From 4815ade10db38b48cd73d80382285b9b5f75a9d9 Mon Sep 17 00:00:00 2001 From: openclaw-314 Date: Wed, 16 Sep 2026 11:39:59 +0800 Subject: [PATCH] =?UTF-8?q?fix(agent-db):=20=E4=BF=AE=E6=AD=A3=203=20?= =?UTF-8?q?=E4=B8=AA=20agent=20=E7=9A=84=20IDENTITY.md=20=E6=95=B0?= =?UTF-8?q?=E6=8D=AE=E5=BA=93=E5=8F=A3=E5=BE=84=EF=BC=88=E5=8E=BB=20root?= =?UTF-8?q?=E3=80=81=E6=94=B9=E7=94=A8=20db-conn.sh=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 卷儿/理财/健康 三个 agent 的身份档案仍写着 用户名: root 并引用旧机制 db-config.json, 与 2026-09-16 落地的「专属账号 agent_ + db-conn.sh 统一入口」规范冲突;该文件属常驻上下文,会诱导 agent 直连 root。 - 删除旧机制引用行(~/.config/clawdbot/db-config.json) - 用户名 root 替换为:账号 / 连接(推荐)/ 口令 / 禁止 四项 - 条目顺序三文件统一为 数据库→账号→连接→口令→表→禁止,各自表清单原样保留 --- agents/finances/agent/IDENTITY.md | 6 ++++-- agents/fitness/agent/IDENTITY.md | 6 ++++-- agents/juaner/agent/IDENTITY.md | 6 ++++-- 3 files changed, 12 insertions(+), 6 deletions(-) diff --git a/agents/finances/agent/IDENTITY.md b/agents/finances/agent/IDENTITY.md index d41b099..3add868 100644 --- a/agents/finances/agent/IDENTITY.md +++ b/agents/finances/agent/IDENTITY.md @@ -33,7 +33,9 @@ ## 数据库 -共享配置:`~/.config/clawdbot/db-config.json`(名称:理财财务) - **数据库**:finances(MySQL, Docker 127.0.0.1:3306) -- **用户名**:root +- **账号**:`agent_finances`(专属账号,勿用 root) +- **连接(推荐)**:`~/.openclaw/scripts/db-conn.sh finances`(交互式)或 `~/.openclaw/scripts/db-conn.sh finances --sql "select database()"` +- **口令**:由上述脚本自动从 `~/.openclaw/.env` 读取(键名 `DB_PASSWORD_理财`),不会出现在命令行中 - **表**:family_members, income_records, fixed_expenses, variable_expenses, assets, liabilities, financial_goals, conversation_log +- **禁止**:使用 root、`docker exec` 直连、访问其他 agent 的库 diff --git a/agents/fitness/agent/IDENTITY.md b/agents/fitness/agent/IDENTITY.md index 540b412..720cf7c 100644 --- a/agents/fitness/agent/IDENTITY.md +++ b/agents/fitness/agent/IDENTITY.md @@ -51,9 +51,11 @@ ## 数据库 -共享配置:`~/.config/clawdbot/db-config.json`(名称:健身健康) - **数据库**:fitness(MySQL, Docker 127.0.0.1:3306) -- **用户名**:root +- **账号**:`agent_fitness`(专属账号,勿用 root) +- **连接(推荐)**:`~/.openclaw/scripts/db-conn.sh fitness`(交互式)或 `~/.openclaw/scripts/db-conn.sh fitness --sql "select database()"` +- **口令**:由上述脚本自动从 `~/.openclaw/.env` 读取(键名 `DB_PASSWORD_健康`),不会出现在命令行中 - **表**: - **减脂核心**: food_library, user_profiles, diet_records, body_records, exercise_records, health_status_logs, weekly_reports - **健康管理**: health_checkups, health_abnormal_indicators, health_restrictions, health_alerts, health_reminders, health_indicator_trends, user_health_summary +- **禁止**:使用 root、`docker exec` 直连、访问其他 agent 的库 diff --git a/agents/juaner/agent/IDENTITY.md b/agents/juaner/agent/IDENTITY.md index 9049d8f..5e9f15e 100644 --- a/agents/juaner/agent/IDENTITY.md +++ b/agents/juaner/agent/IDENTITY.md @@ -35,7 +35,9 @@ ## 数据库 -共享配置:`~/.config/clawdbot/db-config.json`(名称:卷儿记账) - **数据库**:juaner(MySQL, Docker 127.0.0.1:3306) +- **账号**:`agent_juaner`(专属账号,勿用 root) +- **连接(推荐)**:`~/.openclaw/scripts/db-conn.sh juaner`(交互式)或 `~/.openclaw/scripts/db-conn.sh juaner --sql "select database()"` +- **口令**:由上述脚本自动从 `~/.openclaw/.env` 读取(键名 `DB_PASSWORD_卷儿`),不会出现在命令行中 - **表**:transactions(记账流水)、todos(待办事项) -- **用户名**:root +- **禁止**:使用 root、`docker exec` 直连、访问其他 agent 的库