Skip to main content
Glama

Norma MCP Server

Deterministische KI-Codeprüfung mit Prüfprotokoll. Governance in der Agenten-Schleife.

Norma gibt Ihrem Coding-Agenten die Regeln für Ihren erkannten Stack vor, bevor er Code schreibt, prüft jede Datei anhand dieser Regeln und zeichnet das Ergebnis auf. Dieselbe Datei und dieselben Regeln führen jedes Mal zu demselben Urteil, sodass Sie ein Protokoll erhalten, das Sie jemandem zeigen können, statt einer Meinung, die sich von Lauf zu Lauf ändert.

  • Remote-Server (Streamable HTTP): https://api.qualityclouds.ai/mcp

  • Authentifizierung: OAuth. Bei der ersten Verbindung über den Browser anmelden. Dauerhaft kostenlose Nutzung.

  • Funktioniert mit Cursor, Claude Code, Lovable, Replit und jedem MCP-kompatiblen Client

  • Abgedeckte Stacks: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento und weitere

Was es tut

Regelsätze sind stack-spezifisch und aktivieren sich automatisch für den Stack, den der Server erkennt. Ein einzelner Repository-Scan aktiviert Regelsätze in sechs funktionalen Bereichen: Sicherheit, Leistung, Skalierbarkeit, Verwaltbarkeit, Wartbarkeit und Architektur. Allein der Supabase-Regelsatz umfasst 12 Regeln, darunter keine Service-Role-Schlüssel außerhalb des Servers, keine hartkodierten Schlüssel oder Projekt-URLs, obligatorische Fehlerprüfungen bei jeder Mutation, kein clientseitiges JWT-Dekodieren und Rate-Limiting bei Edge Functions.

Tool

Was es tut

link_repository

Verbindet den aktuellen Workspace mit Norma. Wird einmalig bei der ersten Verbindung in einem Workspace aufgerufen, vor jedem anderen Tool.

get_rulesets

Erkennt den Technologie-Stack Ihres Repositorys ohne Konfiguration und gibt die anwendbaren Regelsätze zurück, einen pro Sprache oder Framework.

get_rules_for_ruleset

Gibt die Regeln eines Regelsatzes zurück: die ID, den Namen, den Schweregrad, den Wirkungsbereich, die Beschreibung und die Lösungshinweise jeder Regel.

live_check

Deterministische Prüfung einer Datei anhand der Regeln Ihrer Organisation. Gleiche Datei, gleiche Regeln, gleiches Urteil jedes Mal. Es wird nichts gespeichert.

get_open_issues

Gibt die offenen Issues aus dem letzten vollständigen Scan des verknüpften Repositorys zurück, jeweils mit dem Kontext, der zur Behebung benötigt wird.

register_applied_actions

Zeichnet auf, was in Ihrem Compliance-Audit-Trail getan wurde: Regeln, die als konform bestätigt wurden, behobene Verstöße (Datei und Zeilen), während der Generierung verhinderte Verstöße und welches Modell die Arbeit ausgeführt hat.

Jede Sitzung erzeugt ein strukturiertes Protokoll darüber, was geprüft, behoben und verhindert wurde. Der Production-Ready Score Ihres Repositorys und die vollständigen Ergebnisse befinden sich in Ihrem Workspace unter norma.qualityclouds.com.

Related MCP server: Argus MCP

Wie es funktioniert

Ein mit Norma verbundener Coding-Agent folgt dieser Abfolge:

  1. link_repository: bei der ersten Verbindung in jedem Workspace, vor jedem anderen Aufruf.

  2. get_rulesets: zu Beginn jeder Codierungsaufgabe.

  3. get_rules_for_ruleset: für jede relevante Regelsatz-ID; niemals überspringen.

  4. Der Agent schreibt oder ändert Code; dabei hat er diese Regeln im Kontext.

  5. live_check: nach jeder erstellten oder geänderten Datei, bevor er fortfährt.

  6. register_applied_actions: nach der Aufgabe, unter Verwendung der genauen Regel-IDs aus Schritt 3.

Um bestehende Issues abzuarbeiten statt neuen Code zu schreiben, ruft der Agent get_open_issues auf und behebt die Verstöße aus dem letzten vollständigen Scan des Repositorys.

In 5 Minuten ausprobieren (Claude Code)

  1. Server hinzufügen:

claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcp
  1. Prüfen, ob die Verbindung steht:

claude mcp list
  1. Bei der ersten Verwendung öffnet sich Ihr Browser zur Anmeldung. Kostenlos zu starten, keine Kreditkarte erforderlich.

  2. Öffnen Sie eine Sitzung in einem beliebigen Repository und bitten Sie Claude Code, eine Datei anhand Ihrer Code-Standards zu überprüfen. Es wird das Repository verknüpfen, die Regeln für Ihren Stack abrufen und die Ergebnisse zurück in Ihrem Workspace registrieren.

Cursor

Fügen Sie Folgendes zu .cursor/mcp.json hinzu:

{
  "mcpServers": {
    "norma": {
      "url": "https://api.qualityclouds.ai/mcp"
    }
  }
}

Cursor fordert Sie bei der ersten Verbindung auf, sich über den Browser anzumelden.

Lovable

Lovable unterstützt benutzerdefinierte MCP-Server als Chat-Connectors, daher funktioniert Norma ohne Plugin. Öffnen Sie in Ihrem Projekt das Connectors-Panel und fügen Sie einen benutzerdefinierten MCP-Server namens Norma mit der Server-URL https://api.qualityclouds.ai/mcp hinzu (HTTP-Transport, OAuth: Ihr Browser öffnet sich bei der ersten Verbindung zur Anmeldung). Senden Sie dann eine Nachricht, und Lovable übernimmt sie als dauerhafte Regel für das Projekt:

Von jetzt an: Führen Sie für jede Datei, die Sie erstellen oder ändern, eine Prüfung mit Norma durch und beheben Sie die zurückgegebenen Issues.

Ein Schritt, der nicht optional ist: Fügen Sie die öffentliche GitHub-URL Ihres Repositorys in den Chat ein, damit Lovable link_repository aufrufen kann. Lovables eigener Git-Remote ist eine tokenisierte URL, die es nicht an Dritte sendet. Bis Sie die Verknüpfung herstellen, funktionieren Live-Checks, aber die Audit-Registrierung schlägt fehl.

Vollständiger Leitfaden, einschließlich Fehlerbehebung: docs/LOVABLE.md.

Entwickelt von Quality Clouds, der AI-Code-Governance-Plattform, die seit 2017 950+ Enterprise-Plattform-Instanzen verwaltet.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered, zero-trust code review with multiple models, supporting single files, git diffs, and multiple files, with security, performance, and architecture checks across 10+ languages.
    13
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Policy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.
    7
    53
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.
    26
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime AI governance: decision gates, human approval, hash-chained audit, compliance mapping.

  • Agentic code review, no signup to try: reality gates + frontier-model review, with veto.

  • Deterministic compliance and vertical knowledge bases for autonomous agents. Free 24hr trial.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/qualityclouds/norma-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server