что б в CI можно вставить такое и не пускать плохие методы
так не получится. нельзя анализировать то, чего нет :)
можно анализировать то, что уже прилетает в базу.
сейчас есть три варианта - два для тех, кто пишет запросы руками, один для всех:
1) вбивать запрос ручками в кабинете пользователя.
2) проверять запросы через апи. можно подключить в ci, если запросы хранятся в отдельных файлах, а не в коде
3) собирать запросы из базы. заранее ничего проверить нельзя, но метод универсальный.