Skip to main content
PawSQL SQL 审核通过静态分析和规则检查,在 SQL 进入目标环境之前识别规范、质量、性能及安全问题。审核结果包含风险级别、触发规则、相关对象和处理建议,可用于开发自查、人工复核和发布门禁。

审核工作流

按以下操作步骤进行(前三步是创建工单前的输入准备):
1

确定审核目标

明确 SQL 将运行的数据库、版本、项目和环境。
2

选择审核策略

使用与数据库匹配的审核策略,确认规则、级别和阈值。
3

准备 SQL 与上下文

粘贴 SQL 文本或上传脚本,并按需选择工作空间提供对象元数据。
4

创建审核工单

填写标题、优先级并提交,等待自动审核完成。
5

处理审核结果

优先修复高风险问题,重新审核,并对保留项记录依据。
6

提交复核与审批

确认结果后提交人工复核,由审批人决策;审批通过后按执行记录跟踪执行情况。
工单从创建到执行经历以下状态流转:

核心对象

本文档统一使用“审核策略”。界面中导航与表单显示“审核模板”,模板页创建按钮为“创建规则模板”,均指同一对象:一组启用的规则及其风险级别、阈值和例外配置。

本分组包含

执行审核

创建审核工单

查看审核结果

处理审核问题

人工复核与审批

审核历史、报告与导出

配置与治理

审核策略

工作空间与审核上下文

高风险 SQL 管控

按角色开始

开始前检查

  • 数据库类型和版本正确;
  • 审核策略适用于目标数据库;
  • SQL 文件编码、方言和分隔符明确;
  • 需要对象级分析时已准备工作空间;
  • SQL、DDL 和日志已经脱敏;
  • 当前用户具备创建和查看工单的权限。
自动审核提高检查覆盖率和一致性,但不替代业务评审、测试验证、备份、发布审批和回退准备。

延伸阅读