Norma MCP Server
Norma MCP Server
Revisión de código IA determinista, con registro de auditoría. Gobernanza dentro del bucle del agente.
Norma le da a tu agente de codificación las reglas para tu stack detectado antes de que escriba, comprueba cada archivo contra ellas y registra el resultado. El mismo archivo y las mismas reglas devuelven el mismo veredicto cada vez, así que lo que obtienes es un registro que puedes mostrar a alguien en lugar de una opinión que cambia entre ejecuciones.
Servidor remoto (Streamable HTTP):
https://api.qualityclouds.ai/mcpAutenticación: OAuth. Inicia sesión a través del navegador en la primera conexión. Nivel gratuito permanente.
Funciona con Cursor, Claude Code, Lovable, Replit y cualquier cliente compatible con MCP
Stacks cubiertos: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento y más
Qué hace
Los rulesets son específicos del stack y se activan automáticamente para el stack que el servidor detecta. Un único escaneo de repositorio activa rulesets en seis áreas funcionales: Seguridad, Rendimiento, Escalabilidad, Gestionabilidad, Mantenibilidad y Arquitectura. Solo el ruleset de Supabase cubre 12 reglas, incluyendo no usar claves de service-role fuera del servidor, no tener claves o URLs de proyecto hardcodeadas, comprobaciones de error obligatorias en cada mutación, no decodificar JWT en el cliente y limitación de tasa en edge functions.
El servidor expone seis herramientas:
Herramienta | Qué hace |
| Vincula el espacio de trabajo actual a Norma. Se llama una vez, en la primera conexión en un espacio de trabajo, antes que cualquier otra herramienta |
| Detecta la pila tecnológica de tu repositorio, sin configuración, y devuelve los rulesets aplicables, uno por lenguaje o framework |
| Devuelve las reglas de un ruleset: el ID, nombre, severidad, área de impacto, descripción y guía de corrección de cada regla |
| Comprobación determinista de un archivo contra las reglas de tu organización. Mismo archivo, mismas reglas, mismo veredicto cada vez. No se almacena nada |
| Devuelve los problemas abiertos del último escaneo completo del repositorio vinculado, cada uno con el contexto necesario para corregirlo |
| Registra lo que se hizo en tu rastro de auditoría de cumplimiento: reglas verificadas como conformes, violaciones corregidas (archivo y líneas), violaciones prevenidas durante la generación y qué modelo hizo el trabajo |
Cada sesión produce un registro estructurado de lo que se comprobó, corrigió y previno. El Production-Ready Score de tu repositorio y todos los hallazgos viven en tu espacio de trabajo en norma.qualityclouds.com.
Related MCP server: Argus MCP
Cómo funciona
Un agente de codificación conectado a Norma sigue esta secuencia:
link_repository: primera conexión en cada espacio de trabajo, antes de cualquier otra llamada.get_rulesets: al inicio de cualquier tarea de codificación.get_rules_for_ruleset: para cada ID de ruleset relevante; nunca se omite.El agente escribe o modifica código, con esas reglas en contexto.
live_check: después de que cada archivo se crea o modifica, antes de continuar.register_applied_actions: después de la tarea, usando los IDs de regla exactos del paso 3.
Para trabajar en problemas pendientes en lugar de escribir código nuevo, el agente llama a get_open_issues y corrige las violaciones del último escaneo completo del repositorio.
Pruébalo en 5 minutos (Claude Code)
Añade el servidor:
claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcpComprueba que se ha conectado:
claude mcp listEn el primer uso, tu navegador se abre para iniciar sesión. Gratis para empezar, sin tarjeta de crédito.
Abre una sesión en cualquier repositorio y pide a Claude Code que revise un archivo según tus estándares de codificación. Vinculará el repositorio, obtendrá las reglas para tu stack y registrará los resultados en tu espacio de trabajo.
Cursor
Añade a .cursor/mcp.json:
{
"mcpServers": {
"norma": {
"url": "https://api.qualityclouds.ai/mcp"
}
}
}Cursor te pedirá que inicies sesión a través del navegador en la primera conexión.
Lovable
Lovable admite servidores MCP personalizados como conectores de chat, por lo que Norma funciona sin plugin. En tu proyecto, abre el panel de conectores y añade un servidor MCP personalizado llamado Norma con la URL del servidor https://api.qualityclouds.ai/mcp (transporte HTTP, OAuth: tu navegador se abre para iniciar sesión en la primera conexión). Luego envía un mensaje, y Lovable lo mantiene como regla permanente para el proyecto:
De ahora en adelante, para cada archivo que crees o modifiques, pásalo por Norma y corrige los problemas que devuelva.
Un paso que no es opcional: pega la URL pública de GitHub de tu repositorio en el chat para que Lovable pueda llamar a link_repository. El remoto git propio de Lovable es una URL tokenizada que no enviará a un tercero, así que hasta que vincules, las comprobaciones en vivo funcionan pero el registro de auditoría falla.
Guía completa, incluida la resolución de problemas: docs/LOVABLE.md.
Enlaces
Regístrate: norma.qualityclouds.com
Producto: qualityclouds.ai/norma
Comunidad, documentación y soporte: github.com/qualityclouds/community
Creado por Quality Clouds, la plataforma de gobernanza de código con IA, que gobierna más de 950 instancias de plataformas empresariales desde 2017.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceEnforces team knowledge and workflow policies for AI coding agents by providing context, decisions, and gates before code changes are made.2151Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered, zero-trust code review with multiple models, supporting single files, git diffs, and multiple files, with security, performance, and architecture checks across 10+ languages.13MIT

corbatofficial
AlicenseAqualityBmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.7534MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.26MIT
Related MCP Connectors
Runtime AI governance: decision gates, human approval, hash-chained audit, compliance mapping.
Agentic code review, no signup to try: reality gates + frontier-model review, with veto.
Deterministic compliance and vertical knowledge bases for autonomous agents. Free 24hr trial.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qualityclouds/norma-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server