{"id":"https://openalex.org/W7147426711","doi":"https://doi.org/10.48550/arxiv.2603.28345","title":"Reachability Across the NL/PL Boundary: A Taxonomy-Driven Dataflow Model for LLM-Integrated Applications","display_name":"Reachability Across the NL/PL Boundary: A Taxonomy-Driven Dataflow Model for LLM-Integrated Applications","publication_year":2026,"publication_date":"2026-03-30","ids":{"openalex":"https://openalex.org/W7147426711","doi":"https://doi.org/10.48550/arxiv.2603.28345"},"language":null,"primary_location":{"id":"doi:10.48550/arxiv.2603.28345","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2603.28345","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"type":"preprint","indexed_in":["datacite"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://doi.org/10.48550/arxiv.2603.28345","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5132562976","display_name":"Zihao Xu","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Xu, Zihao","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5132676922","display_name":"Xiao Cheng","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Cheng, Xiao","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5053022213","display_name":"Ruijie Meng","orcid":"https://orcid.org/0009-0008-4323-6271"},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Meng, Ruijie","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"last","author":{"id":"https://openalex.org/A5132666771","display_name":"Yuekang Li","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Li, Yuekang","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]}],"institutions":[],"countries_distinct_count":0,"institutions_distinct_count":0,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":null,"last_page":null},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10260","display_name":"Software Engineering Research","score":0.3077999949455261,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10260","display_name":"Software Engineering Research","score":0.3077999949455261,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10743","display_name":"Software Testing and Debugging Techniques","score":0.2092999964952469,"subfield":{"id":"https://openalex.org/subfields/1712","display_name":"Software"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.17419999837875366,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/executable","display_name":"Executable","score":0.7365000247955322},{"id":"https://openalex.org/keywords/python","display_name":"Python (programming language)","score":0.6093000173568726},{"id":"https://openalex.org/keywords/scripting-language","display_name":"Scripting language","score":0.5625},{"id":"https://openalex.org/keywords/program-slicing","display_name":"Program slicing","score":0.5508999824523926},{"id":"https://openalex.org/keywords/call-graph","display_name":"Call graph","score":0.5335999727249146},{"id":"https://openalex.org/keywords/debugging","display_name":"Debugging","score":0.5313000082969666},{"id":"https://openalex.org/keywords/data-flow-analysis","display_name":"Data-flow analysis","score":0.5297999978065491},{"id":"https://openalex.org/keywords/taint-checking","display_name":"Taint checking","score":0.5292999744415283},{"id":"https://openalex.org/keywords/slicing","display_name":"Slicing","score":0.48590001463890076},{"id":"https://openalex.org/keywords/dataflow","display_name":"Dataflow","score":0.4706999957561493}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7964000105857849},{"id":"https://openalex.org/C160145156","wikidata":"https://www.wikidata.org/wiki/Q778586","display_name":"Executable","level":2,"score":0.7365000247955322},{"id":"https://openalex.org/C519991488","wikidata":"https://www.wikidata.org/wiki/Q28865","display_name":"Python (programming language)","level":2,"score":0.6093000173568726},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.5669999718666077},{"id":"https://openalex.org/C61423126","wikidata":"https://www.wikidata.org/wiki/Q187432","display_name":"Scripting language","level":2,"score":0.5625},{"id":"https://openalex.org/C91071405","wikidata":"https://www.wikidata.org/wiki/Q1413145","display_name":"Program slicing","level":3,"score":0.5508999824523926},{"id":"https://openalex.org/C102379954","wikidata":"https://www.wikidata.org/wiki/Q2589940","display_name":"Call