Registry › Compare › REA vs Snyk Agent Scan

REA vs Snyk Agent Scan

REA leads on trust: 73.8/100 (Grade B) against 63.6/100 (Grade C), a 10.2-point gap. REA leads on provenance and supply-chain integrity, and rests on broader evidence; Snyk Agent Scan leads on maintenance and transparency.

B REA 73.8

Reverse engineer anything with agents, from app behavior down to native binaries.

morluto/rea · #246 overall · #4 Security & Guardrails · coverage B (3/5)

Choose REA if provenance and supply-chain integrity matter most.

  • +7.2Identity / Provenance: package provenance attested, against none
  • +3.8Safety / Integrity: package provenance attested, against none
  • B vs CEvidence coverage: 3 of 5 independent signal types, against 2

Security scanner for AI agents, MCP servers and agent skills.

snyk/agent-scan · #522 overall · #6 Security & Guardrails · coverage C (2/5)

Choose Snyk Agent Scan if maintenance and transparency matter most.

  • +5.3Maintenance: last push today, against 18d ago
  • +0.6Transparency: OSSF Scorecard 5.7 against 4.9

Where they differ

15.9
Safety / IntegrityREA +3.8
12.1
18.0
Identity / ProvenanceREA +7.2
10.8
12.7
TransparencySnyk Agent Scan +0.6
13.3
12.7
MaintenanceSnyk Agent Scan +5.3
18.0
8.8
AdoptionREA +0.4
8.4
+5.7
Runtime calibrationREA +4.7
+1.0

Full evidence table

An independent, evidence-based trust comparison of REA and Snyk Agent Scan, two Security & Guardrails projects in the HVTracker registry. Scores come from public, checkable signals — supply-chain provenance, OSSF Scorecard, maintenance, and adoption — not popularity.

Full evidence

Signal REAmorluto/rea Snyk Agent Scansnyk/agent-scan
HVTrust score 73.8 63.6
Evidence grade B C
Coverage grade B C
Overall rank #246 #522
Rank in Security & Guardrails #4 #6
GitHub stars 415 3.1k
Last updated 18d ago today
Build provenance Yes No
OSSF Scorecard 4.9 / 10 5.7 / 10
License MIT Apache-2.0
Downloads 72/wk —
Trust dimensions (points earned)
Safety / integrity / 25 15.9 12.1
Identity & provenance / 18 18.0 10.8
Transparency / 17 12.7 13.3
Maintenance / 20 12.7 18.0
Adoption / 20 8.8 8.4
Runtime capability surface (full matrix)
MCP server Implemented Implemented
External providers — 1 — Anthropic
Requires API keys No Yes
Plugin surface — —
Provenance drift Match —
Open in the live compare tool → REA profile Snyk Agent Scan profile More Security & Guardrails →

How to read this: HVTrust (0–100) weighs supply-chain signals (provenance, OSSF Scorecard, signed commits, open license) alongside real-world adoption, scaled by an evidence-confidence factor. Grade bands: A ≥ 80, B ≥ 65, C ≥ 50, D < 50. Signals refresh daily. Full methodology v4.3 →