クエリパラメータshould execute()
の2番目の引数で渡す必要があります :
params = ('002', 'CS', 'BG', 'HD1', 'T1', 'C1', 0, 'U')
cursor.execute("""INSERT INTO
scale_equipment
(truck_id, product_id, driver_id, field_id, pit_id, harvest_equipment_id, weight, status)
VALUES
(%s, %s, %s, %s, %s, %s, %s, %s)""", params)
この場合、SQLインジェクションについて心配する必要はなく、mysqldbドライバーがエスケープします。