# memory: instinct-confluence-is-counted-in-values-not-parameters

関数の合流点に上限を設定しても、引数ごとに上限を設定しないと危険な関数に渡る値そのものが上限を超える可能性がある。この問題を解決するためには、判定を関数名ではなく述語で書き、同じ値が2回処理される経路を疑い、散らした関数を冪等にするなどの対策が必要。

## ポイント
- 合流点に上限を設定しても、引数ごとに上限を設定しないと危険な関数に渡る値そのものが上限を超える可能性がある
- 判定を関数名ではなく述語で書く
- 同じ値が2回処理される経路を疑う
- 散らした関数を冪等にする
- 安全性が定数の大小関係に依存しているなら、それをテストで縛る
- 出力長で検証できない欠陥がある

## 関連ページ
[[instinct-limit-belongs-at-the-confluence]] [[instinct-length-boundary-is-not-inspection-boundary]] [[instinct-fail-open-predicate-needs-measured-blast-radius]]

## 関連概念(未作成)
`関数の合流点` `引数の上限設定` `述語による判定` `冪等性` `安全性のテスト`