commerce-app-admin-ui

Pass

Audited by Gen Agent Trust Hub on Aug 18, 2026

Risk Level: SAFE
Full Analysis
  • [EXTERNAL_DOWNLOADS]: The skill uses npx @adobe/aio-commerce-lib-app init to scaffold the project and install dependencies. This command fetches and executes resources from official Adobe repositories.\n- [COMMAND_EXECUTION]: The skill requires the execution of local development tools such as aio app build and npx @adobe/aio-commerce-lib-app init to manage project state, generate files, and validate configurations.\n- [PROMPT_INJECTION]: The skill exposes surfaces for indirect prompt injection by processing external data from the Commerce environment.\n
  • Ingestion points: Data enters the agent's generated code via hooks like useMassActionContext (selectedIds) and useOrderViewButtonContext (orderId), or via action parameters parsed by parseGridRequest in the action handlers.\n
  • Boundary markers: The skill utilizes SDK-provided parsers and hooks that include validation logic and error boundaries to delimit external data.\n
  • Capability inventory: The skill involves file system modifications for scaffolding and shell command execution for builds and initialization via the aio CLI toolset.\n
  • Sanitization: External content is processed through specific SDK builders and parsers (e.g., okGridResponse, parseMassActionRequest) which enforce schema compliance and validate input types.
Audit Metadata
Risk Level
SAFE
Analyzed
Aug 18, 2026, 08:51 AM
Security Audit — agent-trust-hub — commerce-app-admin-ui