Skip to main content
Glama
Quality-Max

QualityMax QA MCP

Official
by Quality-Max

QualityMax QA MCP

npm version npm downloads License: MIT Node.js Website Discord Buy Me a Coffee

코딩 에이전트가 웹 변경 작업을 완료했다고 선언하기 전에 독립적인 QA 증거를 제공합니다: 페이지를 스캔하고, UI를 검사하고, 집중된 Playwright 재현(repro)을 생성한 다음, 실행 결과를 검토하세요.

npx -y @qualitymax/qmax-mcp

네 가지 로컬 도구는 QualityMax 계정, API 키 또는 호스팅 서비스가 필요 없습니다.

유용한 결과로 시작하기

MCP 지원 에이전트에게 변경한 URL을 스캔하도록 요청하거나, 로컬 CLI를 실행하세요:

npx -y @qualitymax/qmax-mcp scan https://example.com --format markdown

보고서에는 등급이 매겨진 요약, 발견 사항, 구체적인 재현 단계, 그리고 제안된 수정 사항이 포함됩니다. 하나의 명령으로 체크인된 의존성 없는 픽스처에 대해 네 가지 도구를 모두 실행할 수 있습니다 — 재현 가능한 데모를 참조하세요.

The demo flow: scan_url, inspect_page, generate_playwright_repro, then run_playwright_test behind a human approval gate

한 번의 스캔이 측정하는 것

아홉 가지 검사는 모두 단일 페이지 로드로 실행됩니다. 일부만 실행하려면 checks를 전달하세요.

검사

보고 내용

console

JavaScript 오류, 경고, 실패한 요청

links

끊어진 링크 및 리디렉션 링크, 최대 maxLinks개까지

accessibility

누락된 대체 텍스트, 레이블 없는 컨트롤, 이름 없는 대화형 요소, 제목 구조

performance

핵심 웹 지표(Core Web Vitals): LCP, CLS, TTFB, FCP

seo

제목 및 메타 설명

security_headers

CSP, HSTS, X-Content-Type-Options, Referrer-Policy

cookies

누락된 Secure/HttpOnly/SameSite, 타사 쿠키, 알려진 추적기, 동의 전 추적

mixed_content

HTTPS 페이지의 HTTP 하위 리소스 및 폼 액션, 브라우저가 차단하는 능동형과 수동형으로 구분

weight

전송 바이트, 요청 수, 렌더링 차단 리소스, 과대 및 미압축 자산, 타사 비용

scan_url는 또한 측정된 핵심 성능 지표와 페이지 무게 분석(가장 느린 요청 포함)을 포함한 metrics 블록을 반환합니다. 숨기지 않고 명시된 두 가지 제한이 있습니다: INP는 측정하지 않습니다. 실제 사용자 상호작용이 필요하기 때문이며, 핵심 성능 지표는 스캔 머신에서 한 번의 콜드 로드로 얻은 것이지 필드 데이터가 아닙니다. weightBudget를 설정하면 자체 성능 예산에 맞춰 스캔합니다.

보고서 형태

--format markdown은 결과의 형태로 시작하므로, 사람이나 에이전트가 단 하나의 발견 항목을 읽기 전에 문제가 어디 있는지 확인할 수 있습니다:

등급: 🔴 F (0 / 100) · 17개 문제 발견

░░░░░░░░░░░░░░░░░░░░░░░░ 0 / 100

카테고리

문제 수

최대 심각도

콘솔 오류

██░░░░░░░░ 1

🔴 높음

접근성

████████░░ 3

🔴 높음

보안 헤더

██████████ 4

🟠 중간

쿠키 및 추적기

█████░░░░░ 2

🟠 중간

페이지 무게

██████████ 4

🟠 중간

각 막대는 해당 실행에서 가장 시끄러운 범주에 맞춰 크기가 조정되므로, 가장 긴 막대가 가장 먼저 수정해야 할 항목입니다. weight가 실행되면 측정 결과는 바이트를 다음과 같이 분류합니다:

script      ████████████████  18 kB
document    ██░░░░░░░░░░░░░░   3 kB
stylesheet  ██░░░░░░░░░░░░░░   1 kB
image       ░░░░░░░░░░░░░░░░  417 B

그런 다음 각 발견 사항에는 심각도, 복사-붙여넣기 가능한 재현 단계, 그리고 제안된 수정 사항이 함께 제공됩니다. 동일한 데이터를 구조화된 출력으로 보려면 --format json을 사용하세요.

