sqlsure: un inspector semántico para SQL que detecta errores antes de ejecutar la consulta

Fuentes: sqlsure: a semantic inspector for SQL that catches errors before the query runs

sqlsure es una herramienta de código abierto que analiza consultas SQL de forma determinista para detectar errores semánticos que pasan desapercibidos tanto para los motores de bases de datos como para los linters y los propios modelos de lenguaje. Su función es complementar a los sistemas de generación de SQL con inteligencia artificial, atrapando fallos como el doble recuento por joins de uno a muchos, la suma de medidas no aditivas, las violaciones de aditividad, las uniones sobre columnas sin relación declarada o la exposición de columnas con datos sensibles.

La herramienta funciona en unos 0,1 milisegundos por consulta y se apoya en un modelo semántico que el equipo ya ha definido: las pruebas unique de dbt se interpretan como grano, las pruebas de relaciones como cardinalidad de join y unas meta-etiquetas indican qué columnas es seguro sumar. Las reglas son búsquedas en diccionario, no llamadas a modelos, de modo que el veredicto es reproducible y offline. Cada rechazo incluye una corrección accionable que permite a los agentes de IA repararse solos.

sqlsure se distribuye como librería, servidor MCP y comando CLI, e incluye un gateway integrable con generadores tipo Vanna o WrenAI. Para validarlo, sus autores auditaron las 2.568 consultas de referencia de los benchmarks BIRD y Spider de text-to-SQL: la herramienta generó 45 alertas, ninguna fue un falso positivo y, entre los hallazgos, identificó una respuesta dorada de BIRD desviada por un factor de ocho respecto al bug que la herramienta combate, defecto cuyo esquema fue reportado al repositorio original. La licencia es Apache-2.0 y su página principal es sqlsure.ai.