Skip to main content
查询是仪表板、审计和调查之下的灵活层。使用即席 SQL 验证想法,一旦该查询成为周期性工作流的一部分,即可将其保存。

创建并运行查询

  1. 前往 Analyze → Queries,选择 new query
  2. 打开 Schema 浏览器,从事件、会话或评估数据中选择字段。
  3. 编写 SQL,按需添加参数,然后运行查询。
  4. 使用清晰的名称和描述保存查询,若需要监控结果,可使用 add to dashboard
查询编辑器将事件 Schema、SQL、参数和结果预览整合在一起,方便你在保存之前验证问题。带有 Schema 浏览器和实时结果网格的 SQL 查询编辑器。保存后的查询会出现在共享库中,团队成员可以重新运行,也可以将结果添加到仪表板。包含可复用内置查询和自定义查询的已保存 Queries 库。使用清晰的名称和描述,确保无需重新打开 SQL 也能理解结果含义。

常见用途

  • 查找对同一工具重复调用的会话。
  • 跨模型或环境比较评估分数。
  • 测量人工等待与恢复之间的时间间隔。
  • 识别策略拒绝后紧随成功替代方案的情况。
  • 为审计构建一个用户群组。
在对不熟悉的字段编写查询之前,请先打开 Queries → Schema。建议使用明确的时间和环境过滤器,并在探索阶段保持结果数量限制。
查询可以识别出可疑模式,但其本身并不能确定失败模式。在将结果转化为策略之前,请先打开具有代表性的追踪记录或运行审计。