Related MCP server: Playwright MCP Server

에이전트가 할 수 있는 작업

도구

기능

검토해야 할 경계

scan_url

콘솔, 네트워크, 링크, 접근성, SEO, 보안 헤더, 쿠키/트래커, 혼합 콘텐츠, 페이지 무게, Core Web Vitals 결과에 대해 URL을 스캔합니다.

아웃바운드 요청을 하며 스크린샷을 저장할 수 있습니다.

inspect_page

페이지 구조와 역할/이름 접근성 정보를 반환합니다.

아웃바운드 요청을 합니다.

generate_playwright_repro

결정적(deterministic)인 Playwright 재현 스크립트를 작성합니다.

.qmax-mcp/repros 아래에 파일을 작성하며, 덮어쓰기는 명시적입니다.

run_playwright_test

로컬 Playwright 테스트 하나를 실행하고 구조화된 상태를 반환합니다.

코드를 실행하고 제어된 산출물을 생성합니다. 기본적으로 다이제스트 기반 승인 요청을 통한 MCP 인간 승인이 필요합니다.

로컬 도구는 계정이 필요 없습니다. 호스팅 프록시 모드는 별도의 옵트인 연결로, 해당 기능이 필요할 때만 추가하세요.

코딩 에이전트 설정

클라이언트별로 준비된 설정 파일과 함께 제공되는 지침 파일을 복사하세요:

클라이언트

설정 파일

Cursor

cursor/.mcp.json

Claude Code

claude/.mcp.json

VS Code

vscode/.mcp.json

에이전트 설정 가이드는 예상되는 승인 화면과 일반적인 stdio 구성을 설명합니다. 루트 AGENTS.md는 이식 가능한 지침입니다: 증거를 수집하고, 해결되지 않은 실패를 보고하며, 서버가 명시적으로 무인 모드를 광고하지 않는 한 파일을 변경하거나 코드를 실행하기 전에 승인을 요청하세요.

무인 자동화

신뢰할 수 있는 격리된 자동화 환경에서 MCP 확인에 응답할 사람이 없는 경우, 서버를 명시적 --unattended 플래그로 시작하세요:

{
  "mcpServers": {
    "qmax": {
      "command": "npx",
      "args": ["-y", "@qualitymax/qmax-mcp", "--unattended"]
    }
  }
}

Claude Code TOML의 경우 args = ["-y", "@qualitymax/qmax-mcp", "--unattended"]를 사용하세요. 이 프로세스 시작 시 선택은 해당 서버가 처리하는 모든 run_playwright_repro 호출을 승인합니다. 이는 의도적으로 도구 인자나 환경 변수로는 제공되지 않습니다. 서버는 에이전트에게 활성 모드를 알리고, UNATTENDED 시작 경고를 출력하며, 각 실행 시 approval.mechanism: "unattended-cli-opt-in-v1"을 반환합니다. 정확한 테스트는 여전히 스냅샷되며, 환경, 타임아웃, 취소 등은 동일하게 적용됩니다.

무인 자동화

신뢰할 수 있고 격리된 자동화 환경에서 MCP 요청에 사람이 응답할 수 없는 경우, 서버를 명시적 --unattended 플래그로 시작하세요:

{
  "mcpServers": {
    "qmax": {
      "command": "npx",
      "args": ["-y", "@qualitymax/qmax-mcp", "--unattended"]
    }
  }
}

Codex TOML의 경우 args = ["-y", "@qualitymax/qmax-mcp", "--unattended"]를 사용하세요. 이 프로세스 시작 시의 옵트인은 해당 서버가 처리하는 모든 run_playwright_test 호출을 승인합니다. 의도적으로 도구 인자나 환경 변수로는 제공되지 않습니다. 서버는 에이전트에게 활성 모드를 알리고, UNATTENDED 시작 경고를 출력하며, 각 실행마다 approval.mechanism: "unattended-cli-opt-in-v1"을 반환합니다. 정확한 테스트는 여전히 실행되며, 기존 워크스페이스, 환경, 타임아웃, 취소 설정은 그대로 적용됩니다.

안전 및 제한 사항

(참고: 원본에는 이 섹션의 본문이 없습니다. 제목만 있습니다.)

