Ir para o conteúdo principal
← Todos os artigos

Como revisar e testar SQL gerado por IA antes de executar

Um roteiro para transformar sugestões de consulta em mudanças seguras, legíveis e verificáveis.

Publicado em 10/08/2026 · 6 min de leitura

SQL gerado por IA pode acelerar uma consulta, uma migration ou um relatório, mas não conhece automaticamente o modelo de dados, as permissões e o volume real. Uma instrução curta pode resultar em `JOIN` que multiplica linhas, filtro que exclui registros válidos ou atualização sem condição. A primeira regra é tratar a saída como proposta para revisão, não como comando pronto para produção.

Comece pelo objetivo em linguagem de negócio e mapeie tabelas, chaves e cardinalidades conhecidas. Depois leia a consulta de fora para dentro: qual conjunto inicial ela seleciona, quais junções amplia ou reduzem esse conjunto e em que ponto filtros são aplicados? Explique o resultado esperado com uma pequena massa manual. Se não for possível explicar, não execute.

Para comandos que alteram dados, a defesa é ainda maior. Rode primeiro um `SELECT` equivalente, limite o ambiente de teste, use transação quando apropriado e confira quantidade e exemplos de linhas atingidas. Evite aceitar um `DELETE` ou `UPDATE` somente porque a sintaxe parece correta. A condição de segurança precisa ser verificável contra os dados do domínio.

Testes de repositório ou integração devem cobrir nulos, duplicidades, limites de paginação e autorização. Um banco local com fixture pequena revela semântica; um ambiente representativo revela desempenho e plano de execução. Ambos são necessários quando a consulta participa de caminho crítico.

Antes de adotar qualquer técnica, descreva o comportamento que importa para quem usa o produto. Um bom teste não é uma demonstração de que o código compilou: ele documenta uma regra, prepara dados representativos, executa uma ação e compara o resultado com uma consequência observável. Esse roteiro mantém o time capaz de revisar tanto o teste quanto a alteração de produção.

Ferramentas de IA aceleram a primeira versão de um cenário, mas não substituem o julgamento sobre risco. Peça exemplos concretos, restrições e contraexemplos; depois verifique se o caso criado falha quando a regra é quebrada. Se o teste continuar verde depois de uma alteração evidentemente errada, ele está decorando a implementação ou exercitando um caminho sem efeito.

A revisão deve considerar três perguntas: qual decisão de negócio está protegida, qual dado deixa o caso diferente dos demais e qual sinal indica regressão? Respostas vagas costumam revelar testes frágeis. Prefira nomes que expliquem a consequência esperada, fixtures pequenas e asserções que comparem valores, estados ou contratos em vez de somente chamadas de mocks.

Também vale separar experimentação de automação confiável. Um protótipo pode usar massa simples e prompts abertos; a suíte de regressão precisa ser reproduzível. Fixe versões, normalize relógio e aleatoriedade quando necessário, guarde entradas de teste e registre a origem dos exemplos. Assim, uma falha pode ser investigada sem depender da mesma resposta probabilística de um modelo.

Por fim, trate métricas com cuidado. Aumentar quantidade de testes ou porcentagem de cobertura não prova qualidade. Observe falhas reais capturadas, tempo de diagnóstico, frequência de testes instáveis e partes críticas sem cenário de borda. A combinação de revisão humana, testes determinísticos e automação gradual produz feedback mais útil do que uma geração em massa de arquivos.

Documente também a fronteira entre o que foi verificado e o que ainda é hipótese. Um cenário pode comprovar a resposta de uma API para uma entrada conhecida, mas não demonstra desempenho sob carga nem compatibilidade com uma integração externa. Ao explicitar esse limite, a equipe evita transformar uma boa evidência local em promessa maior do que o teste realmente sustenta. Essa transparência ajuda a priorizar a próxima camada de validação.

A manutenção merece o mesmo cuidado da criação. Quando uma regra muda, procure os cenários pelo comportamento que descrevem e ajuste apenas aqueles afetados. Não apague um teste porque ele ficou incômodo: descubra se a mudança de produto é intencional, se o contrato mudou ou se existe regressão. Uma suíte tratada como documento vivo continua útil mesmo quando ferramentas gerativas aceleram a escrita inicial.

Por fim, inclua pessoas diferentes na revisão dos casos mais críticos. Quem implementou conhece detalhes internos; quem testa pode enxergar entradas ausentes; quem representa o negócio reconhece consequências indevidas. Essa diversidade reduz pontos cegos sem exigir processos pesados. A automação ganha valor quando torna o diálogo entre essas perspectivas mais concreto, com exemplos executáveis e resultados que todos conseguem observar.

Planeje o feedback para que ele chegue perto da alteração. Testes pequenos podem rodar a cada edição; cenários integrados podem acompanhar o pull request; validações mais demoradas podem ser agendadas. Essa cadência não reduz rigor: ela apresenta primeiro a informação mais barata de obter e reserva o ambiente completo para decisões que realmente precisam dele. Ao saber onde uma falha aparece, a pessoa que desenvolve consegue corrigir com menos contexto perdido.

Ferramentas assistivas também merecem avaliação periódica. Observe se prompts repetidos continuam produzindo resultados compreensíveis, se atualizações mudaram a sintaxe sugerida e se regras internas ainda são respeitadas. Atualize exemplos quando o produto mudar e descarte receitas que só funcionavam por coincidência. A qualidade de uma automação cresce quando o time mede seus efeitos e mantém o controle sobre o que entra na base de código.

Dica de ferramenta: o Formatador SQL deixa a consulta legível antes da revisão. Formate, identifique cláusulas de junção e filtros, e compare a versão final com a intenção descrita no ticket. A ferramenta organiza o texto; ela não verifica schema, permissões, plano de execução ou impacto sobre dados reais. Esses controles permanecem no banco e nos testes do projeto.

Inclua a consulta revisada no código com parâmetros, não concatenação de entradas. Registre o caso que motivou a mudança e a expectativa de resultado. Assim, a próxima alteração terá um teste que protege a semântica em vez de depender de uma nova geração por IA.