Параметри на заявката трябва трябва да бъде предаден във втория аргумент на execute()
:
params = ('002', 'CS', 'BG', 'HD1', 'T1', 'C1', 0, 'U')
cursor.execute("""INSERT INTO
scale_equipment
(truck_id, product_id, driver_id, field_id, pit_id, harvest_equipment_id, weight, status)
VALUES
(%s, %s, %s, %s, %s, %s, %s, %s)""", params)
В този случай няма да се тревожите за sql инжекции, драйверът mysqldb прави екраниране вместо вас.