Norma MCP Server
Norma MCP Server
Deterministische KI-Codeprüfung mit Prüfprotokoll. Governance in der Agenten-Schleife.
Norma gibt Ihrem Coding-Agenten die Regeln für Ihren erkannten Stack vor, bevor er Code schreibt, prüft jede Datei anhand dieser Regeln und zeichnet das Ergebnis auf. Dieselbe Datei und dieselben Regeln führen jedes Mal zu demselben Urteil, sodass Sie ein Protokoll erhalten, das Sie jemandem zeigen können, statt einer Meinung, die sich von Lauf zu Lauf ändert.
Remote-Server (Streamable HTTP):
https://api.qualityclouds.ai/mcpAuthentifizierung: OAuth. Bei der ersten Verbindung über den Browser anmelden. Dauerhaft kostenlose Nutzung.
Funktioniert mit Cursor, Claude Code, Lovable, Replit und jedem MCP-kompatiblen Client
Abgedeckte Stacks: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento und weitere
Was es tut
Regelsätze sind stack-spezifisch und aktivieren sich automatisch für den Stack, den der Server erkennt. Ein einzelner Repository-Scan aktiviert Regelsätze in sechs funktionalen Bereichen: Sicherheit, Leistung, Skalierbarkeit, Verwaltbarkeit, Wartbarkeit und Architektur. Allein der Supabase-Regelsatz umfasst 12 Regeln, darunter keine Service-Role-Schlüssel außerhalb des Servers, keine hartkodierten Schlüssel oder Projekt-URLs, obligatorische Fehlerprüfungen bei jeder Mutation, kein clientseitiges JWT-Dekodieren und Rate-Limiting bei Edge Functions.
Tool | Was es tut |
| Verbindet den aktuellen Workspace mit Norma. Wird einmalig bei der ersten Verbindung in einem Workspace aufgerufen, vor jedem anderen Tool. |
| Erkennt den Technologie-Stack Ihres Repositorys ohne Konfiguration und gibt die anwendbaren Regelsätze zurück, einen pro Sprache oder Framework. |
| Gibt die Regeln eines Regelsatzes zurück: die ID, den Namen, den Schweregrad, den Wirkungsbereich, die Beschreibung und die Lösungshinweise jeder Regel. |
| Deterministische Prüfung einer Datei anhand der Regeln Ihrer Organisation. Gleiche Datei, gleiche Regeln, gleiches Urteil jedes Mal. Es wird nichts gespeichert. |
| Gibt die offenen Issues aus dem letzten vollständigen Scan des verknüpften Repositorys zurück, jeweils mit dem Kontext, der zur Behebung benötigt wird. |
| Zeichnet auf, was in Ihrem Compliance-Audit-Trail getan wurde: Regeln, die als konform bestätigt wurden, behobene Verstöße (Datei und Zeilen), während der Generierung verhinderte Verstöße und welches Modell die Arbeit ausgeführt hat. |
Jede Sitzung erzeugt ein strukturiertes Protokoll darüber, was geprüft, behoben und verhindert wurde. Der Production-Ready Score Ihres Repositorys und die vollständigen Ergebnisse befinden sich in Ihrem Workspace unter norma.qualityclouds.com.
Related MCP server: Rigour MCP
Wie es funktioniert
Ein mit Norma verbundener Coding-Agent folgt dieser Abfolge:
link_repository: bei der ersten Verbindung in jedem Workspace, vor jedem anderen Aufruf.get_rulesets: zu Beginn jeder Codierungsaufgabe.get_rules_for_ruleset: für jede relevante Regelsatz-ID; niemals überspringen.Der Agent schreibt oder ändert Code; dabei hat er diese Regeln im Kontext.
live_check: nach jeder erstellten oder geänderten Datei, bevor er fortfährt.register_applied_actions: nach der Aufgabe, unter Verwendung der genauen Regel-IDs aus Schritt 3.
Um bestehende Issues abzuarbeiten statt neuen Code zu schreiben, ruft der Agent get_open_issues auf und behebt die Verstöße aus dem letzten vollständigen Scan des Repositorys.
In 5 Minuten ausprobieren (Claude Code)
Server hinzufügen:
claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcpPrüfen, ob die Verbindung steht:
claude mcp listBei der ersten Verwendung öffnet sich Ihr Browser zur Anmeldung. Kostenlos zu starten, keine Kreditkarte erforderlich.
Öffnen Sie eine Sitzung in einem beliebigen Repository und bitten Sie Claude Code, eine Datei anhand Ihrer Code-Standards zu überprüfen. Es wird das Repository verknüpfen, die Regeln für Ihren Stack abrufen und die Ergebnisse zurück in Ihrem Workspace registrieren.
Cursor
Fügen Sie Folgendes zu .cursor/mcp.json hinzu:
{
"mcpServers": {
"norma": {
"url": "https://api.qualityclouds.ai/mcp"
}
}
}Cursor fordert Sie bei der ersten Verbindung auf, sich über den Browser anzumelden.
Lovable
Lovable unterstützt benutzerdefinierte MCP-Server als Chat-Connectors, daher funktioniert Norma ohne Plugin. Öffnen Sie in Ihrem Projekt das Connectors-Panel und fügen Sie einen benutzerdefinierten MCP-Server namens Norma mit der Server-URL https://api.qualityclouds.ai/mcp hinzu (HTTP-Transport, OAuth: Ihr Browser öffnet sich bei der ersten Verbindung zur Anmeldung). Senden Sie dann eine Nachricht, und Lovable übernimmt sie als dauerhafte Regel für das Projekt:
Von jetzt an: Führen Sie für jede Datei, die Sie erstellen oder ändern, eine Prüfung mit Norma durch und beheben Sie die zurückgegebenen Issues.
Ein Schritt, der nicht optional ist: Fügen Sie die öffentliche GitHub-URL Ihres Repositorys in den Chat ein, damit Lovable link_repository aufrufen kann. Lovables eigener Git-Remote ist eine tokenisierte URL, die es nicht an Dritte sendet. Bis Sie die Verknüpfung herstellen, funktionieren Live-Checks, aber die Audit-Registrierung schlägt fehl.
Vollständiger Leitfaden, einschließlich Fehlerbehebung: docs/LOVABLE.md.
Links
Registrieren: norma.qualityclouds.com
Produkt: qualityclouds.ai/norma
Community, Dokumentation und Support: github.com/qualityclouds/community
Entwickelt von Quality Clouds, der AI-Code-Governance-Plattform, die seit 2017 950+ Enterprise-Plattform-Instanzen verwaltet.
This server cannot be deployed
Maintenance
Related MCP Connectors
Pre-execution governance for AI agents. Deterministic PASS/FAIL/REVIEW verdicts, replayable proof.
Security reviews for coding agents: diffs checked against your org policy and live infrastructure.
Governance layer for AI coding agents: knowledge-graph grounding, session audit, policy controls.
Governance copilot for AI-assisted coding. 72 packs, 532 rules, proof bundles.
Related MCP Servers
AlicenseAqualityDmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.744 npm4MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.27MIT- AlicenseAqualityDmaintenanceEnables evaluation of AI-generated code across 45 specialized dimensions using deterministic pattern matching and optional LLM-powered deep review, acting as an independent quality gate.31531 npm7MIT
- AlicenseBqualityBmaintenanceCommit-time audit engine for AI coding agents. Scans git diffs with 24 audit rules, writes HMAC-signed tamper-evident audit history, and ships MCP tools for governance aggregation.10452MIT