## Diamond Recursion Scan — CLEAN **Scan date:** 2026-03-29 **Pattern:** Recursive cycle/dependency check without visited set (CWE-407 diamond recursion, O(2^D)) ### Files examined - `python/dgl/traversal.py` — DFS/BFS edge generators - `python/dgl/transforms/functional.py` ### Findings **traversal.py `dfs_edges_generator`:** Delegates to `_CAPI_DGLDFSEdges_v2` — implemented in C++ with proper visited-set management at the C layer. **traversal.py `dfs_labeled_edges_generator`:** Same delegation pattern — C++ backend handles visited state. No Python-level recursive graph traversal without visited sets found in DGL. ### Verdict: CLEAN — no diamond recursion CWE-407 found