的硬件前提。
决策跃升:从阈值告警走向状态估计、风险预测与自适应控制。充放电策略、热管理、均衡策略不再是出厂写死的固定逻辑,而是随电池实时状态动态调整,把“出了问题再报告”变成“预判问题并主动规避”。
学习跃升:从单车孤岛走向边缘—车端—云端协同。车端实时推理、快速控制,云端利用群体数据持续迭代模型——一辆车没有见过的失效模式,可以借助千万辆车的运行经验提前识别。
需要特别强调的是,可信是智能的前提。黑盒模型在功能安全体系里是不可用的;智能BMS必须可解释、可验证、算力友好。否则“智能”只是演示,不是产品。
洪吉超:坦率地说,我在氢能方向没有直接的深入研究,这里更多是从储能安全方法论的共同底座出发谈一些思考。
共性是底层逻辑相通的。两类系统都面临高能量密度与高安全性的矛盾;安全事件的本质都是“能量的意外快速释放”——锂电池是热—电—气耦合的链式放热,氢能是泄漏—积聚—燃爆;管理范式也都是“多物理场状态感知+故障诊断+分级保护控制”。“数据定义安全”在氢能系统同样成立:燃料电池同样有健康状态估计、电堆一致性管理、寿命预测与预测性维护的需求。
差异主要体现在三点。一是失效时间尺度不同:锂电热失控一旦触发,蔓延以秒级推进;氢从泄漏到燃爆存在浓度积聚与扩散的演化过程,为探测与切断留出了窗口,但氢气无色无味、爆炸极限宽(体积分数约4%~75%),对传感器的响应速度、灵敏度与防爆适应性要求极高。二是防护体系的重心不同:电池安全精细到单体级电热状态管理;氢安全的核心是“泄漏感知+通风稀释+主动切断+防爆结构”的系统协同。三是管理颗粒度不同:锂电池的一致性管理到单体,燃料电池堆则需兼顾单片电压监测与膜、水、热管理。
可借鉴之处是明显的:电池领域“多物理场传感+数据驱动预警+分级处置”的框架,以及功能安全与标准验证的方法论,可以平移到氢能系统;反过来,氢安全对“感知到执行端到端时延”的严苛要求,也在提醒电池预警不能止步于“报出来”,更要重视处置动作的及时可靠。
洪吉超:未来3~5年,动力电池安全竞争的制高点,将部分从“材料配方”让渡给“数据与算法体系”。我看好五个方向。
一是车规级多物理场原位传感的量产突破。光纤光栅、薄膜压力、气体传感、超声等手段从实验室走向产线——这是“数据定义安全”的硬件前提,也是当前最硬的短板。
二是可信AI上车。模型压缩、可解释性、不确定性量化与功能安全认证,让复杂模型真正跑在车端并通过车规验证,而不只是停留在云端演示。
三是数字孪生贯穿全生命周期。从设计、制造到使用、退役与梯次利用,让每一块电池都拥有一个持续更新的“数据分身”,支撑个性化健康管理与精准退役决策。
四是标准与评价体系先行。统一的预警性能评价方法(准确率—提前量—误报率三角)、传感可靠性规范与测试规程——没有度量,就没有管理。
五是与本征安全的协同。固态电池、智能隔膜等从源头降低失控概率,与智能管理形成“双保险”,二者是互补关系而非替代关系。
洪吉超:从机械工程的系统视角看,电池安全问题从来不是单纯的材料或电化学问题,而是电—热—力—气多物理场在有限空间内耦合的工程问题。
机械工程提供了三点独特价值。
第一是系统集成视角:电池本质上是“装在结构里的电化学系统”,机械工程关心的应力、形变、振动、热管理、结构完整性,恰恰是电池失效与防护的物理源头,挤压、托底、疲劳、热膨胀,都可能成为热失控的力学前因。把电池当作多物理场系统而非电化学容器来看,才能看见这些前因。
第二是从部件到系统的工程方法论:传感如何布置、封装如何设计、热管理如何与整车集成、预警之后保护动作如何可靠执行——这些“最后一公里”问题决定技术能否真正量产,正是机械工程系统集成方法论的用武之地。
第三,落到“数据驱动”的角色定位上:数据不是要替代物理机理,而是解放物理模型——机理提供因果骨架,数据提供个体化的参数修正。纯数据模型擅长相关、不擅长因果,工况一旦偏离训练分布就可能失效;机理与数据混合建模,才能同时获得可解释性与泛化能力。
所以“数据定义安全”的完整含义是:物理机理告诉我们“为什么会失控”,数据告诉我们“这一辆车此刻离失控有多远”。两者结合,才是智能安全管理的内核。

内容为【科技导报】公众号原创,欢迎转载
白名单回复后台「转载」
精彩内容回顾
《科技导报》创刊于1980年,中国科协学术会刊,主要刊登科学前沿和技术热点领域突破性的研究成果、权威性的科学评论、引领性的高端综述,发表促进经济社会发展、完善科技管理、优化科研环境、培育科学文化、促进科技创新和科技成果转化的决策咨询建议。常设栏目有院士卷首语、科技新闻、科技评论、专稿专题、综述、论文、政策建议、科技人文等。

