适用场景
- 防止缺少必要条件的
UPDATE或DELETE直接执行; - 在执行 DDL 前提示潜在的数据和可用性风险;
- 发现全表扫描、缺少有效索引或不合理连接;
- 在生产数据源上建立统一的执行前检查;
- 为新成员提供即时 SQL 规范反馈。
安装前准备
- 已安装兼容版本的 DBeaver;
- 已取得 PawSQL 官方发布的 DBeaver 插件包或安装地址;
- 可以访问 PawSQL Cloud 或 PawSQL Server;
- 已获得目标项目、工作空间和审核策略的使用权限;
- 已了解 DBeaver 中哪些数据源属于开发、测试或生产环境。
安装插件
通过软件仓库安装 PawSQL for DBeaver,步骤详见安装 IDE 插件。安装完成后,在 偏好设置 中确认可以看到 PawSQL Client 配置项。具体安装入口和兼容版本可能随 DBeaver 与插件版本变化,应以对应插件包内的安装说明为准。
连接 PawSQL
在 偏好设置 > PawSQL Client 中配置当前部署要求的服务地址和认证信息,然后选择或确认审核使用的项目、工作空间及策略。首次配置建议使用一条只读 SQL 验证连接,不要直接在生产库测试拦截流程。
偏好设置中的 PawSQL Client 配置
配置执行审核模式
建议先在测试数据源使用“提醒”模式验证规则和延迟,再逐步对关键数据源启用“强制”模式。
设置风险阈值
审核结果使用以下严重级别:
阈值决定哪些级别需要拦截确认。例如阈值为 Warning 时,
Critical 和 Warning 需要确认,Info 可以直接通过。
配置数据源白名单
白名单适用于无需执行前审核的数据源,例如隔离的本地开发库。命中白名单后,SQL 可在各审核模式下直接进入原执行流程。 添加白名单前确认:- 数据源名称和连接信息可以唯一识别目标环境;
- 不使用过于宽泛的名称或匹配条件;
- 生产和预生产数据源不因复制配置而意外进入白名单;
- 白名单有明确维护人,并定期复查。
执行和处理审核结果
1
执行 SQL
在 DBeaver SQL 编辑器中发起正常执行操作。
2
等待静态审核
插件提交 SQL 和所需上下文;执行前审核不会实际运行 SQL 或创建推荐索引。
3
阅读风险详情
查看最高风险级别、触发规则、对应 SQL 片段,以及可用的索引或重写建议。
4
作出执行决定
修改 SQL 后重新审核,取消本次执行,或在确认风险可接受后继续。

执行前审核的风险提示
预期结果
启用审核后,插件返回带严重级别的规则问题;当达到配置的阈值时,弹出风险提示,供你修改 SQL、取消或继续执行。验证
在非生产数据源上执行一条只读 SQL,确认预期问题或风险提示出现、且高风险 SQL 按配置的阈值被拦截,即可验证集成正常。静态审核与深度优化
执行前审核强调低延迟和无副作用。需要比较执行计划、评估索引收益或实际耗时时,再使用完整优化流程。
常见问题
上线建议
- 在开发或测试数据源验证连接和规则结果。
- 使用“提醒”模式收集代表性 SQL 和误报反馈。
- 调整审核策略、阈值和白名单。
- 对关键数据源启用“强制”模式。
- 明确绕过、故障降级和审计记录要求。
- 定期复查白名单和高风险 SQL 的处理情况。