graph","level":2,"score":0.5335999727249146},{"id":"https://openalex.org/C168065819","wikidata":"https://www.wikidata.org/wiki/Q845566","display_name":"Debugging","level":2,"score":0.5313000082969666},{"id":"https://openalex.org/C88468194","wikidata":"https://www.wikidata.org/wiki/Q1172416","display_name":"Data-flow analysis","level":3,"score":0.5297999978065491},{"id":"https://openalex.org/C63116202","wikidata":"https://www.wikidata.org/wiki/Q7676227","display_name":"Taint checking","level":3,"score":0.5292999744415283},{"id":"https://openalex.org/C2776190703","wikidata":"https://www.wikidata.org/wiki/Q488148","display_name":"Slicing","level":2,"score":0.48590001463890076},{"id":"https://openalex.org/C96324660","wikidata":"https://www.wikidata.org/wiki/Q205446","display_name":"Dataflow","level":2,"score":0.4706999957561493},{"id":"https://openalex.org/C98183937","wikidata":"https://www.wikidata.org/wiki/Q2112188","display_name":"Program analysis","level":2,"score":0.4496999979019165},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.4203999936580658},{"id":"https://openalex.org/C160191386","wikidata":"https://www.wikidata.org/wiki/Q868299","display_name":"Control flow","level":2,"score":0.40290001034736633},{"id":"https://openalex.org/C43521106","wikidata":"https://www.wikidata.org/wiki/Q2165493","display_name":"Pipeline (software)","level":2,"score":0.4027999937534332},{"id":"https://openalex.org/C2776303644","wikidata":"https://www.wikidata.org/wiki/Q1020499","display_name":"Interfacing","level":2,"score":0.40230000019073486},{"id":"https://openalex.org/C2779639559","wikidata":"https://www.wikidata.org/wiki/Q7661178","display_name":"Symbolic execution","level":3,"score":0.359499990940094},{"id":"https://openalex.org/C80444323","wikidata":"https://www.wikidata.org/wiki/Q2878974","display_name":"Theoretical computer science","level":1,"score":0.3587999939918518},{"id":"https://openalex.org/C2779136372","wikidata":"https://www.wikidata.org/wiki/Q10283002","display_name":"Information flow","level":2,"score":0.35010001063346863},{"id":"https://openalex.org/C11413529","wikidata":"https://www.wikidata.org/wiki/Q8366","display_name":"Algorithm","level":1,"score":0.33899998664855957},{"id":"https://openalex.org/C160403385","wikidata":"https://www.wikidata.org/wiki/Q220543","display_name":"Queue","level":2,"score":0.3375999927520752},{"id":"https://openalex.org/C489000","wikidata":"https://www.wikidata.org/wiki/Q747385","display_name":"Data flow diagram","level":2,"score":0.3361000120639801},{"id":"https://openalex.org/C62354387","wikidata":"https://www.wikidata.org/wiki/Q875399","display_name":"Boundary (topology)","level":2,"score":0.32710000872612},{"id":"https://openalex.org/C43214815","wikidata":"https://www.wikidata.org/wiki/Q7310987","display_name":"Reliability (semiconductor)","level":3,"score":0.3158000111579895},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.3084000051021576},{"id":"https://openalex.org/C14036430","wikidata":"https://www.wikidata.org/wiki/Q3736076","display_name":"Function (biology)","level":2,"score":0.30640000104904175},{"id":"https://openalex.org/C2776207758","wikidata":"https://www.wikidata.org/wiki/Q5303302","display_name":"Downstream (manufacturing)","level":2,"score":0.30140000581741333},{"id":"https://openalex.org/C137287247","wikidata":"https://www.wikidata.org/wiki/Q1329550","display_name":"Static program analysis","level":4,"score":0.3010999858379364},{"id":"https://openalex.org/C97686452","wikidata":"https://www.wikidata.org/wiki/Q7604153","display_name":"Static analysis","level":2,"score":0.2957000136375427},{"id":"https://openalex.org/C2776760102","wikidata":"https://www.wikidata.org/wiki/Q5139990","display_name":"Code (set theory)","level":3,"score":0.29330000281333923},{"id":"https://openalex.org/C169590947","wikidata":"https://www.wikidata.org/wiki/Q47506","display_name":"Compiler","level":2,"score":0.29269999265670776},{"id":"https://openalex.org/C23123220","wikidata":"https://www.wikidata.org/wiki/Q816826","display_name":"Information retrieval","level":1,"score":0.28630000352859497},{"id":"https://openalex.org/C153083717","wikidata":"https://www.wikidata.org/wiki/Q6535263","display_name":"Leverage (statistics)","level":2,"score":0.27649998664855957},{"id":"https://openalex.org/C162319229","wikidata":"https://www.wikidata.org/wiki/Q175263","display_name":"Data structure","level":2,"score":0.27649998664855957},{"id":"https://openalex.org/C92446256","wikidata":"https://www.wikidata.org/wiki/Q3306762","display_name":"Data