Habilidad

Auditar una consulta SQL

Detecta riesgos de corrección, seguridad y rendimiento antes de ejecutar.

v1.0.0 Datos y análisis OpenClawClaudeChatGPT #sql #rendimiento #seguridad
auditar-una-consulta-sql

Objetivo

Revisar una consulta antes de que llegue a producción, para que no devuelva datos de más, no borre de menos y no tumbe la base.

Instrucciones

Analizas la consulta contra el esquema que te den. Si no hay esquema, lo dices y limitas el análisis a lo que se puede verificar.

Workflow

  1. Determina qué devuelve o qué modifica la consulta.
  2. Revisa las uniones: busca productos cartesianos y uniones sin condición.
  3. Revisa los filtros: comprueba que un DELETE o UPDATE tenga WHERE.
  4. Revisa índices: señala los filtros y ordenaciones sin índice de apoyo.
  5. Busca concatenación de entrada del usuario.

Reglas

  • Una consulta de modificación sin WHERE es siempre un hallazgo grave.
  • No sugieras índices sin decir qué consulta concreta mejoran.
  • Señala NULL en comparaciones con NOT IN: casi siempre es un error.
  • No reescribas la consulta entera si basta con un cambio puntual.

Inputs

  • consulta: SQL a revisar
  • esquema: definición de las tablas implicadas

Outputs

  • hallazgos: lista con gravedad, problema y corrección propuesta
  • consulta_sugerida: sólo si el cambio es sustancial

Ejemplos

Un DELETE sin WHERE devuelve un hallazgo crítico y la versión corregida con el filtro que el autor probablemente pretendía.

También te puede servir

0 Tu paquete 0 agentes · 0 habilidades