No veo el problema potencial en este código.
Los relés se hacen generalmente con los contactos acoplados mecánicamente para que un polo no se pueda pegar sin que el otro se pegue. En este caso, incluso si la dirección DPDT se implementó con dos relés separados y uno falló, la carga simplemente no vería voltaje.
Cortocircuitos de N.O. a los contactos de N.C. (lo que, creo, le preocupa) es no el modo de falla normal de un relé. Los contactos están unidos a la misma porción de metal que oscila hacia adelante y hacia atrás, por lo que incluso si el relé es abusado por una corriente de sobrecarga o si los contactos se desgastan, nunca se cortarán. a N.C.
Ahora, podemos imaginar una situación patológica en la que se produce un cortocircuito de este tipo, tal vez el operador del 3er turno no logra engarzar adecuadamente el contacto en el resorte y este se cae, da vueltas y hace el corto que nos preocupa. Está bien, hay un corto. No es un cortocircuito particularmente "malo", es solo un cortocircuito, como si un idiota metiera un destornillador a través de los cables. El otro relé se cierra (probablemente dañándolo por la sobretensión), los cables (de tamaño adecuado) experimentan una breve oleada en la corriente, y el fusible o el disyuntor de circuito (no se muestra) se abren de manera segura, interrumpiendo de forma segura la corriente de falla. El personal de servicio diagnostica la falla, reemplaza las partes defectuosas y todo está bien.
Usted debe tener el fusible adecuado (clasificado para transportar la corriente de carga, para interrumpir la corriente de falla máxima y para el voltaje de fuente máximo) y los tamaños de cable apropiados ( la capacidad de sobrevoltaje está incorporada en los tamaños de cable mínimos recomendados) para seguridad incluso con relés sin , por lo que es un requisito no negociable.
No he considerado ninguna situación de seguridad potencial con el motor "encendido", pero es posible que desee agregar algo de redundancia para evitar que esto ocurra (quizás otro relé SPST o reemplace el DPDT con dos SPDT). En ese caso, es posible que deba agregar una entrada de retroalimentación al PLC para detectar posibles atascos, ya que de lo contrario no sabría que se requería servicio hasta la segunda falla (lo que podría ser una condición insegura). ¡Una mejor solución sería un gran botón rojo de parada de emergencia en lugar de champiñón en lugar de cualquier cosa que involucre al PLC!