validation","level":2,"score":0.27090001106262207},{"id":"https://openalex.org/C2779696439","wikidata":"https://www.wikidata.org/wiki/Q7512811","display_name":"Signature (topology)","level":2,"score":0.26919999718666077},{"id":"https://openalex.org/C55439883","wikidata":"https://www.wikidata.org/wiki/Q360812","display_name":"Correctness","level":2,"score":0.26010000705718994},{"id":"https://openalex.org/C19768560","wikidata":"https://www.wikidata.org/wiki/Q320727","display_name":"Dependency (UML)","level":2,"score":0.257099986076355},{"id":"https://openalex.org/C197129107","wikidata":"https://www.wikidata.org/wiki/Q1921621","display_name":"Merge (version control)","level":2,"score":0.25450000166893005}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.48550/arxiv.2603.28345","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2603.28345","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":null,"raw_source_name":null,"raw_type":"Preprint"}],"best_oa_location":{"id":"doi:10.48550/arxiv.2603.28345","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2603.28345","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"LLM":[0,73,106,231],"API":[1],"calls":[2],"have":[3],"become":[4],"a":[5,12,27,31,60,66,136,163,167,229,260],"standard":[6],"programming":[7],"primitive,":[8],"but":[9],"they":[10],"create":[11],"program":[13,57],"boundary":[14],"that":[15,63],"disrupts":[16],"traditional":[17],"dataflow":[18,61,102],"analysis.":[19],"A":[20],"runtime":[21],"value":[22],"may":[23],"be":[24],"inserted":[25],"into":[26,149],"natural-language":[28],"prompt":[29],"through":[30],"template":[32],"placeholder,":[33],"transformed":[34],"opaquely":[35],"by":[36,47],"the":[37,85,91,100,112,118,123,202,212,224],"LLM,":[38],"and":[39,56,157,186,190,201,227,247],"returned":[40],"as":[41,53,108],"code,":[42],"JSON,":[43],"or":[44],"text":[45],"consumed":[46],"downstream":[48],"logic.":[49],"Existing":[50],"analyses":[51],"such":[52,77],"taint":[54,219],"analysis":[55,80],"slicing":[58],"require":[59],"summary":[62,103],"describes":[64],"how":[65],"callee":[67],"maps":[68],"inputs":[69],"to":[70,175],"outputs;":[71],"an":[72,105,128],"call":[74,84,107],"provides":[75],"no":[76,209],"summary,":[78],"breaking":[79],"at":[81],"what":[82],"we":[83],"NL/PL":[86],"boundary.":[87,97],"We":[88],"introduce":[89],"PRISM,":[90],"first":[92],"reachability":[93,164],"model":[94,170],"for":[95,166],"this":[96],"PRISM":[98,133,183,221],"abstracts":[99],"missing":[101],"of":[104,131,262],"placeholder-to-output":[109],"reachability.":[110],"Because":[111],"LLM's":[113],"internal":[114],"transformation":[115],"is":[116,122,171,184,216],"opaque,":[117],"only":[119],"observable":[120],"signal":[121],"input-output":[124],"relationship,":[125],"which":[126],"spans":[127],"unbounded":[129],"range":[130],"behaviors.":[132],"therefore":[134],"uses":[135],"finite":[137],"taxonomy":[138],"grounded":[139],"in":[140],"quantitative":[141],"information":[142,155],"flow":[143,246],"theory.":[144],"It":[145],"classifies":[146],"placeholder-output":[147],"behavior":[148],"25":[150],"labels":[151,195,203],"along":[152],"two":[153],"dimensions:":[154],"preservation":[156],"output":[158],"modality.":[159],"Each":[160],"label":[161],"yields":[162],"predicate":[165],"placeholder.":[168],"The":[169],"sound":[172],"with":[173,178],"respect":[174],"its":[176,194],"labeling,":[177],"residual":[179],"error":[180],"bounded":[181],"empirically.":[182],"dependable":[185],"effective.":[187],"Independent":[188],"models":[189],"human":[191],"annotators":[192],"assign":[193],"consistently":[196],"(Fleiss'":[197],"kappa":[198],"&gt;=":[199],"0.72),":[200],"cover":[204],"8,119":[205],"real-world":[206],"pairs,":[207],"leaving":[208],"pair":[210],"unclassifiable;":[211],"Good-Turing":[213],"discovery":[214],"probability":[215],"0.09%.":[217],"For":[218],"analysis,":[220],"nearly":[222],"doubles":[223],"conservative":[225],"baseline":[226],"outperforms":[228],"direct":[230],"baseline,":[232],"achieving":[233],"F1":[234],"=":[235,252],"81.7%.":[236],"Across":[237],"six":[238],"real":[239],"OpenClaw":[240],"CVEs,":[241],"it":[242,257],"detects":[243],"every":[244,249],"vulnerable":[245],"confirms":[248],"patch":[250],"(F1":[251],"100%).":[253],"In":[254],"backward":[255],"slicing,":[256],"removes":[258],"about":[259],"quarter":[261],"irrelevant":[263],"code":[264],"without":[265],"discarding":[266],"any":[267],"true":[268],"dependency.":[269]},"counts_by_year":[],"updated_date":"2026-07-28T07:46:37.118299","created_date":"2026-04-02T00:00:00"}
