Skip to main content
审核完成后,先确认工单是否完整执行,再从风险摘要进入问题明细。不要只根据问题数量判断 SQL 是否可以发布。

目标

阅读 SQL 审核摘要和问题明细,定位触发规则、风险语句及处理建议。

准备工作

有一张已完成(或部分完成)且可打开的审核工单。

结果页面结构

审核工单详情页通过标签页组织结果: 审核结果的核心在「SQL审核详情」标签页:顶部给出工作空间、审核策略、SQL 数目、平均评分、SQL 类型分布和风险级别汇总;「审核规则」列出违反的规则及触发次数;下方按 SQL 逐条展示 ID、SQL 文本、类型、推荐索引、审查结果和评分。点击某条 SQL 可展开「审核详情」,查看审查对象和每条违反规则的说明及触发位置。
SQL 审核详情

审核结果页的「SQL审核详情」标签页

评分与风险级别

  • 评分:每条 SQL 及工单整体给出 0–100 的评分,分数越低表示问题越严重。
  • 风险级别:逐条规则给出风险级别(如“提示”为较轻级别),并在审查结果中汇总为 提示:N 的形式。
  • 风险等级:工单整体风险等级(低/中/高),出现在基本信息与工单列表中,用于优先级排序之外的总体评估。
风险级别描述单条规则/问题,风险等级描述整张工单;两者都与创建工单时人工设置的优先级相互独立,不要混用。

阅读顺序

1

确认工单状态

区分完成、部分完成、失败或仍在执行的工单。部分完成时先确认哪些 SQL 未被审核。
2

查看整体摘要

了解 SQL 数量、问题数量、风险级别和规则类型分布。
3

优先查看高风险问题

从阻断或高风险项开始,确认触发语句、规则和潜在影响。
4

检查问题明细

查看 SQL 位置、相关对象、规则说明、证据和处理建议。
5

确认分析范围

检查是否存在解析失败、对象缺失、上下文不足或规则未执行。

结果摘要

摘要通常用于回答以下问题: 一次 SQL 可能触发多条规则,一条规则也可能影响多条 SQL,因此“问题数量”不一定等于“SQL 数量”。

问题明细字段

不同版本的界面可能略有差异,通常应关注:
  • 风险级别和规则名称;
  • 触发规则的 SQL 及位置;
  • 涉及的表、列、索引或其他对象;
  • 触发条件和风险说明;
  • 修改建议或推荐写法;
  • 规则来源、编号或分类;
  • 当前处理状态和处理人。
先理解规则为何触发,再决定如何修改。只为消除提示而机械改写,可能改变业务语义或引入新的性能问题。

过滤和定位

结果较多时,可按产品提供的筛选条件缩小范围,例如:
  • 风险级别;
  • 规则或规则分类;
  • SQL 类型;
  • 处理状态;
  • 文件、语句或对象;
  • 创建人、工单或时间范围。
筛选后的数量不代表工单总问题数。导出或形成结论前,应清除筛选并复核整体摘要。

识别不完整结果

出现以下情况时,不应直接将工单视为通过:
  • 部分 SQL 解析失败;
  • 文件被截断或跳过;
  • 表或列无法从工作空间识别;
  • 工作空间元数据过期;
  • 规则因数据库版本或配置不匹配而未执行;
  • 工单执行异常或结果仍在生成。

区分规则结果与最终结论

自动审核结果是技术检查输入,最终结论还应考虑业务语义、测试结果、数据规模、执行计划、发布窗口和回退方案。对于关键 SQL,可继续使用性能验证等能力确认实际影响。

验证

确认工单完整执行、无解析失败或上下文缺失,并在形成结论前完成对阻断问题的评估。

下一步

发现问题后,按照处理审核问题完成修改和复核;需要形成记录时,参阅审核历史、报告与导出