-- ============================================================ -- 本地 MariaDB:创建与项目配置一致的 qlib 账号 -- 凭据来源:根目录 .env 的 MYSQL_PASSWORD + config.yaml database.mysql -- host/port/db/user = 127.0.0.1 / 3306 / qlib / qlib -- 用途:让后端用本机 MariaDB 代替远端 192.168.1.10。 -- -- 本文件不含任何口令(AGENT.md §33:密钥只放 .env,禁止提交)。 -- 占位符 __MYSQL_PASSWORD__ 须在运行时用根目录 .env 的 MYSQL_PASSWORD 替换后再执行 -- (root 走 unix_socket,须以 _mysql 用户运行): -- -- cd <项目根> -- PW="$(sed -n 's/^MYSQL_PASSWORD=//p' .env | head -1)" -- sed "s/__MYSQL_PASSWORD__/${PW}/g" scripts/grant_local_mysql_user.sql \ -- | sudo -u _mysql /opt/local/bin/mysql \ -- --socket=/opt/local/var/run/mariadb-10.11/mysqld.sock -u root -- -- 提示:若口令含 sed 特殊字符(| & \ 或单引号),请改用 mysql_recover_and_grant.sh -- (该脚本直接读 .env 并自行拼接 SQL,不经 shell 替换)。 -- -- 幂等:可重复执行。 -- ============================================================ -- 本机 TCP 与 socket 两种连接方式都授权 CREATE USER IF NOT EXISTS 'qlib'@'localhost' IDENTIFIED BY '__MYSQL_PASSWORD__'; CREATE USER IF NOT EXISTS 'qlib'@'127.0.0.1' IDENTIFIED BY '__MYSQL_PASSWORD__'; -- 确保密码与项目 .env 完全一致(若账号已存在但密码不同) ALTER USER 'qlib'@'localhost' IDENTIFIED BY '__MYSQL_PASSWORD__'; ALTER USER 'qlib'@'127.0.0.1' IDENTIFIED BY '__MYSQL_PASSWORD__'; -- 业务库权限:仅限 qlib.*,不给全局权限 GRANT ALL PRIVILEGES ON `qlib`.* TO 'qlib'@'localhost'; GRANT ALL PRIVILEGES ON `qlib`.* TO 'qlib'@'127.0.0.1'; FLUSH PRIVILEGES; -- 落库清单自检 SELECT user, host, plugin FROM mysql.user WHERE user = 'qlib'; SELECT COUNT(*) AS qlib_tables FROM information_schema.tables WHERE table_schema = 'qlib';