悪意ある開発者が Shopify アプリを開発することを考えた時に Shopify の Admin API を利用すれば、Customer など個人情報に該当するリソースの取得・更新や ScriptTag を使って任意の(悪意ある)JavaScript を埋め込むことが可能になるという認識です。
もちろん公開前のアプリレビューなどで最低限の安全性は担保されると考えていますが、それ以外に上記のような不正な Shopify アプリを取り締まる仕組みのようなものはあるのでしょうか?
特にアプリリリース以降に上記のような悪意ある実装が紛れ込んだ際に検知する仕組みがあるのか、が気になっています。