salesforce-marketing-cloud-mcp
Pass
Audited by Gen Agent Trust Hub on Jun 30, 2026
Risk Level: SAFEEXTERNAL_DOWNLOADSCOMMAND_EXECUTIONPROMPT_INJECTION
Full Analysis
- [EXTERNAL_DOWNLOADS]: The installation instructions involve fetching source code and container images from external repositories.
- Evidence:
git clone https://github.com/vinkius-labs/salesforce-marketing-mcp.gitin SKILL.md - Evidence:
docker pull vinkius/salesforce-marketing-mcpin SKILL.md - [COMMAND_EXECUTION]: The skill instructs the user to execute shell commands for deployment and local environment preparation.
- Evidence:
npx mcpfusion deployin SKILL.md - Evidence:
npm install,npm run dev, anddocker runcommands in SKILL.md - [PROMPT_INJECTION]: The skill ingests data from external Data Extensions, creating a surface for indirect prompt injection if that data contains untrusted instructions.
- Ingestion points: Data retrieved via the
query_data_extensiontool (SKILL.md) - Boundary markers: None present in the documented instructions.
- Capability inventory: API triggers and data modification via
trigger_journeyandmanage_subscribertools (SKILL.md) - Sanitization: No sanitization or validation steps are described for the data extension contents.
Audit Metadata