Norma MCP Server
Norma MCP サーバー
決定的な AI コードレビュー。監査記録付き。エージェントループ内のガバナンス。
Norma は、検出されたスタックに基づくコーディングルールを、コードを書く前にエージェントに提供し、各ファイルをルールに照らしてチェックし、その結果を記録します。同じファイルと同じルールは常に同じ判定を返すため、得られる結果は、実行のたびに変わる意見ではなく、誰かに提示できる記録です。
リモートサーバー(ストリーミング):
https://api.qualityclouds.ai/mcp認証: OAuth。初回接続時にブラウザでサインインします。無料枠は永続的です。
対応クライアント: Cursor、Claude Code、Lovable、Replit、その他 MCP 対応クライアント
対応スタック: TypeScript、JavaScript、Python、PHP、Node、React、Supabase、FastAPI、SQLAlchemy、Adobe Magento など
機能
ルールセットはスタック固有で、サーバーが検出したスタックに応じて自動的に有効化されます。リポジトリを 1 回スキャンするだけで、セキュリティ、パフォーマンス、スケーラビリティ、管理性、保守性、アーキテクチャの 6 つの機能領域にわたるルールセットが有効化されます。Supabase ルールセットだけでも 12 のルールをカバーしており、サーバー外部でのサービスロールキー使用禁止、ハードコードされたキーやプロジェクト URL の禁止、すべてのミューテーションでのエラーチェック必須、クライアントサイドでの JWT デコード禁止、エッジ関数でのレート制限などを含みます。
サーバーは 6 つのツールを公開しています:
ツール | 機能 |
| 現在のワークスペースを Norma にリンクします。ワークスペースへの初回接続時に、他のツールより先に 1 回だけ呼び出します。 |
| 設定不要でリポジトリの技術スタックを検出し、言語またはフレームワークごとに該当するルールセットを返します。 |
| 1 つのルールセット内のルールを返します。各ルールの ID、名前、重大度、影響、説明、修正ガイダンスが含まれます。 |
| 1 つのファイルを組織のルールに対して決定的にチェックします。同じファイル、同じルール、同じ判定。何も保存されません。 |
| リンクされたリポジトリの最後のフルスキャンで検出された未解決の問題を、それぞれの修正に必要なコンテキストとともに返します。 |
| コンプライアンス監査記録に実施内容を記録します。ルール準拠の確認、修正した違反(ファイルと行)、生成時に防止した違反、および実行したモデルを記録します。 |
セッションごとに、チェック、修正、防止の各アクションの構造化された記録が生成されます。リポジトリの本番環境対応スコアと完全な検出結果は、norma.qualityclouds.com のワークスペースで確認できます。
Related MCP server: Argus MCP
動作の仕組み
Norma に接続されたコーディングエージェントは、次の順序で処理を実行します:
link_repository: 各ワークスペースへの初回接続時に、他の呼び出しより先に実行します。get_rulesets: コーディングタスクの開始時に実行します。get_rules_for_ruleset: 該当する各ルールセット ID に対して実行します。スキップは禁止です。エージェントがコードを記述または修正します。その際、ルールをコンテキストとして保持します。
live_check: 各ファイルの作成または修正後、次の作業に進む前に実行します。register_applied_actions: タスク完了後、手順 3 で取得した正確なルール ID を使用して実行します。
新規コードの記述ではなく既存の問題の修正に取り組む場合、エージェントは get_open_issues を呼び出し、リポジトリの最後のフルスキャンで検出された違反を修正します。
5 分で試す(Claude Code)
サーバーを追加:
claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcp接続を確認:
claude mcp list初回使用時にブラウザが開きサインインします。無料で開始でき、クレジットカードは不要です。
任意のリポジトリでセッションを開き、Claude Code にコーディング標準に照らしてファイルをレビューするよう依頼します。リポジトリをリンクし、スタックのルールを取得し、結果をワークスペースに登録します。
Cursor
.cursor/mcp.json に追加:
{
"mcpServers": {
"norma": {
"url": "https://api.qualityclouds.ai/mcp"
}
}
}Cursor は初回接続時にブラウザでのサインインを促します。
Lovable
Lovable はカスタム MCP サーバーをチャットコネクタとしてサポートしているため、Norma はプラグインなしで動作します。プロジェクトでコネクタパネルを開き、カスタム MCP サーバーを追加します。サーバー名は Norma、サーバー URL は https://api.qualityclouds.ai/mcp(HTTP トランスポート、OAuth。初回接続時にブラウザでサインインします)。その後、1 つのメッセージを送信します:
今後、作成または変更するすべてのファイルについて、Norma でチェックし、検出された問題を修正してください。
省略できない手順: チャットでリポジトリの公開 GitHub URL を貼り付け、Lovable に link_repository を呼び出させます。Lovable 自身の git リモートはトークン化された URL であり、サードパーティに送信されないため、リンクするまでライブチェックは機能せず、監査登録も失敗します。
リンク
サインアップ: norma.qualityclouds.com
製品情報: qualityclouds.ai/norma
コミュニティ、ドキュメント、サポート: github.com/qualityclouds/community
Quality Clouds によって構築。AI コードガバナンスプラットフォームであり、2017 年以降 950 以上のエンタープライズプラットフォームインスタンスを統治しています。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceEnforces team knowledge and workflow policies for AI coding agents by providing context, decisions, and gates before code changes are made.2151Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered, zero-trust code review with multiple models, supporting single files, git diffs, and multiple files, with security, performance, and architecture checks across 10+ languages.13MIT

corbatofficial
AlicenseAqualityBmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.7534MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.26MIT
Related MCP Connectors
Runtime AI governance: decision gates, human approval, hash-chained audit, compliance mapping.
Agentic code review, no signup to try: reality gates + frontier-model review, with veto.
Deterministic compliance and vertical knowledge bases for autonomous agents. Free 24hr trial.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/qualityclouds/norma-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server