refactor(db-query): 本地库改走 db-conn.sh,远程迁至 db-remote.json

- db_query.py 重写:本地库由 agents.entries 动态推导并调用 db-conn.sh(账号 agent_<id>,不用 root、脚本不接触口令);远程改读 db-remote.json 的 password_env,SSH 隧道逻辑未改动
- db-config.json 更名为 db-config.json.deprecated-20260916(保留备查);新建 ~/.config/clawdbot/db-remote.json(3 个 VPS 主库,仅存口令键名,无明文)
- 同步调用方文档:workspace/MEMORY.md、wellness 与 tab 技能文档、workspace-finances/SOUL.md(删除含明文口令的旧连接块)
- 注:workspace/skills/** 受 .gitignore 覆盖,db-query 技能本体的改动仅存于磁盘未入库
- 已知遗留:workspace-finances/db_config.json(含明文)被 23 个历史脚本引用,未动
This commit is contained in:
2026-09-16 11:52:30 +08:00
parent 68b621b281
commit f33afa77bb
5 changed files with 56 additions and 39 deletions
+8 -9
View File
@@ -32,12 +32,11 @@
| 应急金(月应储蓄/月开销) | 3-6个月 | <1个月 |
| 投资占比(投资/总资产) | 20-40% | - |
## 数据库连接
- 配置文件: `db_config.json`chmod 600,仅本用户可读)
- host: 127.0.0.1
- port: 3306
- user: root
- password: 5gynj20J
- database: finances
- 读取方式: Python中 `json.load(open('db_config.json'))`
- **禁止**在Python代码、SQL脚本中硬编码密码
## 数据库连接2026-09-16 迁移到新机制)
- **库名 = agent id**`finances`;账号固定 `agent_finances`
- **唯一入口**`~/.openclaw/scripts/db-conn.sh finances [--sql "<SQL>"]`
- 口令存 `~/.openclaw/.env``DB_PASSWORD_理财`,由脚本内部读取(**不进命令行、不打印**)
- **禁止**:使用 root、`docker exec` 直连、访问其它 agent 的库
- 历史遗留:工作区里 2026-07/08 的一次性导入脚本仍读旧的 `db_config.json`(含 root 明文口令),
**不要照抄这种写法**;新脚本一律走 `db-conn.sh`