  • 로컬 스캐닝은 네트워크로 연결됩니다. 비공개 대상은 기본적으로 거부되며, allowPrivateNetwork: true는 좁은 루프백 대상에 대한 의도적인 호출자 측 동의일 뿐입니다.

  • 생성된 재현물은 통제된 작업 공간 디렉터리에 유지됩니다. 테스트 실행은 최소 환경과 통제된 아티팩트 디렉터리를 사용합니다.

  • 기본적으로 run_playwright_test는 실행 전에 MCP 양식 유도를 사용합니다. 서버는 대상, 부작용, SHA-256 다이제스트를 클라이언트에 표시하며, 클라이언트가 해당 정확한 다이제스트에 대해 수락된 인간 승인을 반환한 후에만 실행합니다. 양식 유도 지원이 없는 클라이언트는 실패 시 잠금 상태가 되며, 호출자가 제공한 단순한 부울 값은 증거로 인정되지 않습니다. --unattended는 격리된 자동화를 위한 명시적 프로세스 수준 예외이며, 제공된 코드가 추가 인간 프롬프트 없이 로컬 사용자의 파일 시스템 및 네트워크 권한으로 실행되도록 허용합니다.

  • 호스팅 기능을 게시하거나 활성화하기 전에 전체 MCP 안전 계약보안 위협 모델을 읽으십시오.

아키텍처

에이전트-로컬 서버 및 선택적 클라우드 경계

출시 비교는 TestSprite, BrowserStack, mabl 및 Momentic에 대한 날짜가 기록된 자사 기능 참조를 제공합니다. 이는 순위가 아닌 사실적 경계 비교입니다.

호스팅 프록시 모드

로컬 도구는 개방형 로컬 우선 계층입니다. 호스팅된 QualityMax는 작업 공간 기반 프로젝트, 테스트 케이스, 스크립트 및 관찰 가능성 워크플로우를 위한 명시적 프록시입니다:

QUALITYMAX_API_KEY="<your-api-key>" npx -y @qualitymax/qmax-mcp proxy

호스팅 전용 기능이 필요할 때만 프록시를 구성하십시오. 베어러 자격 증명은 고정된 https://app.qualitymax.io/api/mcp/ 엔드포인트로만 전송됩니다. 엔드포인트 재정의 및 리디렉션은 거부됩니다.

지원 및 책임 있는 공개

민감하지 않은 사용 및 문서 지원은 GitHub Issues를 사용하십시오. 공개 이슈에 취약점을 보고하지 마십시오. 저장소 보안 정책을 따르십시오. 출시 체크리스트에는 공개 발표 전에 필요한 소유자 점검이 포함되어 있습니다.

개발

런타임에는 Node 22.13.0 이상이 필요합니다.

npm install
npx playwright install chromium
npm run check
npm run demo

npm run demo는 종속성 없는 로컬 픽스처를 시작하고, 기본적으로 Markdown 품질 영수증을 출력하며, 생성된 재현물 및 Playwright 아티팩트를 검사용으로 .qmax-mcp/ 아래에 남깁니다. 기계 판독 가능한 영수증에는 npm run demo -- --format json을 사용하십시오.

0.4.0 이후의 후보 작업과 준수해야 할 경계는 로드맵에 기록되어 있습니다. 이는 방향일 뿐 제공 약속이 아닙니다. 출시된 변경 사항은 변경 로그에 나열되어 있습니다.

패키지 및 릴리스 메타데이터

server.json은 표준 MCP 레지스트리 매니페스트입니다. npm run validate:registry는 아무것도 게시하지 않고 공식 스키마에 대해 이를 확인합니다. npm run version:sync -- <semver>를 사용하여 모든 공개 메타데이터 표면(package.json, package-lock.json, server.json, smithery.yamlsrc/metadata.ts)을 함께 이동하십시오. npm run check는 이들이 일치하는지 확인하고 불일치 시 실패하며, npm publish는 출처가 입증된 릴리스 워크플로우로 제한됩니다. 릴리스 워크플로우 및 롤백 절차는 릴리스 런북에 문서화되어 있습니다.

라이선스

MIT — Copyright (c) 2026 QualityMax.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Browser-backed QA with evidence and fix-ready reports for coding agents.

  • AI QA tester — real browsers scan sites for bugs, SEO, perf, and accessibility issues via chat.

  • Website QA for your coding agent: audit SEO, performance, security, accessibility over MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Quality-Max/qmax-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server