sqlsure 评测 2026:揪出 AI 生成 SQL 里「静默出错」的查询
sqlsure 是确定性的 SQL 语义检查器,在 AI 生成的查询执行前标出重复计数、错误连接和泄露的 PII。本文评测它作为 CI 关卡、MCP 服务器和库的使用方式。
一条查询可以完全合法、运行无报错,却返回一个静默出错的数字——join 把营收重复计数、把平均值又求和、把患者 ID 泄露出去。数据库不拦、lint 不拦、让 LLM 自查自己的 SQL 也不拦。sqlsure 会拦。
sqlsure 是什么?
sqlsure 是确定性的 SQL 语义检查器。你把它指向一条查询,以及一套你团队早已声明过的「规则书」(dbt 测试、主外键关系,或实时数据库自省),它会在约 0.1 毫秒内标出语义错误——在查询执行之前。它尤其为 AI 生成的 SQL 而建,因为那里静默出错很常见。
核心特性
- 确定性检查——揪出扇出重复计数、错误连接、泄露的 PII。
- 三种接入方式——CI 关卡(违规即 exit 1)、给智能体用的 MCP 服务器、可嵌入的库。
- 复用你已有的东西——dbt 测试变成粒度(grain),关系变成连接基数,一行标签标记哪些可安全求和。
- 智能体自修复——每条拒绝都带一个机器可执行的
fix,让智能体循环「起草 → 检查 → 修复 → 检查 → 执行」。 - 默认私密——离线、不访问数据、无遥测;它只解析查询文本。
- 经过审计——在 BIRD + Spider 黄金答案上:2568 条查询,45 次标红,零误报。
适合谁用?
sqlsure 面向任何要发布 AI 生成 SQL 的人——text-to-SQL 产品、智能体流水线,或者只是用 Claude Code 生成报表。把它放进 CI 或作为 MCP 关卡,错误的查询就永远不会被执行。它与基于 dbt 的技术栈天然契合。
它聚焦正确性而非性能调优,且需要你先声明语义(哪怕只是通过自省粗略声明)才能判断。
优点与不足
优点: 抓出 lint 漏掉的 bug、确定性与离线、智能体自修复、基准审计零误报。
不足: 需要声明语义;重心在正确性而非性能;规则书尚早(v0.1)。
价格
免费、开源——通过 pip install sqlsure 安装(Apache-2.0)。
常见问题
sqlsure 会连接我的数据库吗? 不会。它只解析查询文本,从不访问数据;自省读取的是 schema 元数据(主外键),而非行数据。
我的智能体能自动修复查询吗? 能。每条拒绝都带一个机器可执行的 fix;在其基准中,原样套用 fix 让查询 10/10 通过。
它和 linter 有何不同? linter 查语法和风格;sqlsure 查语义——给定你声明的粒度和关系,这条查询算的到底对不对。
探索最佳 AI 数据工具 工具
相关文章
Adaptive Recall 评测 2026:会学习的 AI 记忆系统,四种策略并行检索,自动优化
Adaptive Recall 深度评测——面向 AI 应用的托管记忆系统,远超简单的向量搜索。四种并行检索策略、ACT-R 认知评分、自动知识图谱、根据你的使用模式自我改进的 ML 管线。
2026年最佳AI数据工具:面向AI的网页爬取
深入解析Crawl4AI及2026年AI数据工具生态。网页爬取如何演进以服务LLM管道、RAG系统和AI Agent。
Crawl4AI 评测:专为 LLM 和 AI Agent 设计的网页爬虫
深度评测 Crawl4AI,解析其 LLM 优先内容提取、浏览器自动化、结构化数据提取等功能,看它如何成为 AI 数据管线的核心工具。
MothRAG 评测 2026:无图、无重建的多跳 RAG
MothRAG 是一款开源 RAG 框架,仅用商品级 LLM API 就在多跳 QA 基准上达到研究级 SOTA 水平——无 GPU、无训练、无图重建。本文解析其确定性编排与早期注意事项。
订阅 9bests 周报,免费领完整版
每周精选 AI 工具测评与更新;订阅即获本清单完整版 + 另外 7 个细分领域(写作 / 图像 / 视频 / 音频 / 对话模型 / 数据 / API 成本)同款速查。
免费订阅并领取 →独立测评,评分不受厂商付款影响 · 双重确认订阅 · 随时退订