dazu muss dein Controller das Interface \Shopware\Components\CSRFWhitelistAware implementieren.
Diese bringt dann auch eine neue Action mit: getWhitelistedCSRFActions
In dieser Action returnst du ein Array von den Action-Namen, die du CSRF-whitelisten möchtest.
Denk’ aber bitte dran, dass das, je nach Anwendungsfall, Sicherheitslücken öffnet und du dir sicher sein solltest, dass du deine Actions davon befreien willst.
Die CSRF-Protection hat ja erstmal eine Daseins-Berechtigung.
aber warum willst du das?
Es ist nicht möglich in der Hinsicht bestehende Controller zu bearbeiten - und ich möchte dir erneut stark davon abraten!
In welchem Szenario würdest du Standard Funktionalitäten wie das Hinzufügen eines Artikels zum Warenkorb von der CSRF-Überprüfung ausnehmen wollen?
TL;DR: Es ist jedenfalls nicht ohne Weiteres möglich den Standard-Controller dazu zu bringen, das o.g. Interface zu implementieren.