@@ -47,7 +47,7 @@ Shared design notes:
4747 with the per-item give-up so one bad package can never stall a drain).
4848- ** Tier scoping.** Discovery, package info, repo links, versions, and
4949 dependencies cover ** all** packages (deliberate divergence from pypi — see
50- ADR-0006 ). Only ` downloads_daily ` and maintainers are
50+ ADR-0009 ). Only ` downloads_daily ` and maintainers are
5151 ** critical-slice-only** , matching npm/pypi.
5252
5353---
@@ -105,7 +105,7 @@ touching p2.
105105 ` is_prerelease ` , ` is_latest ` , ` licenses ` ); dev branches skipped.
106106 - ` package_dependencies ` — direct edges only (` require ` → ` 'direct' ` ,
107107 ` require-dev ` → ` 'dev' ` ), declared constraints verbatim, platform packages
108- excluded, ` depends_on_version_id ` NULL (resolved at query time — ADR-0006 ).
108+ excluded, ` depends_on_version_id ` NULL (resolved at query time — ADR-0009 ).
109109 - ` packages ` aggregates — ` versions_count ` , ` latest_version ` ,
110110 ` first_release_at ` , ` latest_release_at ` , ` licenses ` , ` homepage ` — all
111111 written non-destructively (COALESCE / keep-on-zero).
@@ -169,7 +169,7 @@ last. State: `daily_downloads_last_run_at` + `daily_downloads_run_result`.
169169
170170- ` transitive_dependent_count ` , ` dependent_repos_count ` — not computable from
171171 the registry; needs a reverse-closure over our stored direct edges
172- (future work, see ADR-0006 risks).
172+ (future work, see ADR-0009 risks).
173173- Advisories — the OSV worker owns security data platform-wide.
174174- ` is_critical ` / ` criticality_score ` / ranking columns — the shared
175175 criticality worker; this worker only * reads* ` is_critical ` for scoping.
0 commit comments