Norma MCP Server
Norma MCP Server
Deterministische KI-Codeprüfung mit Prüfprotokoll. Governance in der Agenten-Schleife.
Norma gibt Ihrem Coding-Agenten die Regeln für Ihren erkannten Stack vor, bevor er Code schreibt, prüft jede Datei anhand dieser Regeln und zeichnet das Ergebnis auf. Dieselbe Datei und dieselben Regeln führen jedes Mal zu demselben Urteil, sodass Sie ein Protokoll erhalten, das Sie jemandem zeigen können, statt einer Meinung, die sich von Lauf zu Lauf ändert.
Remote-Server (Streamable HTTP):
https://api.qualityclouds.ai/mcpAuthentifizierung: OAuth. Bei der ersten Verbindung über den Browser anmelden. Dauerhaft kostenlose Nutzung.
Funktioniert mit Cursor, Claude Code, Lovable, Replit und jedem MCP-kompatiblen Client
Abgedeckte Stacks: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento und weitere
Was es tut
Regelsätze sind stack-spezifisch und aktivieren sich automatisch für den Stack, den der Server erkennt. Ein einzelner Repository-Scan aktiviert Regelsätze in sechs funktionalen Bereichen: Sicherheit, Leistung, Skalierbarkeit, Verwaltbarkeit, Wartbarkeit und Architektur. Allein der Supabase-Regelsatz umfasst 12 Regeln, darunter keine Service-Role-Schlüssel außerhalb des Servers, keine hartkodierten Schlüssel oder Projekt-URLs, obligatorische Fehlerprüfungen bei jeder Mutation, kein clientseitiges JWT-Dekodieren und Rate-Limiting bei Edge Functions.
Tool | Was es tut |
| Verbindet den aktuellen Workspace mit Norma. Wird einmalig bei der ersten Verbindung in einem Workspace aufgerufen, vor jedem anderen Tool. |
| Erkennt den Technologie-Stack Ihres Repositorys ohne Konfiguration und gibt die anwendbaren Regelsätze zurück, einen pro Sprache oder Framework. |
| Gibt die Regeln eines Regelsatzes zurück: die ID, den Namen, den Schweregrad, den Wirkungsbereich, die Beschreibung und die Lösungshinweise jeder Regel. |
| Deterministische Prüfung einer Datei anhand der Regeln Ihrer Organisation. Gleiche Datei, gleiche Regeln, gleiches Urteil jedes Mal. Es wird nichts gespeichert. |
| Gibt die offenen Issues aus dem letzten vollständigen Scan des verknüpften Repositorys zurück, jeweils mit dem Kontext, der zur Behebung benötigt wird. |
| Zeichnet auf, was in Ihrem Compliance-Audit-Trail getan wurde: Regeln, die als konform bestätigt wurden, behobene Verstöße (Datei und Zeilen), während der Generierung verhinderte Verstöße und welches Modell die Arbeit ausgeführt hat. |
Jede Sitzung erzeugt ein strukturiertes Protokoll darüber, was geprüft, behoben und verhindert wurde. Der Production-Ready Score Ihres Repositorys und die vollständigen Ergebnisse befinden sich in Ihrem Workspace unter norma.qualityclouds.com.
Related MCP server: Argus MCP
Wie es funktioniert
Ein mit Norma verbundener Coding-Agent folgt dieser Abfolge:
link_repository: bei der ersten Verbindung in jedem Workspace, vor jedem anderen Aufruf.get_rulesets: zu Beginn jeder Codierungsaufgabe.get_rules_for_ruleset: für jede relevante Regelsatz-ID; niemals überspringen.Der Agent schreibt oder ändert Code; dabei hat er diese Regeln im Kontext.
live_check: nach jeder erstellten oder geänderten Datei, bevor er fortfährt.register_applied_actions: nach der Aufgabe, unter Verwendung der genauen Regel-IDs aus Schritt 3.
Um bestehende Issues abzuarbeiten statt neuen Code zu schreiben, ruft der Agent get_open_issues auf und behebt die Verstöße aus dem letzten vollständigen Scan des Repositorys.
In 5 Minuten ausprobieren (Claude Code)
Server hinzufügen:
claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcpPrüfen, ob die Verbindung steht:
claude mcp listBei der ersten Verwendung öffnet sich Ihr Browser zur Anmeldung. Kostenlos zu starten, keine Kreditkarte erforderlich.
Öffnen Sie eine Sitzung in einem beliebigen Repository und bitten Sie Claude Code, eine Datei anhand Ihrer Code-Standards zu überprüfen. Es wird das Repository verknüpfen, die Regeln für Ihren Stack abrufen und die Ergebnisse zurück in Ihrem Workspace registrieren.
Cursor
Fügen Sie Folgendes zu .cursor/mcp.json hinzu:
{
"mcpServers": {
"norma": {
"url": "https://api.qualityclouds.ai/mcp"
}
}
}Cursor fordert Sie bei der ersten Verbindung auf, sich über den Browser anzumelden.
Lovable
Lovable unterstützt benutzerdefinierte MCP-Server als Chat-Connectors, daher funktioniert Norma ohne Plugin. Öffnen Sie in Ihrem Projekt das Connectors-Panel und fügen Sie einen benutzerdefinierten MCP-Server namens Norma mit der Server-URL https://api.qualityclouds.ai/mcp hinzu (HTTP-Transport, OAuth: Ihr Browser öffnet sich bei der ersten Verbindung zur Anmeldung). Senden Sie dann eine Nachricht, und Lovable übernimmt sie als dauerhafte Regel für das Projekt:
Von jetzt an: Führen Sie für jede Datei, die Sie erstellen oder ändern, eine Prüfung mit Norma durch und beheben Sie die zurückgegebenen Issues.
Ein Schritt, der nicht optional ist: Fügen Sie die öffentliche GitHub-URL Ihres Repositorys in den Chat ein, damit Lovable link_repository aufrufen kann. Lovables eigener Git-Remote ist eine tokenisierte URL, die es nicht an Dritte sendet. Bis Sie die Verknüpfung herstellen, funktionieren Live-Checks, aber die Audit-Registrierung schlägt fehl.
Vollständiger Leitfaden, einschließlich Fehlerbehebung: docs/LOVABLE.md.
Links
Registrieren: norma.qualityclouds.com
Produkt: qualityclouds.ai/norma
Community, Dokumentation und Support: github.com/qualityclouds/community
Entwickelt von Quality Clouds, der AI-Code-Governance-Plattform, die seit 2017 950+ Enterprise-Plattform-Instanzen verwaltet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceEnforces team knowledge and workflow policies for AI coding agents by providing context, decisions, and gates before code changes are made.2151Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered, zero-trust code review with multiple models, supporting single files, git diffs, and multiple files, with security, performance, and architecture checks across 10+ languages.13MIT

corbatofficial
AlicenseAqualityBmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.7534MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.26MIT
Related MCP Connectors
Runtime AI governance: decision gates, human approval, hash-chained audit, compliance mapping.
Agentic code review, no signup to try: reality gates + frontier-model review, with veto.
Deterministic compliance and vertical knowledge bases for autonomous agents. Free 24hr trial.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qualityclouds/norma-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server